Seminarium

Jak zaszyfrować dysk systemowy za pomocą TrueCrypt w konfiguracji Multi-Boot

Wiele osób korzysta z TrueCrypt, aby szyfrować swoje systemy i utrzymywać ich dane tak bezpieczne, jak to tylko możliwe. Szyfrowanie komputera, gdy masz zainstalowany jeden system operacyjny i jedna partycja jest stosunkowo łatwa, nawet z TrueCrypt . Ale co z szyfrowaniem dysku systemowego podczas korzystania z konfiguracji multi-boot? To naprawdę skomplikowane i ten przewodnik jest tutaj, aby pomóc.

Wymagania wstępne - co musisz mieć przed rozpoczęciem

Zanim zaczniesz proces szyfrowania, potrzebujesz kilku rzeczy:

  • Najnowsza wersja TrueCrypt, którą można pobrać stąd: Pobieranie TrueCrypt.
  • Pusty dysk CD, na którym można nagrać dysk ratunkowy TrueCrypt . Utworzenie tego dysku jest obowiązkowe i nie będzie możliwe jego szyfrowanie bez niego. Jeśli planujesz szyfrować więcej niż jeden komputer, przygotuj dla każdego pusty dysk CD, ponieważ nie można ponownie użyć tej samej płyty na wszystkich komputerach.
  • Mnóstwo czasu i cierpliwości. Ten proces jest bardzo długi, wymaga wielu starannych lektur i wielu kroków. Jeden zły wybór i możesz napotkać problemy, które są trudne do rozwiązania. Dlatego nie rób tego, jeśli nie masz co najmniej godziny do stracenia.

Jak zaszyfrować partycję systemową

Po zainstalowaniu TrueCrypt uruchom narzędzie i naciśnij Create Volume .

Kreator tworzenia TrueCrypt Volume Creation zostanie teraz otwarty. Zostaniesz poproszony o wybranie tego, co chcesz zaszyfrować. Wybierz "Zaszyfruj partycję systemową lub cały dysk systemowy" i naciśnij Dalej .

Następnie pojawi się pytanie o rodzaj szyfrowania, który chcesz wykonać. Normalny powinien działać dla większości użytkowników. Następnie naciśnij Dalej .

Teraz jesteś pytany, jaki obszar dysku twardego chcesz zaszyfrować. "Szyfruj partycję systemową Windows" jest najlepszym wyborem, jeśli chcesz zaszyfrować tylko partycję, na której jest zainstalowany system Windows. Jeśli wybierzesz "Szyfruj cały dysk", cały dysk twardy zostanie zaszyfrowany wraz ze wszystkimi jego partycjami.

Wybierz preferowaną opcję i naciśnij Dalej .

Zostajesz zapytany o liczbę systemów operacyjnych istniejących na twoim komputerze. Ponieważ ten przewodnik dotyczy szyfrowania dysku systemowego w konfiguracji z wieloma serwerami, musiałem wybrać opcję Multi-boot i nacisnąć Next .

Następnie otrzymujesz zabawne ostrzeżenie, że niedoświadczeni użytkownicy nigdy nie powinni próbować szyfrować systemu Windows w konfiguracjach z wieloma serwerami. :)

Roześmiaj się i naciśnij Tak, aby kontynuować.

Następnie pojawi się pytanie, czy system operacyjny, który jest szyfrowany, jest zainstalowany na dysku rozruchowym. Dysk rozruchowy w tym kontekście oznacza dysk twardy, na którym znajduje się program ładujący systemu Windows (lub partycję rozruchową). W większości przypadków odpowiedź brzmi: tak . Jeśli jednak instalacja systemu Windows jest na innym dysku twardym (nie partycji, ale na dysku twardym), wybierz opcję Nie .

Po wybraniu poprawnej odpowiedzi naciśnij Dalej .

Jesteś pytany o liczbę dysków systemowych na twoim twardym dysku. Język jest tutaj nieco trudny. Jeśli masz dwa lub więcej systemów operacyjnych zainstalowanych na różnych partycjach, powinieneś wybrać "2 lub więcej" . W konfiguracji z wieloma bootami zawsze jest to poprawna odpowiedź.

Następnie naciśnij Dalej .

Zostaniesz zapytany, czy na dysku twardym, na którym jest zainstalowany bieżący system operacyjny, są zainstalowane inne systemy operacyjne. W większości konfiguracji z wieloma uruchomieniami użytkownicy instalują wiele systemów operacyjnych na różnych partycjach na tym samym dysku twardym. Jeśli tak jest w Twoim przypadku, odpowiedz Tak .

Jeśli inne systemy operacyjne są zainstalowane na innych dyskach twardych, odpowiedź brzmi " Nie" .

Po dokonaniu poprawnego wyboru naciśnij przycisk Dalej .

Następnie ... pojawia się kolejne ważne pytanie: czy używasz programu rozruchowego innego niż Windows w głównym rekordzie rozruchowym (MBR)? Jeśli masz instalację Linux-a w konfiguracji multi-boot, odpowiedź brzmi: tak . Jeśli masz tylko instalacje systemu Windows, odpowiedź brzmi " Nie" . Dokonaj właściwego wyboru i naciśnij Dalej .

Zostaniesz poinformowany, jak konfiguracja z wieloma uruchomieniami będzie działać w zależności od dokonanych wyborów. Gorąco polecam uważnie przeczytać wszystko i dopiero wtedy nacisnąć Dalej .

Zostaniesz poproszony o wybranie algorytmów szyfrowania i mieszania, które będą używane przez TrueCrypt . Nie wahaj się przeczytać oficjalnej dokumentacji, zanim dokonasz wyboru. Informacje można znaleźć tutaj: Algorytmy szyfrowania TrueCrypt.

Wybierz preferowane algorytmy i naciśnij Dalej .

Jesteś proszony o ustawienie hasła. To hasło zostanie użyte do uruchomienia systemu i uzyskania dostępu do zaszyfrowanego systemu operacyjnego, a także do odszyfrowania lub odzyskania zaszyfrowanego dysku. Upewnij się, że nie zapomnisz hasła i że jest to silne hasło.

Napisz hasło dwukrotnie i naciśnij Dalej .

Jeśli użyłeś hasła krótszego niż 20 znaków, zostaniesz ostrzeżony przez TrueCrypt . Możesz użyć hasła lub zmienić je na silniejsze.

Następnie TrueCrypt zbiera pewne losowe dane, aby wygenerować klucze szyfrujące. Przesuń kilkakrotnie mysz nad okno szyfrowania i naciśnij Dalej .

Jesteś poinformowany, że klucze zostały wygenerowane. Naciśnij Dalej .

TrueCrypt tworzy teraz dysk ratunkowy do użycia w razie problemów. Określ lokalizację, w której będzie przechowywać obraz ISO płyty i naciśnij Dalej .

Teraz jesteś poinformowany, że TrueCrypt użyje programu Windows Disc Image Burner do wypalenia tego obrazu na dysku odzyskiwania. Naciśnij OK, a otworzy się okno Windows Disc Image Burner .

Włóż pusty dysk CD, naciśnij Burn i poczekaj, aż proces się zakończy. Jeśli potrzebujesz pomocy przy użyciu tego narzędzia, zapoznaj się z samouczkiem: Kompletny przewodnik po wypalaniu obrazów dysków (ISO i IMG) w systemie Windows 7.

Po nagraniu płyty, Windows Disc Image Burner automatycznie ją odrzuca. Włóż go z powrotem do napędu i naciśnij Dalej w Kreatorze tworzenia wolumenu TrueCrypt, aby zweryfikował spaloną płytę. Jeśli sprawdzenie się powiedzie, naciśnij przycisk Dalej, aby przejść dalej.

Jeśli kontrola nie powiedzie się, pojawi się komunikat o błędzie podobny do poniższego. Nie będziesz mógł przejść do przodu, dopóki płyta nie zostanie spalona i zweryfikowana.

Zbliżasz się do rozpoczęcia procesu szyfrowania. Najpierw zostaniesz zapytany, czy chcesz, aby TrueCrypt wyczyścił puste miejsce na dysku (tak, aby dane pozostałe na nim nie były możliwe do odzyskania) przed zaszyfrowaniem komputera. Wybierz preferowany tryb czyszczenia i naciśnij Dalej .

Teraz przed wstępnym zaszyfrowaniem dysku konieczny jest wstępny test, aby potwierdzić, że twoje ustawienia będą działały bezproblemowo. Przeczytaj informacje przedstawione przez TrueCrypt i naciśnij Test .

Zostaną wyświetlone uwagi dotyczące tego, co należy zrobić, jeśli system Windows nie może się uruchomić. Przeczytaj i / lub wydrukuj wyświetlone informacje i naciśnij OK .

Teraz pojawi się pytanie, czy możesz ponownie uruchomić komputer. Naciśnij Tak .

System Windows zostanie ponownie uruchomiony i przed uruchomieniem musisz wprowadzić ustawione hasło TrueCrypt . Jeśli wpisanie hasła działa poprawnie i logujesz się do systemu Windows, TrueCrypt wznawia kreatora szyfrowania i informuje, że test wstępny został zakończony.

UWAGA: Jeśli z jakiegoś powodu klawiatura nie wysyła hasła podczas pisania, oznacza to, że nie została poprawnie zainicjowana. Sprawdź ustawienia systemu BIOS, aby upewnić się, że zostanie zainicjowany podczas uruchamiania, a dane wejściowe zostaną przesłane do komputera.

Aby w końcu rozpocząć proces szyfrowania, naciśnij Zaszyfruj .

Wyświetlane są dodatkowe informacje na temat korzystania z utworzonego wcześniej dysku ratunkowego TrueCrypt . Przeczytaj wyświetlane informacje i wydrukuj je, jeśli uznasz to za przydatne. Następnie naciśnij OK .

Szyfrowanie rozpoczyna się i zajmuje sporo czasu. Na szczęście możesz używać komputera podczas szyfrowania.

Po zakończeniu jesteś informowany o jego sukcesie.

Naciśnij Zakończ, aby zamknąć kreatora TrueCrypt Volume Creation .

Zaszyfrowana partycja systemowa jest teraz wyświetlana w oknie TrueCrypt .

Wniosek

Szyfrowanie dysku systemowego przy korzystaniu z konfiguracji multi-boot jest bolesnym i długotrwałym procesem. Jednak może to zrobić prawie każdy. Musisz tylko uważnie przeczytać wszystko, mądrze wybrać opcje i mieć dysk ratunkowy dostępny w przypadku problemów.