我有一些USB驱动的外部硬盘驱动器,我打算用于我的Windows 2008服务器的服务器备份。 我testing了Windows服务器备份,似乎备份正常。 但是,由于我担心安全问题以及其他人可能访问驱动器的可能性,因此我想对其进行encryption。 与BitLocker相比,TrueCrypt似乎是BitLocker的合理select,因为我可以随时获得可用于恢复数据的TrueCrypt副本,而BitLocker只能在Windows 2008服务器(我没有Windows 7 Enterprise可用)上使用。 我继续使用TrueCrypt对驱动器进行encryption,并尝试备份到新的encryption卷,但Windows Server Backup在最后一步中抛出了一个错误:“在备份目标卷上创builddiff区域文件时发生错误。灾难性故障“。
我们有几个文件夹被设置为异地复制到DR文件服务器。 其中一个文件夹包含一个TrueCrypt卷容器的文件。 当这个文件被安装在TrueCrypt中时,文件将不会被复制(非常公平!)。 我正在寻找替代scheme来改善这种情况。 我现在有一个解决scheme,就是有一个预定的任务来卸载音量,然后每天早上随着音量的需要,有人安装它。 这只是一个轻微的痛苦,因为密码是由less数人所知道的(我不是一个人,也不是我的同事谁将执行挂载操作),所以我们需要不断让他们过来,键入它。 另一个是每个服务器上都有一个TrueCrypt容器,并在安装时复制内容。 我无法让TrueCrypt看到装入的音量,所以我猜这是不行的。 任何其他解决scheme,我已经错过了或修复上述?
将分区alignment到ssds / stripped raids / 4kB驱动器的真实物理扇区开始是一件好事 ,但是在尝试使用包含ext3的truecrypt分区时遇到了问题。 或者看起来如此。 当有问题的驱动器被正确的分区和ext3格式化我得到非常合理的写入速度在70-80MB / s左右,但是当我把truecrypt和ext3在它的顶部写性能变得非常不稳定,并且在1-25MB / s很高的io等待。 在同一台服务器上,对于常规512B扇区500GB sata磁盘上的truecrypt顶部的ext3,我没有任何性能问题。 所以我最好的猜测是爱荷华州是由错位,但我不能真正find如何计算最佳分区开始的可靠信息。 我试图从128位逻辑扇区开始,我也尝试过8132扇区,但都给了我非常糟糕和不稳定的performance。 你有类似的设置经验吗? 谢谢! ps – 引用来自truecrypt论坛:当我使用Truecryptencryption分区时,我只得到了8Mbyte / sec,因为它没有在8192区放置卷的开始,而是将音量放在8192所属的音轨末尾至。 每个轨道有63个扇区,所以扇区8192是第130个轨道的第二个扇区。 Truecrypt在这个轨道(扇区号8252)的末尾开始了它,这个轨道太远了60个扇区。 因此,解决scheme是将分区移回60个扇区,因此分区以8132而不是8192开始。这导致Truecrypt卷的第一个扇区位于魔术扇区8192。
我有一个两个分区的USB驱动器。 第一个是未encryption的,并具有truecrypt二进制。 第二个是encryption的(使用truecrypt)并且有敏感的数据。 当我插入我的USB驱动器时,encryption分区显示在Windows中。 我不想让它出现。 我可以删除驱动器号,但是如果我插入另一台电脑,它会再次显示。
