Saya sudah mulai menggunakan TrueCrypt untuk mengenkripsi partisi pada hard drive USB eksternal. Saya telah memilih untuk menggunakan partisi mentah sebagai lawan dari wadah file.
Tapi ini gangguannya. Setiap kali saya menghubungkan drive ini ke komputer yang menjalankan Vista atau Windows 7, saya mendapatkan pesan popup "Anda perlu memformat disk di drive J: sebelum Anda dapat menggunakannya".
Opsi default adalah "Format disk", dan saya khawatir suatu hari saya akan memicunya secara tidak sengaja.
Apakah ada cara untuk menonaktifkan pesan ini?
windows-7
windows-vista
truecrypt
Joe Attardi
sumber
sumber
Jawaban:
Cobalah untuk pergi ke Control Panel - Alat Administrasi - Manajemen Komputer. Di bagian Manajemen Disk, hapus huruf drive untuk partisi mentah.
Itu harus mencegah Win7 dari meminta Anda untuk memformat partisi, sambil membiarkan Anda memasang partisi di TrueCrypt.
Jika tidak berhasil, Anda dapat mencoba saran ini , yaitu menggunakan Autokey untuk secara otomatis mengabaikan kotak pesan ketika muncul.
sumber
Saya akhirnya menemukan solusi. Saya sudah menguji ini pada Windows XP dan Windows 7. Dengan solusi ini perangkat tidak dapat diformat secara tidak sengaja, ketika Anda mencolokkannya di PC lain .
Ketika Anda membuat partisi mentah dengan TrueCrypt, itu menetapkannya sebagai tipe partisi
0x06.
Ini adalah partisi FAT, dan Windows akan selalu mencoba untuk memasangnya.Menggunakan utilitas seperti Beeblebrox (atau editor partisi RAW favorit Anda), ubah ke yang lain. Saya memilih
0x64
yang (berdasarkan daftar partisi yang tersedia) adalah "partisi terenkripsi PC-ARMOR".Setelah mengubahnya dan kemudian mencabut dan memasang kembali perangkat Anda (siklus daya), Windows akan memperlakukan partisi ini sebagai komponen asing dan tidak akan mencoba untuk memasangnya. Saya akan mengujinya di Linux nanti, tetapi saya percaya itu akan mencegah Linux untuk memasangnya juga.
PS Sebagai Beeblebrox tampaknya agak ketinggalan jaman (pembaruan terakhir dari versi Windows pada tahun 2002) untuk Windows yang lebih baru Anda dapat menggunakan bagian disk internal . Perintah untuk diskpart adalah:
Kredit untuk @ jonas-heidelberg dan @ mhenry1384.
sumber
fdisk
(t
opsi); pada Windows 7, build-indiskpart
dapat melakukannya denganset id=64
.\Device\Harddisk5\Partition3
tidak berubah. Yaitu menambahkan USB stick yang berbeda ke sistem Anda sebelum mencolokkan TrueCrypted membuat Favorit tidak berfungsi :-(0x27
dan0xc7
, tetapi tampaknya Anda mendapatkan peringatan format (ketika Windows berpikir itu harus dapat membaca partisi dan menganggapnya sebagai volume), atau Anda tidak bisa tetapkan Label di TrueCrypt (saat Windows mengabaikan partisi).Saya menggunakan program yang disebut USB Safely Remove, yang tahu tentang TrueCrypt dan dapat dikonfigurasi untuk secara otomatis memunculkan dialog kata sandi TrueCrypt ketika drive USB tertentu dimasukkan. Ini juga memungkinkan Anda untuk melepas drive TrueCrypt dan menghapus drive USB dengan aman dengan satu klik.
Ini adalah produk komersial (dengan uji coba gratis), tetapi saat ini mereka memberikan beberapa lisensi gratis , jika Anda cepat. Itu sah - saya mendapat lisensi saya di giveaway terakhir mereka.
sumber
Solusi paling sederhana dan paling aman adalah dengan hanya memformat disk usb dan membuat ulang disk virtual terenkripsi TrueCrypt sebagai satu-satunya file pada disk.
Untuk kelengkapan saja: Saya perhatikan perlunya untuk menyimpan semua data yang ada dalam disk TrueCrypt terlebih dahulu.
sumber
Saya mencoba ini: HDD portabel saya diformat NTFS dan kosong.
Itu berhasil - tidak ada lagi pesan sial untuk saya. Saya menghubungkan drive dan menjalankan TrueCrypt, pilih HDD portabel, klik mount dan berikan kata sandi. Voila: Volume sudah terpasang.
sumber
Pada Windows 10 dengan stik USB yang memiliki boot UEFI dan partisi TrueCrypt / VeraCrypt tidak ada yang berfungsi.
Windows 10 memberikan huruf dalam beberapa cara yang baik DiskPart maupun Manajemen Disk tidak melihatnya, tetapi kunci registri hadir
HKLM\SYSTEM\MountedDevices
, sehingga pesan "Format" muncul ... juga pada "hapus perangkat keras" yang muncul dengan huruf pada semua partisi.Windows 10 melakukannya dengan sangat buruk sehingga partisi EFI tidak dalam Manajemen Disk dengan huruf, dan di DiskPart juga tidak dilihat sebagai volume dan tanpa huruf, tetapi jika Anda pergi ke Explorer (gunakan "aman menghapus perangkat keras" untuk belajar surat tetapi jangan dihapus) Anda melihatnya dengan surat dan dapat memasukkannya, memodifikasi file / folder, dll.
