Membuat "File Kunci Utama" di Truecrypt?

3

Saya memiliki beberapa lusin jempol karyawan yang membawa informasi sensitif. Kami akan menggunakan TrueCrypt untuk mengunci drive ini.

Setiap thumbdrive biasanya akan dimiliki oleh satu karyawan, dan saya ingin mereka dapat mengubah kata sandi mereka sendiri sesuka hati. Namun, saya juga ingin membuat proses enkripsi setransparan mungkin, dengan memiliki semacam keyfile 'master' untuk setiap drive yang ditempatkan pada mesin tepercaya. Mesin tepercaya ini diamankan dengan BitLocker, jadi saya tidak khawatir tentang pihak ketiga yang memanfaatkannya.

Intinya, saya ingin dapat membuka volume menggunakan BAIK:

  • Filefile yang dilindungi kata sandi yang bergerak dengan volume,

ATAU:

  • Filefile yang terletak di direktori yang dikenal di mesin tepercaya, yang tidak memerlukan kata sandi.

Apakah ini bisa dilakukan tanpa membeli fobs untuk setiap karyawan?

Ed Penwell
sumber

Jawaban:

4

Ada cara untuk membuat kata sandi master yang dapat digunakan admin jika pengguna telah mengubah dan lupa kata sandi mereka.

secara umum Anda membuat volume, mengatur kata sandi utama Anda, dan mengekstrak header volume ke file yang Anda akan tetap aman (kan?). maka Anda dapat membuat salinan volume untuk setiap pengguna terima kasih. mereka akan dapat mengubah kata sandi jika mereka mau.

ketika mereka lupa, Anda cukup mengambil volumenya, mengajukan kembali tajuk asli Anda, dan masuk.

lihat instruksi di sini: http://www.experts123.com/q/kami-use-truecrypt-in-a-corporate-enterprise-environment-is-there-a-way-for-an-administrator-to-reset- a-volume-password-atau-pra-boot-otentikasi-kata sandi-saat-pengguna-lupa-itu-atau-kehilangan-a-keyfile.html

Frank Thomas
sumber
Saya telah menemukan itu dalam dokumentasi, tetapi tidak cukup melakukan semua yang saya inginkan. Saya ingin menjaga proses setransparan mungkin, sehingga pengguna tidak diminta untuk memasukkan kata sandi saat memasukkan tongkat mereka ke mesin tepercaya. Memodifikasi tajuk pada wadah adalah solusi yang memungkinkan , tetapi saya ingin menghindari mengubah volume setiap kali tongkat digunakan pada kotak tepercaya.
Ed Penwell