如何备份 Veracrypt 加密的非系统磁盘?

如何备份 Veracrypt 加密的非系统磁盘?

我们有一台服务器,其系统分区C:位于一个磁盘上,另一个分区位于第二个磁盘上。两个分区均由 VeraCrypt 加密。第二个磁盘上的分区已添加到 VeraCrypt 中的系统收藏卷中,因此它在启动过程中通过 PBA(预启动身份验证)很早就挂载,然后可以通过其驱动器号(在本例中为)照常访问D:

我们想在该服务器上运行 Acronis Backup 11.7 来备份它。虽然它对加密的系统分区没有问题,但显然无法处理第二个磁盘上的分区。它似乎使用了错误的卷 ID,可能是因为它只向操作系统查询“硬件”磁盘。

下图演示了这个问题:

Acronis 备份源配置

虽然它正确识别了系统磁盘上的分区,但对于第二个磁盘却不正确。那里显示的卷 ID 属于原始(加密)分区,而不是 VeraCrypt 挂载(解密)的分区。

下图清楚地证明了这一点(请注意,Acronis 显示的卷 ID 确实是没有挂载点的原始分区的卷 ID,而挂载点D:有另一个卷 ID):

mountvol 显示的卷 ID

有什么方法可以让 Acronis 正确地映像第二个驱动器上的加密分区?

一些说明:

  • 是的,我知道图像不会被加密(除非我在备份设置中激活相应的选项);但这没关系,因为图像也将存储在使用 VC 加密的位置。

  • 是的,我知道当我恢复此映像时,我将获得未加密的系统/数据磁盘;这也无关紧要,因为当您想要从正在运行的系统内部对加密分区进行映像时,您无法解决这个问题。

  • 为了测试目的,我从备份源中删除了第二个分区,在中创建了一个空文件夹C:,并通过 NTFS 连接点链接D:到该文件夹​​,并通过 将正确的卷安装到该文件夹mountvol​​。在每种情况下,Acronis 都正确存档了系统分区(包括连接点),但不是连接点的内容(目的地),所以这并没有通向任何地方。

  • 有趣的是,Acronis 甚至无法文件从第二个磁盘备份;如果我们尝试这样做,我们会得到与卷备份完全相同的错误,如下图所示:

Acronis 错误消息

如果有帮助的话,我可以提供完整的错误日志。

相关内容