Synology Active Backup und Veracrypt verschlüsselte Systempartition - Automatische Reparatur nach Wiederherstellung

AxelFoley

Lt. Junior Grade
Registriert
Apr. 2020
Beiträge
299
Guten Tag zusammen,

ich habe ein Problem, bei dem ich auf Erfahrung anderer angewiesen bin.

Folgende Ausgangssituation der Hardware (fall mehr benötigt wird, reiche ich dies gerne nach):
Laptop mit verschlüsselter Systempartition
  • Lenovo IdeaPad 5 Pro 16ACH6
  • Windows 10 22H2
  • Veracrypt 1.26.7 (64-bit)
Synology NAS
  • DS220+
  • DSM 7.2.1-69057 Update 3
  • Active Backup for Business - Version 2.6.2-23081
Ich bin auf Grund von div. Problemen von Veeam Backup zu Active Backup for Business gewechselt.
Nun soll man seine Backups ja auch testen, also habe ich dies heute mit meinem "verschlüsselten" Laptop probiert. Leider mit wenig Erfolg.
Mit dem Synology Wiederherstellungsmedium (ein selbst erzeugter USB-Stick) konnte ich zwar alle Daten wiederherstellen, jedoch lande ich nach dem Reboot (und der Abfrage des Passworts für Veracrypt) direkt in der Automatische Reparatur von Windows, die dann ebenfalls Windows nicht korrekt booten kann - auch nicht die 'Erweiterten Optionen'.

Ich konnte mir Abhilfe schaffen, indem ich die Veraycrypt Rescue Disk (also ein zweiter USB-Stick) verwendete und Veracrypt beim booten den originalen Windows Bootloader nutzen lasse, jedoch wird beim darauffolgenden Neustart wieder der Veracrypt Bootloader verwendet (was ja auch so sein soll) und fragt nach dem Passwort, welches bei korrekter Eingabe wieder in der Automatischen Reparatur endet :(

Ein WIederherstellen des Veracrpyt Bootloader (Auswahl "r" und "c") helfen ebenfalls nicht.

Hat jemand ähnliche Erfahrung und kann mein Verhalten bestätigen oder mache ich etwas grundsätzliches falsch?
Ich wäre für jede Idee/Hinweis dankbar.

PS: Falls noch Rückfragen bestehen oder ich etwas missverständlich ausgedrückt habe, kann ich dies gerne mit anderen Worten umschreiben.

Gruß und Danke!
 
Zum Verständnis.
Du hast ein vollverschlüsseltes System gesichert und danach wiederhergestellt?

Wie gesichert? Einzelne Partitionen oder Kompletter Datenträger?
 
Es ist eine 2TB Samsung 970 Evo Plus verbaut, die in mehrere Partitionen aufgeteilt ist.

1704286538772.png


Jedoch ist nur C (also die Systempartition) verschlüsselt; alle anderen sind unverschlüsselt. Da Windows auf C liegt und beim Diebstahl nicht bootbar sein soll, habe ich nur diese Partition verschlüsselt und die anderen eben nicht.

Gesichert ist C und D. Jedoch nicht E (dient nur als Datengrab für die Bearbeitung von Bilder/Video mit DaVinceResolve).
 
Das Backup geschieht ueber eine Clientsoftware denke ich.
Im laufenden Betrieb vermutlich, wo die Datentraeger/Daten etc. entschluesselt sind.

Ich persoenlich wuerde, wenn irgendwas vom System verschluesselt ist, niemals ein partitionsbezogenes Backup machen sondern den vollstaendigen Datentraeger.

Anyway.
Ich vermute, dass bei Sichern/Zurueckschreiben irgendwas "beschaedigt" wird woran sich Veracrypt und Windows beim Starten stoert. Oder es wurde etwas Essentielles nicht mit gesichert. Sprich wohin Veracrypt und Windows was geschrieben haben.

1704300565584.png


Waere eventuell eine Nachfrage bei Synology wert. @AxelFoley
 
  • Gefällt mir
Reaktionen: AxelFoley
Danke, dann werde ich mal direkt den Support kontaktieren.

Habe mir jetzt erst mal so beholfen, dass ich die Systempartition erst mal nicht mehr verschlüsseln werde und somit lieber die Sicherheit eines funktionierenden Backups habe.

Danke für deine Hilfe!
 
  • Gefällt mir
Reaktionen: BFF
BFF schrieb:
Ich persoenlich wuerde, wenn irgendwas vom System verschluesselt ist, niemals ein partitionsbezogenes Backup machen sondern den vollstaendigen Datentraeger
Danke für den Tipp.
Das sichern des vollständigen Datenträgers werde ich die nächsten Tage mal testen und dann nochmal Rückmeldung geben.
 
  • Gefällt mir
Reaktionen: BFF
Zurück
Oben