6

Я пытаюсь установить FreeOTFE на 64-битной Windows 7. FreeOTFE поставляется с множеством драйверов для различных алгоритмов шифрования, которые необходимо установить.

Windows выдает ошибку: они не подписаны, поэтому не будут установлены.

Как отключить и снова включить проверку подписи?

Я попытался установить значения конфигурации загрузки:

bcdedit -set loadoptions DISABLE_INTEGRITY_CHECKS
bcdedit -set TESTSIGNING OFF

Но после перезагрузки все было по-прежнему.

Все, что я знаю, это то, что мне нужно переключить Windows в тестовый режим, но как мне это сделать? Другой альтернативой является установка стороннего инструмента, который временно отменяет принудительное применение подписи, но я не очень этого хочу.

2 ответа2

6

Существует информация здесь о том , как установить FreeOTFE на Windows 7 x64 машин.

Хотя я испытал некоторые перегибы, мне понадобились следующие шаги, чтобы заставить его работать:

  1. Включить тестирование (на 64-битных машинах);
    • запустить командную строку с правами администратора;
      • введите cmd в диалоговом окне меню «Пуск», щелкните правой кнопкой мыши и запустите от имени администратора ;
    • включите подпись тестов для загруженной в данный момент установки Windows, введя bcdedit.exe /set TESTSIGNING ON
  2. Перезагрузите свою машину.
  3. Убедитесь, что установщик FreeOTFE не зашифрован EFS (выделен зеленым цветом в проводнике).
    • Вот почему установка не удалась для меня раньше. Мои AppData зашифрованы EFS. Следовательно, загруженный установщик также был зашифрован. Таким образом, файлы установленных драйверов в system32 также были зашифрованы. Драйверы должны быть загружены SYSTEM, но у SYSTEM нет моих личных сертификатов шифрования, поэтому он не может загрузить драйверы.
  4. Запустите установщик FreeOTFE от имени администратора (щелкните правой кнопкой мыши и т.д.).

Протестировано на Windows 7 Pro x64 и Windows 7 Ultimate x64.

Обратите внимание, что FreeOTFE просто монтирует ваш диск LUKS. Это не дает EXT4 поддержку Windows. То, что я сделал для использования своего тома LUKS как в Windows, так и в Linux, - это использование контейнера LUKS с томом NTFS, поскольку он может считываться / записываться как Windows, так и Linux из коробки из коробки.

Только не используйте сжатие EFS или NTFS на томе LUKS из Windows, потому что ntfs-3g (Linux) не может это прочитать.


2015-02-25 изменить

Обратите внимание, что FreeOTFE больше не выпускается. Форк, который сейчас находится в активной разработке - DoxBox.

2

Следующее должно помочь вам. Это взято из Пошагового руководства по подписанию кода в режиме ядра, версия 1.1c, стр. 24. Это относится к Windows Vista, так как Windows 7 не была выпущена на момент написания статьи. Это относится как к Windows 7, так и к Windows Vista.

Шаг 2: Включите опцию конфигурации загрузки с тестовой подписью в режиме ядра. Программное обеспечение в режиме ядра с подписью не может быть загружено в систему Windows Vista по умолчанию. Параметр конфигурации загрузки с тестовой подписью должен быть включен вручную, прежде чем ядро сможет проверить драйверы с тестовой подписью. Использование инструмента BCDEdit для включения опции подписи теста конфигурации загрузки

  1. Откройте командное окно с повышенными правами, щелкнув правой кнопкой мыши значок и выбрав Запуск от имени администратора.
  2. Используйте следующую команду, чтобы включить тестовую подпись:
    bcdedit.exe /set TESTSIGNING ON

Примечание. BCDEdit - это новый редактор конфигурации загрузки, который входит в состав Windows Vista и более поздних версий Windows. Для получения дополнительной информации о BCDEdit см. Документ под названием «Данные конфигурации загрузки в Windows Vista». Когда опция BCDEdit для подписи тестов включена, Windows Vista выполняет следующие действия:

  • Отображает водяной знак с текстом «Тестовый режим» во всех четырех углах рабочего стола, чтобы напомнить пользователям, что в системе включена проверка подписи.
  • Загрузчик операционной системы и ядро загружают драйверы, которые подписаны любым сертификатом. Проверка сертификата не требуется для цепочки доверенного корневого центра сертификации. Однако каждый файл образа драйвера должен иметь цифровую подпись.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .