我有几个在 Hyper-V 主机上运行的使用 Truecrypt 全盘加密的来宾 VM。我有哪些选项可以让 VM 所有者输入自己的密码来启动机器?
我正在运行独立的 Hyper-V Server 2012,我正在尝试在其上创建第一个 VM,但出现以下错误:
根据我的研究,这个错误与英特尔 IPMI 驱动程序有关,但我有一个华硕主板,所以我认为这不是问题所在。但是,无论如何我都运行了 ResetAccess.exe 修复程序,毫不奇怪,它说了类似“此版本的 Windows 不需要此修复程序”之类的内容。
谢谢
在我这里的环境中,我们已经开始使用 trucrypt 来加密和保护我们带出办公室的笔记本电脑。问题在于密码,我们可以记录密码并将其分配给用户,但如果他们只是使用程序更改密码,然后忘记密码,我们就有麻烦了。
我们将数据备份到外部位置,所以应该没问题,但是有没有办法安装旁路以启动笔记本电脑或阻止用户更改密码(当他们具有本地管理员访问权限时)?
还是我们应该尝试另一种解决方案?
谢谢。
我的工作需要对我的笔记本电脑硬盘驱动器(运行 Linux)进行加密,据我所知,TrueCrypt 和 LUKS 似乎是两个主要的竞争者。
在“正常”系统中,如果系统崩溃(断电等),使用fsck
. 然而,在加密系统上,事情变得复杂得多。
在发生崩溃时,TrueCrypt 或 LUKS 中的哪一个提供了最好的稳定性/恢复?
我有一个使用 truecrypt(USB 磁盘,整个磁盘(例如 /dev/sdb))的备份卷意外添加到 Windows 系统,然后使用 Windows 磁盘已初始化。
没有对该磁盘执行任何其他操作。
磁盘不再挂载。
假设没有其他外部来源(标题的备份等)是否可以修复该卷?
我很快将为我们的移动员工购买一些运行 Windows 7 的笔记本电脑。由于我们业务的性质,我需要驱动器加密。Windows BitLocker 似乎是显而易见的选择,但看起来我需要购买 Windows 7 企业版或旗舰版才能获得它。任何人都可以就最佳行动方案提出建议:
a) 使用 BitLocker,咬紧牙关,付费升级到 Enterprise/Ultimate
b) 购买另一个更便宜的第 3 方驱动器加密产品(建议赞赏)
c) 使用免费的驱动器加密产品,例如 TrueCrypt
理想情况下,我还对使用驱动器加密软件的人的“真实世界”体验以及需要注意的任何陷阱感兴趣。
提前谢谢了...
更新
决定使用 TrueCrypt 的原因如下:
a) 产品有良好的往绩记录
b) 我没有管理大量笔记本电脑,因此与 Active Directory、管理控制台等集成并不是一个巨大的好处
c) 尽管 eks 确实对 Evil Maid (EM) 攻击提出了很好的观点,但我们的数据并不理想,不能将其视为主要因素
d) 成本(免费)是一大优势,但不是主要动力
我面临的下一个问题是映像(Acronis/Ghost/..)加密驱动器将无法工作,除非我执行逐个扇区的映像。这意味着一个 80Gb 的加密分区会创建一个 80Gb 的映像文件 :(
我最近刻录了一张带有 TrueCrypt 卷的光盘。刻录过程很糟糕,几个块(都在卷中)被破坏了。完美的!我想测试 TrueCrypt 如何处理腐败。所以我能够很好地安装卷并打开没有问题的文档和资源。现在我想把它复制回光盘。
问题,当复制一个特定文件时,复制窗口会锁定。最终发生 crc 错误并且资源管理器变慢,直到我卸载驱动器。查看复制的内容(一次尝试),只有 500mb 来自。所以
1) 我如何复制尽可能多的文件(忽略锁定和超时/停止复制过程的文件) 2) 我如何在具有 crc 错误的磁盘上复制尽可能多的文件?3)还有什么我可以用来加密文件的吗?并且不会在损坏的光盘上给我一个问题?
我买了一个新的硬盘来安装一个新的操作系统。如果我丢失了文件,我可以将旧的 TrueCrypt 加密硬盘连接到 USB 并将其安装到 TrueCrypt 中吗?
或者这不适用于系统加密的硬盘?
我的一部分用户需要一种在文件服务器上共享加密文件夹的方法。安全性是最重要的,其次是易用性。TrueCrypt 似乎更容易设置。EFS 是否比 TC 有任何优势来证明额外设置的合理性?
Windows Server 2003 和 XP、Active Directory、100 个用户 LAN。
编辑:我最初错过了 Truecrypt 的单用户 R/W 访问限制。一旦我通过设置,看起来 EFS 会更好。
TrueCrypt 允许用户在文件上创建加密卷或在驱动器或分区上托管加密的设备。一个比另一个有什么优点或缺点?