Fragen zu Truecrypt

iKiller

Cadet 4th Year
Registriert
Okt. 2009
Beiträge
66
Hab mal ein paar kleine Fragen zu Truecrypt ...
zu ersteinmal es geht mir darum ich will den gesamten Server ( alle 5 HDD´s ) verschlüsseln.
Die HDD´s sind wie folgt:

  • 160GB SystemHDD
  • 3x500GB Daten
  • 1x1,5TB (Partionen 3x500GB) Daten
Ich hab mir Truecrypt in meiner Testumgebung (Windows XP SP3 in einer VM) mal angesehen
dort hab ich mal ein kleinen Volume erzeugt soweit funzt es Super, allerdings wird das Volume
quasi in einer Datei gespeichert die ich Mounten muss ... Wie kann ich es einstellen das ich
eine Komplette HDD verschlüssel ?
Kann ich HDD´s auch verschlüssel wenn darauf Daten liegen ? (wenn ja wie hoch ist das risiko
von evtl Datenverlust?) Wie sieht das aus mit der 160GB System HDD ? Muss ich dann das Passwort
beim booten angeben ? (wäre ja logisch ^^) Was würde passieren wenn ich alle HDD´s verschlüsselt habe und ich mal das OS neu aufsetzen muss ? (Das macht mir am meißten gedanken)

Als verschlüsslung hab ich mir gedacht dieses AES oder wie das hieß (erste in der Liste)
mit einem min. 30-40stelligen Passwort (Groß/kleinschreibung Leerzeichen (min eins) und Sonderzeichen)

Das war es auch erstmal :) Hoffe ihr könnt mir weiterhelfen ^^

greetz Killer
 
Wenn du TrueCrypt installierst und ausführt weist er dich ca. 5 Mal auf den BeginnersGuide hin. Wie wäre es mal - ich meine nur so ausnahmsweise - sich diesen erstmal durchzulesen und dann fragen zu stellen.
 
Du kannst auf jeden Fall auch komplette Partitionen verschlüsseln:
Im TrueCrypt-Hauptfenster auf
Volume erstellen --> Partition/Laufwerk verschlüsseln --> Volume-Typ auswählen (normal oder versteckt) --> Datenträger/Partition, welche verschlüsselt soll werden auswählen --> Formatieren und dann verschlüsseln oder In-Place-Verschlüsselung wählen --> usw. etc. pp. du musst eigentlich nur dem Assistenten folgen ;)

Wichtig: Wenn du die In-Place-Verschlüsselung wählst (diese ist erst ab Vista aufwärts möglich), solltest du unbedingt vorher ein Backup der Daten machen, für den Fall, dass während der Verschlüsselung etwas schief geht (z.B. Rechner stürzt ab). Wenn du die normale Verschlüsselung wählst, musst du das sowieso machen, da die Partition komplett formatiert und dann verschlüsselt wird, d.h. es gehen alle darauf abgelegten Daten unwiderruflich verloren.

Wenn du die Systempartition verschlüsselst wirst du beim Booten (bevor der Windows Bootmanager geladen wird) aufgefordert, das Kennwort einzugeben. Vergisst du das Kennwort einmal, hast du Pech gehabt und kannst dich von deinem System verabschieden.

Weitere verschlüsselte Partitionen lassen sich dann im Hauptfenster von TC über Datenträger --> Einbinden mit einem seperaten Laufwerksbuchstaben mounten, wie du das schon von den Containerdateien kennst.
 
Ja, du kannst die Platten komplett verschluesseln. Die Systemplatte kannst du unter System => Encrypt System Partition / Drive verschlüsseln. Beim booten musst du dann immer ein Passwort eingeben. Die anderen Partitionen musst du ueber Volume => Create a new Volume => Encrypt a non-System Partition / Drive verschlüsseln. Hier wuerde ich auf jeden Fall die Daten wegsichern, bevor du die Verschluesselung beginnst. Bei Windows Server 2003 und drunter geht es naemlich nicht, ohne Formatierung der Partitionen. Bei Windows Server 2008 und Windows Server 2008 R2 sollte es ohne Formatieren gehen:
Note: To encrypt a non-system partition in place, click 'Create Volume' > 'Encrypt a non-system partition' > 'Standard volume' > 'Select Device' > 'Encrypt partition in place' and then follow the instructions in the wizard. Please note that this is not supported on Windows XP/2000/2003 as these versions of Windows do not natively support shrinking of a filesystem (the filesystem needs to be shrunk to make space for the volume header and backup header).
Also bei Windows Server 2003 und abwaerts hast du bei Datenpartitionen auf jeden Fall Datenverlust, da der Datentraeger formatiert wird.

Wenn du das OS neu aufsetzen musst, musst du die Verschluesselung neu machen. Die Datenpartitionen solltest du allerdings mit dem Kennwort ohne Probleme mounten koennen. Deswegen wuerde ich auf C: auch wirklich nur das OS haben und sonst nichts.
 
Zurück
Oben