TrueCrypt: Automatisch trennen bei Lockscreen

Sascha L

Lt. Junior Grade
Registriert
Jan. 2006
Beiträge
314
Hi,

ich habe mir heute TrueCrypt installiert und eine Partition verschlüsselt. Nun möchte ich, dass das Laufwerk jedes Mal automatisch getrennt wird, wenn ich den Laptop sperre (Windows-Taste + L). Und wen ich mich dann wieder einlogge, automatisch eingebunden wird (natürlich mit Passwortabfrage).

In den Optionen von TrueCrypt finde ich jedoch nur die Möglichkeit, dass die Lautwerke automatisch beim Abmelden (!= Sperren) oder Bildschirmschoner getrennt werden. Letzteres nutzt doch heutzutage eh kein Mensch mehr :-D

Mit Google und bing.com habe ich komischerweise absolut GAR NICHTS zu diesem Sachverhalt gefunden, was mich sehr wundert. Bin ich weltweit der einzige Mensch, der seinen PC/Laptop im Büro sperrt, wenn er sich von ihm entfernt?

Ich habe bisher nur eine Lösung mithilfe eines USB-Sticks gefunden, aber das ist mir zu nervig, wenn ich jedes Mal Stick raus und rein stecken muss. Das ganze soll halt alles automatisch von statten gehen, lediglich die Passwortabfrage soll mich "nerven".

Auch nutze ich ausschließlich den Ruhezustand von Windows und fahre Windows nahezu niemals runter (außer, wenn ein Neustart erforderlich ist). Auch in diesem Falle sollte das automatische Trennen und Verbinden funktionieren. Das dürfte aber in etwa der allgemeinen Sperre (Lockscreen) entsprechen.

Gruß
Sascha
 
Hi,

hm, finde leider auch nix darüber. Was ich dir empfehlen könnte: Ich habe mir für das Mounten und Unmounten kleine Progrämmchen geschrieben, die nur noch das Passwort erwarten (bzw in meinem Fall das Passwort mit eincompiliert haben, da die Programme selbst auf einem verschlüsselten System liegen). Ich kann also per Doppelklick alle Laufwerke ein- oder ausbinden. So etwas könntest du dir selber basteln und einfach das Passwort rauslassen, so dass du danach gefragt wirst. Beim Auswerfen machst du am Ende den Befehl dazu, den Computer zu sperren und fertig.

Wäre das eine Überlegung? Ich habe irgendwie das Gefühl, out-of-the-box wird das nicht möglich sein.

VG,
Mad
 
Also wenn PC gesperrt wird wozu noch die TC Partition dismounten? Kann doch eh keiner mehr ra....
Wenn du PC in Ruhezustand versetzt, dann stellt sich die gleiche Frage.

Wenn du es trotzdem machen willst, einfach per batch.
 
Zunächst muss ich sagen, dass ich den Sinn des Vorhabens nicht so recht verstehe. Man sperrt ja gerade deswegen, damit niemand anders etwas am Rechner machen kann. Da brauchst du nicht noch das Volume unmounten.

Wenn du dennoch darauf bestehst, solltest du das ganze über die Kommandozeile (http://www.truecrypt.org/docs/?s=command-line-usage) von TC und dem Windows Taskplaner erledigen.

Aktionen bei (Aufheben der) Arbeitstationsperre kannst du über den Windows Taskplaner (W7->Systemsteuerung->Verwaltung->Aufgabenplanung) einrichten. Eine neue Aufgabe erstellen, den Trigger auf Bei Arbeitsstationssperre und bei Aktion entweder die TC Kommandozeile oder eben eine kleine .bat-Datei verlinken mit der Kommandozeile (habe letzteres aber nutze es zum automatischen Löschen des Inhalts des Temp-Verzeichnisses bei Sperre).

Mounten auf dem gleichen Weg nur eben den anderen Trigger beim Aufheben der Sperre.
 
Naja, der Windows-Logon ist halt auch nicht unbedingt das Sicherste ;-)

Auch hab ich eben hier über die Suche zu diesem Thema erst erfahren, dass ein verbundenes Laufwerk für andere Windows-User auch sichtbar ist, was ja auch total katastrophal wäre. Klar kann man so vieles und auch jedes Mal manuell alles verbinden und trennen, aber der Mensch ist doch faul und auf Dauer hält man sich dann eh nicht dran :-D

Ja selbst etwas zu entwickeln war dann auch schon mein nächster Gedanke, da ich dazu nichts finde. Als Software-Entwickler stellt es natürlich kein Problem für mich da. Hab mich grad schon mal informiert, wie ich mitbekomme, dass der User den Screen gelocked hat bzw. wenn er sich wieder einloggt. Hibernate bekommt man ja auch mit, dann könnte ich mir ein kleines Tool entwickeln, was in diesen Fällen ein unmount bzw. mount auslöst. So wie ich das schon mitbekommen habe, brauch ich ja nur TrueCrypt.exe mit bestimmten Kommandozeilen aufrufen, richtig? (klappt das auch, wenn es bereits läuft? SingeInstance, etc.? )

Find es aber echt merkwürdig, dass es da keine Funktion bei TrueCrypt gibt bzw. es ja schon im Prinzip angedacht ist, aber halt nur bei Benutzer abmelden, Bildschirmschoner und Energiesparmodus, was ich alles nicht ganz so sinnvoll finde :D

EDIT:

@CPat: Danke! Wusste gar nicht, dass man diese beiden Trigger auswählen kann. Das werd ich mal testen. Danke! Zum Vorhaben: Die Windows Computer-Sperre ist nicht wirklich sicher. Gibt genügend Wege und ggf. alternative Benutzerkonten und/oder ggf. Gast-Konto, wo man dann auch drauf zugreifen könnte...
 
Zurück
Oben