TrueCrypt 암호화 백업 대상에서 Windows 백업을 어떻게 사용할 수 있습니까?


47

배경

Windows를위한 수많은 백업 솔루션이 있으며 다양한 형태로 제공됩니다. SyncBackSE와 같은 파일 복사 및 / 또는 동기화 도구에서 Acronis TrueImage 또는 Norton Ghost와 같은 볼륨 섀도 복사본을 기반으로하는 전체 하드 드라이브 백업 유틸리티에서 dd와 같은 블록 레벨 복사 도구까지. 대 이러한 솔루션 제공 서로 다른 장단점을 각각 "Windows 백업 및 센터 복원" Windows Vista 및 Windows 7이 이미 적용 되었기 때문에 나는, 그러나 여기에 다른 백업 솔루션을 논의에 관심이 아니에요에 내장 된 기능을 다수의 다른 질문 .

제약

"Windows 백업 및 복원 센터" (WBRC)에서 지원하는 두 가지 "유형"백업이 있습니다 .

  • 파일 백업 (Windows에서 "파일 백업"이라고 함)
  • 전체 시스템 백업 (Windows는 "Complete PC Backup"이라고 함)

WBRC를 사용한 백업 및 / 또는 두 가지 유형의 백업을 모두 지원하는 솔루션에 관심이 있습니다.

질문

  • Windows Vista 및 7에서 기본 제공되는 "Windows 백업 및 복원 센터"기능 의 대상 으로 TrueCrypt 암호화 마운트 지점을 어떻게 사용할 수 있습니까?

또한보십시오

참고 문헌

답변:


40

배경

Windows Vista 및 Windows 7에서 내장 "Windows 백업 및 복원 센터"의 백업 대상으로 TrueCrypt 마운트 볼륨을 선택할 수없는 이유는 사용자 계정이 TrueCrypt 볼륨을 마운트했지만 백업 서비스가 SYSTEM으로 실행되기 때문입니다 계정. 2

금기

  • 이 솔루션이 작동하려면 네트워크 위치에 백업 할 수 있어야합니다. 모든 버전의 Windows VistaWindows 7 에서는이 기능을 사용하지 않습니다 . 다음 버전은 DO 네트워크 위치에 대한 지원 백업 :
    • Windows Vista Home Premium
    • Windows Vista Business
    • Windows Vista Ultimate
    • Windows Vista Enterprise
    • 윈도우 7 프로페셔널
    • Windows 7 Ultimate
  • 모든 Windows Vista 또는 Windows 7 에디션이 전체 시스템 백업 (일명 "완전한 PC 백업")을 지원하는 것은 아닙니다 . 다음 버전은 DO Complete PC 백업을 지원합니다
    • Windows Vista Business
    • Windows Vista Ultimate
    • Windows Vista Enterprise
    • Windows 7 Home Premium
    • 윈도우 7 프로페셔널
    • Windows 7 Ultimate
  • TrueCrypt 6.3a가 설치된 Windows Vista Business 64 비트 SP2에서만이 솔루션을 확인했습니다.

잡았다

  • 당신은 또한 백업 암호화하는 TrueCrypt를 사용하는 경우 소스를 하는이 제한 볼륨 섀도 복사본 서비스 지원에 대한 (서면, 버전 <= 6.3A시)의 TrueCrypt에는 :

    Windows 볼륨 섀도 복사본 서비스는 현재 시스템 암호화의 주요 범위 내 파티션 (예 : TrueCrypt로 암호화 된 시스템 파티션 또는 TrueCrypt로 암호화 된 시스템 드라이브에있는 비 시스템 파티션)에 대해서만 지원됩니다. 참고 : 다른 유형의 볼륨의 경우 필요한 API에 대한 설명서가 비밀 유지 계약 (TrueCrypt가 오픈 소스이므로 준수 할 수 없음) 하에서 만 Microsoft에서 제공하므로 볼륨 섀도 복사본 서비스는 지원되지 않습니다.

    파일 백업 (일명 "파일 백업") 옵션은 VSS (볼륨 섀도 복사본 서비스)를 사용하여 백업을 수행하므로 시스템 암호화 키 범위 밖에서 암호화 된 소스를 백업 할 수 없습니다 ( 예 : 암호화 된 외장 하드 드라이브 또는 파일 기반 TrueCrypt 볼륨의 내용).

