[truecrypt]Zweite W7 Partition verschlüsseln, Boot der ersten ohne PW

WinKill

Lt. Junior Grade
Registriert
Mai 2007
Beiträge
297
Hallo zusammen,

Ich hab folgenden Situation auf einem Notebook (Dell Vostro):

Ich habe eine Festplatte und folgende Partitionen vorgefunden (Windows 7 64 Bit Prof vorinstalliert, im Folgenden W1)

- OEM-Partition mit ca 100 MB
- Eine Partition Recovery (System, aktiv, Primäre Partition) mit ca 21 GB
- (Startpartition, Auslagerungsdatei, Absturzbild, Primäre Partition)) mit über 400 GB.

Von der letzten Partition hab ich 120 GB weggenommen und dort Windows 7 64 Bit Prof erneut installiert (logische Partition), im Folgenden W2

Das hat alles gut funktioniert. Nun habe ich auf W2 TrueCrypt installiert, Systemverschlüsselung für die Systempartition durchgeführt (aktuell im Test).

Allerdings muss ich jetzt das PW eingeben, bevor ich irgendetwas booten kann. Ich möchte, dass sich W1 ganz normal booten lässt. Erst nach Auswahl von W2 soll die PW-Abfrage kommen. Dabei ist W2 doch das zuletzt installierte System, ich hätte erwartet, dass der Bootmanager nicht mitverschlüsselt wird.

Alternativ: Da W2 eh nur mit der Boot DVD gebootet werden wird, würde bei Booten von Platte auch der automatische Start von W1 genügen.

Wie bekomme ich es nun hin, dass ich W1 ohne PW-Eingabe starten kann?
Was muss ich anders machen?
Oder wie kann ich umstellen, dass der Bootmanager nicht von W2 sondern von W1 genommen wird und ich W2 verschlüsseln kann ohne den Bootmanager mitzuverschlüsseln?

Über jeden Hinweis der mich zum Ziel bringt bin ich dankbar! :)

Viele Grüße
Winni
 
Wie bekomme ich es nun hin, dass ich W1 ohne PW-Eingabe starten kann?

Gar nicht da Truecrypt vor der Bootauswahl ansetzt.

Oder wie kann ich umstellen, dass der Bootmanager nicht von W2 sondern von W1 genommen

Es gibt nur einen und dieser BCD liegt auf der primären Partition.

Das Problem ist das Truecrypt Probleme mit 2 Betriebssystemen auf einem Laufwerk hat.
Das wurde bis heute nicht hinbekommen.
 
Zuletzt bearbeitet:
OK, vielen Dank soweit!
Die Hinweismeldung beim decrypten von TrueCrypt, die darauf hinweißt, dass es davon abhängt, wo der Bootmanager liegt ist dann wohl fehlerhaft. Hab mich mich schon gewundert, warum ich gar nichts dazu finde.

Ich überleg mir jetzt, nachdem ich das W2 verschlüsselt habe, den Bootmanager unverschlüsselt mit rescue für W1 wieder herzustellen. W2 ist dann nur per CD startbar, W1 startet ganz normal.
Oder geht das einfacher als mit Rescue? W1 starten und sagen -> "install your bootmanger"? :)

Das sollte funktionieren, oder?

Viele Grüße
Winni
 
WinKill schrieb:
Oder geht das einfacher als mit Rescue?
Könnte funktionieren, allerdings ohne Gewähr. Du müsstest dazu den jetzigen TrueCrypt Bootloader mit folgendem Linux-Befehl in eine Datei sichern:
Code:
dd if=/dev/sdx of=/TrueCrypt.mbr bs=512 count=1

Anschließend stellst du den Original Windows Bootloader wieder her - daraufhin sollte nur die unverschlüsselte Partition gebootet werden können. Jetzt kommt der Teil, wo ich dir keine Anleitung mehr geben kann, da sich der Bootloader zwischen Windows XP und Windows Vista total verändert hat: du musst irgendwie deine in Linux gesicherte Datei als Option in den Bootloader integrieren. Bei der alten "boot.ini" von Windows XP ging das wie folgt:
Code:
C:\TrueCrypt.mbr="TrueCrypt Bootloader"
 
Hallo Simpson474,

vielen Dank dafür! Aber an sich möchte ich nur den Original Windows Bootloader wiederherstellen. Die verschlüsselte Partition kann man mit der DVD immer noch starten. Die soll so oder so nur mit der DVD gestartet werden.

Viele Grüße
Winni
 
Den Bootloader solltest du einfach mit der Windows DVD wiederherstellen können. Einfach bis zu 3 mal hintereinander von der DVD starten und die Startreparatur auswählen. Ansonsten sollte es auch mit "bootrec /fixmbr" funktionieren.
 
Hallo,

danke für den Tipp.

Ich hab den Bootloader verändert. Was aber ist: Die Truecrypt-Bootdvd enthält keine Informationen über das zu ladende System. D. h. auch wenn ich von CD starte brauche ich dann auf der Festplatte noch einen Bootloader, der mein verschlüsseltes System kennt. Schmeiß ich das verschlüsselte System aus dem Bootloader der Platte raus, bekom ichs nciht hin, dies per DVD zu starten.

Das finde ich jetzt alles etwas seltsam und auch schwach. An sich wollte ich erreichen, dass nichts unverschlüsseltes von der Festplatte geladen wird.

D. h. ich müsste mir selbst eine Bootdisk basteln, die beides kann (Truecrypt PW Eingabe mit dem Salt usw und auch Bootloader).

Oder kennt jemand noch einen einfacheren Weg?

Viele Grüße
Winni
 
Ich hab das Programm zwar noch nicht verwendet, aber vielleicht kann DiskCryptor das ganze besser. Ähnlich wie TrueCrypt ist es Open-Source (sogar noch viel offener als TrueCrypt) und wird weiterhin weiterentwickelt - hat aber bei Weitem nicht die Verbreitung von TrueCrypt.
 

Ähnliche Themen

Zurück
Oben