• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как восстанавалвать систему из бекапа если системный диск зашифрован?

Crypt2Crypt

New member
11.03.2021
2
0
BIT
0
Собственно вопрос в заголовке. Допустим, я зашифровал весь жесткий диск включая системный. В какой-то момент с системой что-то случилось и мне надо восстановить бекап из образа аля Acronis | Aomei и т.д. Как восстановить систему, не убирая шифрование с раздела? Есть идея использовать для шифрования диска к примеру VeraCrypt. В WinPE через VeraCrypt монтировать зашифрованный раздел и через программу бекапа восстановить не целиком весь образ, так как при восстановлении убирается целиком старый раздел и заменяется на новый, а только файлы из образа. Не знаю, что из этого выйдет. Есть какие нибудь идеи как реализовать подобное?
В итоге:
1. Нужно восстановить бекап НЕ убирая шифрование с раздела "С". Поэтому нельзя восстановить целиком образ Acronis и ему подобных так как, так как при восстановления образа удаляется старый раздел и восстанавливается новый. Шифрование удаляется.
2. Есть другой вариант. В WinPE примонтировать зашифрованный раздел "С" и восстановить из образа Acronis ТОЛЬКО файлы не восстанавливая сам образ. В таком случае надо сначала удалить старые(все) файлы с диска "C" а вместе с ними удаляется и программа для шифрования которая была на диске "C" и которая отвечает за загрузчик, когда при включении компа надо вводить пароль от зашифрованного раздела. Получается не вариант восстановить как образ бекап, так и отдельно файлы из образа.
 
Последнее редактирование:

Pernat1y

Red Team
05.04.2018
1 443
135
BIT
0
Зависит от того, как делать бекап.
Если на уровне файлов, то ставить чистую ОС, настраивать шифрование и восстанавливать файлы.
Если на блочном уровне (образ всего диска/раздела), то ему неважно, было там шифрование или нет - просто разворачивай хоть на чистый диск.
 

Crypt2Crypt

New member
11.03.2021
2
0
BIT
0
Если на блочном уровне (образ всего диска/раздела), то ему неважно, было там шифрование или нет - просто разворачивай хоть на чистый диск.
если Вы имеете ввиду в посекторном режиме, то да, неважно. Можно без проблем разворачивать и все будет норм. Но образ посекторый весит столько же, сколько и раздел. На то он и посекторный.
Думаю, сделать иначе. Обычно, после переустановки все настраиваю как надо и делаю образ системы через AOMEI. Чуть что случается с системой, быстренько восстанавливаю из под WinPE. Надо до создания образа установить программу для шифрования и зашифровать системный диск. Затем в WinPE примонтировать зашифрованный диск и сделать образ. Вот теперь можно будет все файлы стирать и восстанавливать, так как софт шифрования вместе с дровами которые ему нужны уже будет среди файлов которые я буду восстанавливать из образа. Но тут надо учитывать, что надо делать отдельный бекап MBR на случай если с ним что-то случится. При восстановлении целиком образа этого конечно делать не надо было, но так как мы восстанавливаем именно файлы из образа, то придется. Вообще, в таком случае можно будет зашифрованный раздел С форматнуть после монтирования. Шифрование не слетит, но это секономит кучу времени, чем если удалять файлы/папки из диска С вручную.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!