"Windows Server 2011 SBS" mit TrueCrypt verschlüsselt.

r2d2hamburg

New Member
Hallo,

wir haben auf einem Server "Windows Server 2011 SBS" installiert und mit TrueCrypt verschlüsselt.

Server Konfiguration:

• Betriebssystem Festplatten als SSD-Festplatten mit TrueCrypt-System Verschlüsselung
• Daten Festplatten als sATA-Festplatten ebenfalls mit TrueCrypt Verschlüsselung als komplette Laufwerksverschlüsselung
• bei beiden Laufwerken haben wir jeweils ein RAID 1 als Hardware RAID konfiguriert, also für die System Festplatten, als auch für die Daten-Festplatten jeweils ein eigenes RAID

Jetzt haben wir folgende Situation, dass die verschlüsselte Datenfestplatte D, nachdem diese mit einem eigenen Laufwerksbuchstaben über TrueCrypt geöffnet/gemountet wurde, dieses geöffnete Laufwerk nicht als eigenständiges Laufwerk angezeigt bekommen!

Wir möchten in den Ordnerfreigaben dauerhafte Einstellungen / Zugriffsberechtigungen konfigurieren (also auch nach einem Neustart des Servers). Hier wird das geöffnete / gemountete Laufwerk sowie das physikalische Laufwerk D nicht angezeigt.

Es handelt sich bei dem geöffneten TrueCrypt-Laufwerk nicht um ein physikalisches Laufwerk, obwohl die Verschlüsselung mit TrueCrypt für das gesamte physikalisches Laufwerk D:\erfolgt ist.

Anmerkung: Das Betriebs-Systemlaufwerk was ebenfalls eine komplette Laufwerksverschlüsselung erfahren hat, wird normal mit Laufwerk C:\ korrekt angezeigt

Hat jemand eine Schritt für Schritt Anweisung für uns oder eine sonstige Anleitung oder Idee, aus dem wir entnehmen können, wie das TrueCrypt-Laufwerk in den Ordnerfreigaben angezeigt werden kann, um es dann auf dem Server mit den entsprechenden Freigaben dauerhaft zu konfigurieren!

Wir sind für jede Hilfe dankbar. Vielen Dank im Voraus für eure Bemühung

Markus
 
Die Freigaben werden nach jedem Neustart gelöscht, da das Laufwerk beim Bootzeitpunkt noch nicht vorhanden war.

Eine mögliche Lösung ist eine Batch Datei die per "net use" Kommandozeilenbefehlen Freigaben nach jedem Neustart wieder setzt. Die Batch Datei kann z.B. per Aufgabenverwaltung zum Bootzeitpunkt aufgerufen werden.
 
Wir sind für jede Hilfe dankbar. Vielen Dank im Voraus für eure Bemühung
Bei Servern würde ich mir erst mal die Frage stellen, ob es denn grundsätzlich notwendig ist, Partitionen zu verschlüsseln...

Solange der Server läuft ist der Sicherheitsgewinn irgendwo in einer Epsilon-Umgebung um 0 zu finden, wenn es so konfiguriert ist, daß nach einem Neustart alles automtisch entschlüsselt wird ohne manuellen Eingriff sowieso und direkter Zugriff auf die Hardware sollte sich normalerweise auch gut regeln lassen, so daß nicht irgendwelche Platten einfach so verschwinden können.
 
An Thunderbyte

Hallo Thunderbyte,

vielen Dank für Deinen Tipp. Das hört sich nach der Lösung an.
Wir haben uns da mal eingelesen und ein Vorlage mit unten stehenden Script erstellt. Wir würden die Batchdatei wie folgt konfigurieren:

net use P: /delete /Y
net use P: "\\192.168.1.100" /user:Administrator Passwort/persistent:yes

und über die Windows-Aufgabenplanung beim Startvorgang ausführen lassen, ist das so OK oder fällt Dir da noch irgend etwas auf oder ein ?

Beste Grüße aus Hamburg
 
Hm, bin skeptisch ob das so funktioniert.

Ich würde meinen, dass Du mindestens die Freigabe selbst bei net use P: "\\192.168.1.100" angeben musst, also net use P: "\\192.168.1.100\SHARE".

Davon abgesehen solltest Du Dir für die Freigabe auch "net share" ansehen.
 
net use ist ja dafür da, eine vorhandene Freigabe von einem anderen Rechner unter einem Laufwerksbuchstaben verfügbar zu machen.
SO wie ich das verstehe, sollen auf dem Server nach einem Neustart die Freigaben wieder neu erstellt werden (also Ordner auf der lokalen Festplatte des Servers freigegeben werden), da sie dank Truecrypt nicht rebootfest sind.
Da wäre dann das net share Kommando das richtige. Allerdings würde ich eine andere Alternative vorschlagen: Powershell, genauer der Befehl New-SMBShare. Damit läßt sich eine Freigabe vollständig konfigurieren und in aktuellen Windows-Versionen ein sehr mächtiges Werkzeug für jeden Admin.
 
Hi Thunderbyte und Danton,
vielen Dank für Euren Einsatz und die guten Tipps.
Hört sich gut an, wir werden das so ausprobieren und geben eine Rückmeldung, wie es geklappt.
Beste Grüße aus Hamburg
Markus
 
Back
Top