Gemountetes Laufwerk als Netzlaufwerk
Hallo,
ich mounte beim Start von Windows per Truecrypt 2 Container und möchte, dass diese nun wie die anderen Platten Administratorfreigaben besitzten, da beim Zugriff vom Laptop auf die PC Platten bzw andersrum jeweils die normalen Festplatten wunderbar als Netzlaufwerke verwendebar sind per "net use", und diese sind ebenfalls nicht Freigegeben sondern besitzten nur Administratorfreigaben.
Ich habe folgende Bat-Datei geschrieben, um zu mounten und dann die Administratorfreigaben zu erstellen:
c:\Programme\truecrypt\truecrypt.exe /volume "blupp" /letter X /auto /history n /q
c:\Programme\truecrypt\truecrypt.exe /volume "blupp2" /letter J /auto /history n /q
net share X$=X:\
net share J$=J:\
das funktioniert soweit auch wunderbar, bei Rechtsklick auf die Laufwerke erscheinen die Administratorfreigaben, jeedoch kann ich nun vom Laptop aus trotzdem nich per
net use /USER: pc_name\username q: \\192.168.0.2\j$
dahin ein Netzlaufwerk erstellen. Bei den anderen Laufwerken, die immer da sind (also eingebaute Festplatten) funktioniert genau dieser Syntax (mit c$ bzw d$ statt j$, und anderem Netzlaufwerkbuchstabe) wunderbar.
Was ist da los?
Danke vielmals im voraus!
Antwort schreiben
Antwort 1 von fropper vom 03.09.2019, 07:17 Options
Braucht Ihr noch Infos, oder warum weiß niemand ne Antwort!? Kann ich das Scenario vllt auch ganz anders lösen!?
Antwort 2 von maven vom 03.09.2019, 08:55 Options
Hi fropper,
ich denke mal, das hier im forum nicht soviele leute sein werden die sich mit truecrypt auskennen.
ganz ehrlich gefragt wofür auch ? wenn du unter xp pro deine freigabe erstellst kannst auch nur du mit benutzername und pw zugreifen (ntfs vorrausgesetzt).
Im prinzip verstehe ich deinen net share auch nicht ganz, denn unter windows hast du automatisch eine adminfreigabe.
OS wäre auch nicht schlecht zu wissen.
also demnächst fragen etwas preziser stellen, dann bekommst du garantiert eine schnelle antwort.
gruss maven
Moin
Stimme maven zu, ein paar mehr Infos wären grundsätzlich sinnvoll gewesen. Zufälligerweise ist diese Frage aber auch so zu beantworten:
Da geben sich ein paar sehr kluge Köpfe viel Mühe ein sicheres System zu schaffen (TrueCrypt) und schon kommen Benutzer auf die Idee das mit Netzfreigaben wieder aufzuweichen. Sorry, da dreht sich mir der Magen um. ;-)
Aber gut, das funktioniert mit der aktuellen Version von TC einwandfrei, gerade mal aus Neugier getestet. Aber als normale Freigabe, ich verstehe ebenfalls wie maven nicht, warum diese Freigabennamen mit $ verwendet werden!? Nimm normale, simple Freigabenamen und schon klappt das.
Antwort 4 von fropper vom 03.09.2019, 15:49 Options
Beide OS sind win XP Pro!
@Luke: Ich verschlüssele meine Platten,d ass nicht jedermann drauf zugreifen kann. Wenn ich dann aber Windows starte, PW eingebe und dann den Container als Festplatte mounte, dann möchte ich darauf vom Laptop zugreifen können. Diese gemountete Festplatte (erscheitn als normale HDD im Arbeitsplatz) hat standardgemäß keine Adminfreigabe, daher versuche ich ja auch, diese im Script per net share einzutragen.
Freigabe könnte ich einrichten, jedoch nur für Benutzer des PCs, in dem auch die HDD eingebaut ist. Jedoch möchte ich über Netzwerk drauf zugreifen und bei Freigabe kann ich keine Netzwerkbenutzer als berechtigt eintragen ...
Andere Lösungsvorschläge nehme ich ebenfalls gerne an!
Braucht Ihr weitere Infos? Dann kann ich diese gerne schreiben.
Um TrueCrypt gehts hier eigentlich eher weniger, damit muss man sich nicht auskennen. Es handelt sich nach dem mounten einfach um eine normale gemountete HDD; egal ob TrueCrypt dahinter steckt oder nicht ;)
Moin fropper
Naja, mir schon klar was Du eig. willst. Es sträubt sich bei mir nur jede Zelle bei dem Gedanken den Inhalt einer verschlüsselten Partition übers Netz freizugeben. Das ist ungefähr so, als wenn man eine kugelsichere Haustüre einbauen lässt, gekoppelt mit Alarmanlage und Videoüberwachung, einen Wachhund davor postiert und dann aber irgendwo ein Fenster komplett offen lässt. ;)
Zuerstmal gibts keine "Netzwerkbenutzer" im eigentlichen Sinne. Es gibt nur lokale Benutzer und denen kann man Rechte einräumen oder auch nicht. Wenn Du vom Laptop zugreifen möchtest, legst Du den gleichen Benutzernamen vom Laptop samt Passwort auch auf dem PC an, auf dem der TC Container liegt. Dann kannst das Volume fallweise per Skript freigeben und sparst Dir weiteres Gehampel per Skript.
Zweite Möglichkeit die an die erste anknüpft: Wenn Du der einzige bist der darauf zugreifen können soll/darf, gibst Du statt dem TC Volume den Ordner frei, in dem der Container liegt. Dann auf dem Laptop TC installieren und direkt den Container über die Freigabe mounten. Diese Möglichkeit ist zum einen sauber, als auch sicher da in diesem Fall ausschliesslich verschlüsselte Daten im Netzwerk übertragen werden. Das wird auch von TC seit einiger Zeit explizit unterstützt. Wobei aber gesagt werden muss, dass es wohl Probleme geben kann, wenn mehr als einer das Volume mounted. Mit letzterem habe ich auch keinerlei Erfahrungen das meine TC Volumes auch nur ausschliesslich mir zugänglich sind.
Antwort 6 von fropper vom 04.09.2019, 15:41 Options
Hallo,
dein Vergleich stimmt leider nicht ;)
Ich nutztew TC, damit niemand meine Daten ausspähen kann, indem er meine HDD ausbaut etc ...
Desweiteren wollte ich immer NUR die gemountete HDD an meinen Laptop freigeben ;)
Dein Tipp mit gleichen Benutzernamen / Passwörtern an beiden PCs und der Adminfreigabe funktioniert nun wunderbar :)
Der Zugriff wie im 1. Post beschrieben hatte nämlich nicht für die gemounteten funktioniert, der einfache Zugriff per \\ip\j$ dann doch :)
Danke!!