True Crypt dual boot 2xWin7

poruka: 15
|
čitano: 6.866
|
moderatori: pirat, Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
17 godina
offline
True Crypt dual boot 2xWin7

Bok Ekipa

Treba mi pomoć oko instalacije dual boot 2xWin7 s tim da je jedan od ta dva win-a enkriptiran sa true cryptom tako da traži password dok drugi win nije enkriptiran i može se do njega ako se odbije upisati pass tj. stisne se ESC.

To mi treba za poslovne i privatne svrhe.
Dakle privatni bi bio enkriptirani dio a poslovni neenkriptirani winsi.

Problem je u tome što win 7 ima onu blesavu boot particiju od 100 mega a True Crypt ne radi sa boot particijama na kojima nije i instaliran windows.

Također ako enkriptiram cijeli disk traži me pass za obje instalacije winsa, pošto je izbor winsa iza true crypt boot loadera.

Ima li netko ideju ili još bolje iskustva sa ovim.

Super Secret Secret Squirrel
13 godina
protjeran
offline
True Crypt dual boot 2xWin7

Moram priznati, sama ideja dual-boota kako bi se razdvojilo poslovno i privatno mi je malo... Neobična. Moji korisnici na službenim laptopima imaju podešen BitLocker, službeni dokumenti su zaštićeni RMS-om, a korisnici te laptope koriste i u privatne svrhe. Ako baš moraš ili želiš razdvajati privatno od poslovnog... Pod pretpostavkom da je taj poslovni profil nekakav Active Directory korisnik i da se na laptop izvan firme logira koristeći cached domain login, sve što trebaš je:

 

1) Kreirati lokalnog korisnika koji će se koristiti za privatne svrhe.

2) Napraviti GPO koji disejbla cached domain logon.

 

Ovime se nećeš moći logirati kao domain user ukoliko nisi na mreži u firmi, ali ćeš se moći logirati s lokalnim korisnikom.

Ja bih tu još u priču uveo i BitLocker jer nemam naviku korištenja 3rd party rješenja ukoliko mi Windowsi već nude isto.

17 godina
offline
Re: True Crypt dual boot 2xWin7

Već sam razmišljao o Bit Locker-u ali radi se o Win7 Home Premium koji je bio jefiniji pri kupnji.

Pošto se radi o maloj firmi koja nema DC tj. nema server kao takav nije im potrebna Pro verzija.

 

Win 7 HP nema Bit Locker opciju.

 

Dakle držimo se prvog posta molim.

 

Svejedno hvala na doprinosu Langsdorff.

Super Secret Secret Squirrel
Poruka je uređivana zadnji put sri 12.10.2011 21:04 (Exploder).
13 godina
protjeran
offline
True Crypt dual boot 2xWin7

Puno bi lakše bilo da si Home Premium i izostanak AD infrastrukture naveo u uvodnom postu.

 

{#}

17 godina
offline
Re: True Crypt dual boot 2xWin7
Langsdorff kaže...

Puno bi lakše bilo da si Home Premium i izostanak AD infrastrukture naveo u uvodnom postu.

 

{#}

Znam, sorry još jednom.

 

E al kad smo već kod Bit Locker-a imam pitanje.

Kako enkriptirati particiju sa Win ako nemam onaj čip na matičnoj.

Nisam 100% siguran kako to radi, ako imaš vremena objasni.

Super Secret Secret Squirrel
Poruka je uređivana zadnji put sri 12.10.2011 21:35 (Exploder).
13 godina
protjeran
offline
True Crypt dual boot 2xWin7

TPM čip ti zapravo ne treba da iskoristiš BitLocker, ali raspišem ti se sutra ujutro uz kavu. Sad idem čorit lagano.

