Windows Yedekleme'yi bir TrueCrypt şifreli yedekleme hedefi ile nasıl kullanabilirsiniz?


47

Arka fon

Windows için çok sayıda yedekleme çözümü var ve birçok farklı formda geliyorlar. Dd gibi seviye kopyalama araçlarını engellemek için SyncBackSE gibi bir dosya kopyalama ve / veya senkronizasyon aracından Acronis TrueImage veya Volume Ghost gibi Birim Gölge Kopyası temelli tüm sabit sürücü yedekleme yardımcı programlarına kadar. Karşı bu çözümlerin teklifler farklı artıları ve eksileri her biri "Windows Yedekleme ve Geri Yükleme Merkezi" Windows Vista ve Windows 7'de zaten kapsadığı edildiği gibi Ben, ancak burada alternatif yedekleme çözümleri tartışan ilgilenen değilim için yerleşik özelliği sayısız diğer sorular .

Kısıtlamalar

"Windows Yedekleme ve Geri Yükleme Merkezi" (WBRC) tarafından desteklenen iki "yedekleme" türü vardır :

  • Dosya yedekleme (hangi Windows "Dosyaları Yedekle" olarak adlandırır)
  • Tam Sistem Yedekleme (Windows'un "Komple PC Yedekleme" olarak adlandırdığı)

WBRC ile her iki yedekleme türünü de destekleyen bir çözümle ilgileniyorum.

Sorular

  • TrueCrypt şifreli bağlama noktasını , Windows Vista ve 7'deki yerleşik "Windows Yedekleme ve Geri Yükleme Merkezi" özelliği için hedef olarak nasıl kullanabilirsiniz ?

Ayrıca bakınız

Referanslar

Yanıtlar:


40

Arka fon

TrueCrypt takılı birimi, Windows Vista ve Windows 7'deki yerleşik "Windows Yedekleme ve Geri Yükleme Merkezi" için bir yedekleme hedefi olarak seçememenizin nedeni, kullanıcı hesabınızın TrueCrypt birimini takmasıdır ancak Yedekleme Hizmeti SİSTEM olarak çalışır. hesap. 2

contraints

  • Bu çözümün çalışması için bir ağ konumuna yedekleme yapabilmeniz gerekir. Bu, Windows Vista ve Windows 7'nin tüm sürümleri için geçerli değildir . Aşağıdaki sürümler bir ağ konumuna yedeklemeyi DO yapar :
    • Windows Vista Home Premium
    • Windows Vista Business
    • Windows Vista Ultimate
    • Windows Vista Enterprise
    • Windows 7 Professional
    • Windows 7 Ultimate
  • Windows Vista veya Windows 7'nin tüm sürümleri Tam Sistem Yedekleme'yi desteklememektedir ("Komple PC Yedekleme"). Aşağıdaki sürümleri DO Complete PC yedeklemesi desteklemektedir:
    • Windows Vista Business
    • Windows Vista Ultimate
    • Windows Vista Enterprise
    • Windows 7 Home Premium
    • Windows 7 Professional
    • Windows 7 Ultimate
  • Bu çözümü yalnızca TrueCrypt 6.3a ile Windows Vista Business 64-bit SP2'de doğruladım.

Sorunlar

  • Yedek kaynağınızı şifrelemek için TrueCrypt kullanıyorsanız , TrueCrypt'te (Yazma sırasında, Sürüm <= 6.3a) Birim Gölge Kopyası hizmeti desteğinde bir sınırlama vardır :

    Windows Birim Gölge Kopya Hizmeti şu anda yalnızca sistem şifrelemesinin ana kapsamı içindeki bölümler için desteklenmektedir (örneğin, TrueCrypt tarafından şifrelenmiş bir sistem bölümü veya TrueCrypt tarafından şifrelenmiş bir sistem sürücüsünde bulunan sistem dışı bir bölüm). Not: Diğer cilt tipleri için, Birim Gölge Kopyası Hizmeti desteklenmez, çünkü gerekli API belgelerine yalnızca Microsoft tarafından bir açıklama yapılmayan anlaşma kapsamında ulaşılabilir (bu, TrueCrypt açık kaynak olduğundan uymak mümkün değildir).

    Dosya Yedekleme ("Dosyaları Yedekle") seçeneği yedeklemeyi gerçekleştirmek için Birim Gölge Kopyası Hizmeti'ni (VSS) kullandığından, bu, sistem şifreleme anahtarının kapsamı dışında şifrelenmiş kaynakları yedekleyemeyeceğiniz anlamına gelir ( örneğin, şifrelenmiş bir harici sabit disk veya bir TrueCrypt birimine bağlı dosya içeriği).

