Wichtigen Boot Teil auslagern?

Hallo zusammen

Ich habe schon gegooglet das nur schon einmal vorweg.

In windows gibt es ja viele kleine Dateinen ihne die der PC nicjt mehr starten kann. Ich wollte mal fragen ob man so eine Datei nicht auf einen UsB stick speichern kann und der PC dann ohne diesen nicht mehr hochfährt. Falls der usb stick jedoch eingesteckt ist beim starten kann er beim booten eingelesen werden und der PC startet normal.

Uch will halt nicht die gesamte Festplatte verschlüsseln und das über nen key machen sondern am liebsten halt so.
Jemand ne idee?
Danke!
 
Was versprichst du dir davon?

Ich deute, dass die Person die du vom Zugang abhalten willst, physikalischen Zugriff hat auf deinen PC, somit ist deine Idee nur in Kombination mit der HDD Verschlüsselung sinnvoll realisierbar. Alles andere lässt sich schon mit einer Live CD aushebeln...
 
Wenn ich aber ein bios Passwort dazu noch angelegt wird und die Bootpartitionem nur auf usb setzte kann man nur noch über nen usb booten...ja ich weiß auch über den usb kann man z. B. Ubuntu starten...

Aber kann man nicht das boot menu auslagern so das wirklich nicht mal irgndwas angezeigt wird?? Oder das bios?
 
Das Bios sitzt auf einem Chip direkt auf dem Mainboard, den man theoretisch an und abstecken könnte. Den Bootsektor deiner Festplatte kannst du "auslagern", indem du die Festplatte entfernst. Hardware täglich ein- und auszustecken ist aber generell eine schlechte Idee.
Vielleicht wäre es sogar möglich ein Bootprogramm für einem USB-Stick zu schreiben, dass dann ein System von der Festplatte startet, aber ich zweifle dran, dass es sowas gibt, weil eine völlig verschlüsselte Festplatte, die beim Booten nach einem Passwort fragt deine Daten viel besser schützt.
 
Auch wenn ich wie die anderen eher zu einer Festplatten-Verschlüsselung raten würde, bei der man z.B. den Key auf einen USB-Stick auslagert, so dass das Booten ohne diesen Stick nicht mehr möglich ist, wäre evtl. auch ein Wechselfestplattenrahmen eine Möglichkeit. Der wird in einen freien CD-ROM-Slot eingebaut und damit lässt sich die komplette Festplatte rausnehmen.

Windows beizubiegen nur bestimmte System-Dateien von einem Stick zu nehmen dürfte eher schwierig sein. Dann müsste man das Windows schon direkt auf dem Stick installieren.
 
Ok danke für die tipps...

Ne die festplatte wollte ich jetzt eig nicht immer rein und raus...

Dann werde ich mich wohl mit dem bios Passwort zufrieden geben.

Danke an alle

Edit// kann mir noch jemand nen tool raten zum verschlüsseln der Festplatte das auch die eingabe per usb unterstützt? Danke
 
Kann man nich einfach nen GRUB auf den USB Key schmeißen der Win via UUID anwirft? Windowsplatte dann ohne MBR...
 
Die Frage ist, was genau soll bezweckt werden, das ist mir aus den Beiträgen des TE nicht klar geworden.

Soll das System einfach nur nicht zu booten sein (wobei das hier nur eingeschränkt umsetzbar ist), die eigentlichen Daten auf der Festplatte bleiben aber unverschlüsselt und somit von externen Systemen lesbar, oder geht es darum, die Daten zu sichern, so dass niemand an diese kommt.

Für den ersten Fall dürfte Grub und im bios die Bootreihenfolge mit PW geschützt den meinsten normalen Nutzern genügend Hindernisse in den Weg legen.
Sollte aber doch das Zweite gewünscht sein, dann wird man um Verschlüsselung einfach nicht umhin kommen. Im Zweifel baut man nämlich einfach die HDD aus und hängt diese in einen anderen PC, den man normal booten kann und schon hat man Zugriff auf die komplette HDD, falls man nur das Konzept mit Grub umgesetzt hat.
 
Um welche Winversion handelt es sich eigentlich und wie bootet der Rechner (im "BIOS" oder EFI Modus)?
(U)EFI oder BIOS: dürfte bei Win7/Win8 im Install-Log stehen:
C:\Windows\Panther\setupact.log
Mit Notepad öffnen und nach "Detected boot environment" suchen - sollte nur 1 mal vorkommen und dahinter steht auch die Umgebung - BIOS oder UEFI).

Sofern die Bootreihenfolge geschützt ist und zuerst von der Platte gebootet wird, ist die Sicherheit "BIOS Passwort" vs. "Windows Login" (in diesem Kontext) etwa gleich. Man muss halt in beiden Fällen ein Passwort eingeben.

Man könnte auch einfach einen Bootloader schreiben, der Daten vom Stick liest und nur dann bootet. Das würde sich dann zumindest nicht durch einen anderen USB-Stick/USB-Platte/USB-DVDLaufwerk/USB-Floppy umgehen lassen.
 
Zurück
Oben