当我将整个分区变成 VeraCrypt 卷时,分区的原始文件系统重要吗?

当我将整个分区变成 VeraCrypt 卷时,分区的原始文件系统重要吗?

如果我想创建一个不是整个磁盘的 VeraCrypt 分区,我需要先创建一个分区,然后让 VeraCrypt 覆盖它。

在让 VeraCrypt 接管分区之前,我为分区指定什么文件系统重要吗?还是说 VeraCrypt 无论如何都会完全覆盖文件系统?

答案1

这是一个非常好的问题,我在 Veracrypt 文档中找不到明确的答案。

所以我做了这个实验:)

仅供参考:我使用 Linux 和 GParted 进行初始分区,当然,接下来的步骤使用 Veracrypt for Linux。我敢打赌,它在任何操作系统上都应该可以类似地工作。

因此:
我用 USB 格式化了两个主分区。我的目标是用 Veracrypt 加密第二个较小的分区。我在较大的分区中放置了一个虚拟文件,以便稍后检查它是否被删除。我特意选择了一个不受 Veracrypt 管理的文件系统,即 XFS: 分区的初始状态

然后我打开 Veracrypt 并启动卷创建向导,确保在分区/驱动器内创建卷:
Veracrypt 初始选项

我在 sdc2 分区(我在“选择设备”菜单中选择)上选择了标准 Veracrypt 卷(即非隐藏卷),使用仅受密码保护的 AES SHA-256 加密(我的目的不是创建一个强大的保险箱,只是为了测试初始文件系统是否会打扰 Veracrypt)。
在最后一步,Veracrypt 要求提供文件系统。当然不建议使用 XFS。我选择了 FAT:
Veracrypt 文件系统提示

加密后,我可以成功挂载加密卷,在其上创建文件,卸载该卷,重新挂载并检索我的文件。正如预期的那样,我另一个较大分区上的文件没有受到影响。

此后,操作系统无法猜测该分区是什么:
分区的最终状态

所以,回到你的问题,似乎加密前的分区文件系统并不重要,Veracrypt 只会重新格式化它。

相关内容