我在一个外部驱动器。以下是我所做的:
- 确保磁盘是空的并且驱动器上没有分区。
- 创建卷 > 加密非系统分区/驱动器。我选择了设备:
\Device\Harddisk1\Partition0 - 931 GB
。 - 格式化完成后,我安装硬盘。
- 安装的驱动器的大小正如预期的那样为 931 GB。
这是我的问题:
现在,我该如何创建此驱动器的分区?使用完全外部磁盘加密是否可行?
答案1
我们可能知道您正在使用什么操作系统,但不知道其他随机社区成员可能有这个问题/问题,所以我将为每个问题制定一个指南!
视窗
首先,使用 VeraCrypt 解密驱动器。
接下来,按+R 打开“运行”。输入diskmgmt.msc
。
为了对驱动器进行分区,您需要首先缩小主卷/分区。
右键单击主分区,单击“缩小卷”,然后根据自己的喜好减小其大小。
接下来,右键单击新的“未分配”存储。单击“创建简单卷”并根据自己的喜好调整其大小。
现在分别加密 \Device\Harddisk1\Partition0 和 \Device\Harddisk1\Partition1。
OS X(苹果电脑)
首先,使用 VeraCrypt 解密驱动器。
按 ⌘+Space 打开 Spotlight Search。输入 Disk Utility 并按回车键。
在左侧栏中选择外部硬盘后,单击顶部按钮列表中的分区。
按照您想要的方式调整分区大小,清洗、冲洗并重复!
Linux(即将推出)
我会在测试我认为的答案之后更新这个答案,以避免弄乱您的计算机。
答案2
仅限 Windows VeraCrypt:
- 加密“容器”
- 将一个“容器”挂载为“卷”(为其分配一个字母)
- 容器可以是:整个磁盘(作为一个大块)、一个分区或一个文件
在 Windows 上,您将无法在已安装的容器内创建分区,也无法访问它们(请参阅 Linux 以了解如何创建它们)。
在 Linux 上,VeraCrypt 可以像 Windows 一样加密,但是在 Linux 上安装时与在 Windows 上有很大区别……在 Linux 上,mountd 被视为纯块设备,因此您可以在其中创建分区(警告:Windows 将无法访问它们)。
带分区的容器的详细操作指南(Linux):
- 使用 VeraCrypt 作为文件容器创建一个大文件,或者加密一个分区或整个磁盘(被视为一个无需分区的大块)。
- 使用 VeraCrypt 挂载它(假设在 /Path 上)
- 使用 fdisk、gdisk 等(例如在 /Path 上)
- 创建分区
这可以在 Linux 上完成,因此您可以加密分区并在其上放置分区。
Windows 的限制较少...容器(无论它们是什么)只能容纳文件系统(FAT 类型或 NTFS 文件类型)才能访问它们(在本机模式下)。
因此在 Windows 上,您不能在 VeraCrypt 容器内拥有多个分区,无论它是文件、分区还是整个磁盘。
旁注:当您使用 VeraCrypt 加密整个磁盘时,您并没有加密其上的所有分区,而是破坏了所有分区...换句话说...您将整个磁盘用作存储文件系统的一个连续区域。
对整个磁盘进行加密(即没有至少一个分区,因此加密该分区)的 Windows 坏影响是当 Windows 查看该磁盘时,它会认为磁盘未初始化(没有分区方案),所以它会询问您是否要初始化它...如果您这样做,您将丢失所有数据(最好有一个 VeraCrypt 标头备份和恢复它的方法)...有时我看到 Windows 不询问并自动初始化磁盘。
结论(针对Windows):
- 永远不要加密整个磁盘,始终选择一个分区(或文件)作为容器
- 认为任何容器都会被看作是一个文件系统,而不是一个块设备,所以不能被分区
- 如果您需要多个分区(使用相同的密钥),请在加密之前对磁盘进行分区,然后使用相同的密钥加密每个分区(记住,如果您想一次挂载它们,请创建一个要求密码的脚本等,然后通过脚本逐个挂载...我不记得是否可以将 veracrypt 收藏夹用于此,而不依赖于系统加密挂载)
结论(针对Linux):
- 任何安装的 VeraCrypt 容器都被视为完整的块设备
- 你可以直接把文件系统放在那里(无需分区),这也是 Windows 的方式
- 您还可以创建分区方案 MBR/GPT,并使用 LVM、LUK 等(这无法在 Windows 上完成,因此如果在 Linux 上完成,则无法从 Windows 访问)。
仅使用 VeraCrypt 加密 Partition1 的 HardDrive0 示例(也适用于任何 VeraCrypt 加密文件容器):
- Windows 仅保存 FAT 或 NTFS 文件系统(不是块设备)
- Linux 可以将其视为文件系统以及完整的块设备
希望现在你的“概念”更加清晰了。
PD:是的,我不知道为什么 TrueCrypt/VeraCrypt 人员没有将其模拟为 Windows 上的完整设备,但请记住,在 Linux 上,任何被视为 R/W 阻止列表的东西都可以进行分区(所以它不是 VeraCrypt,而是 Linux 允许您在里面创建分区,此外,在 Linux 上,您可以将普通分区视为整个磁盘,因此在分区内创建分区方案,并使用它们的长链等)。