Общий принцип Интернета, по-видимому, заключается в том, что вы не можете создавать образы системных разделов, которые были зашифрованы (с помощью truecrypt), кроме как с помощью dd или аналогичных посекторных инструментов копирования. Однако эти файлы очень непрактичны, учитывая их размер (и, очевидно, несжимаемость), что делает довольно дорогостоящим хранение нескольких состояний / резервных копий системного раздела (особенно с учетом текущих цен на жесткие диски).
Проблема в том, что инструменты резервного копирования (такие как Acronis True Image, Clonezilla и т.д.) Не дают вам возможности создать образ (смонтированных / открытых) разделов Truecrypt или что не существует среды восстановления для восстановления резервной копии, которая позволит запустить truecrypt перед выполнением любого фактического восстановления.
Однако после некоторых проб и ошибок я считаю, что нашел очень простой способ. Поскольку Truecrypt (работает в Linux) создает виртуальное блочное устройство, которое он использует для монтирования незашифрованных разделов в файловую систему, partclone можно использовать для создания / восстановления образов.
Что я сделал:
- загрузите живой диск Linux
- монтировать / открывать диск / устройство / раздел в truecrypt
снова размонтируйте точку монтирования файловой системы, вот так:
umount /media/truecryptX
("X" - это номер раздела, присвоенный truecrypt)
используйте partclone (это то же самое, что и clonezilla, за исключением того, что clonezilla предлагает выполнять резервное копирование только разделов реального диска, а не виртуальных блочных устройств):
partclone.ntfs -c -s /dev/mapper/truecryptX -o nameOfBackupFile
для восстановления этапы 1-3 остаются прежними, а этап 4
partclone.ntfs -r -s nameOfBackupFile -o /dev/mapper/truecryptX
Резервное копирование и тестовое восстановление системы (с помощью этого метода), похоже, работали нормально (и измененные параметры были возвращены в состояние резервного копирования). Файл резервной копии составляет ~ 40 ГБ (и сжимается до размера <8 ГБ с 7zip/LZMA2 при "быстрой" настройке).
Я не могу поверить, что я единственный, кто хочет создавать образы зашифрованных дисков, но не хочет тратить больше 100 ГБ на резервное копирование одного состояния системы. Итак, мой вопрос сейчас, учитывая, насколько это было просто, и что никто, кажется, нигде не упомянул, что это возможно - я что-то упустил? или я что то не так сделал? Есть ли ситуации, в которых я не думал о том, где этот метод потерпит неудачу?
Очевидно, что файл резервной копии должен храниться в каком-то другом зашифрованном месте, чтобы оставаться конфиденциальным, поскольку он не зашифрован. Кроме того, для того, чтобы полностью восстановить "голое железо", нужно сначала (пере) установить Windows, зашифровать ее и только потом восстановить файл резервной копии. Самое смешное, что вам не нужно делать резервные копии таблиц разделов и т.д., Поскольку переустановка позаботится об этом. Есть ли еще что-нибудь? Это все еще намного лучше, чем иметь изображения по секторам.