我對一個應用了全盤加密外部驅動器。這就是我所做的:
- 確保磁碟是空的並且磁碟機上沒有分割區。
- 建立磁碟區 > 加密非系統分割區/磁碟機。我選擇了一個設備:
\Device\Harddisk1\Partition0 - 931 GB
。 - 格式化完成後,我就掛載硬碟了。
- 所安裝的磁碟機大小如預期為 931 GB。
這是我的問題:
現在,如何建立該磁碟機的分割區?是否可以透過完全外部磁碟加密來做到這一點?
答案1
我們可能知道您正在使用什麼作業系統,但不知道任何其他可能有此問題的隨機社群成員,所以我將為每個作業系統製作指南!
視窗
首先,使用 VeraCrypt 解密磁碟機。
接下來,按+R 開啟「運行」。輸入diskmgmt.msc
。
為了對磁碟機進行分割區,您需要先縮小主磁碟區/分割區。
右鍵單擊主分割區,按一下“縮小磁碟區”,然後根據需要減少其大小。
接下來,右鍵單擊新的“未分配”存儲。點擊“建立簡單磁碟區”並根據您的喜好調整其大小。
現在分別加密 \Device\Harddisk1\Partition0 和 \Device\Harddisk1\Partition1。
作業系統 X(蘋果機)
首先,使用 VeraCrypt 解密磁碟機。
按 ⌘+Space 開啟 Spotlight 搜尋。鍵入“磁碟實用程式”並按 Enter / Return。
在左側欄中選擇外部硬碟後,按一下頂部按鈕清單中的分割區。
根據您的喜好調整分割區的大小,清洗、沖洗,然後重複!
Linux(即將推出)
在測試我認為的答案後,我將更新此答案,以避免弄亂您的電腦。
答案2
僅在 Windows VeraCrypt 上:
- 加密“容器”
- 將一個“容器”安裝為“卷”(為其分配一個字母)
- 容器可以是: 整個磁碟作為一個大塊、一個分割區或一個文件
在 Windows 上,您將無法在已安裝的容器內建立分割區,也無法存取它們(請參閱 Linux 以了解如何建立它們)。
在Linux 上,VeraCrypt 可以像Windows 一樣加密,但是在Linux 上掛載時,與Windows 上掛載時有很大的差異...在Linux 上,mountd 被視為純粹的區塊設備,因此您可以在其中建立分割區(警告: Windows 將無法存取它們)。
對於有分割區的容器的長操作指南 (Linux):
- 使用 VeraCrypt 作為文件容器建立一個大文件,或加密一個分割區或整個磁碟(視為沒有分割區的一個大塊)。
- 使用 VeraCrypt 掛載它(假設在 /Path 上)
- 使用 fdisk、gdisk 等(假設在 /Path 上)
- 建立分區
這可以在 Linux 上完成,因此您可以加密分割區並在其上放置分割區。
Windows 的限制要少得多...容器(無論它們是什麼)只能保存檔案系統(FAT 類型或 NTFS 檔案類型)才能存取它們(在本機模式下)。
因此,在 Windows 上,VeraCrypt 容器內不能有多個分割區,無論它是檔案、分割區或整個磁碟。
附註:當您使用 VeraCrypt“加密”整個磁碟時,您並沒有加密其上的所有分區,您正在破壞所有分區...換句話說...您將整個磁碟用作一個連續區域,其中存儲了一個檔案系統。
Bad Windows effefct of having whole disk encrypted (aka, not having at least one partition and so encrypt the partition) is when windows look at that disk, it will see the disk as not initialized (without a partition scheme) so it will ask you if you want to initialize it... and if you let do it, you will loose all data (better have a VeraCrypt header backup and a way to restore it)... sometimes i had seen Windows not asking and auto-initializing the磁碟.
結論(針對 Windows):
- 永遠不要加密整個磁碟,始終選擇一個分割區(或檔案)作為容器
- 認為任何容器都會被視為檔案系統,而不是區塊設備,因此無法分割
- 如果您需要多個分割區(具有相同的金鑰),請在加密之前對磁碟進行分割區,然後使用相同的金鑰加密每個分割區(請記住,如果您想一次安裝所有分割區,請建立一個要求輸入密碼等的腳本,然後安裝通過腳本一一...我不記得 veracrypt 收藏夾是否可以用於此目的,而不依賴系統加密安裝)
結論(對於 Linux):
- 任何安裝的 VeraCrypt 容器都被視為完整的塊設備
- 你可以直接放一個檔案系統(不分割),這也是Windows的方式
- 您也可以建立分割區方案MBR / GPT,並使用LVM、LUK等(這不能在Windows上完成,所以如果在Linux上完成,從Windows將無法存取)。
僅使用 VeraCrypt 加密 Partition1 的 HardDrive0 範例(也適用於任何 VeraCrypt 加密檔案容器):
- Windows 將只保存 FAT 或 NTFS 檔案系統(而非區塊裝置)
- Linux 可以將其視為檔案系統以及完整的區塊設備
希望現在您的「概念」更加清晰。
PD:是的,我不知道為什麼TrueCrypt/VeraCrypt 人們沒有在Windows 上模擬完整的設備,但請記住,在Linux 上,任何被視為R/W 區塊清單的東西都可以分區(所以它不是VeraCrypt ,而是Linux 允許您在內部建立分割區,而且更多的是,在 Linux 上,您可以將普通分割區視為整個磁碟,因此在分割區內建立分割區方案,並使用它們的長鏈,等等)。