0

一言で言えば必要なもの:

  1. USB ドライブから Windows PE を起動する
  2. WIN PE ISO 内にあるパスワードを含むカスタム スクリプトを暗号化します。
  3. 理想的には、ブートはパスワードで保護されます (必須ではありません)
  4. USB ドライブには、ポータブル Windows プログラム用に使用可能なストレージが必要です
  5. 起動プロセス全体が簡単で、複数のドライブへの複製が簡単である必要があります
  6. このソリューションは、ハードウェア暗号化なしの標準 (安価な) USB ドライブで実行する必要があります。

これは、USB ドライブが盗まれた場合にパスワードにアクセスできないようにするためです。

私がこれまでに試したこと:

  • YUMI (http://www.pendrivelinux.com/yumi-multiboot-usb-creator/) を使用して 1、4、5、および 6 を取得できます。
  • Truecrypt のシステム暗号化オプションを調べましたが、Windows PE でこれを行う方法がわかりません。

YUMI は USB ドライブにブートリーダーを作成し、Windows PE ISO を起動します。ISO 全体を暗号化し、YUMI が起動する前に自動的に復号化する方法があるのではないかと考えていました。これはあまりにも多くの努力のように見えますが。また、スクリプトを ISO 内で (7 zip を使用して) zip 圧縮し、Windows PE ブートでスクリプトを実行して、スクリプトを抽出して実行できるようにパスワードを要求することも考えていました。

ヘルプ/アイデアをいただければ幸いです。

4

1 に答える 1

1

私はそれを解決するためにYUMIを必要としませんが、私は同様の問題に直面しています。はい、これは少し遅れるかもしれませんが、ここに行きます(これは私がこれまでに得たものです):

  1. まず、USBドライブが必要です。
  2. Windows 7(またはHPフォーマットツール)を使用してNTFSでフォーマットします。
  3. Linuxボックスを使用してNTFSUSBにアクセスし(YUMI + Puppy Linuxで可能)、GPartedを開き、USBNTFSブートフラグをオンにします。
  4. これでUSBが起動可能になりました(ただし、まだ起動していません)
  5. pebuilderを使用してBartPe(http://www.nu2.nu/pebuilder/)フォルダー(isoなし)を作成します。(WindowsXPSP3インストールCD/DVDが必要です)
  6. WinXPEプラグインを追加します。小さなヘルプファイルがあります。正常に動作させるには、他のデフォルトのプラグインをいくつか削除する必要があります(削除:A43ファイル管理、スタートアップグループ、Nu2Shell)パスワード保護を行うようにWinXPEを構成できます
  7. TrueCryptプラグインの追加(http://www.paraglidernc.com/plugins/plugins.htm)TrueCryptファイルの追加(http://www.truecrypt.org/downloads
  8. ISOオプションを使用せずに、ファイルのみを使用してBartPeコンパイルフォルダーを作成します(数分かかります)。
  9. Microsoft Windows Server 2003 Service Pack 1(32ビット)をダウンロードする
  10. WindowsServer2003-KB889101-SP1-x86-ENU.exeファイルを解凍し(Winrarが実行します)、2つのファイルを抽出しますsetupldr.bin and ramdisk.sy_
  11. ramdisk.sy_を展開し、CMDで実行します。

    expand ramdisk.sy_ ramdisk.sys

  12. pebuilderフォルダー(通常C:\pebuilder3110a)に移動し、引用符なしで「srsp1」という名前のサブフォルダーを作成します。
  13. コピーsetupldr.binramdisk.sysC:\pebuilder3110a\srsp1
  14. ここで、USBがドライブレッターHを取得したと仮定して、CMDを実行します。


    cd C:\pebuilder3110a
    pe2usb h:

最後のステップは1分ほどかかります。この時点で、パスワード保護されたWindowsXPPEに起動可能なNTFSUSBドライブがあります。

起動したら、TrueCryptを起動し、USBドライブの残りの空き容量をすべて使用する暗号化ボリュームドライブを作成します。このTrueCryptボリュームに貴重なデータを載せることができます。

ただし、いつかUSBドライブ全体を暗号化して、起動できるようになることを望んでいます。現時点では、BartPEは読み取り専用メディアとして起動するため、TrueCryptではこれを実現できません。

ISOモードなしで起動できるpe2usb()の代替手段がありますがhttp://www.911cd.net/forums//index.php?showtopic=13784、TrueCryptはUSBドライブを暗号化できませんが、wincommonブートローダーをTrueCryptブートローダーに置き換えます。

于 2013-01-16T23:14:21.807 に答える