Kunci-kunci itu dibuat ulang saat terhubung kembali, jadi tidak ada solusi yang memungkinkan.
Windows 10 ini sakit kepala ... semua disebabkan oleh memperlakukan media eksternal dengan Removable Media Bit sebagai perangkat 'satu-partisi' khusus, walaupun mereka memiliki banyak partisi.
Contoh: USB EFI Boot dengan NTFS + EFI + ... pada stik USB yang tidak mungkin untuk mengatur ulang bit media yang dapat dilepas.
Peringatan: Mengubah tipe partisi dapat merusak data pada partisi VeraCrypt.
Tetapi ada trik menyentuh registri ... berhati-hatilah ketika melakukan ini dan periksa empat kali lipat bahwa data hex identik.
Pada kunci registri, ada dua entri dengan data hex yang sama persis untuk setiap partisi ... well, satu memiliki surat, satu dimulai dengan
\??\Volume{
...Caranya adalah dengan mengganti nama yang dimulai dengan
\??\Volume{
milik partisi yang ingin Anda hindari mendapatkan surat.Alih-alih memulai dengan
\??\Volume{
membuatnya mulai dengan#{
.Dan tentu saja, hapus yang dimulai dengan
\DosDevices\
.Kemudian, lepaskan (menggunakan fungsi "hapus aman") dan pasang kembali. Tekan F5untuk menyegarkan kunci di regedit untuk memeriksa apakah itu berfungsi.
Pada tes saya itu berhasil, tetapi harus dilakukan dengan sangat hati-hati ... Saya bersikeras quad memeriksa data hex menjadi sama ... sering kali saya tidak memeriksa quad, saya membuat kesalahan, dan kadang-kadang pada reboot berikutnya Windows tidak mulai, jadi saya perlu memperbaikinya dengan menginstal DVD bootable Windows jelek dengan masuk ke mode konsol dan menjalankan regedit dari DVD (tidak perlu menginstal ulang).
Jadi, sebelum menghapus apa pun, simpan kumpulan registri itu, dan periksa apa yang Anda lakukan.
Tetapi pastikan DATA HEX adalah apa yang Anda inginkan atau Anda dapat membuat sistem Anda tidak dapat di-boot. Periksa lagi !!!
TAMBAH:
\??\Volume{
satu, dan juga untuk tidak mengedit data hex itu, Anda bisa aman\??\Volume{
BEGITU:
Anda telah diperingatkan, itu adalah menyentuh registri dengan tangan.
Mengapa ini bekerja?
Ya, ini berfungsi untuk kartu memori USB, stik, dll., Tanpa harus menyentuh Bit Media yang Dapat Dilepas ... hanya untuk menyembunyikan partisi seperti itu.
Catatan: Ini juga berlaku untuk partisi lain yang tidak ingin Anda pasang otomatis pada koneksi USB.
sumber
Saya ingin mengkonfirmasi kembali jawaban yang telah diberikan SylikC. Anda tidak ingin mengacaukan dengan sistem Anda, Anda ingin menunjukkan pada partisi bahwa ia tidak boleh mencoba memasangnya. Tetapi ada 2 bagian untuk ini seperti yang saya ketahui.
Pertama Anda lakukan seperti kata SylikC menggunakan set diskpart id = 64 atau pilih dari berbagai jenis partisi. Tetapi jika Anda sebelumnya telah menetapkan huruf drive ke partisi, Windows 10 akan tetap memberi Anda dialog "Format Disk ini". Untuk mencegahnya, Anda perlu menghapus penetapan huruf drive pada disk juga.
Untuk melakukan itu, sebelum Anda mengatur jenis partisi lakukan
Jika Anda sudah mengubah jenis partisi, Anda harus mengembalikannya dulu
Dan itu dia. Lain kali Anda muncul di drive USB itu, tidak ada lagi peringatan yang muncul. Dan saya tidak punya masalah untuk memasang drive TrueCrypt.
sumber
Saya menggunakan gparted di linux untuk mengubah tabel partisi menjadi GPT dan mengatur flag 'hidden', kemudian melakukan 'fdisk -t' untuk mengatur guid sebagai microsoft reserved (10), tidak ada lagi pesan 'format disk' di windows. Bahkan pada plug pertama kali. Volume truecrypt terpasang dengan baik di windows dan linux. Jika itu tidak cukup untuk Anda, Anda dapat menggunakan diskpart di windows dan menggunakan 'GPT ATTRIBUTES = 0x400000000000000000', itu pasti akan bekerja.
sumber
Saya berhasil mencapainya dengan membuat drive sebagai GPT dan kemudian menggunakan diskpart untuk memodifikasi partisi GPT ATRIBUT ...
0x0000000000000001 menandai partisi sebagaimana diperlukan.
0x8000000000000000 mencegah partisi agar tidak memiliki huruf drive yang ditetapkan secara otomatis.
0x4000000000000000 menetapkan volume partisi sebagai tersembunyi.
sumber