- Как создать виртуальный жесткий диск, зашифровать его и настроить авто-подключение после перезагрузки Windows
- Работа с виртуальными дисками
- Как создать виртуальный диск (VHD)
- Как зашифровать диск (доступ только по паролю)
- Как сделать авто-монтирование виртуального HDD при перезагрузке Windows
- Как создать зашифрованный диск (т.е. создать диск с паролем для доступа к файлам)
- Способы создания зашифрованного диска
- Вариант 1: встроенное средство в Windows — BitLocker
- Вариант 2: используем возможности Virtual CD
- Вариант 3: используем True Crypt, Vera Crypt и пр.
- Создание зашифрованного тома
- Подключение тома, и использование его как диска
Как создать виртуальный жесткий диск, зашифровать его и настроить авто-подключение после перезагрузки Windows
Доброго времени!
В некоторых случаях виртуальный диск штука крайне полезная (я бы даже сказал незаменимая 👌), например:
- на него можно установить еще одну Windows (как будто это реальный HDD);
- его можно зашифровать с помощью BitLocker (встроена в Windows). Тогда файлы на этом диске будут защищены от посторонних лиц;
- на нем можно хранить множество мелких файлов (картинок, скажем). Это гораздо удобнее в плане переноса: скопировать 1 виртуальный диск раз в 10-20 быстрее, чем десятки тысяч мелких файлов;
- через него можно передавать файлы в виртуальную машину (и обратно).
Если у вас современная ОС Windows 10 — то полноценно пользоваться виртуальными дисками можно без каких-либо программ. Собственно, о том, как всё это настроить и будет сегодняшняя заметка. 👇
Работа с виртуальными дисками
Как создать виртуальный диск (VHD)
1) Сначала необходимо открыть управление дисками (утилита встроена в Windows). Универсальный способ сделать это: использовать сочетание Win+R (появится окно «Выполнить») , ввести команду diskmgmt.msc и нажать OK.
diskmgmt.msc — запускаем управление дисками
2) Далее откройте раздел «Действие» и выберите пункт «Создать виртуальный жесткий диск» .
Примечание : если список меню в разделе «Действие» не активен — значит у вас выбран какой-то диск. Просто нажмите левой кнопкой мышки в любом свободном месте окна под списком диском, а затем повторите попытку.
Создать виртуальный диск
3) После укажите расположение для диска, размер, формат, и тип (рекомендую выбрать динамический, т.к. он «меньше» отнимает места на реальном диске) .
4) В нижней части окна появится новый диск: для начала его нужно инициализировать (достаточно кликнуть по нему правой кнопкой мышки и выбрать оное в меню).
5) Если работает только с Windows 10 — таблицу разделов лучше выбрать GPT (в противном случае — MBR).
6) Далее новый диск нужно отформатировать.
Для этого кликните правой кнопкой мышки по не распределенной области этого диска, из появившегося меню выберите вариант «Создать простой том» .
Создать простой том
7) Укажите размер тома (в большинстве случаев лучше оставить по умолчанию).
8) Назначьте ему букву (можно выбрать любую свободную).
9) Затем нужно указать файловую систему и метку тома (для внешних жестких дисков — лучше выбирать exFAT, для остальных NTFS).
10) Последний штрих — подтвердить операцию форматирования.
Завершение создания тома
11) Собственно, теперь у вас в «Моем компьютере» должен был появиться новый диск (в моем случае диск «F:\») . Задача выполнена?! 👌
Как зашифровать диск (доступ только по паролю)
Созданный нами в предыдущем шаге диск, может открыть и просмотреть любой из пользователей (т.е. он никак не защищен). Если вы хотите хранить внутри такого виртуального диска какие-нибудь личные файлы (которые никому не следует показывать) — их следует зашифровать.
Весьма неплохим вариантом может стать шифрование с помощью BitLocker (он встроен в Windows 10 Pro, если у вас другая редакция — можете воспользоваться альтернативными способами).
1) И так, для включения шифрования — в «Моем компьютере» нужно кликнуть по диску ПКМ и выбрать из меню проводника «Включить BitLocker» .
2) Далее указать два раза пароль, который будет использоваться для расшифровки и доступа к данным.
3) После, Windows предложит сохранить ключ (может потребоваться для восстановления доступа к диску, если вы забудете пароль. Рекомендую сохранить на флешку. ).
4) Далее нужно указать какую часть диска требуется зашифровать (в общем-то, большой разницы между этими вариантами нет — всё равно доступ к файлам без пароля получить будет нельзя).
5) В следующем шаге рекомендую включить режим совместимости (вдруг диск будете переносить?)
6) Ну и последний шаг — согласиться на шифрование.
7) Обратите внимание, что на зашифрованном диске в «Моем компьютере» начнет гореть знак замка. Когда пароль не введен — замок закрыт, как на моем скриншоте ниже.
8) После правильного ввода пароля — замок становится открытым, да и цвет значка меняется на серый (теперь с диском можно работать 👌). См. пример ниже.
На диске появился открытый замок!
Как сделать авто-монтирование виртуального HDD при перезагрузке Windows
После выключения/включения (или перезагрузки) ПК — наш созданный диск нужно будет вручную подключать через управление дисками (и пока этого не сделать — в «Моем компьютере» он не появится. ) .
Разумеется, это не очень удобно, если вам нужно постоянно работать с диском, и чтобы он всегда был на «виду» в проводнике. Ниже покажу один из способов, как это можно исправить.
1) Сначала создайте обычный текстовый документ (я, например, разместил его на рабочем столе).
2) Далее вставьте в него следующие строки (прим.: разумеется, путь к файлу-диска укажите свой) и сохраните:
Что нужно вставить в блокнот
3) Переименуйте этот текстовый блокнот в файл с расширением «CMD» (само название может быть любым, в моем случае «open_vhd.dhd») . Если у вас не видны расширения файлов (CMD, TXT и пр.) — ознакомьтесь с этим.
4) После откройте планировщик заданий: для этого нажмите Win+R (чтобы появилось окно «Выполнить») и используйте команду Taskschd.msc .
Taskschd.msc — планировщик заданий
5) Затем создайте простую задачу, перейдите в раздел «Триггеры» и нажмите на кнопку «Создать» .
Создать простую задачу, триггеры / Кликабельно
Укажите, что задание должно выполняться при каждом входе в систему для любого пользователя, и нажмите OK.
При входе в систему
6) Во вкладке «Общие» укажите имя задачи (может быть любым), и поставьте галочку, что задача нужно с наивысшими правами (см. пример ниже).
С наивысшими правами
7) Ну и последний момент: во вкладке «Действия» создайте новую задачу.
После укажите, что вам нужна задача в виде запуска новой программы и в строку «Сценарий» задайте следующее:
C:\Windows\System32\diskpart.exe /s «C:\Users\alex\Desktop\open_vhd.cmd»
Разумеется, путь к файлу с расширением «CMD» (который мы создали чуть ранее) у вас будет свой. Например, вместо «C:\Users\alex\Desktop\open_vhd.cmd» может быть что-то вроде «C:\open_vhd.cmd» (или «C:\Users\LENA\Desktop\open_vhd.cmd») .
8) Собственно, на этом всё. После перезагрузки компьютера — диск будет подключен автоматически. Стоит отметить, что если диск защищен паролем — то прежде, чем вы сможете работать с файлами, вам нужно будет ввести код доступа.
После перезагрузки ПК — в «Моем компьютере» появился диск F:\ (наша версия диска была зашифрована, поэтому для доступа к файлам — необходимо ввести пароль!)
Как создать зашифрованный диск (т.е. создать диск с паролем для доступа к файлам)
Подскажите, а как зашифровать данные, чтобы без меня никто не мог получить к ним доступ? Ну т.е. подключаешь такой диск, а он просит ввести пароль, иначе доступа к файлам не получишь.
Не до конца понял про шифрование, но основный посыл ясен. Для начала хотел бы сделать небольшую ремарку насчет шифрации.
В этом вопросе очень многое зависит от ваших требований и задач — от кого вы прячете информацию, от простых коллег по работе, или от профессионалов, хакеров? Если в первом случае можно воспользоваться самыми простыми продуктами и быть относительно спокойным, то во втором — я, даже, не знаю, что посоветовать (т.к. серьезно этой темой не занимаюсь, а «слухи» ходят разные) . Разве только, хранить данные на отдельном носителе, к которому просто физически не сможет никто подобраться кроме вас.
В общем, эта заметка рассчитана как раз для тех, кто столкнулся с первым типом задач (т.е. нужно зашифровать данные не от профессионалов высокого уровня) . И так.
Способы создания зашифрованного диска
Вариант 1: встроенное средство в Windows — BitLocker
Если у вас установлена Windows 10 Pro (и выше) — то в ее арсенале есть встроенная возможность зашифровать диск, флешку и любой др. накопитель. Чем этот способ подкупает: надежно, быстро работает, ничего не нужно дополнительно устанавливать и настраивать.
Примечание : если у вас домашняя версия Windows 10 (а при покупке ПК обычно она и установлена, у вас есть два пути: либо обновить ОС до Pro редакции, либо воспользоваться др. способами, описанными в статье).
Покажу на примере, как можно зашифровать информацию на диске (и поставить пароль для доступа к ней):
- сначала открываем проводник (Win+E), вкладку «Этот компьютер»;
Проводник — этот компьютер
далее выбираем диск, который хотим зашифровать, кликаем по нему правой кнопкой мышки и в контекстном меню щелкаем по пункту «Включить BitLocker» (см. скриншот ниже) ;
Этот компьютер — включить BitLocker
затем нужно задать пароль (о том, как выбрать надежный пароль), и нажать кнопку «Далее» . После чего ваш накопитель будет зашифрован;
Используйте пароль для снятия блокировки диска
обратите внимание, что зашифрованный диск в проводнике отображается с «замочком» (см. скрин ниже);
Как выглядит зашифрованный диск
чтобы открыть такой диск и начать с ним полноценно работать — необходимо ввести корректный пароль.
Для того, чтобы открыть диск и получить доступ к файлам — нужно ввести пароль
Важно!
Имейте ввиду, что если вы потеряете пароль — вероятнее всего вы потеряете все файлы на таком зашифрованном диске (т.е. вы просто не сможете получить к ним доступ)! Будьте осмотрительны, и не используйте пароли, которые вы завтра не вспомните.
Вариант 2: используем возможности Virtual CD
Virtual CD — это программа для работы с образами (наподобие Alcohol 120%, Daemon Tools и пр.). Но отличает ее от других аналогов — более расширенные функции. Например, она может создавать зашифрованные диски, сжимать ISO образы, конвертировать одни образы в другие и пр. В общем, хороший многофункциональный «комбайн» для работы с образами. 👍
Примечание : более подробное описание Virtual CD (а также ссылка на загрузку ПО) представлено в этой статье — https://ocomp.info/programm-dlya-sozdaniya-iso.html#Virtual_CD
И так, буду считать, что программа у вас установлена, и включен русский язык (кстати, в своем примере я использовал версию Virtual CD v.10.7, если у вас будет другая — возможны некоторые отличия) .
После запуска программы перейдите в раздел «Задачи и инструменты» и запустите редактор .
Задачи и инструменты — редактор (Virtual CD)
Окно редактора состоит (условно) из 2-х частей:
- верхняя: здесь представлены ваши файлы на жестком диске (нужные файлы просто перенесите отсюда в нижнюю часть. См. пример на скрине ниже) ;
- нижняя: это создаваемый образ (диск). Сюда можно добавлять (перетаскивать мышкой) любые файлы с жесткого диска (т.е. из верхней части).
Добавляем файлы в образ / Кликабельно
Когда все файлы будут добавлены, щелкните в верхнем меню по кнопке «Создать виртуальный CD» .
Создать виртуальный CD
Далее нужно сделать следующее:
- указать папку, где будет сохранен наш зашифрованный образ (цифра 1 на скрине ниже) ;
- в свойствах образа укажите, что это будет виртуальный CD и выберите 4-й уровень сжатия (цифры 2 и 3) ;
- после перейдите в раздел «Настройки».
Настройки создания образа
Здесь нужно указать пароль и поставить галочку напротив пункта о шифровании (пример ниже). Далее просто нажмите на «Создать» и дождитесь окончания операции.
Полученный зашифрованный диск состоит из 2-х файлов (с расширениями «000», и «vc4»). При попытке открыть этот образ — Virtual CD попросит вас указать пароль (см. скрины ниже).
Примечание : Virtual CD позволяет не только вставить этот образ в виртуальный дисковод и работать с ним как с обычным компакт-диском, но и редактировать его.
Пробуем открыть получившейся образ
Нужен пароль — мда. А программа-то работает!
Вариант 3: используем True Crypt, Vera Crypt и пр.
Если у вас более серьезные требования к защите данных — то необходимо использовать специализированный софт под эти задачи. Одни из самых известных продуктов этой категории: Vera Crypt, True Crypt, Drive Crypt, Disk Cryptor, PGP Personal Desktop и др.
В своей статье я остановлюсь на продукте Vera Crypt (она поддерживает русский, проста в настройке и в работе. При этом обеспечивает очень высокий уровень безопасности) .
Программное обеспечение, используемое для шифрования «на лету». Vera Crypt является бесплатным и открытым проектом, который был начат 22 июня 2013 года в качестве форка True Crypt (подробнее на Википедии).
Создание зашифрованного тома
В своем примере использую версию Vera Crypt 1.23 (для Windows, разумеется).
И так, вы только что установили и запустили Vera Crypt. Окно программы, кстати, выглядит довольно аскетично и «скучно».
Первое, что необходимо сделать — это создать зашифрованный том (т.е. диск). Именно в этом томе будут размещаться ваши данные, которые вы хотите скрыть от посторонних глаз. Для этого воспользуйтесь кнопкой «Создать том» (пример на скрине ниже).
Создать том — Vera Crypt
Далее укажите первый вариант — «Создать зашифрованный файловый контейнер» (обратите внимание, что программа позволяет зашифровать даже системный диск!).
Создать зашифрованный файловый контейнер
В следующем шаге программа предложит нам выбрать тип тома: обычный или скрытый (второй вариант обеспечивает более высокий уровень безопасности) . В своем примере выбрал первый тип.
После задайте папку, в которой будет хранится ваш зашифрованный том (в последствии можно перенести) .
Размещение тома — Vera Crypt (в последствии можно перенести)
Далее Vera Crypt предложит выбрать алгоритм шифрования и хэширования. Рекомендую оставить по умолчанию (AES, SHA-512), обеспечивающих очень высокий уровень безопасности.
В следующем шаге задайте размер тома (здесь исходите из своих задачи требований. ).
Затем укажите пароль (кстати, Vera Crypt позволяет задавать достаточно длинные пароли — аж в 64 символа!) .
Задаем пароль для доступа к диску
Далее нужно ответить на вопрос: будут ли на томе размещаться файлы, размер которых больше 4 ГБ. Рекомендую, на всякий случай, ответить «Да».
Определяемся с размером файлов
Следующий шаг достаточно интересный:
- нужно указать файловую систему (рекомендую выбрать exFAT или NTFS);
- выбрать, будет-ли диск динамическим (если включите данную опцию — то размер тома будет расти по мере его заполнения, а не сразу на макс. значение, которое вы указали в предыдущих шагах) ;
- поводите мышкой до тех пор, пока не будет заполнена полоска энтропии из ее перемещения (зеленая, в нижней части окна) ;
- после нажмите по кнопке «Разметить» .
Разметить (динамический диск) — Vera Crypt
Собственно, на этом всё — том создан!
Подключение тома, и использование его как диска
Теперь, чтобы скопировать файлы на зашифрованной том — его необходимо подключить. Сделать это достаточно просто:
- сначала укажите, где он располагается (см. стрелку-1 на скрине ниже) ;
- после укажите букву диска (например, «A:») ;
- далее нажмите кнопку «Монтировать».
Выбираем том, букву диска, и монтируем его
Vera Crypt попросит вас ввести пароль (который вы задавали при создании тома). Обратите внимание, что если вы создадите несколько томов — то для доступа к каждому из них можно задать свой пароль!
Если пароль был введен верно — том будет подключен и ему будет присвоена указанная буква (например, «A:») .
Что касается работы: то открыв проводник, вы и не заметите разницы между обычным диском и зашифрованным. См. скрин ниже.
На такой зашифрованный диск можно также копировать любую информацию, редактировать ее, удалять и пр. Правда, стоит отметить, что в некоторых случаях доступ к нему может быть несколько медленнее, особенно в тех случаях, когда этот зашифрованный том вы разместите где-нибудь на флешке.
С зашифрованным диском можно работать как с обычным
После того, как поработали с томом, его необходимо отключить (чтобы к зашифрованным данным не смогли получить доступ посторонние люди, когда вас не будет у ПК). Для этого в Vera Crypt есть кнопка «Размонтировать всё» . После ее нажатия — все тома будут отключены (разумеется, в «Этом компьютере» зашифрованные диски отображаться перестанут) .