Ako vytvoriť šifrovaný kontajnerový súbor s nástrojom BitLocker v systéme Windows
BitLocker bežne šifruje celé jednotky a oddiely, ale môžete tiež vytvárať šifrované kontajnerové súbory s nástrojmi zabudovanými do systému Windows. Takéto zašifrované VHD súbory sa dajú jednoducho presúvať medzi systémami, zálohovať a skryť, keď sa nepoužívajú.
Tento trik vám umožňuje vytvoriť šifrované zväzky v štýle TrueCrypt ako súbory vo vašom počítači. Rovnako ako ostatné funkcie BitLocker vyžaduje profesionálnu alebo podnikovú edíciu Windows alebo Ultimate pre Windows 7.
Vytvorte súbor virtuálneho pevného disku
Najprv budeme musieť vytvoriť súbor VHD (virtuálny pevný disk) - toto sa môže nazvať aj obraz disku. Tento súbor je uložený na fyzickej jednotke a môže byť použitý ako virtuálna jednotka. Napríklad 2 GB VHD súboru zaberie 2 GB miesta na fyzickej jednotke a zobrazí sa ako samostatná jednotka 2 GB v systéme Windows.
Nástroj na správu diskov v systéme Windows poskytuje všetko, čo potrebujete na vytvorenie súborov VHD a prácu s nimi. Prístup k nej stlačením klávesu Windows + R otvorte dialógové okno Spustiť diskmgmt.msc do nej a stlačte kláves Enter. V systéme Windows 8 alebo 8.1 môžete tiež kliknúť pravým tlačidlom myši v ľavom dolnom rohu obrazovky, alebo stlačiť kláves Windows + X a kliknúť na položku Správa diskov.
Ak chcete spustiť vytváranie súboru VHD, kliknite na položku Akcia> Vytvoriť VHD v okne Správa diskov.
Zadajte požadovanú veľkosť a umiestnenie súboru VHD. Súbor bude uložený v mieste, ktoré si vyberiete, a bude tak veľké ako veľkosť, ktorú zadáte tu.
Pravdepodobne by ste mali použiť predvolenú možnosť Opravená veľkosť, pretože to ušetrí čas pri písaní súborov do šifrovaného súboru VHD a znížení možnej fragmentácie. Ak chcete neskôr súbor VHD zväčšiť, môžete použiť príkaz expand vdisk na diskupartpart a potom rozšíriť oblasť na nej. Bude to trvať niekoľko minút, ale je to možné.
Súbor kontajnera musí mať veľkosť minimálne 64 MB. Môžete vytvoriť súbor VHD, ktorý je malý ako 3 MB, ale nástroj BitLocker nebude fungovať, ak nie je 64 MB alebo väčší.
Obraz disku sa objaví ako iný disk v okne Správa diskov - kliknite pravým tlačidlom myši a vyberte možnosť Inicializovať disk.
Ak používate systém Windows 8 alebo 8.1, zvoľte možnosť GPT (Table Partition Table). Toto je novší typ schémy oddielov, ale je odolnejší voči korupcii, pretože ukladá viac kópií tabuľky oddielov na disku.
Ak používate systém Windows 7 alebo by ste chceli pripojiť k súboru VHD v systéme Windows 7, vyberte MBR (Master Boot Record).
Ďalej vytvorte oddiel v súbore VHD. Kliknite pravým tlačidlom myši na priestor Nevyužité na jednotke v okne Správa diskov a vyberte položku Nový jednoduchý zväzok.
Prejdite pomocou sprievodcu a vytvorte oddiel so systémom súborov NTFS a maximálnu veľkosť - môžete ponechať predvolené vybrané možnosti. Jednou z možností, ktorú možno budete chcieť zmeniť, je možnosť Označiť zväzok. Dajte svojmu disku zmysluplný názov, napríklad šifrovaný VHD.
Šifrovať obraz disku pomocou nástroja BitLocker
Súbor VHD, ktorý ste vytvorili, sa teraz objaví ako nová jednotka v programe Prieskumník súborov alebo Prieskumník Windows. Môžete kliknúť pravým tlačidlom myši na novú jednotku a kliknutím na položku Zapnúť funkciu BitLocker povolíte nástroj BitLocker pre jednotku.
Prejdite cez bežný proces inštalácie nástroja BitLocker, nastavte silné heslo na odomknutie jednotky a vytvorenie zálohy pre váš kľúč na obnovenie v prípade, že ho budete niekedy potrebovať.
Vyhnite sa výberu metódy odomknutia, ktorá vyžaduje TPM - napríklad "Automaticky odomknúť túto jednotku na tomto počítači" - alebo nebudete mať prístup k zašifrovanému súboru VHD na inom počítači, pokiaľ neposkytnete kľúč na obnovenie.
BitLocker okamžite zašifruje disk bez nutnosti reštartovania. Toto by malo byť takmer okamžité, ak ste začali s prázdnou jednotkou. Súbory uložené na jednotke budú šifrované a uložené vo vnútri súboru VHD.
Uzamknúť a odpojiť obraz disku
Po dokončení používania šifrovanej jednotky môžete kliknúť pravým tlačidlom myši v priečinku Prieskumník súborov alebo v programe Prieskumník Windows a vybrať možnosť Odstrániť, ak chcete uzamknúť oblasť a vysunúť súbor VHD z počítača. Táto funkcia odstráni virtuálny disk zo zoznamu jednotiek v okne Tento počítač a okno Správa diskov a skryje ho. Jednotka bude tiež uzamknutá - ale nebude vysunutá - ak vypnete počítač.
Na prístup k zašifrovanému súboru VHD v budúcnosti môžete otvoriť okno Správa diskov a vybrať položku Akcia> Pripojiť VHD. Prejdite do súboru VHD v systéme a pripojte ho k systému.
Budete musieť odomknúť šifrovanú jednotku s vaším heslom po opätovnom pripojení alebo reštartovaní počítača.
Súbor VHD možno uložiť alebo zálohovať kdekoľvek ho chcete. Pred kopírovaním súboru VHD alebo jeho zálohovaním nezabudnite vysunúť hlasitosť. Mohli by ste skončiť s poškodeným súborom VHD, ak ste vytvorili kópiu v čase, keď je používaná a je napísaná. Jednoducho pripojte súbor VHD do iného systému Windows Professional alebo Enterprise a odomknite ho heslom BitLocker na prístup k súborom.