Notmiserable
New member
Tôi cần trợ giúp về bản sao lưu Macrium Reflect với ổ cứng được mã hóa bằng veracrypt. Phương pháp này có an toàn để sao lưu không?
Tôi muốn mã hóa toàn bộ ổ cứng hệ điều hành bằng hệ điều hành chính. Tôi chỉ có một vài câu hỏi. Tôi đã nghiên cứu thêm về vấn đề này.
Kế hoạch ban đầu là tôi muốn phân vùng ổ cứng thành khoảng 500GB cho hệ điều hành chính. Nhưng vì một lý do nào đó, tôi nghĩ rằng đó là một phương pháp vô ích.
Bởi vì bạn có thể sử dụng bản sao USB của reflect để đưa ra ngoài ổ cứng (không sử dụng hệ điều hành chính). Vì vậy, bây giờ bạn sẽ có hai phân vùng được mã hóa. Một là phân vùng MBR (được mã hóa) và phân vùng hệ điều hành đầy đủ (được mã hóa). Bây giờ nhận ra rằng nó thực sự được mã hóa. Bạn vẫn có thể sao chép nó thành một hình ảnh bằng Reflect. Nhược điểm của phương pháp này là nó phải mã hóa toàn bộ phân vùng 500GB. Tôi thực sự đã phát hiện ra, với một máy tính khác, rằng tôi có thể lấy ổ cứng ra. Tôi có một ổ cứng cũ nằm xung quanh đã được mã hóa bằng một bản sao của hệ điều hành Win7. Tôi đã kết nối nó như một ổ cứng thứ cấp.
Bây giờ tôi thực sự có thể sử dụng veracrypt và sử dụng Select Drive. Tôi chọn ổ đĩa. Và sau đó tôi có thể đi đến mount mà không cần ủy quyền trước khi khởi động. Và thực sự, bạn có thể truy cập vào dữ liệu.
Nhưng đây là nơi nghiên cứu của tôi phát huy tác dụng. Vì vậy, nếu tôi sao lưu 500 GB phân vùng hệ điều hành chính được mã hóa và phân vùng MBR. Và sau đó giả sử tôi khôi phục nó theo cách này. Một số người nói rằng nó vẫn có thể hoạt động với phương pháp này, nhưng có một người khác nói thế này:
"Tôi đã khởi động vào ổ cứng sao chép hoặc đã thử, và nhận ra rằng tôi không thể giải mã nó. Bằng cách nào đó, mã hóa đĩa trong VeraCrypt sử dụng thông tin đĩa làm một phần bảo mật của nó. Có thể là số sê-ri đĩa hoặc một cái gì đó duy nhất cho đĩa. Nghĩa là, một bản sao hoàn hảo sẽ không giải mã được. Khi phần mềm nhận ra nó đã trở thành bản sao và từ chối khởi động."
Vì vậy, phương pháp này không chỉ rủi ro mà còn chiếm quá nhiều dung lượng. Vì vậy, nếu bạn sao chép một hệ điều hành chính, nó sẽ chỉ làm cho hình ảnh đó có kích thước bằng kích thước bạn đã sử dụng trên ổ cứng. Tôi không nhất thiết muốn sử dụng phương pháp đó.
Đây là những gì tôi muốn làm.
Mỗi lần tôi phải sao lưu toàn bộ phân vùng hệ điều hành chính và phân vùng MBR của mình. Tôi muốn giải mã nó. Sau đó chạy Reflect từ USB hoặc một hệ điều hành khác. Tôi sẽ tính toán không gian mà cả hai đều sử dụng. Tôi sẽ tạo một vùng chứa được mã hóa có cùng kích thước trên ổ đĩa ngoài USB. Sau đó, tôi sẽ yêu cầu Reflect tạo một hình ảnh sao lưu trong không gian được mã hóa đó. Bây giờ, nếu tôi khôi phục nó, tôi sẽ giải mã vùng chứa mà tôi đã lưu trữ hình ảnh đó. Tải nó vào Reflect và yêu cầu nó khôi phục hình ảnh đó trên các phân vùng hệ điều hành chính.
Điều duy nhất tôi không biết là Reflect khôi phục nó như thế nào. Nó có ghi đè hay xóa nó để khôi phục nó không. Điều đó có nghĩa là bây giờ nó xóa tất cả các tệp trên phân vùng hệ điều hành chưa được mã hóa đó không. Và bây giờ các tệp đã xóa được đặt trên ổ cứng. Nghĩa là, nếu bạn xóa một tệp trong một ổ đĩa chưa được mã hóa. Bây giờ tôi có thể gặp rủi ro với các tệp cá nhân của mình. Vì vậy, tôi không biết liệu đây có phải là phương pháp an toàn không? Tôi vẫn an toàn miễn là tôi không xóa các tệp trên hệ điều hành của mình trước khi tôi mã hóa lại lần nữa. Đây có phải là phương pháp ổn và an toàn không?
