Я пытаюсь установить FreeOTFE на 64-битную версию Windows 7. FreeOTFE поставляется со множеством драйверов для различных алгоритмов шифрования, которые необходимо установить.
Windows выдает ошибку, что поскольку эти драйверы не подписаны, они не будут установлены.
Как отключить и снова включить проверку подписи?
Я попробовал установить значения конфигурации загрузки:
bcdedit -set loadoptions DISABLE_INTEGRITY_CHECKS
bcdedit -set TESTSIGNING OFF
Но после перезагрузки все осталось по-прежнему.
Все, что я знаю, это то, что мне нужно перевести Windows в тестовый режим, но как это сделать? Другой альтернативой является установка стороннего инструмента, чтобы временно обойти принудительное использование подписи, но мне это не очень нужно.
решение1
Есть информацияздесьо том, как установитьFreeOTFEна компьютерах с Windows 7 x64.
Хотя у меня и возникли некоторые трудности, вот шаги, которые мне понадобились, чтобы все заработало:
- Включить тестовую подпись(на 64-битных машинах);
- запустите командную строку с правами администратора;
- типcmdв диалоговом окне меню «Пуск» щелкните правой кнопкой мыши изапустить от имени администратора;
- включите testsigning для текущей загруженной установки Windows, введя команду
bcdedit.exe /set TESTSIGNING ON
- запустите командную строку с правами администратора;
- Перезагрузитьваша машина.
- Убедитесь, чтоFreeOTFEустановщикявляетсянетEFS-шифрование(в проводнике окрашено в зеленый цвет).
- Вот почему у меня раньше не получалось установить. Мои AppData зашифрованы EFS. Следовательно, загруженный установщик также был зашифрован. Поэтому установленные файлы драйверов всистема32также были зашифрованы. Драйверы должны быть загружены СИСТЕМОЙ, но у СИСТЕМЫ нет моих личных сертификатов шифрования, поэтому она не может загрузить драйверы.
- ЗапуститеFreeOTFEустановщиккак администратор(щелчок правой кнопкой мыши и т. д.).
Протестировано на Windows 7 Pro x64 и Windows 7 Ultimate x64.
Обратите внимание, чтоFreeOTFEпросто монтирует ваш диск LUKS. Он не предоставляет поддержку EXT4 для Windows. Чтобы использовать мой том LUKS как в Windows, так и в Linux, я использовал контейнер LUKS с томом NTFS, поскольку он может быть прочитан/записан как в Windows, так и в Linux из коробки.
Только не используйте сжатие EFS или NTFS на томе LUKS из Windows, поскольку ntfs-3g (Linux) не сможет его прочитать.
2015-02-25 редактирование
Обратите внимание, что FreeOTFE больше не поддерживается. Форк, который сейчас находится в активной разработке, —DoxBox.
решение2
Следующее должно вам помочь. Это взято изПошаговое руководство по подписыванию кода в режиме ядра, v1.1c, страница 24. Это относится к Windows Vista, поскольку Windows 7 на момент написания статьи еще не была выпущена. Это применимо как к Windows 7, так и к Windows Vista.
Шаг 2: Включите опцию конфигурации загрузки с тестовой подписью в режиме ядра Тестовое подписанное программное обеспечение режима ядра не может быть загружено в систему Windows Vista по умолчанию. Параметр конфигурации загрузки тестового подписания должен быть включен вручную, прежде чем ядро сможет проверить тестовые подписанные драйверы. Чтобы использовать инструмент BCDEdit для включения параметра тестовой подписи конфигурации загрузки
- Откройте окно командной строки с повышенными привилегиями, щелкнув правой кнопкой мыши значок и выбрав «Запуск от имени администратора».
- Используйте следующую команду для включения тестовой подписи:
bcdedit.exe /set TESTSIGNING ON
Примечание:BCDEdit — это новый редактор конфигурации загрузки, который входит в состав Windows Vista и более поздних версий Windows. Для получения дополнительной информации о BCDEdit см. официальный документ под названием «Данные конфигурации загрузки в Windows Vista». Когда включена опция BCDEdit для тестового подписывания, Windows Vista выполняет следующие действия:
- Отображает водяной знак с текстом «Тестовый режим» во всех четырех углах рабочего стола, чтобы напомнить пользователям, что в системе включена функция тестового подписания.
- Загрузчик операционной системы и ядро загружают драйверы, подписанные каким-либо сертификатом. Проверка сертификата не требуется для цепочки доверенного корневого центра сертификации. Однако каждый файл образа драйвера должен иметь цифровую подпись.