**bitte löschen** (kT)

  • Ersteller Gelöschtes Mitglied 63700
  • Erstellt am
G

Gelöschtes Mitglied 63700

Guest
(kT)
 
Zuletzt bearbeitet von einem Moderator:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Lässt Du, wenn Du dein Auto abschließt, den Schlüssel auf dem Wagen liegen damit es komfortabler ist :confused:

Script anlegen, net use benutzen.
 
Zuletzt bearbeitet:
Kann man die Drives vorm Booten von Windows mounten? So wie bei der crypted boot partition?

Denn das Problem ist ja, dass nach dem Boot das Drive weg ist und du ja durchs Mounten erst nen Drives erzeugst. Dabei werden dann auch die Freigaben gekillt.
 
Wurde doch schon gesagt. Per Batch im Autostart anstatt mit Boardmitteln.


Beispiele: (Du musst dann wohl schauen was für Dich am ehesten in Frage kommt in Bezug auf die Freigabe und die Rechte der Leute die drauf zugreifen dürfen)
net share "KOENICHs Dateien"="c:\KOENICHs Dateien"
net share meinnameisthase=c:\xyz
c:\programme\windowsresourcekits\subinacl /share "KOENICHs Dateien" /perm
c:\programme\windowsresourcekits\subinacl /share "KOENICHs Dateien" /grant=koenich=f /grant=mitbewohner=r
c:\programme\windowsresourcekits\subinacl /share "meinnameisthase" /perm
c:\programme\windowsresourcekits\subinacl /share "meinnameisthase" /grant=koenich=f /grant=mitbewohner=b

Was ist daran falsch?
 
Zuletzt bearbeitet:
Hallo, ich gehe von folgernder Konfiguration aus:

1. Du hast einen Windows Server, auf dem TrueCrypt (kurz TC) installiert ist.
2. Du hast auf dem Server eine TC Container Datei liegen.
3. Du gibst beim hochfahren Dein TC-Passwort ein und die
TC Container Datei aus Punkt 2 wird gemounted, wahrscheinlich mit einem Laufwerksbuchstaben.
D.h., Du benutzt die Option "Mount favorite Volumes"

4. Diesen LW-Buchstaben aus Punkt 3 gibt du als Share frei.

Ich hatte vor Jahren einen W2k3 Server mit der obigen Konfiguration.

Achtung: Der W2k3 Server merkt sich auf keinen Fall das unter Punkt 4 freigegebene Share!


Der Trick ist folgender:

Du musst nach dem Reboot des Servers eine CMD-Datei (Batch-Datei) starten lassen, die nochmals alle TC-Volumes als Shares mit dem "net share" Befehl freigibt.

Ich hatte diese Batch-Datei damals im im Autostart, soweit ich mich erinnere. Hat wunderbar funktioniert.
Der "Pause" Befehl dient zur Sichtkontrolle im DOS-Fenster.

Die Batch im Autostart kann man IMHO auch starten, wenn das TC Passwort noch nicht eingegeben worden ist; dies musst Du aber austesten.

--> Ansonsten kann ich Dir auch eine Command Line für das Mounten von TC Containern zukommen lassen.

Hier ist meine Batch-Datei von damals:


Code:
:: ------------------------------------------------------------------
::
::   This cmdfile options.
::

@Echo Off
Break=On
Cls
Setlocal


:: ------------------------------------------------------------------
::
::   MAIN program.
::

Echo ------------------Start------------------
Echo.

:: Grant the share users the CHANGE permission.
Set my_share_perm=CHANGE

:: The shares drive without a backslash at the end.
Set my_share_drive=E:

Set my_share=Sicherung
Net Share "%my_share%" /DELETE> Nul 2>&1
Net Share "%my_share%"="%my_share_drive%\%my_share%" /GRANT:%my_share%,%my_share_perm%

Set my_share=Alles
Net Share "%my_share%" /DELETE> Nul 2>&1
Net Share "%my_share%"="%my_share_drive%\%my_share%" /GRANT:%my_share%,%my_share_perm% /GRANT:Users,READ

Set my_share_drive=X:
Set my_share=p2p
Net Share "%my_share%" /DELETE> Nul 2>&1
Net Share "%my_share%"="%my_share_drive%" /GRANT:p2p-User,%my_share_perm%

Echo ------------------End--------------------
Echo.

