64 ビット Windows 7 に FreeOTFE をインストールしようとしています。FreeOTFE には、インストールする必要があるさまざまな暗号化アルゴリズム用の多くのドライバーが付属しています。
Windows では、署名されたドライバーではないためインストールできないというエラーが表示されます。
署名チェックをオフにして、再度オンにするにはどうすればいいですか?
ブート構成値を設定してみました:
bcdedit -set loadoptions DISABLE_INTEGRITY_CHECKS
bcdedit -set TESTSIGNING OFF
しかし、再起動後も状況は同じでした。
私が知っているのは、Windows をテスト モードに切り替える必要があるということだけですが、どうすればいいのでしょうか。他の方法としては、サードパーティのツールをインストールして、署名の強制を一時的に無効にする方法がありますが、私はそれを望んでいません。
答え1
情報がありますここインストール方法について無料OTFEWindows 7 x64 マシン上。
いくつかの不具合はありましたが、動作させるために必要な手順は次のとおりです。
- テスト署名を有効にする(64 ビット マシンの場合)
- 管理者権限でコマンドプロンプトを実行します。
- タイプコマンドスタートメニューダイアログで右クリックして管理者として実行;
- 次のように入力して、現在起動しているWindowsインストールのテスト署名を有効にします。
bcdedit.exe /set TESTSIGNING ON
- 管理者権限でコマンドプロンプトを実行します。
- リブートあなたのマシン。
- 必ず無料OTFEインストーラはないEFS暗号化(エクスプローラーでは緑色で表示されます)。
- これが、以前インストールが失敗した理由です。私のAppDataはEFS暗号化されています。そのため、ダウンロードしたインストーラーも暗号化されています。そのため、システム32暗号化もされていました。ドライバーは SYSTEM によってロードされる必要がありますが、SYSTEM には個人の暗号化証明書がないため、ドライバーをロードできません。
- 実行無料OTFEインストーラ管理者として(右クリックなど)。
Windows 7 Pro x64 および Windows 7 Ultimate x64 でテスト済み。
ご了承ください無料OTFELUKS ドライブをマウントするだけです。Windows に EXT4 サポートは提供されません。Windows と Linux の両方で LUKS ボリュームを使用するために私が行ったことは、Windows と Linux の両方ですぐに読み取り/書き込みが可能な NTFS ボリュームを持つ LUKS コンテナーを使用することです。
ntfs-3g (Linux) はそれを読み取ることができないため、Windows 内から LUKS ボリューム上で EFS または NTFS 圧縮を使用しないでください。
2015-02-25 編集
FreeOTFEは廃止されたことに注意してください。現在開発中のフォークはドックスボックス。
答え2
以下が参考になると思います。カーネルモードコード署名のウォークスルー、v1.1c、24 ページ。執筆時点では Windows 7 はまだリリースされていなかったため、Windows Vista について言及しています。これは Windows Vista だけでなく Windows 7 にも適用されます。
ステップ2: カーネルモードテスト署名ブート構成オプションを有効にする テスト署名されたカーネルモード ソフトウェアは、デフォルトの Windows Vista システムにロードできません。カーネルがテスト署名されたドライバを検証する前に、テスト署名ブート構成オプションを手動で有効にする必要があります。BCDEdit ツールを使用してブート構成テスト署名オプションを有効にするには
- アイコンを右クリックして「管理者として実行」をクリックし、管理者特権のコマンド ウィンドウを開きます。
- テスト署名を有効にするには、次のコマンドを使用します:
bcdedit.exe /set TESTSIGNING ON
注記:BCDEdit は新しいブート構成エディタであり、Windows Vista 以降のバージョンの Windows に含まれています。BCDEdit の詳細については、「Windows Vista のブート構成データ」というタイトルのホワイト ペーパーを参照してください。テスト署名用の BCDEdit オプションが有効になっている場合、Windows Vista では次の処理が実行されます。
- システムでテスト署名が有効になっていることをユーザーに知らせるために、デスクトップの四隅すべてに「テスト モード」というテキストの透かしを表示します。
- オペレーティング システム ローダーとカーネルは、任意の証明書によって署名されたドライバーを読み込みます。信頼されたルート証明機関にチェーンするには、証明書の検証は必要ありません。ただし、各ドライバー イメージ ファイルにはデジタル署名が必要です。