на Windows VeraCrypt только:
- шифрует "контейнеры"
- смонтируйте один "контейнер" как " Том " (присвоив ему букву)
- контейнеры могут быть: весь диск как один большой блок, раздела или файла
в Windows, вы не сможете создавать разделы внутри смонтированного контейнера, ни получить к ним доступ (см. Linux, чтобы узнать, как их создать).
на Linux, VeraCrypt может шифровать так же, как Windows, но когда установка на Linux есть очень bib разница, чем на windows... в Linux mountd рассматривается как чисто блочное устройство, поэтому вы можете создавать разделы внутри него (предупреждение: Windows не сможет получить к ним доступ).
Long HowTo (Linux) для контейнера с разделами:
- создать большой файл так как файл-контейнер, или зашифровать раздел или весь диск (видел как один большой блок, без секционирования).
- смонтировать его с помощью VeraCrypt скажем на / Path)
- используйте fdisk, gdisk и т. д. (скажем, на /Path)
- создать разделы
Это можно сделать в Linux, так что вы можете зашифровать раздел и поместить на него разделы.
Windows гораздо менее ограничены... контейнеры (какими бы они ни были) могут содержать только файловую систему (тип FAT или тип файла NTFS) для доступа к ним (в основном режиме).
Так на Windows, вы не можете иметь несколько разделов внутри VeraCrypt контейнер, независимо от того, если это файл, раздел или весь диск.
Примечание: когда вы "шифровать" с VeraCrypt весь диск, который вы не шифрование всех разделов на нем, вы уничтожаете все разделы... иначе говоря... вы используете весь диск как одну область contiguos, где хранится файловая система.
Bad Windows effefct того, весь диск зашифрован (ака, не имея по крайней мере один раздел и так зашифровать раздел), когда windows, смотреть на этот диск увидит, что диск не инициализирован (без схемы разделов), поэтому он спросит вас, Хотите ли вы его инициализировать... и если вы позволите это сделать, вы потеряете все данные (лучше иметь резервную копию заголовка VeraCrypt и способ ее восстановления)... иногда я видел Windows, не спрашивая и автоматической инициализации диска.
Итак, выводы (для Windows):
- никогда, зашифруйте весь диск, всегда выбирайте раздел (или файл) как контейнер
- подумайте, что любой контейнер будет рассматриваться как файловая система, а не как блочное устройство, поэтому его нельзя секционировать
- Если вам нужно более одного раздела (с тем же ключом) раздел диска перед шифрованием, а затем зашифровать каждый раздел с тем же ключом (помните, если вы хотите подключить их все сразу, создать сценарий, который запрашивает парольную фразу, и т.д., и монтировать один за другим с помощью сценариев... я не помню, можно ли использовать для этого избранное veracrypt, не зависимо от при установке системы-encription)
Итак, выводы (для Linux):
- любой установленный контейнер VeraCrypt рассматривается как устройство полного блока
- вы можете поместить туда непосредственно файловую систему (без разбиения на разделы), это тоже Windows way
- также вы можете создать схему разбиения на разделы MBR/ GPT, и использовать LVM, LUKs, и т.д. (Это нельзя сделать на windows, так что если сделать на Linux, из Windows не будет возможно доступ.)
образец для HardDrive0 только Раздел1 зашифровывается так (и она относится к любому так зашифрованного файла-контейнера):
- Windows будет содержать только файловую систему FAT или NTFS (не блочное устройство)
- Linux может видеть это как файловую систему, так и устройство полного блока
надеюсь, теперь у вас есть "концепции" более ясно.
P. D.: Да, я не знаю, почему люди TrueCrypt / VeraCrypt сделали не делать это как эмуляция полный устройства на Windows, но помните, что в Linux все рассматривается как р/б блок списка может быть разделена (это не так, это линукс что позволяют создавать перегородки внутри, и больше, в Linux вы можете увидеть обычный раздел, а весь диск, так и создать схему секционирования внутри перегородки, и использовать длинную цепь их, и т. д.).