13 godina
protjeran
offline
True Crypt dual boot 2xWin7

Da bi koristio BitLocker bez TPM čipa trebaš imati USB stick na kojemu ćeš čuvati enkripcijski ključ i u lokalnom policyu uključiti "Allow BitLocker without a compatible TPM" postavku. Osim ove, potrebno je konfigurirati i "Require additional security at startup" postavku. Nakon toga iz samih Windowsa pokreneš BitLocker wizarda i konfiguriraš koji drive želiš kriptirati i gdje želiš staviti ključ. Kod bootanja kompa ćeš morati imati priključen taj USB stick na kojemu je ključ. Da te ne navodim korak po korak kroz wizarda, ovdje je link na sasvim korektan slikovni tutorial.

17 godina
offline
True Crypt dual boot 2xWin7

U slučaju gubitke USB ključa ili uništenja tj. kvara, a znamo koliko se stickovi znaju kvariti pogotovo oni jeftiniji ima li kakvog načina bacupa ili recovery-a USB ključa?

Super Secret Secret Squirrel
Poruka je uređivana zadnji put pet 14.10.2011 14:03 (Exploder).
13 godina
protjeran
offline
True Crypt dual boot 2xWin7

Osim da ga držiš na drugom USB-u kojega si spremio u ladicu i ne koristiš ga ni za što drugo - kao kućni korisnik baš i ne.

 

Zapravo, mogao bi ga uploadati na SkyDrive ako imaš Live account. Tamo bi si podesio permissione i na account stavio jaku lozinku. Ja tamo držim svoju KeePass bazu jer mi je dostupna otkuda god se spajao.

Poruka je uređivana zadnji put pet 14.10.2011 14:17 (Langsdorff).
17 godina
offline
True Crypt dual boot 2xWin7

A kako vraćaš podatke na USB ključ sa nekog backupa npr. SkyDrive?

Običan copy/paste ili ?

 

Probao sam jednom, tamo na početku izlaska Win7 opciju enkriptiranja podataka na USB sticku sa BitLockerom ali pošto te podatke nisam mogao vidjeti na Win prije 7 a tada još nisam pronašao nekakvu samostojeću aplikaciju sam od njega odustao.

Posloji li sada neki software da mogu vidjeti podatke i na recimo WinXP sa USB sticka enkriptianog sa BitLockerom na Win7?

Super Secret Secret Squirrel
Poruka je uređivana zadnji put pet 14.10.2011 14:56 (Exploder).
17 godina
offline
True Crypt dual boot 2xWin7

Izgleda da sam uspio.

Nije mi preostalo ništa drugo nego da sam probam metodom trial and error.

 

Napisati ću mini tut ćim dovedem sve do kraja.

Super Secret Secret Squirrel
13 godina
protjeran
offline
True Crypt dual boot 2xWin7

Nisam testirao BitLocker implementaciju bez AD-a, tako da ti ne mogu sa sigurnosti reći kako bi se taj ključ ponašao. Možeš testirati, ako imaš vremena, i javiti nam.

 

Za kriptiranje sticka na Win7 koristiš BitLocker To Go, a na Vista i XP računala instaliraš BitLocker To Go Reader. http://support.microsoft.com/kb/970401

TechNet video koji bi ti mogao biti koristan: http://technet.microsoft.com/en-us/windows/dd408739

 

Ono što nikako ne smiješ zaboraviti je da ti USB stickovi moraju biti formatirani u FAT. BitLocker To Go na Visti i XP-u ne podržava čitanje NTFS formatiranih USD driveova.

Link na isti takav problem: http://social.technet.microsoft.com/Forums/en/w7itprosecurity/thread/7612ae58-33cf-44ab-a15d-04e960c07664

 

17 godina
offline
True Crypt dual boot 2xWin7

Ako koristim reader na XP-u onda ne mogu pisati po tom sticku nego samo čitati, zar ne?

Super Secret Secret Squirrel
13 godina
protjeran
offline
True Crypt dual boot 2xWin7

Tako je. Reader može samo pročitati kriptirane USB driveove. Pisati možeš samo sa Sedmicom.

17 godina
offline
True Crypt dual boot 2xWin7 - mini tutorial

Dakle mini tutorial kako instalirati dva os-a, u ovom slučaju Win7 na dvije particije na jednom fizičkom disku tako da jedna particija bude enkriptirana a druga ne.

Došao sam na ideju od korisnika drugog foruma koji je htio napraviti slično samo sa XP-om i Win 7 gdje bi mu XP služio kao decoy na koji bi mogao instalirati software za lociranje laptopa u slučaju krađe.

 

 

Krenimo redom.

Prilikom instalacije prvog Win7 napraviti dvije particije pomoću Win7 instalacijskog DVD-a.
Dakle napravio sam dvije od 100 GB gdje mi je win sam napravio malu particiju od 100 MB za system fileove.
Prvu particjiu od 100 GB ćemo izabrati kao neenkriptiranu, tj. za Win koji nećemo enkriptirati.
Odaberemo tu particiju i kliknemo da se win instalira.
Nakon toga ponovo pokrenemo instalaciju sa DVD-a i odaberemo drugu particiju kao odredište win instalacije i kliknemo install.
Sada prilikom paljenja nam je ponuđeno 2 Windows 7 OS-a.
Budimo oprezni jer prvi koji smo instalirali je donji a drugi gornji.
Mi želimo gornji enkriptirati.
Odaberemo gornji i kliknemo enter.
Kada uđemo u win skinemo i instaliramo True Crypt software, posljednja verzija 7.1



E sad kreće zabava

Pokrenemo True Crypt i odaberemo System>Encrypt System Partition/Drive
Nakon toga odaberemo Normal>Encrypt windows system partition
Onda odaberemo Multy Boot, kliknemo Yes na prozor koji nam se otvorio i opet odaberemo Yes pod Boot Drive
Number of system drives odaberemo "1" i dalje na Non-Windows Boot loader odaberemo "No"
Kliknemo 3x next, upišemo password koji želimo, preporučam 16 znamenki ili više za dobar password (kombinirate brojke i slova)
Kliknite next>yes>next>next>next>OK
Tu morate napraviti Recovery CD kojim ćete kasnije u slučaju oštećenja True Crypt boot loader-a isti moći reparirati.
Nakon toga kliknete next ta će program provjeriti da li ste snimili CD.
Nakon toga kliknete next i test pa OK i onda potvrdite restart systema.
Nakon restarta doćekati će vas True Crypt boot login tj. mjesto gdje ćete upisati svoju šifru.
Nakon ulaska u windowse otvara vem se prozor Preetest Complete i na vama preostaje da samo kliknete Encrypt.

 

Enkriptiranje može potrajati i do 10 sati, sve ovisi o veličini particije, što je veća duže će trajati.

 

Po završetku enkripcije restartajte računalo.

Sada ćemo testirati opciju podizanja neenkriptiranih windowsa.

Kod True Crypt boot ekrana stisnite escape (ESC)

 

Pokazuje vam se ponovno dva Windows 7.

Mi znamo da je gornji enkriptirani a donji nije.

Odaberemo donji i kliknemo enter.

 

Kada uđemo u Windowse vidimo da na desktopu nema True Crypt ikonice što bi značilo da smo u neenkriptiranim windowsima pošto tu nismo instalirali TC.

 

Da bi provjerili sigurnost enkriptiranih windowsa restartamo računalo.

 

Kod TC boot logina opet stisnemo ESC ali ovaj puta odaberemo enkriptirane win tj. gornje.

Nakon toga bi se trebala pojaviti poruka o grešci.

To je sve u redu pošto nismo upisali password i u te windowse se sada ne može ući.

 

U nastavku ću objasniti kako urediti win boot loader da ne izgleda ovako kao dva puta Windows 7 jedan ispod drugog nego da piše npr.

 

Windows 7 Private

Windows 7 Business

 

Super Secret Secret Squirrel
Poruka je uređivana zadnji put pet 14.10.2011 16:31 (Exploder).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice