Ich habe mit TrueCrypt begonnen, eine Partition auf einer externen USB-Festplatte zu verschlüsseln. Ich habe mich für die Verwendung einer unformatierten Partition im Gegensatz zu einem Datei-Container entschieden.
Aber hier ist der Ärger. Immer wenn ich dieses Laufwerk an einen Computer mit Vista oder Windows 7 anschließe, wird die Meldung "Sie müssen die Festplatte in Laufwerk J formatieren, bevor Sie sie verwenden können" angezeigt.
Die Standardoption ist "Datenträger formatieren", und ich befürchte, dass ich sie eines Tages versehentlich auslösen werde.
Gibt es eine Möglichkeit, diese Nachricht zu deaktivieren?
windows-7
windows-vista
truecrypt
Joe Attardi
quelle
quelle
Antworten:
Versuchen Sie, die Systemsteuerung - Verwaltung - Computerverwaltung aufzurufen. Entfernen Sie im Bereich Datenträgerverwaltung den Laufwerksbuchstaben für die unformatierte Partition.
Es sollte verhindern, dass Win7 Sie auffordert, die Partition zu formatieren, während Sie die Partition in TrueCrypt mounten können.
Wenn dies nicht funktioniert, können Sie diesen Vorschlag ausführen. Mit Autokey wird das Nachrichtenfenster automatisch geschlossen, sobald es angezeigt wird.
quelle
Ich habe endlich eine Lösung gefunden. Ich habe dies unter Windows XP und Windows 7 getestet. Mit dieser Lösung kann das Gerät nicht versehentlich formatiert werden, wenn Sie es an einen anderen PC anschließen .
Wenn Sie eine unformatierte Partition mit TrueCrypt erstellen, wird sie als Partitionstyp angegeben.
0x06.
Dies ist eine FAT-Partition, und Windows versucht immer, sie bereitzustellen.Ändern Sie es mit einem Dienstprogramm wie Beeblebrox (oder Ihrem bevorzugten RAW-Partitionseditor) in etwas anderes. Ich entschied mich
0x64
(basierend auf den verfügbaren Partitionslisten) für eine "PC-ARMOR-verschlüsselte Partition".Nach dem Ändern und dem Entfernen und erneuten Anschließen des Geräts (Aus- und Einschalten) behandelt Windows diese Partition als fremd und versucht nicht, sie bereitzustellen. Ich werde es später unter Linux testen, aber ich glaube, das wird Linux daran hindern, es ebenfalls zu mounten.
PS Da Beeblebrox etwas veraltet zu sein scheint (letztes Update der Windows-Version im Jahr 2002), können Sie für neuere Windows- Versionen interne Festplatten verwenden . Die Befehle für diskpart sind:
Credits sind für @ jonas-heidelberg und @ mhenry1384.
quelle
fdisk
(t
Option) ändern ; in Windows 7 kann das Build-indiskpart
damit umgehenset id=64
.\Device\Harddisk5\Partition3
nicht ändert. Dh wenn Sie Ihrem System einen anderen USB-Stick hinzufügen, bevor Sie den TrueCrypted anschließen, funktioniert der Favorit nicht :-(0x27
und0xc7
, aber es scheint, dass entweder eine Formatwarnung angezeigt wird (wenn Windows der Meinung ist, dass die Partition gelesen werden kann und es sich um ein Volume handelt) oder nicht Weisen Sie in TrueCrypt eine Bezeichnung zu (wenn Windows die Partition ignoriert).Ich verwende ein Programm namens USB Safely Remove, das mit TrueCrypt vertraut ist und so konfiguriert werden kann, dass beim Einstecken bestimmter USB-Laufwerke automatisch das TrueCrypt-Kennwortdialogfeld geöffnet wird. Außerdem können Sie das TrueCrypt-Laufwerk aushängen und das USB-Laufwerk mit einem einzigen Klick sicher entfernen.
Es ist ein kommerzielles Produkt (mit einer kostenlosen Testversion), aber wenn Sie schnell sind, vergeben sie derzeit einige kostenlose Lizenzen . Es ist echt - ich habe meine Lizenz in ihrem letzten Werbegeschenk bekommen.
quelle
Die einfachste und sicherste Lösung wäre, einfach die USB-Festplatte zu formatieren und die virtuelle verschlüsselte TrueCrypt-Festplatte als einzige Datei auf der Festplatte neu zu erstellen.
Nur zur Vollständigkeit: Ich nehme zur Kenntnis, dass zuerst alle vorhandenen Daten auf der TrueCrypt-Festplatte gespeichert werden müssen.
quelle
Ich habe Folgendes versucht: Meine tragbare Festplatte war NTFS-formatiert und leer.
Das hat den Trick getan - keine lästigen Nachrichten mehr für mich. Ich schließe das Laufwerk an und rufe TrueCrypt auf, wähle die tragbare Festplatte aus, klicke auf Einhängen und gebe das Passwort ein. Voilà: Der Datenträger ist montiert.
quelle
Unter Windows 10 mit USB-Stick mit UEFI-Boot und TrueCrypt / VeraCrypt-Partitionen funktioniert nichts.
Windows 10 weist Buchstaben auf eine Weise zu, die weder von DiskPart noch von der Datenträgerverwaltung erkannt werden. Registrierungsschlüssel sind jedoch vorhanden. Daher wird
HKLM\SYSTEM\MountedDevices
die Meldung "Format" angezeigt. Außerdem wird "Hardware sicher entfernen" mit Buchstaben auf allen Partitionen angezeigt.Windows 10 macht es so schlimm, dass die EFI-Partition nicht mit dem Buchstaben in der Datenträgerverwaltung und in DiskPart auch nicht als Datenträger und ohne Buchstaben angezeigt wird. Wenn Sie jedoch zum Explorer wechseln, verwenden Sie "Hardware sicher entfernen", um dies zu lernen den Brief, aber nicht entfernen) Sie sehen ihn mit einem Buchstaben und können ihn eingeben, Dateien / Ordner ändern usw.