  • Klasör paylaşımı , sökülmeden ve farklı bir sürücü harfine monte edilmeden sağ kalmaz. (Aynı sürücü harfine unmount ve remounting bile hayatta kalamayabilir, ama henüz bunu onaylamadım). Her seferinde bu paylaşımı el ile oluşturmak istemiyorsanız, bunun bir oturum açma betiği veya benzeri bir şey olarak oluşturulması gerekebilir.

  • "Windows 7, bir ağ konumuna tam sistem görüntüsü yedeklemesi gerçekleştirilmesine izin veriyor, ancak sonraki artımlı sistem görüntüsü yedeklemeleri bir ağa yapılamıyor" 8

Çözüm

NOT: Aşağıdaki yönergeler Windows Vista Business 64-bit SP2 içindir, ancak adımlar desteklenen tüm Vista sürümlerinde aynı olmalı ve desteklenen tüm Windows 7 sürümleri için çok benzer olmalıdır. Desteklenen sürümler için yukarıya bakın.

Dosya Yedekleme gerçekleştirmek için (aka "Dosyaları Yedekle"):

  1. Yedekleme hedefi olarak işlev görecek TrueCrypt şifreli dosya sistemini kurun
  2. Monte edilmiş birimde yedekleri saklamak istediğiniz bir klasör oluşturun (örneğin, "Yedeklemeler")
  3. Yukarıda oluşturulan klasörü sağ tıklayın ve "Paylaş" ı seçin
  4. SİSTEMİ yazın
  5. "Ekle" ye tıklayın
  6. SYSTEM kullanıcısının yanındaki "İzin Düzeyi" açılır menüsünde "Ortak Sahip" seçeneğini seçin
  7. "Paylaş" ı tıklayın (Kullanıcı, paylaşım oluşturduğunuzdan bu yana zaten sahibi olarak listelenmelidir, ancak değilse sahibi olarak ekleyin)
  8. UAC açılır penceresini kabul ederseniz kabul edin.
  9. Windows Başlat Menüsüne tıklayın
  10. Arama kutusuna şunu yazın: Yedekleme Durumu ve Yapılandırma
  11. Enter tuşuna basın"
  12. Sağ üstteki "Dosyaları Yedekle" yi tıklayın
  13. "Yedekleme Ayarlarını Değiştir" i tıklayın
  14. UAC istemi alırsanız "Devam Et" i tıklayın.
  15. "Ağda" seçeneğini tıklayın
  16. Metin kutusuna şunu yazın: \\COMPUTERNAME\ShareName\ (e.g. \\JOHNS-COMPUTER\Backup\)
  17. Sonrakine tıkla"
  18. Kimlik bilgisi istemini aldığınızda kullanıcı adınızı ve şifrenizi girin
  19. "Tamam" ı tıklayın
  20. Yedeklemek istediğiniz dosya türlerini seçin
  21. Sonrakine tıkla"
  22. Planlama bilgilerinizi girin
  23. "Ayarları kaydetmenin yanı sıra şimdi yeni, tam bir yedekleme oluştur" yazan kutuyu işaretleyin
  24. "Ayarları Kaydet ve Yedeği Başlat" ı tıklayın

NOT: Vista'daki Komple PC Yedekleme size GUI'deki bir ağ konumuna yedekleme seçeneği sunmaz, ancak bunu desteklenen sürümlerde WBADMIN.EXE kullanarak komut satırından yapabilirsiniz.

Tam Sistem Yedeklemesi gerçekleştirmek için (aka "Komple PC Yedekleme"):

  1. Yedekleme hedefi olarak işlev görecek TrueCrypt şifreli dosya sistemini kurun
  2. Monte edilmiş birimde yedekleri saklamak istediğiniz bir klasör oluşturun (örneğin, "Yedeklemeler")
  3. Yukarıda oluşturulan klasörü sağ tıklayın ve "Paylaş" ı seçin
  4. "Paylaş" ı tıklayın (Kullanıcı, paylaşım oluşturduğunuzdan bu yana zaten sahibi olarak listelenmelidir, ancak değilse sahibi olarak ekleyin)
  5. UAC açılır penceresini kabul ederseniz kabul edin.
  6. Windows Başlat Menüsüne tıklayın
  7. Arama kutusuna şunu yazın: cmd.exe
  8. Enter tuşuna basın"
  9. CMD isteminde şunu yazın: WBADMIN START BACKUP -backupTarget:\\COMPUTERNAME\ShareName -include:C: -user:<youruser> -vssFull (e.g. WBADMIN START BACKUP -backupTarget:\\JOHNS-COMPUTER\Backup -include:C: -user:jdoe -vssFull )
  10. Enter tuşuna basın"
  11. "Yedekleme işlemini başlatmak istiyor musunuz?" Türü: Y
  12. Enter tuşuna basın

