Бекап закриптованной системы
Подскажите как правильно сделать бекап закриптованной(truecrypt) системы ?
Есть полностью закриптованный системный диск (логический раздел с виндой занимает весь диск ), мне хочется сделать полный бекап(клон системы) такого диска, чтобы вслучии чего просто поменять диск вышедший из строя...
При клонировании диска из под закриптованной винды, клон получается в не зашифрованном виде, вроде бы проблемы зашифровать его нет..., но после шифрования данные всё равно можно будет прочесть с помощью спецоборудования (ведь они были записаны на этот диск в открытом виде... а шифровать с затиранием данных в 35 раз нереально долго...)
Я пробывал делать копию диска в зашифрованном виде (из под винды с другого диска, программой Paragon Partition Magic), но при запуске с клонированного диска, truecrypt просит пароль, корректно его принимает, но винда выдаёт какую-то ошибку (очень быстро проскакивает, непонятно на что ругается)...
Windows must die.
Если нечего сказать, то лучше просто пройти мимо.
Заргузи Live CD.
И сохрани образ жесткого диска с ОС на другой жесткий диск, или DVD.
Почему? Разве нельзя предварительно зашифровать и смонтировать тот диск, на который планируется сохранять бекап?
Language Packs for the Latest Stable Version of TrueCrypt[link1]
TrueCrypt – Free Open-Source On-The-Fly Disk Encryption Software for Windows 7/Vista/XP, Mac OS X and Linux – Language Packs[link2]
Так не годится выяснилось что загрузчик truecrypt как-то привязывается к диску, возможно к серийному номеру диска (видимо для того чтобы осложнить процес копирования зашифрованной информации для неприятеля который имеет физический доступ к диску)
поэтому и полный побитовый клон сделать не получается
С такого бекапа не получится загрузиться, ведь truecrypt загрузчика на этом диске не будет...
Это получится просто бекам файлов, а хочется сделать полноценный бекап системы, вместе с виндой и установленным софтом.
Вот допустим сгорит основной диск с системой, как быть? заново ставить систему, шифровать её, ставить софт и копировать свои файлы с бекапа. хочется чего-то более надёжного...
уже долго мучаюсь этим вопросом... готов оплатить подходящие решение... может быть подскажите к кому можно обратиться ?
Ставится TC на 2 диска, оба делаются загрузочными. Один диск монтируется из под ОС, загруженной с другого диска, и данные бэкапятся. Это самый простой способ для любых систем шифрования. Если TC не умеет работать в таком режиме — это его личные проблемы.
Если данные не в виде отдельных файлов, а софт который ставится в винду, его никак не сбекапишь при таком варианте
Что мешает загрузить LiveCD и клонировать диск или сохранить образ диска, выше вроде бы уже отписали?
с клонированного диска нельзя будет загрузиться, я выше уже писал об этом...
Потому что клонирование не делает копию MBR. Просто перенастройте загрузчик после восстановления.
Да, именно это имелось ввиду, только вот разве клонирование – disk to disk, – не отражает загрузочный сектор?
MBR не входит в дисковые разделы, а находится за их пределами в начале диска. Всё зависит от того, как производит клонирование Ваш конкретный софт. Думаю, если делать копию содержимого всего блочного устройства (типа dd if=/dev/sda ...), то будет копирован и сектор MBR, но может быть коллеги меня поправят.
Можно создать\восстановить копию MBR:
Да, в случае с Ghost так и есть.
Попробовал сделать копию через никс, – всё тоже самое, ввожу пароль, появляется загрузчик виндс, проскакивает синий экран с нечитабельными символами и компьютер перезагружается....
Делал клон так:
скачал livecd frebsd
ftp://ftp.freebsd.org/pub/Free.....EASE-i386-livefs.iso[link3]
скопировал диск:
dd if=/dev/ad10 of=/dev/ad11 bs=4096
в биосе поменял диски местами, чтобы система грузилась именно с клона
получается невозможно создать клон закриптованной системы ?