4

Весь NTFS-раздел внешнего жесткого диска был зашифрован с использованием TrueCrypt. Я случайно запустил быстрый формат на нем. Я все еще могу смонтировать этот раздел, используя truecrypt после восстановления заголовка тома, но не могу получить к нему доступ. Есть ли какой-нибудь способ вернуть мои данные, включая структуру папок, без аварийного диска?

2 ответа2

4

Восстановление макета каталога

Я бы порекомендовал попробовать TestDisk, бесплатный инструмент с открытым исходным кодом, предназначенный для восстановления поврежденных файловых систем и загруженных загрузочных секторов. Сначала подключите диск в TrueCrypt и выполните всю работу на расшифрованном диске.

Похоже, вам лучше всего попытаться восстановить MFT раздела или Master File Table (грубый эквивалент суперблока файловой системы Linux). Резервная копия хранится; однако, я не знаю, стирает ли быстрый формат также резервную копию.

Возвращение отдельных файлов

Если структура каталогов является всплывающей, вы все равно сможете использовать инструмент восстановления, такой как Recuva, который является бесплатным, для восстановления ваших файлов. Вы не получите структуру каталогов, но если у вас есть что-то действительно важное, что вам нужно, вы можете просеять все, что Recuva найдет.

Предотвращение этого происходит

Могу поспорить, я знаю, как это произошло ... Вы подключили диск, и Windows заявила, что он не отформатирован (потому что он зашифрован и выглядит как бред для Windows), и вы случайно допустили его. Независимо от того, произошло ли это или нет, это все равно действительно раздражает меня.

Необходимо запретить Windows связывать этот раздел с буквой диска, что не позволит ему отформатировать его. Подключив диск (но не смонтированный в TrueCrypt), запустите встроенный редактор разделов Windows (нажмите Пуск, введите partition и выберите "Создать и отформатировать разделы жесткого диска"). Выберите зашифрованный раздел на диаграмме, щелкните его правой кнопкой мыши и выберите "Изменить букву диска и пути". Удалите все буквы, связанные с разделом, подтвердите, и вы должны быть установлены!

2

Просто добавьте к этому, если вы хотите предотвратить монтирование этого зашифрованного раздела к букве диска на других компьютерах с Windows, есть атрибут GPT, который вы можете установить, чтобы предотвратить это:

0x8000000000000000

GPT_BASIC_DATA_ATTRIBUTE_NO_DRIVE_LETTER

Запрещает разделу автоматически назначать букву диска. По умолчанию каждому разделу назначается новая буква диска и имя GUID тома. И буква диска, и путь к GUID тома могут использоваться для открытия тома с помощью Win32 API. Установка этого атрибута гарантирует, что при перемещении диска на новый компьютер новая буква диска не будет сгенерирована автоматически. Вместо этого пользователь может вручную назначать буквы дисков.

Поэтому в командной строке cmd запустите DISKPART, выберите ваш диск, выберите зашифрованный раздел и выполните следующую команду:

GPT ATTRIBUTES=0x8000000000000000

Предполагая, конечно, что это GPT-диск

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .