是否可以对 VeraCrypt 完全加密的磁盘进行分区?

是否可以对 VeraCrypt 完全加密的磁盘进行分区?

我在一个外部驱动器。以下是我所做的:

  1. 确保磁盘是空的并且驱动器上没有分区。
  2. 创建卷 > 加密非系统分区/驱动器。我选择了设备:\Device\Harddisk1\Partition0 - 931 GB
  3. 格式化完成后,我安装硬盘。
  4. 安装的驱动器的大小正如预期的那样为 931 GB。

这是我的问题:

现在,我该如何创建此驱动器的分区?使用完全外部磁盘加密是否可行?

答案1

我们可能知道您正在使用什么操作系统,但不知道其他随机社区成员可能有这个问题/问题,所以我将为每个问题制定一个指南!


视窗

首先,使用 VeraCrypt 解密驱动器。

接下来,按在此处输入图片描述+R 打开“运行”。输入diskmgmt.msc

为了对驱动器进行分区,您需要首先缩小主卷/分区。

右键单击主分区,单击“缩小卷”,然后根据自己的喜好减小其大小。

接下来,右键单击新的“未分配”存储。单击“创建简单卷”并根据自己的喜好调整其大小。

现在分别加密 \Device\Harddisk1\Partition0 和 \Device\Harddisk1\Partition1。


OS X(苹果电脑)

首先,使用 VeraCrypt 解密驱动器。

按 ⌘+Space 打开 Spotlight Search。输入 Disk Utility 并按回车键。

在左侧栏中选择外部硬盘后,单击顶部按钮列表中的分区。

按照您想要的方式调整分区大小,清洗、冲洗并重复!


Linux(即将推出)

我会在测试我认为的答案之后更新这个答案,以避免弄乱您的计算机。

答案2

仅限 Windows VeraCrypt:

  • 加密“容器”
  • 将一个“容器”挂载为“卷”(为其分配一个字母)
  • 容器可以是:整个磁盘(作为一个大块)、一个分区或一个文件

在 Windows 上,您将无法在已安装的容器内创建分区,也无法访问它们(请参阅 Linux 以了解如何创建它们)。

在 Linux 上,VeraCrypt 可以像 Windows 一样加密,但是在 Linux 上安装时与在 Windows 上有很大区别……在 Linux 上,mountd 被视为纯块设备,因此您可以在其中创建分区(警告:Windows 将无法访问它们)。

带分区的容器的详细操作指南(Linux):

  1. 使用 VeraCrypt 作为文件容器创建一个大文件,或者加密一个分区或整个磁盘(被视为一个无需分区的大块)。
  2. 使用 VeraCrypt 挂载它(假设在 /Path 上)
  3. 使用 fdisk、gdisk 等(例如在 /Path 上)
  4. 创建分区

这可以在 Linux 上完成,因此您可以加密分区并在其上放置分区。

Windows 的限制较少...容器(无论它们是什么)只能容纳文件系统(FAT 类型或 NTFS 文件类型)才能访问它们(在本机模式下)。

因此在 Windows 上,您不能在 VeraCrypt 容器内拥有多个分区,无论它是文件、分区还是整个磁盘。

旁注:当您使用 VeraCrypt 加密整个磁盘时,您并没有加密其上的所有分区,而是破坏了所有分区...换句话说...您将整个磁盘用作存储文件系统的一个连续区域。

对整个磁盘进行加密(即没有至少一个分区,因此加密该分区)的 Windows 坏影响是当 Windows 查看该磁盘时,它会认为磁盘未初始化(没有分区方案),所以它会询问您是否要初始化它...如果您这样做,您将丢失所有数据(最好有一个 VeraCrypt 标头备份和恢复它的方法)...有时我看到 Windows 不询问并自动初始化磁盘。

结论(针对Windows):

  • 永远不要加密整个磁盘,始终选择一个分区(或文件)作为容器
  • 认为任何容器都会被看作是一个文件系统,而不是一个块设备,所以不能被分区
  • 如果您需要多个分区(使用相同的密钥),请在加密之前对磁盘进行分区,然后使用相同的密钥加密每个分区(记住,如果您想一次挂载它们,请创建一个要求密码的脚本等,然后通过脚本逐个挂载...我不记得是否可以将 veracrypt 收藏夹用于此,而不依赖于系统加密挂载)

结论(针对Linux):

  • 任何安装的 VeraCrypt 容器都被视为完整的块设备
  • 你可以直接把文件系统放在那里(无需分区),这也是 Windows 的方式
  • 您还可以创建分区方案 MBR/GPT,并使用 LVM、LUK 等(这无法在 Windows 上完成,因此如果在 Linux 上完成,则无法从 Windows 访问)。

仅使用 VeraCrypt 加密 Partition1 的 HardDrive0 示例(也适用于任何 VeraCrypt 加密文件容器):

  • Windows 仅保存 FAT 或 NTFS 文件系统(不是块设备)
  • Linux 可以将其视为文件系统以及完整的块设备

希望现在你的“概念”更加清晰了。

PD:是的,我不知道为什么 TrueCrypt/VeraCrypt 人员没有将其模拟为 Windows 上的完整设备,但请记住,在 Linux 上,任何被视为 R/W 阻止列表的东西都可以进行分区(所以它不是 VeraCrypt,而是 Linux 允许您在里面创建分区,此外,在 Linux 上,您可以将普通分区视为整个磁盘,因此在分区内创建分区方案,并使用它们的长链等)。

相关内容