Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

01-03-2013, 20:08 door [Account Verwijderd], 10 reacties
[Verwijderd]
Reacties (10)
01-03-2013, 22:34 door Spiff has left the building
Cantalibre,

Uit je formulering denk ik af te kunnen leiden dat je het niet hebt over backups van je persoonlijke documenten etc.,
maar over systeem-images, en naast de Acronis variant daarvan over de imaging-optie die Windows 7 biedt.
Klopt het dat je dat bedoelt?

Microsoft noemt de via die Windows imaging-optie gemaakte systeem-images Windows Systeemkopie,
in het Engels Windows System Image.

Een door middel van Windows 7 (of Vista, of Windows 8) gemaakte Windows Systeemkopie (Windows System Image) wordt opgeslagen in de map WindowsImageBackup op de partitie/ station/ 'schijf' waar je die Systeemkopie (System Image) opslaat.
Er is daarbij één beperking:
Elke partitie/ station/ 'schijf' waar je een Windows Systeemkopie (System Image) opslaat kan maar één map WindowsImageBackup bevatten, met daarin één Windows Systeemkopie (System Image).
Maak je een volgende/nieuwe Windows Systeemkopie (System Image) op dezelfde partitie/ station/ 'schijf', dan wordt de al bestaande oudere Windows Systeemkopie (System Image) daarbij onzichtbaar voor de gebruiker, of zelfs verwijderd.
N.B.
Dat laatste afhankelijk van de beschikbare shadow copy storage ruimte.
Die afhankelijkheid van shadow copy storage bij het maken van meerdere Windows Systeemkopieën (System Images), en de consequenties daarvan, dat wordt nader toegelicht in mijn aanvullende bijdrage van za.2-3, 11:58 uur.

Op die manier kun je dus per partitie/ station/ 'schijf' maar één Windows Systeemkopie (System Image) opslaan?
Nee.
Er is een trucje om toch meerdere Windows Systeemkopieën (System Images) per partitie/ station/ 'schijf' op te slaan.
Dat is door na het maken van een Windows Systeemkopie (System Image) de map WindowsImageBackup te hernoemen.
Hernoem door rechtsklikken op WindowsImageBackup, kies "Naam wijzigen", en maak er een bestandsnaam van die je herkent en begrijpt en die je informatie geeft over de eigenschappen van het betreffende image.
Bijvoorbeeld:
WindowsImageBackup --> WindowsImageBackup.01-03-2013--22-30 voor image gemaakt op 1 maart 2013, 22:30 uur.
En je kunt uiteraard ook een aanduiding toevoegen die aangeeft wat de bron van het image is.
Na hernoemen herkent Windows de map niet meer als een bestaande Windows Systeemkopie (System Image) en kun je op dezelfde partitie/ station/ 'schijf' een volgende Windows Systeemkopie (System Image) neerzetten.
Je kunt op deze manier net zoveel Windows Systeemkopieën (System Images) op dezelfde partitie/ station/ 'schijf' neerzetten als je er ruimte hebt.
N.B.
Wil je een van de op deze manier bewaarde Windows Systeemkopieën (System Images) op een gegeven moment gebruiken voor een herstel, dan is het nodig om de betreffende hernoemde Systeemkopie (System Image) eerst terug te hernoemen naar WindowsImageBackup, omdat ie anders niet door Windows herkend wordt.

N.B.
Dit alles volgens deze bron:

http://www.bleepingcomputer.com/tutorials/create-system-image-in-windows-7-8/
--> How to save multiple Windows system images:
http://www.bleepingcomputer.com/tutorials/create-system-image-in-windows-7-8/#multiple


N.B.
Microsoft geeft echter wat anders aan.
Microsoft geeft aan dat op een intern of extern station diverse versies van systeemkopieën te bewaren zijn.
Alleen bij het opslaan van systeemkopieën op een netwerklocatie kan slechts de meest actuele systeemkopie bewaard worden voor elke computer.
Zie onder "Verschillende versies van systeemkopieën bewaren":
http://windows.microsoft.com/nl-nl/windows7/back-up-your-programs-system-settings-and-files
Dat wordt ook hier aangegeven,
onder "Keeping different versions of system images":
http://www.sevenforums.com/tutorials/663-backup-complete-computer-create-image-backup.html

Zou dat wat Microsoft vermeldt toepasbaar zijn, dan zou hernoemen van WindowsImageBackup in principe niet nodig zijn voor interne of externe stations.
02-03-2013, 11:58 door Spiff has left the building
Als aanvulling op mijn post van gisteravond:


Het is me inmiddels duidelijk waarom Bleepingcomputer.com adviseert bij het opslaan van meerdere Windows Systeemkopieën (System Images) op dezelfde partitie/ station/ 'schijf' de map WindowsImageBackup te hernoemen,
zoals weergegeven onder "How to save multiple Windows system images",
http://www.bleepingcomputer.com/tutorials/create-system-image-in-windows-7-8/#multiple

en niet simpelweg meerdere malen het maken van een Windows Systeemkopie (System Image) uit te voeren zoals Microsoft hier aangeeft onder "Verschillende versies van systeemkopieën bewaren",
http://windows.microsoft.com/nl-nl/windows7/back-up-your-programs-system-settings-and-files


De reden daarvoor die vind je in dit artikel:
The Storage Team at Microsoft - File Cabinet Blog
"Learn more about system image backup"
http://blogs.technet.com/b/filecab/archive/2009/10/31/learn-more-about-system-image-backup.aspx

Onder "What is a system image and how does it work?"
lees je:
" During the first backup, the backup engine scans the source drive and copies only blocks that contain data into a .vhd file stored on the target, creating a compact view of the source drive. The next time a system image is created, only new and changed data is written to the .vhd file, and old data on the same block is moved out of the VHD and into the shadow copy storage area. [...]
If you want to restore from an older backup, the engine reads from the shadow copy area and restores the appropriate blocks."

En onder "Considerations while creating a system image":
" Support for multiple images – As mentioned above, when a new system image is created, older data will be moved to the shadow copy storage area if it’s available. [...]"

Op deze manier worden eerdere Windows Systeemkopieën (System Images) afhankelijk van de "shadow copy storage",
en tevens bestaat voor de gebruiker geen overzicht van de eerder gemaakte Windows Systeemkopieën (System Images), enkel het meest recente image is zichtbaar onder WindowsImageBackup.

Dat is waarom de methode die Bleepingcomputer.com adviseert voor het opslaan van meerdere Windows Systeemkopieën (System Images), de aanpak met het hernoemen van WindowsImageBackup, wellicht te prefereren is boven de methode die Microsoft standaard biedt.

Ik hoop dat ik hiermee de onduidelijkheid heb weggenomen die ik met mijn bericht van gisteravond creëerde.
03-03-2013, 03:58 door [Account Verwijderd]
[Verwijderd]
03-03-2013, 12:57 door Spiff has left the building
Cantalibre,

In mijn eerste reactie schreef ik:
"Uit je formulering denk ik af te kunnen leiden dat je het niet hebt over backups van je persoonlijke documenten etc.,
maar over systeem-images, en naast de Acronis variant daarvan over de imaging-optie die Windows 7 biedt.
Klopt het dat je dat bedoelt?
Je hebt dat niet bevestigd, maar ook uit je reactie van 03:58 uur leid ik af dat je het over systeem-images hebt.


Door Cantalibre, 03:58 uur:
ik begrijp dat het wel kan, maar dan moet de map anders worden genoemd en bij terugzetten, weer anders. Dat is dus niks voor mij. Dus ik koop wel een 2de ext hdd voor de 2de pc.
Dat kan natuurlijk, maar ook dán geldt nog dat wanneer je meerdere Windows Systeemkopieën (System Images) per computer wilt maken (van bijvoorbeeld de schone Windows installatie, de naar wens geconfigureerde Windows installatie, de installatie inclusief geïnstalleerde software, en later eens in zoveel de tijd een opvolgend actueel image), dat het dan aan te bevelen is om met de Windows Systeemkopieën (System Images) dat systeem te hanteren dat getipt wordt door Bleepingcomputer.com, dus het hernoemen van de WindowsImageBackup-map, zodat een volgende nieuwe WindowsImageBackup aangemaakt wordt voor de volgende Windows Systeemkopie (System Image).
Het énige waar je bij dat systeem rekening mee moet houden is dat je van de betreffende Windows Systeemkopie (System Image) die je ooit wil terugzetten de hernoemde WindowsImageBackup-map moet terughernoemen naar WindowsImageBackup. Dat is toch niet zo gecompliceerd?