:: ------------------------------------------------------------------
::
::   The end.
::

Pause

Endlocal


:: ------------------------------------------------------------------
::   End.
:: ------------------------------------------------------------------

"Net help share" zeigt alle notwendigen Optionen des "net share" Befehls, wenn du etwas erweitern willst oder Berechtigungen anders setzen willst (Option "/GRANT:").

Und schreibe bitte hier in den Fred äh Thread, wie es gelaufen ist :).

HTH
 
Die Batch funktioniert leider so nicht unter Win XP Pro,

da die Option "/GRANT" nur beim Windows Server funktioniert.

Aber es geht trotzdem (Vollzugriff für alle im Netz)

Einfaches Bespiel, das auch unter Windows XP Pro funktioniert:

(Ich nenne der Einfachheit u. Übersichtlichkeit halber den PC , der die Freigabe bereitstellen soll, trotzdem Server.)

1. Du gibst auf dem Server das TC Passwort ein.
Dann wird der TC Container LOKAL als Laufwerk X: auf dem Server bereitgestellt.

2. Nun gibt man in der DOS Eingabeaufforderung folgendes ein:

Net Share TC-Freigabe=X:\

Damit ist das Laufwerk für alle zugreifbar.

Der Share Name im Netzwerk heisst nun "TC-Freigabe", ist also im Netzwerk über "\\servername\TC-Freigabe" für die anderen PCs ansprechbar.

4. Die anderen PC geben in der DOS-Eingabeaufforderung nun folgendes ein:

net use T: \\servername\TC-Freigabe

Wenn sie dann auf das Laufwerk T: wechseln, können sie auf den TC Container zugreifen.
 
Alternative

Alternativer Vorschlag:


1. Mounten des TC Containers direkt vom PC aus:

C:\Programme\TrueCrypt\TrueCrypt.exe /beep /quit background /letter X /v "\\Server\freigabe\truecrypt-container.tc"


2. Dismounten des TC Containers direkt vom PC aus:

C:\Programme\TrueCrypt\TrueCrypt.exe /beep /quit background /dismount X



Funktioniert auch und ist sehr schnell ab Truecrypt Version 6.x!

Natürlich muss man die gemounteten TC Container vor dem Reboot des Servers dismounten!
Aber wenn man es mal vergessen hat (so wie ich öfters) und gerade nicht schreibend darauf zugreift, wartet man einfach ruhig ab, bis der Server wieder oben ist und arbeitet ganz normal weiter - ohne Datenverlust :).

So kann man auch arbeiten, wenn man die TC Containerdateien auf einem NAS liegen hat und darauf zugreifen will, denn TrueCrypt läuft selten bis nie auf einem handelsüblichen NAS ;).

Alles unter der voraussetzung, dass man der einzigste Benutzer auf dem TC Container ist! (One-man-Show)
 
Zuletzt bearbeitet:
Geht nicht, weil kein Container, sondern Device ist. :d

Geht doch! :)

Siehe TC Doku:
"You can also mount a partition or dynamic volume using its volume name (for example, /v \\?\Volume{5cceb196-48bf-46ab-ad00-70965512253a}\).
To determine the volume name use e.g. mountvol.exe. Also note that device paths are case-sensitive."

Also:

1. Mount TC device:

C:\Programme\TrueCrypt\TrueCrypt.exe /beep /quit background /letter X /v "\\Server\Volume{5cceb196-48bf-46ab-ad00-70965512253a}\"


2. Dismount TC device:

C:\Programme\TrueCrypt\TrueCrypt.exe /beep /quit background /dismount X


Hehehe, wo ein Willy ist, ist ein Weg :d
 
Ok, möchte schon bestimmte Userrechte vergeben, dann fällt das auch flach.

Da du kein richtiges Serverbetriebssystem hast, ist das schon ein wenig schwierig. Du kannst höchstens noch die Berechtigung der Freigabe verändern. Das wäre aber sicherlich auch mit der Batchdatei möglich. Ich wüßte jedenfalls nicht warum das nicht möglich sein sollte.

---------- Beitrag hinzugefügt um 16:51 ---------- Vorheriger Beitrag war um 16:48 ----------

Schau mal hier: http://www.administrator.de/index.php?content=de8bf23fc0c2155551af6ebeb644f797

Vieleicht geht das auch mit XP. Ein Versuch ist es wert.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh