Diese Artikelserie ist abgeschlossen. Wir werden die Artikel zur Verwendung von Virtualbox neu schreiben und einen elektronischen Tresor durch die Kombination von Virtualbox und Veracrypt erstellen.
Systemfestplatte verschlüsseln
> Hinweis: Das Verschlüsseln einer Partition oder Datei ist zeitaufwändiger (es kann 2, 3 Stunden oder sogar länger dauern. Stellen Sie sicher, dass in diesem Zeitraum nicht darauf reagiert wird, da sonst die verschlüsselte Partition oder Datei möglicherweise zerstört wird). Es handelt sich um einen virtuellen Computer. Die darin enthaltene Systemfestplatte ist verschlüsselt (manchmal handelt es sich bei der Snapshot-Sicherung des virtuellen Computers um eine inkrementelle Sicherung, sodass die verschlüsselte Sicherung der doppelten Festplattengröße entspricht. Sie können zuerst die Konfiguration verbessern und sie dann ändern). zurück, nachdem die Verschlüsselung abgeschlossen ist.
1. Unbedingt vorab ein Backup erstellen! ! ! Wenn es sich um ein System handelt, können Sie es mit Tools sichern. Wenn es sich um eine Partition handelt, können Sie alle Dateien verschieben und verschlüsseln und sie dann auf das verschlüsselte Volume kopieren Backup normal;...
2. Wenn es sich um einen virtuellen Computer handelt, können Sie den Computer zunächst herunterfahren, die Konfiguration anpassen und ihn dann neu starten.
3. Öffnen Sie das VeraCrypt-Programm.
4. Klicken Sie oben auf das Menü System -> Systempartition/Laufwerk verschlüsseln. Sie können den Systemverschlüsselungstyp je nach Situation auswählen und dann auf Weiter klicken.
5. Um den Bereich zu verschlüsseln, wählen Sie „Windows-Systempartition verschlüsseln“ und klicken Sie auf „Weiter“. Die zweite Option zum Verschlüsseln der gesamten Festplatte besteht darin, die gesamte Festplatte zu verschlüsseln. Wenn die Festplatte relativ groß ist, dauert der Verschlüsselungsvorgang lange. Wenn die gesamte Festplatte keine privaten Daten enthält, wird dies nicht empfohlen Diese Option wird im Allgemeinen empfohlen, das Programm von den Daten zu trennen und die Daten nicht auf der Systemfestplatte abzulegen. Das Programm kann eine separate Partition ohne Verschlüsselung haben und die Daten können zur Verschlüsselung in einer separaten Partition abgelegt werden Möchten Sie den Pfad nach der Verschlüsselung auf einen neuen Pfad ändern?), und klicken Sie dann auf Weiter.
6. Um den Host-Schutzbereich zu verschlüsseln, wählen Sie Nein und klicken Sie auf Weiter.
7. Die Anzahl der Betriebssysteme hängt von der Situation ab (einfach ausgedrückt bedeutet dies, ob mehrere Betriebssysteme auf einer Festplatte installiert sind und ein auf zwei Festplatten installiertes System als ein einzelnes System betrachtet wird). Klicken Sie dann auf Weiter.
8. Verschlüsselungsoptionen, wählen Sie den Standard-Verschlüsselungsalgorithmus (AES, der mit Rijndael angezeigte, dieser ist schneller), wählen Sie den Standard-Hash-Algorithmus (SHA-256 oder SHA-512) und klicken Sie auf Weiter.
9. Passwort: Die Länge des Passworts sollte mehr als 20 Zeichen betragen, was die Schwierigkeit erhöhen kann, mit roher Gewalt geknackt zu werden. Natürlich ist es schwierig, sich ein so langes Passwort zu merken, indem man die Pinyin-Abkürzung für Tang-Poesie oder Song-Poesie verwendet, dann positive Zahlen hinzufügt und dann einige Sonderzeichen hinzufügt, zum Beispiel: cqmygysdssjtwmydtsgx987654321+X =?. Für die Verwendung von PIM ist es nicht erforderlich, das Kontrollkästchen zu aktivieren. Verwenden Sie einfach die Standardeinstellung und klicken Sie dann auf „Weiter“.
10. Um Zufallsdaten zu sammeln, bewegen Sie einfach die Maus zufällig im Fenster, bis der Fortschrittsbalken voll ist, und klicken Sie dann auf Weiter.
11. Wenn Sie gefragt werden, dass der Schlüssel generiert wurde, klicken Sie auf Weiter.
12. Wenn Sie für die Notfallfestplatte keine U-Festplatte mit einer Kapazität von weniger als oder gleich 16 GB haben (oder nicht in einer virtuellen Maschine installiert sind), aktivieren Sie Reparaturüberprüfung überspringen (normalerweise gibt es kein Problem, aber die VeraCrypt-Rettungsfestplatte .iso muss gesichert werden [Da der Verschlüsselungsschlüssel jedes Mal anders ist, besteht eine Eins-zu-eins-Entsprechung], damit Sie das Problem beheben können, falls in Zukunft ein Problem auftritt. Andernfalls müssen Sie die Festplatte formatieren ) und klicken Sie dann auf Weiter.
13. Wählen Sie den Löschmodus entsprechend Ihrer Situation aus und klicken Sie dann auf Weiter.
14. Vortest der Systemverschlüsselung: Klicken Sie auf „Testen“. Dabei werden Sie aufgefordert, den Computer neu zu starten.
1. Beim Neustart des Computers müssen Sie nach der Eingabe einfach die Eingabetaste drücken. Wenn Sie aufgefordert werden, PIM einzugeben, drücken Sie einfach die Eingabetaste und warten Sie auf die Bestätigung Eintritt in das System.
15. Nach dem Betreten des Systems werden Sie darüber informiert, dass der Test abgeschlossen ist. Sie können auf „Verzögern“ oder „Verzögern“ klicken, um die Verschlüsselung zu verschieben (da der Verschlüsselungsprozess zeitaufwändig ist, müssen Sie sicherstellen, dass er so lange ohne Strom durchhalten kann aus), oder Sie können zum Verschlüsseln auf „Verschlüsseln“ oder „Verschlüsseln“ klicken.
1. Wenn Sie „Verzögern“ oder „Verschieben“ wählen, wird weiterhin ein Popup-Fenster angezeigt, in dem Sie auswählen können, wann Sie das System das nächste Mal starten.
16. Nachdem die Verschlüsselung abgeschlossen ist, klicken Sie auf „Fertig stellen“ oder „Abschließen“, um den Vorgang zu schließen.
Mounten Sie die verschlüsselte Systemfestplatte
Es gibt viele Möglichkeiten zur Montage:
1. Geben Sie das Verschlüsselungskennwort direkt über den Systemstart ein
2. Starten Sie die Notfalldiskette, die beim Erstellen der verschlüsselten Systemfestplatte erstellt wurde.
3. Mounten Sie die verschlüsselte Systempartition über andere Festplatten
Mounten Sie die verschlüsselte Systempartition über eine andere Festplatte
1. Öffnen Sie das VeraCrypt-Programm.
2. Wählen Sie einen freien Laufwerksbuchstaben (z. B. Laufwerk K) und klicken Sie dann auf „Gerät auswählen“ oder auf das Menü „Verschlüsseltes Volume -> Gerät auswählen“ (So bestätigen Sie, welches das verschlüsselte Systemlaufwerk ist: Entsprechend der Kapazitäts- und Datenträgerbezeichnung die verschlüsselte Partition ist ohne Label)
3. Klicken Sie dann im Nicht-Boot-Überprüfungsmodus auf Menüsystem -> Laden und geben Sie dann das Kennwort ein. Nach dem Laden können Sie zum Öffnen direkt mit der rechten Maustaste auf den Laufwerksbuchstaben klicken oder zum Computer gehen, um das Gerät und das Laufwerk anzuzeigen und zu suchen Öffnen Sie den entsprechenden Laufwerksbuchstaben.
Festplattenpartition verschlüsseln
Sehen Sie sich einfach den Vorgang „Erstellen eines verschlüsselten Containers“ oben an.
Verschlüsseln Sie die gesamte Festplatte
Unter normalen Umständen wird dieser Modus nicht verwendet und wird nicht empfohlen (da die Verschlüsselung und Entschlüsselung definitiv die Leistung verbrauchen wird, wenn eine verschlüsselte mobile Festplatte oder ein Backup-Laufwerk erstellt wird). über.
Universelles Mounten und Unmounten verschlüsselter Partitionen oder Geräte
Beziehen Sie sich einfach auf den Vorgang „Laden und Entladen verschlüsselter Container“ oben, mit der Ausnahme, dass Sie das Gerät anstelle der Datei auswählen.