尝试装载ext4文件系统时,遇到内核恐慌,而ext4文件系统本身驻留在使用-m nokernelcrypto选项装载的truecrypt卷上。 系统是CentOS 6.3,OpenVZ Kernel 2.6.32-042stab074.10磁盘是一个虚拟磁盘(用–filesystem=none挂载的一个真正的encryption卷),实际触发kernel panic的命令是: mount -o loop -t ext4 /tmp/.truecrypt_aux_mnt2/volume /mnt/storage 注意: 它只能以只读模式安装,即使用-m ro 如果我在2.6.32-279.22.1.el6.x86_64的“正常”内核(非OpenVZ)中启动,它也可以很好地安装 同样,它不会使用-m nokernelcrypto (无论是内核) 我必须使用-m nokernelcrypto因为我拥有的3TB磁盘只能使用该选项挂载,否则,truecrypt拒绝挂载说“内核encryption服务testing失败”,并build议将内核升级到2.6.33。 不使用-m nokernelcrypto可以使用2TB磁盘,但不能使用3TB 该恐慌消息具有“内核恐慌 – 不同步:致命exception”和“内核错误在fs / fuse / file.c:1110!” 当我使用Debian OpenVZ时,我没有这个问题 – 能够轻松地使用-m nokernelcrypto来安装3TB 我只是不确定问题出在哪里:CentOS,OpenVZ,保险库或非内核解密。 任何线索将不胜感激。
我最近用TrueCrypt卷刻录光盘。 刻录过程很糟糕,几个块(全部在卷中)被破坏。 完善! 我想testingTrueCrypt如何处理腐败。 所以我能够安装卷很好,打开文件和资源没有问题。 现在我想把它复制回光盘。 问题是,当复制一个特定的文件复制窗口locking。 最终crc错误发生,并且explorer变慢,直到我卸载驱动器。 看看被复制的内容(一次尝试),只有500MB通过。 所以 1)如何复制尽可能多的文件(忽略locking和超时/停止复制过程的文件)2)如何复制尽可能多的文件以外的truecrypt光盘上有CRC错误? 3)还有什么我可以用来encryption文件? 并不会给我一个损坏的光盘上的问题?
是否有类似于TrueCrypt的应用程序,但是可以使可变大小容器与TrueCrypt可以制作的固定大小或仅增长到一定数量的容器相对的应用程序? 我希望这个容器能够被挂载到一个驱动器/文件夹,并且外部容器的大小与我放入挂载文件夹中的所有文件的总大小没有太大差别,同时仍然提供强大的encryption。 换句话说,我需要一个像truecrypt这样的程序,如果我把新的文件放进去,不但会自动增长容器,而且如果删除了一些文件,也会减小容量。 我知道当然有一些问题,它不会100%作为truecrypt,因为它基本上工作在磁盘的扇区级别上,将所有的文件系统控制权交给操作系统,所以当我删除一个文件时,也许还会留在那里,或者可能会有一些碎片化的问题停止只是截断工作量,但也许可以用其他方式build立一个程序? 它不是提供扇区级接口,而是提供文件系统级接口? 文件内的文件系统在文件被删除时支持缩小?
我们计划使用开源工具TrueCrypt进行USB闪存驱动器encryption。 任何人都想分享他们的意见/反馈意见,并希望与我们分享,请让我知道。 提前谢谢你的回复。 血pipe
在我的Windows 2008系统上,我连接了使用Truecryptencryption的外部USB驱动器。 一旦我安装了Truecrypt驱动器,我就可以使用Windows文件共享来共享该驱动器中的一些目录。 我发现,每当我重新启动服务器,这些共享目录不再共享,我重新分享他们。 疼痛。 有没有办法避免每次都要重新创build这些共享? 也许如果我可以脚本的驱动器共享,也许我可以运行脚本我安装驱动器? 如果是这样,有人可以告诉我脚本命令是什么? 例如,我想分享Z:\ dir1作为\ myserver \ dir1给所有人(不需要validation)。 谢谢。
我有独立的Hyper-V Server 2012运行,我试图创build第一个虚拟机,但我收到以下错误: 从我的研究,这个错误出现了一些与英特尔IPMI驱动程序相关的东西,但我有一个华硕主板,所以我不认为这是问题。 不过,我运行了ResetAccess.exe修复,毫不奇怪,它说“这个版本的Windows不需要此修复”。 谢谢