J'ai un ordinateur portable sous Windows 7 Ultimate. J'ai crypté mes disques à l'aide de BitLocker. Maintenant, j'ai également installé Lubuntu avec Windows. Mais mes disques cryptés ne sont pas visibles dans Linux. Comment puis-je résoudre ce problème ?
Réponses
Trop de publicités?Merci à Aorimn son solution a fonctionné pour moi. Je suis assez inexpérimenté avec Unix, donc cela m'a pris quelques heures pour le découvrir. J'ai pensé que je pourrais décrire les étapes que j'ai suivies pendant que ma sauvegarde est en cours :)
Mon problème était que je ne pouvais pas démarrer Windows, et j'avais besoin d'un moyen d'accéder à mes fichiers sur une partition Bitlockée. Pour ce faire, vous avez besoin d'un mot de passe de récupération Bitlocker (8 groupes de chiffres) et de la possibilité de démarrer votre système depuis une clé USB.
- Télécharger et installer
LiLi
sur une autre machine Windows ( Créateur d'USB Live Linux ) - Début
LiLi
et faire en sorte qu'il télécharge un légerubuntu
image. J'ai choisiXubuntu
. - Installez l'image sur votre clé USB.
- Démarrez la machine problématique avec la clé USB
- Quand vous voyez l'écran de démarrage d'ubuntu, appuyez sur une touche.
- Sous
F6
Définissez les options suivantes :nomodeset
,acpi=off
,noacpi
ynolacpi
- Botte
ubuntu
. - Faire un dossier
/media/windows
y/media/mount
. - Télécharger et extraire dislocker
sudo apt-get install libfuse-dev libmbedtls-dev
- changer de répertoire vers le
dislocker/src
dossier sudo make
sudo make install
- changer de répertoire pour
/usr/bin
sudo fdisk -l
- identifier la partition qui est verrouillée par un bit. La mienne était
/dev/sda1
. -
sudo dislocker -r -V /dev/sda1 -p315442-000000-000000-000000-000000-000000-000000-000000 -- /media/windows
(remplacez votre propre clé bitlocker et votre partition source) - changer dir en
/media/windows
(utilisersudo -i
si vous ne pouvez pas y accéder) mount -o loop dislocker-file /media/mount
- Vous devriez maintenant voir vos fichiers dans un lecteur monté du gestionnaire de fichiers.
Les sauvegardes sont assez lentes, mais cela peut vous éviter quelques soucis si vous devez réinstaller Windows. Bonne chance !
CryptSetup a ajouté expérimental la prise en charge de BitLocker à partir de la version 2.3.0 (février 2020), qui est disponible dans les dépôts d'Ubuntu pour les applications suivantes 20.10 Groovy mais la prise en charge sera probablement améliorée dans les versions ultérieures.
Pour ouvrir un périphérique BitLocker avec un mot de passe, utilisez :
sudo cryptsetup open --type=bitlk <device> <name>
ou :
sudo cryptsetup bitlkOpen <device> <name>
Pour ouvrir le dispositif avec un fichier clé, utilisez :
sudo cryptsetup open --type=bitlk --key-file=/etc/cryptsetup-keys.d/<name>.key <device> <name>
Pour ouvrir le périphérique au moment du démarrage, ajoutez ce qui suit à /etc/crypttab
:
<name> PARTUUID=<part_uuid> /etc/cryptsetup-keys.d/<name>.key bitlk
Nota:
Si un fichier clé n'est pas spécifié, systemd-cryptsetup(8) essaiera automatiquement de le charger à partir de
/etc/cryptsetup-keys.d/name.key
y/run/cryptsetup-keys.d/name.key
( Source : ).
Vous pouvez donc remplacer le chemin vers le fichier clé par -
o none
.
Valeurs possibles du paramètre :
- périphérique - /dev/sda1
- nom - Windows
- part_uuid - aaaaaa-1111-bbbb-2222-cccccccccc (trouver
PARTUUID
avecsudo blkid | grep BitLocker
)
Maintenant vous pouvez monter le périphérique avec la commande suivante :
sudo mount /dev/mapper/windows /path/to/mount/point
Remarque importante :
Lorsque vous configurez BitLocker sur un appareil, choisissez l'option qui crypte l'ensemble de l'appareil (cela prend plus de temps). L'autre option utilise le modèle de conversion Encrypt-On-Write qui garantit que toute nouvelle écriture sur le disque sont cryptées dès que vous activez BitLocker (les données qui existaient sur le périphérique avant le début du cryptage peuvent toujours être lues et écrites sans cryptage) et ne sont pas prises en charge par Cryptsetup.
Vous obtiendrez l'erreur suivante lorsque vous tenterez d'ouvrir le périphérique avec le modèle de conversion Encrypt-On-Write :
Les dispositifs BITLK avec le type 'encrypt-on-write' ne peuvent pas être activés.
Notes de mise à jour de Cryptsetup 2.3.0
Je viens de trouver un moyen de mettre à jour Kali Linux et d'installer dislocker
.
Utilisation du DVD de démarrage de Kali Linux 1.0.9a i386
Editez "/etc/apt/sources.list" et ajoutez :
deb http://us.archive.ubuntu.com/ubuntu trusty main universe
Installer des programmes à l'aide du terminal :
apt-get update"
apt-get install git libfuse-dev libpolarssl-dev # Continue through update text, allow services to restart if needed
git clone git://github.com/Aorimn/dislocker.git
cd /dislocker/src
make
make install
Trouver le volume Bitlocker du lecteur :
fdisk -l
Créez des dossiers dans /mnt : tmp
, dis
.
Exécutez le dislocker :
dislocker -v -V /dev/<volume name> -p<Bitlocker key> -- /mnt/tmp
Vérifiez si le fichier existe pour confirmer la bonne clé Bitlocker :
ls /mnt/tmp
Devrait revenir dislocker-file
si c'est correct.
Monter le volume :
mount -o loop,ro /mnt/tmp/dislocker-file /mnt/dis
Parcourir pour /mnt/dis
pour l'accès aux fichiers.
BitLocker est un système de cryptage de disque propriétaire, à source fermée, uniquement pris en charge par Windows. Vous devrez supprimer le cryptage BitLocker si vous souhaitez accéder à vos partitions Windows depuis Linux.
Voir Quelle est la différence entre la désactivation de BitLocker Drive Encryption et le décryptage du volume ? pour obtenir des instructions à ce sujet. Il est conseillé de faire d'abord une sauvegarde de vos données.
Une fois que le disque est décrypté, vous pouvez utiliser TrueCrypt à la place ; la lecture d'un volume System Encryption sous Linux n'est pas prise en charge par défaut, mais quelqu'un a trouvé une solution de contournement. Voir Comment utiliser les disques système Windows cryptés avec TrueCrypt® sous Linux ? .
Au minimum, examinez la documentation de TrueCrypt et plus précisément, le document intitulé liste des systèmes d'exploitation supportés .
Une autre option encore est le cryptage PGP Whole Disk Encryption. Voir Chiffrement PGP du disque entier pour le double démarrage de Linux et de Windows XP .
- Réponses précédentes
- Plus de réponses