Diese Schlüssel werden beim erneuten Verbinden neu erstellt, daher keine mögliche Lösung.
Dieses Windows 10 bereitet Kopfzerbrechen ... wenn externe Medien mit dem Removable Media Bit als "spezielle" Geräte mit einer Partition behandelt werden, auch wenn sie mehrere Partitionen haben.
Beispiel: USB EFI Booten Sie mit NTFS + EFI + ... auf einem USB-Stick, der das Wechselmedium-Bit nicht zurücksetzen kann.
Warnung: Durch Ändern des Partitionstyps können Daten auf VeraCrypt-Partitionen beschädigt werden.
Aber es gibt einen Trick, der die Registrierung berührt ... Seien Sie sehr vorsichtig, wenn Sie dies tun, und überprüfen Sie viermal, ob die Hex-Daten identisch sind.
Auf dem Registrierungsschlüssel befinden sich zwei Einträge mit denselben exakten Hex-Daten für jede Partition ... nun, einer hat den Buchstaben, einer beginnt mit
\??\Volume{
...Der Trick besteht darin, diejenige umzubenennen, die mit
\??\Volume{
der Partition beginnt , die Sie vermeiden möchten, einen Buchstaben zu erhalten.Anstatt damit zu beginnen,
\??\Volume{
fange es damit an#{
.Und natürlich löschen Sie die, die mit beginnt
\DosDevices\
.Entfernen Sie es dann (mit der Funktion "Sicher entfernen") und schließen Sie es wieder an. Drücken Sie F5, um die Taste in regedit zu aktualisieren und zu überprüfen, ob es funktioniert hat.
Bei meinen Tests funktioniert es, muss aber mit viel Sorgfalt durchgeführt werden. Ich bestehe darauf, dass die Hex-Daten mit dem Quad-Check gleich sind. Oft habe ich es nicht mit dem Quad-Check überprüft, ich habe einen Fehler gemacht und Manchmal wurde Windows beim nächsten Neustart nicht gestartet, daher musste ich es mit einer hässlichen bootfähigen Windows-Installations-DVD beheben, indem ich in den Konsolenmodus ging und regedit von der DVD aus ausführte (keine Neuinstallation erforderlich).
Speichern Sie also vor dem Löschen die Registrierungsstruktur, und überprüfen Sie Ihre Aktivitäten vierfach.
Stellen Sie jedoch sicher, dass die HEX-DATEN Ihren Wünschen entsprechen. Andernfalls können Sie Ihr System nicht mehr booten. Quad check it !!!
HINZUGEFÜGT:
\??\Volume{
und auch die Hex-Daten davon nicht zu bearbeiten, können Sie sicher sein\??\Volume{
DAMIT:
Sie wurden gewarnt, es wird die Registrierung von Hand zu berühren.
Warum funktioniert das?
Ja, dies funktioniert für USB-Speicherkarten, -Sticks usw., ohne dass das Wechselmedium-Bit berührt werden muss. Es dient nur zum Ausblenden solcher Partitionen.
Randnotiz: Dies gilt auch für jede andere Partition, die Sie nicht automatisch über eine USB-Verbindung einbinden möchten.
quelle
Ich möchte die Antwort von SylikC noch einmal bestätigen. Sie möchten nicht mit Ihrem System verschrauben, sondern auf der Partition angeben, dass es nicht versuchen soll, es zu mounten. Aber es gibt zwei Teile, wie ich herausgefunden habe.
Zuerst tun Sie, wie SylikC sagt, indem Sie diskpart set id = 64 verwenden oder aus einer Vielzahl von Partitionstypen auswählen. Wenn Sie der Partition zuvor einen Laufwerksbuchstaben zugewiesen hatten, zeigt Windows 10 weiterhin das Dialogfeld "Diese Festplatte formatieren" an. Um dies zu verhindern, müssen Sie auch die Laufwerksbuchstaben auf der Festplatte entfernen.
Tun Sie dies, bevor Sie den Partitionstyp festlegen
Wenn Sie den Partitionstyp bereits geändert haben, müssen Sie ihn zuerst wieder auf wiederherstellen
Und das ist alles. Wenn Sie das nächste Mal dieses USB-Laufwerk anschließen, wird keine Warnung mehr angezeigt. Und ich hatte keine Probleme beim Mounten eines TrueCrypt-Laufwerks.
quelle
Ich habe gparted unter Linux verwendet, um die Partitionstabelle in GPT zu ändern und das Flag 'hidden' zu setzen. Dann habe ich 'fdisk -t' verwendet, um die GUID als microsoft reserved (10) festzulegen, keine 'Format Disk'-Nachrichten mehr unter Windows. Auch beim ersten Mal Stecker. Das TrueCrypt-Volume kann sowohl unter Windows als auch unter Linux problemlos aktiviert werden. Wenn Ihnen das nicht ausreicht, können Sie diskpart unter Windows verwenden und 'GPT ATTRIBUTES = 0x4000000000000000' verwenden. Dies sollte auf jeden Fall funktionieren.
quelle
Ich habe es geschafft, indem ich das Laufwerk als GPT erstellt und dann mit diskpart die Partition GPT ATTRIBUTES geändert habe ...
0x0000000000000001 markiert die Partition als erforderlich.
0x8000000000000000 Verhindert, dass der Partition automatisch ein Laufwerksbuchstabe zugewiesen wird.
0x4000000000000000 Definiert das Volume der Partition als ausgeblendet.
quelle