Tôi muốn mã hóa toàn bộ ổ cứng hệ điều hành bằng hệ điều hành chính. Tôi chỉ có một vài câu hỏi. Tôi đã nghiên cứu thêm về vấn đề này.
Kế hoạch ban đầu là tôi muốn phân vùng ổ cứng thành khoảng 500GB cho hệ điều hành chính. Nhưng vì một lý do nào đó, tôi nghĩ rằng đó là một phương pháp vô ích.
Bởi vì bạn có thể sử dụng bản sao USB của reflect để đưa ra ngoài ổ cứng (không sử dụng hệ điều hành chính). Vì vậy, bây giờ bạn sẽ có hai phân vùng được mã hóa. Một là phân vùng MBR (được mã hóa) và phân vùng hệ điều hành đầy đủ (được mã hóa). Bây giờ nhận ra rằng nó thực sự được mã hóa. Bạn vẫn có thể sao chép nó thành một hình ảnh bằng Reflect. Nhược điểm của phương pháp này là nó phải mã hóa toàn bộ phân vùng 500GB. Tôi thực sự đã phát hiện ra, với một máy tính khác, rằng tôi có thể lấy ổ cứng ra. Tôi có một ổ cứng cũ nằm xung quanh đã được mã hóa bằng một bản sao của hệ điều hành Win7. Tôi đã kết nối nó như một ổ cứng thứ cấp.
Bây giờ tôi thực sự có thể sử dụng veracrypt và sử dụng Select Drive. Tôi chọn ổ đĩa. Và sau đó tôi có thể đi đến mount mà không cần ủy quyền trước khi khởi động. Và thực sự, bạn có thể truy cập vào dữ liệu.
Nhưng đây là nơi nghiên cứu của tôi phát huy tác dụng. Vì vậy, nếu tôi sao lưu 500 GB phân vùng hệ điều hành chính được mã hóa và phân vùng MBR. Và sau đó giả sử tôi khôi phục nó theo cách này. Một số người nói rằng nó vẫn có thể hoạt động với phương pháp này, nhưng có một người khác nói thế này:
"Tôi đã khởi động vào ổ cứng sao chép hoặc đã thử, và nhận ra rằng tôi không thể giải mã nó. Bằng cách nào đó, mã hóa đĩa trong VeraCrypt sử dụng thông tin đĩa làm một phần bảo mật của nó. Có thể là số sê-ri đĩa hoặc một cái gì đó duy nhất cho đĩa. Nghĩa là, một bản sao hoàn hảo sẽ không giải mã được. Khi phần mềm nhận ra nó đã trở thành bản sao và từ chối khởi động."
Vì vậy, phương pháp này không chỉ rủi ro mà còn chiếm quá nhiều dung lượng. Vì vậy, nếu bạn sao chép một hệ điều hành chính, nó sẽ chỉ làm cho hình ảnh đó có kích thước bằng kích thước bạn đã sử dụng trên ổ cứng. Tôi không nhất thiết muốn sử dụng phương pháp đó.
Đây là những gì tôi muốn làm.
Mỗi lần tôi phải sao lưu toàn bộ phân vùng hệ điều hành chính và phân vùng MBR của mình. Tôi muốn giải mã nó. Sau đó chạy Reflect từ USB hoặc một hệ điều hành khác. Tôi sẽ tính toán không gian mà cả hai đều sử dụng. Tôi sẽ tạo một vùng chứa được mã hóa có cùng kích thước trên ổ đĩa ngoài USB. Sau đó, tôi sẽ yêu cầu Reflect tạo một hình ảnh sao lưu trong không gian được mã hóa đó. Bây giờ, nếu tôi khôi phục nó, tôi sẽ giải mã vùng chứa mà tôi đã lưu trữ hình ảnh đó. Tải nó vào Reflect và yêu cầu nó khôi phục hình ảnh đó trên các phân vùng hệ điều hành chính.
Điều duy nhất tôi không biết là Reflect khôi phục nó như thế nào. Nó có ghi đè hay xóa nó để khôi phục nó không. Điều đó có nghĩa là bây giờ nó xóa tất cả các tệp trên phân vùng hệ điều hành chưa được mã hóa đó không. Và bây giờ các tệp đã xóa được đặt trên ổ cứng. Nghĩa là, nếu bạn xóa một tệp trong một ổ đĩa chưa được mã hóa. Bây giờ tôi có thể gặp rủi ro với các tệp cá nhân của mình. Vì vậy, tôi không biết liệu đây có phải là phương pháp an toàn không? Tôi vẫn an toàn miễn là tôi không xóa các tệp trên hệ điều hành của mình trước khi tôi mã hóa lại lần nữa. Đây có phải là phương pháp ổn và an toàn không?