Truecrypt-Laufwerk über WHS freigeben

User7634

Cadet 4th Year
Registriert
Aug. 2012
Beiträge
109
Hallo zusammen,

die Suchfunktion hier im Forum hat mich leider nicht wirklich weiter gebracht, daher hier meine Frage:

Mein System besteht u.a. aus einem NAS / Fileserver auf WHS 2011-Basis. Im Netzwerk werkelt darüber hinasu win Win7(64bit)-Rechner. In dem NAS liegt eine Festplatte, die mehrere verschlüsselte Truecrypt-Partitionen enthält (keine hidden encryption, sondern normal). Dies soll grundsätzlich auch so bleiben.

Ich möchte diese TC_Partitionen bei Bedarf im Win7-Client mounten. Das Problem ist die Freigabe der TC-Volume. Dabei gibt es immer folgende Fehlermeldung, unabhängig von der Art der eingeräumten Berechtigung (Lese / Schreib / Vollzugriff):

TC.jpg

Auch die Freigabe direkt im WHS über "ServerOrdner" funktioniert nicht, dort wird immer das Formatieren der Partition der verlangt.

Weiß jemand, ob bzw. wie das geht. Ich möchte die Platte gerne im WHS hängen haben, um auch remote (zB über Win7-Laptop) von unterwegs Zugriff darauf zu haben.

Vielen Dank für Eure Mühe und Ideen
User7634
 
Was ist der Pfad auf dem du die Platte im WHS im entschlüsselten Zugriff hast? Welcher Laufwerksbuchstabe?
 
Willst du die Platte auf dem NAS mit TrueCrypt mounten und das entschlüsselte Laufwerk freigeben oder quasi das verschlüsselte Laufwerk freigeben und dann mit den Clients mounten?
 
Wie sieht es mit den NTFS Berechtigungen aus? Also im Reiter "Sicherheit"?

Wenn der Benutzer, der die Freigabe hat nicht auch gleichzeitig im Reiter "Sicherheit" über Berechtigungen verfügt könnte das der Fehler sein.
 
Danke für drei schnelle Antworten und Ergänzungsfragen:

Ich möchte das TC-Laufwerk eigentlich nicht auf dem NAS mounten, da das für den remotezugriff wahrscheinlich voraussetzt, dass ich das mounten über eine batch-datei laufen lassen muss, und dann sind die keywords dort im klartext enthalten. das möchte ich vermeiden. Ich möchte eigentlich nur das (noch nicht entschlüsselte) Laufwerk auf dem dem NAS freigeben und dann auf dem Client bei Bedarf mounten über das dort installierte TC-Programm. Die Berechtigungen im NTFS kann ich gar nicht erst erteilen, da ich gar keine Freigaben auf einer verschlüsselten Volume geben kann. Das ist mein Problem. Ohne "Erweiterte Freigabe" kann ich das Laufwerk auch nicht über WHS im Netzwerk freigeben. Den Reiter "Sicherheit" bekomme ich für ein verschlüsseltes Volume gar nicht erst angezeigt.
Any idea ?
 
Das wird mit einer Windows Freigabe nicht gehen. Windows kann mit dem ungemounteten Device nichts anfangen. Was Du vorhast geht nur mit der gemounteten Partition.
 
Wahrscheinlich geht das nur wenn nicht die komplette HD verschlüsselt ist, sondern nur wenn TC eine große verschlüsselte Datei mounten kann (Encrypted File Container), die auf einer normalen freigegebenen Windows Partition liegt. Nachteil ist das man sofort erkennt das da was verschlüsselt ist.
 
Zuletzt bearbeitet:
Ich denke auch, dass du das so realisieren kannst, wie Atlan3000 sagte: Die HDDs mit normalem Dateisystem formatieren und dadrauf eine Datei als TrueCrypt-Container, diese Datei kannst du per SMB freigeben und auf den Clients mounten (weiß allerdings nicht was passiert wenn du mit 2 Rechnern gleichzeitig mounten willst).
Alternativ könntest du versuchen, die ganze Platte als Block Device freizugeben, das geht aber nicht mit SMB, sondern z.B. mit iSCSI. Keine Ahnung ob das auf WHS einfach geht.
 
Dank an alle, die mir hier geantwortet haben. Ich weiß jetzt, dass die Freigabe einer verschlüsselten Partition übers Netzwerk nicht so einfach funktioniert. Ich habe mir jetzt folgendes überlegt und arbeite dran: TC wird auch auf dem NAS(WHS) installiert. Dort hinterlege ich Skripte (zB Batch-Dateien), die ich dann per remote-steuerung starten kann. Das Passwort würde ich als Aufruf-Parameter mit übergeben (soll ja nicht in der batch-Datei dauerhaft hinterlegt werden). Die Partition soll dann im NAS gemountet werden. Das Problem ist jetzt noch die Freigabe, denn diese merkt sich WHS nicht. Sobald das Volume dismounted wird, ist die Freigabe auch weg. DIese muss dann wohl auch per batch über "net share" jedesmal wieder neu erteilt werden. Das werde ich versuchen. Hat jemand schon mal etwas ähnliches probiert ?

Danke und Gruß
user7634
 
Zurück
Oben