  • 폴더 공유 는 마운트 해제되어 다른 드라이브 문자로 마운트 된 상태로 유지되지 않습니다. (동일한 드라이브 문자로 마운트 해제했다가 다시 마운트해도 살아남지 못할 수도 있지만 아직 확인하지 않았습니다). 매번이 공유를 수동으로 만들지 않으려면 생성 한 스크립트를 로그온 스크립트 등으로 스크립팅해야 할 수도 있습니다.

  • "Windows 7에서는 네트워크 위치에 전체 시스템 이미지 백업을 수행 할 수 있지만 후속 증분 시스템 이미지 백업은 네트워크에 수행 할 수 없습니다" 8

해결책

참고 : 다음 지시 사항은 Windows Vista Business 64 비트 SP2에 대한 것이지만 지원되는 모든 Vista 에디션에서 단계는 동일해야하며 지원되는 Windows 7 에디션과 매우 유사해야합니다. 지원되는 에디션은 위를 참조하십시오.

파일 백업을 수행하려면 (일명 "파일 백업") :

  1. 백업 대상으로 사용될 TrueCrypt 암호화 파일 시스템을 마운트하십시오.
  2. 백업을 저장하려는 탑재 된 볼륨에 폴더를 만듭니다 (예 : "백업")
  3. 위에서 만든 폴더를 마우스 오른쪽 버튼으로 클릭 하고 "공유"를 선택하십시오
  4. SYSTEM에 입력
  5. "추가"를 클릭하십시오
  6. SYSTEM 사용자 옆의 "Permission Level"드롭 다운에서 "Co-Owner"를 선택하십시오.
  7. "공유"를 클릭하십시오 (공유를 생성 한 이후에 사용자가 이미 소유자로 표시되어 있지만 소유자가 아닌 경우 소유자로 추가하십시오)
  8. UAC 팝업을 받으면 수락하십시오.
  9. Windows 시작 메뉴를 클릭하십시오
  10. 검색 상자에 백업 상태 및 구성을 입력하십시오.
  11. 엔터 키를 치시오"
  12. 오른쪽 상단에서 "파일 백업"을 클릭하십시오.
  13. "백업 설정 변경"을 클릭하십시오
  14. UAC 프롬프트가 표시되면 "계속"을 클릭하십시오
  15. "네트워크에서"를 클릭하십시오
  16. 텍스트 상자에 다음을 입력하십시오. \\COMPUTERNAME\ShareName\ (e.g. \\JOHNS-COMPUTER\Backup\)
  17. "다음"을 클릭하십시오
  18. 자격 증명 프롬프트가 표시되면 사용자의 사용자 이름과 비밀번호를 제공하십시오.
  19. "확인"을 클릭하십시오
  20. 백업하려는 파일 형식을 선택하십시오.
  21. "다음"을 클릭하십시오
  22. 일정 정보 제공
  23. "설정 저장 외에 새로운 전체 백업 작성"상자를 선택하십시오.
  24. "설정 저장 및 백업 시작"을 클릭하십시오

참고 : Vista의 Complete PC 백업은 GUI의 네트워크 위치에 백업 할 수있는 옵션을 제공하지 않지만 지원되는 에디션의 WBADMIN.EXE를 사용하여 명령 줄에서 수행 할 수 있습니다.

전체 시스템 백업을 수행하려면 (일명 "전체 PC 백업") :

  1. 백업 대상으로 사용될 TrueCrypt 암호화 파일 시스템을 마운트하십시오.
  2. 백업을 저장하려는 탑재 된 볼륨에 폴더를 만듭니다 (예 : "백업")
  3. 위에서 만든 폴더를 마우스 오른쪽 버튼으로 클릭 하고 "공유"를 선택하십시오
  4. "공유"를 클릭하십시오 (공유를 생성 한 이후에 사용자가 이미 소유자로 표시되어 있지만 소유자가 아닌 경우 소유자로 추가하십시오)
  5. UAC 팝업을 받으면 수락하십시오.
  6. Windows 시작 메뉴를 클릭하십시오
  7. 검색 상자에 cmd.exe를 입력하십시오.
  8. 엔터 키를 치시오"
  9. CMD 프롬프트에서 다음을 입력하십시오. WBADMIN START BACKUP -backupTarget:\\COMPUTERNAME\ShareName -include:C: -user:<youruser> -vssFull (e.g. WBADMIN START BACKUP -backupTarget:\\JOHNS-COMPUTER\Backup -include:C: -user:jdoe -vssFull )
  10. 엔터 키를 치시오"
  11. "백업 작업을 시작 하시겠습니까?"라는 메시지가 표시되면 유형 : Y
  12. 엔터 키를 치시오

참고 문헌


매우 광범위한 답변에 감사드립니다! 그러나 만약 당신이 다른 사람들에게 당신의 질문에 대답 할 수있는 기회를 주었다면; 아직! 좋은 형식적이고 유익한 질문을 계속하십시오 (또는 그 문제에 대한 답변)
Ivo Flipse

4
하하, 그래, 나는 내 자신의 솔루션을 개발하기 위해 시간을 내기 전에 일반적으로 질문을합니다. 그러나 이것은 "나는 이미 답을 알고 있지만 다른 사람의 이익을 위해 su를 넣을 것"의 경우였다. 나는 아직 내 대답을 "수락"하지 않았기 때문에 누군가가 더 나은 것을 제공하기를 원한다면 나는 분명히 그것을 취할 것입니다!
Burly

이제는 도전입니다 (이보다 더 나은 답변을 제공하는 사람)! 좋은 작업. 아이 보는 그것이 더 "정치"인 것이 옳다. 주로 SU는 사용자를위한 개인 기술 블로그가되기를 원하지 않습니다. 그러나 일반적으로 자신의 질문에 대답하는 것은 괜찮습니다. 나는 그것을 한 번 수행하고 ( superuser.com/questions/58525 ) 그것을 두 번 시도했지만 ( superuser.com/questions/111152 ) 다른 사람이 나를 이겼습니다.
quack quixote

1
Windows 7 Home Premium에서는 사용자가 네트워크 대상에 파일 백업 또는 시스템 백업을 수행 할 수 없습니다. 즉,이 솔루션은 Windows 7 Home Premium에는 적용되지 않습니다.
Teo

3

실제 디스크에 TrueCrypt 볼륨에 대한 Symlink 디렉토리를 작성하십시오. 예를 들어 A가 실제 디스크이고 K가 TrueCrypt 볼륨 인 경우 :

mklink a:\\[hostname] k:\\[hostname]

그런 다음 실제 디스크에 백업하도록 Windows에 지시하십시오. 파일은 TrueCrypt 볼륨에 생성됩니다.

[hostname]Tom Wijsman의 답변에서 ds (guest)에 의해 편집 : 컴퓨터 이름을 나타냅니다. Win 백업 도구는 백업 파일을 해당 위치에 저장합니다 [target disk]:\[hostname]. 따라서 심볼릭 링크를 만들어 파일을 다른 드라이브 / 위치로 리디렉션 할 수 있습니다.

예:

  • 컴퓨터 이름은 "MyComp"입니다
  • 드라이브 D : 백업 도구를 사용하여 파일을 넣을 수 있습니다.
  • 그러나 당신은 그들에게 H를 넣고 싶습니다 :

cmd 줄을 사용할 수 있습니다 (관리자 권한으로 실행하십시오!).

mkdir H:\MyComp
mklink /D D:\MyComp H:\MyComp

참고 : WindowsImageBackup폴더 및 아마도 MediaID 파일에 대해이 절차를 다시 수행해야 합니다.

그런 다음 백업 도구에서 D :를 대상 드라이브로 선택하십시오. 파일은 Win7 Home Basic에서 테스트 된 H : 드라이브 (TrueCrypt에서 제공하더라도)로 올바르게 리디렉션됩니다. 복원도 작동합니다.

그러나 몇 가지 단점이있을 수 있습니다. 예를 들어 대상 도구, 대상 파티션 파일 시스템 등의 여유 공간 확인은 백업 도구에 의해 H :가 아니라 D :로 감지 될 수 있습니다. 자신의 책임하에 사용하십시오.


이것이 어떻게 작동하는지 설명 할 수 있습니까? 이것이 어떻게 유용한 일을 할 수 있는지 알 수 없습니다. [호스트 이름]이란 무엇입니까? 이것을 시도하면 A : \에서 쓸모없는 symlink를 만듭니다.
ScottJ

해결책을 시도했지만 "장치가 기호 링크를 지원하지 않습니다."라는 오류가 발생합니다. TrueCryp 볼륨이 심볼릭 링크의 대상이되지 않음을 의미한다는 것을 이해합니다.
IberoMedia

나는 하드 링크를하려고하면, 나는 얻을 :( "로컬 NTFS 볼륨은 작업을 완료하는 데 필요합니다"
IberoMedia
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.