Ubuntu 14.04 LTSで(Windows)BitLocker暗号化ドライブを使用する


43

BitLockerで暗号化されたドライブをUbuntuにマウントするにはどうすればよいですか?

Wineの Webサイトを確認しましたが、BitLockerのサポートがなく、Dislockerをコンピューターにインストールする方法がわかりません。

私の学校のコンピューターはLinux OSではなくWindows OSを使用しているため、暗号化を削除できません。また、Windows OSが機能していなかったためにUbuntuをインストールしたためです。

回答:


44

まず、我々は2つのフォルダを作成し、/media/bitlockerそして/media/mount

sudo mkdir /media/bitlocker /media/mount

次に、Dislockerをダウンロードして抽出します

いくつかの必要なパッケージをインストールする必要があります。

sudo apt-get install libfuse-dev

それをインストールするには、ディレクトリをdislockerフォルダに変更する必要があります。

cd dislocker

オペレーティングシステムに応じて、次のいずれかを選択する必要があります。

  • Debian JessieまたはUbuntu 14.04以前に基づいたDebianのようなdistoの場合:

    aptitude install gcc cmake make libfuse-dev libpolarssl-dev ruby-dev
    
  • Debian StretchまたはUbuntu 16.04以降に基づくDebianのようなdistoの場合:

    aptitude install gcc cmake make libfuse-dev libmbedtls-dev ruby-dev
    

ここで、最終的にdislockerをインストールします。

cmake .
make
sudo make install

ここで、すべてのドライブを誤って消去しないように、パーティションを見つける必要があります。

sudo fdisk -l

回復パスワードがある場合、これを使用して復号化できます。

sudo dislocker -r -V /dev/sdaX -p1536987-000000-000000-000000-000000-000000-000000-000000 -- /media/bitlocker

PS:1536987-000000-000000-000000-000000-000000-000000-000000回復パスワードに置き換える必要があります。

パスワードがわかっている場合は、それも使用できます。

sudo dislocker -r -V /dev/sdaX -uPASSWORD -- /media/bitlocker

Pssst:PASSWORDユーザーのパスワードに置き換えます。注意:uパスワードの前に保管してください!したがって、パスワードがのUbuntuLover場合はuUbuntuLover、ハイフンの後に使用します。

ディスクがsdbにマウントされている場合、オプションsdb1を使用します。

リカバリファイルを使用して復号化する場合は、代わりに「path / to / .BEK」を使用します。

sudo dislocker-fuse -V /dev/sdcX -f /media/user/usb-drive/00000000-0X0X-0XX0-XXX0-XXXX0XXX00XX.BEK -- /media/bitlocker

ここで、ファイルを最終的にマウントします。

sudo -i
cd /media/bitlocker
mount -r -o loop dislocker-file /media/mount

(上記のマウントが「Permission denied」で失敗した場合、-rオプションを追加して再試行してください。)

これで、/ media / mountフォルダーに移動して、復号化されたデータを確認できます。

詳細および詳細については、ソースをお読みください。


回復パスワードがありません。そして、私はこれをどこから得るのか分かりません。これについて教えてください。
エハズカリム

1
私もこれが必要でした:sudo apt-get install libpolarssl-dev-そうでなければmakeは失敗します。
friederbluemle

3
これにより、ビットロックされたドライブへの書き込みと読み取りも可能になりますか?
サミール

1
ubuntu 16.10で失敗しました
nazar2sfive

1
dislockerは、いくつかのBitLockerのコンテナ/バージョンへのアクセスを(RW)の読み書きをサポートする必要があり、「ソース」リンクは、Windows 8のrwアクセスが(2014年に)まだサポートされていなかったと言うとコメントは、それがうと言う「黙っていても(ROとしてマウントマウントはrw)として表示されます) "マウントエラー" ntfs-3g-mount:mount failed:Permission denied "につながる可能性があります。-rロック解除とマウントのオプションを省略すると、rw
Xen2050

7

BitLockerで暗号化されたドライブを使用するには、Dislockerが必要です。ここからダウンロードするか、GitHub リポジトリもあります。

それをインストールするには、次のものが必要です。

  • コンパイラー、GCCまたはClang ;
  • Make(またはFreeBSDの場合はgmake)
  • FUSEのヘッダー。
  • PolarSSLのヘッダー。
  • Windows Vista、7または8のBitLockerで暗号化されたパーティション。

詳細な手順については、このページを参照するかinstall.txt、ダウンロードしたDislockerアーカイブのファイルを参照してください。


5
GitHubに関するウィキペディアのページに本当にリンクする必要ありましたか?
-Vercas

6

非常に良いチュートリアルですが、1つの問題があります。ファイルは読み取り専用なので、読み取り専用フラグを使用する必要があります。

mount -ro loop dislocker-file /media/mount

これをさらに簡単にする-u(--user-password)オプション:

sudo dislocker -r -V /dev/sdaX -u -- /media/mount
Enter the user password:▯ 

同じフォルダーに再度マウントする場合は、次を使用します。

sudo dislocker -r -V /dev/sdaX -u -- -o nonempty /media/mount

(Xは、/ dev / sda7などの暗号化されたドライブの番号で置き換える必要があります)


3
また、make uninstallこのパッケージには使用しないでください。シンボリックリンクが壊れ、/ usr / binが削除されたように見え、ディストリビューションを再インストールする必要がありますが、再起動後にファイルはすべてそこにあります。この問題を解決するのに役立つページは見つかりませんが、Makefileにはメンテナーが知っておくべき他の問題があります。
テクノップ

0

最近、dislockerをインストールしました。スクリプトを実行すると、インストールされているにもかかわらずcmake .検出しようとしたときにエラーが発生しましたpolarssl

偶然に、私は最終的にそれをインストールすることができました:最初の応答で述べられているようにディレクトリのcmake下で実行するべきではありません/dislocker/src(過去に動作した可能性があります)。

cd /dislocker
cmake .

makedislocker / srcで動作するかもしれcmakeませんが、動作しませんか?
Xen2050

0

libpolarsslの新しいパッケージ名は、libmbedtls-devです。

したがって、cmakeのlibpolarsslコンポーネントをインストールしてインストールできます。

apt-get install libmbedtls-dev

その後、cnameと他のすべてが正常に動作します


したがって、これとすべての古いソリューションでは、暗号化キーの一部がBitLocker自体の場合のようにマザーボードのTPUのみに保存されるのではなく、ドライブ自体に完全に保存されます。
マット
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.