Referanslar


Çok kapsamlı cevap için teşekkür ederim! Bununla birlikte, başkalarına da sorunuzu yanıtlama şansı vermiş olsaydınız daha kibar olurdu ;-). Hala! İyi biçimlendirilmiş ve bilgilendirici soruları
beklemeye

4
Haha, evet, normalde kendi çözümümü geliştirmek için zaman ayırmadan önce soruyu soracağım. Bununla birlikte, bu, "Cevabı zaten biliyorum, ama bunu herkesin yararına kullanacağım" durumuydu. Ancak cevabımı henüz "kabul etmedim", bu yüzden eğer birisi daha iyisini sağlamak isterse, kesinlikle kabul ediyorum!
Burly

Şimdi bu bir meydan okuma (bundan daha iyi bir cevap veren biri)! iyi iş. Ivo daha "kibar" dır; Genel olarak, SU'nun kullanıcılarımız için kişisel bir teknoloji blogu haline gelmesini istemiyoruz. fakat genel olarak kendi sorularınızı cevaplamak tamamdır. bir kez yaptım ( superuser.com/questions/58525 ) ve iki kez yapmayı denedim ( superuser.com/questions/111152 ) ama başkası beni dövdü.
quack quixote

1
Burada sadece Windows 7 Home Premium'un kullanıcının bir ağ hedefine dosya yedekleme veya sistem yedekleme yapmasına izin vermediğini not etmek istiyorum. Başka bir deyişle, bu çözüm Windows 7 Home Premium için geçerli değildir.
Teo

3

Gerçek diskte TrueCrypt birimine bir Symlink dizini oluşturun. Örneğin, A gerçek disk ise ve K TrueCrypt birimi ise:

mklink a:\\[hostname] k:\\[hostname]

Ardından, Windows'a gerçek diskte yedekleme yapmasını söyleyin. Dosyalar TrueCrypt biriminde oluşturulur.

Ds (konuk): Düzenleme: [hostname]Tom Wijsman'ın cevabında bilgisayarın adını belirtir. Win yedekleme aracı, yedekleme dosyalarını bulunduğu yere depolar [target disk]:\[hostname]. Bu nedenle, bir sembolik bağlantı oluşturarak dosyaları başka bir sürücüye / konuma yönlendirebilirsiniz.

Örnek:

  • bilgisayarınızın adı "MyComp"
  • D sürücünüz var: burada yedekleme aracı dosyaları yerleştirmenize olanak tanır
  • ama onları bir H koymak istiyorsun:

o zaman cmd hattını kullanabilirsiniz (yönetici haklarıyla çalıştırın!):

mkdir H:\MyComp
mklink /D D:\MyComp H:\MyComp

Not: WindowsImageBackupKlasör ve (muhtemelen) MediaID dosyası için bu prosedürü tekrarlamanız gerekir .

Ardından, yedekleme aracında hedef sürücü olarak D: öğesini seçersiniz. Dosyalar doğru bir şekilde H: sürücüsüne yönlendirilir (TrueCrypt tarafından sağlanmış olsa bile), Win7 Home Basic'te test edilmiştir. Geri yükleme de çalışır.

Ancak bazı dezavantajlar olabilir. Örneğin hedef cihazda boş alan kontrolü, hedef bölüm dosya sistemi vb. D: 'yi H: değil, yedekleme aracıyla tespit edebilir. Kullanım kendi sorumluluğunuzdadır.


Bunun nasıl çalışması gerektiğini açıklayabilir misiniz? Bunun işe yarar bir şey yapabileceğini göremiyorum. [Hostname] ne için? Bunu denediğimde, A: \ 'da işe yaramaz bir sembolik bağlantı oluşturuyor.
ScottJ

Çözümünüzü denedim ancak hata alıyorum "Aygıt sembolik bağlantıları desteklemiyor". Hangi TrueCryp birimini sembolik bağlantının hedefi olarak kabul etmeyeceğim anlamına geldiğini anlıyorum
IberoMedia

Ve eğer sıkı bir bağlantı
denersem,
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.