Wil je echter maar één Windows Systeemkopie (System Image) per installatie (wat ik zelf nogal beperkt vind), dan zie ik ook nog wel een andere optie dan het kopen van een tweede externe schijf:
Het aanmaken van een volgende partitie op de eerste schijf.
Kies je die nieuwe partitie als locatie voor je volgende Windows Systeemkopie (System Image), dan zal Windows daar keurig een nieuwe map WindowsImageBackup aanmaken, en de WindowsImageBackup-map op een andere partitie ongemoeid laten.

Zou je echter méérdere Windows Systeemkopieën (System Images) op een partitie willen zetten, dan is het systeem met het hernoemen van de WindowsImageBackup-map aan te raden.


Door Cantalibre, 03:58 uur:
Las net dat Acronis nogal veel rommel op je PC achterlaat, op mijn oudje gaat het wel goed daarmee. Was eerst van plan om met Acronis van de 2de PC een Image te maken naar ext hdd, maar kon geeneens vinden waar die gratis versie van Western voor Acronis te krijgen is voor W 7.
Dat 'rommel achterlaten' klopt voor Acronis True Image 2012, en mogelijk ook voor Acronis True Image 2011.
http://tweakers.net/meuktracker/29109/acronis-true-image-home-2013-build-5551.html?showReaction=5759043#r_5759043
http://tweakers.net/meuktracker/29694/macrium-reflect-515396.html?showReaction=5946856#r_5946856
http://forum.acronis.com/forum/27907
http://forum.acronis.com/forum/27941
Ik weet nog niet of het Acronis systeem dat die problemen veroorzaakt ook nog gebruikt wordt in Acronis True Image 2013, maar ik vrees vooralsnog van wel.

Ikzelf gebruik nog een Acronis True Image 2010 (in de nieuwste build), die gaf die problemen nog niet.
De enige beperking van Acronis True Image 2010 is dat die nog niet optimaal kan omgaan met SSD's, maar SSD's gebruik ik voorlopig toch nog niet.

Ik kan zo gauw niet met zekerheid zeggen welke Acronis True Image versie er wordt aangeboden met de Acronis True Image WD Edition, maar gezien de vermelding "based on the award winning Acronis True image Home 2009" op de Acronis True Image WD Edition productpagina, en de "ATIH2010"-vermelding in de url van de User's Guide, vermoed ik de 2009- of de 2010-versie.
Bewaren en koesteren!
Hier de Acronis True Image WD Edition product- en download-pagina (ook voor Windows 7):
http://support.wdc.com/product/downloaddetail.asp?swid=119&wdc_lang=en
en de User's Guide:
http://support.wdc.com/download/notes/atiwduserguide_14192/ATIH2010WD_userguide_14192_en.pdf
06-03-2013, 03:50 door [Account Verwijderd]
[Verwijderd]
06-03-2013, 03:59 door [Account Verwijderd]
[Verwijderd]
06-03-2013, 11:03 door Spiff has left the building
Door Cantalibre, 03:59 uur:
Heb ik even mmazzel gehad, dat ik Acronis niet op mijn nieuwe pc met w 7 , heb gezet :-) Drivers die vervangen worden van Windows door Acronis brrrrrrrrrr. Valt me tegen van Acronis en weet Western dit wel? Want zo'n gratis sofware bij hun schijven leveren is dan ook geen reclame meer!
Cantalibre,
Je moet wel goed lezen, hoor.

Dat betreft Acronis True Image 2012, mogelijk ook Acronis True Image 2011, en wellicht ook Acronis True Image 2013.

Maar nog niet Acronis True Image versies 2009 en 2010.

En gezien de Western Digital documentatie (zie zo.3-3, 12:57 uur) lijkt het versie 2009 of versie 2010 te zijn die gebruikt wordt voor de Western Digital Acronis True Image Edition.

Daarom schreef ik zondag 3-3, 12:57 uur:
bewaren en koesteren, die Western Digital Acronis True Image Edition 2009 of 2010.
06-03-2013, 11:57 door Spiff has left the building
Door Cantalibre, 03:50 uur:
Een SSD schijf heb ik niet, ik begrijp dat ze sneller zijn en minder slijten, omdat ze niet ronddraaien.
SSD's zijn inderdaad snel, en worden doorgaans gebruikt als opstart- en programma-schijf.
En inderdaad, ze bevatten geen bewegende delen, en zijn dus niet gevoelig voor de specifieke kwetsbaarheden van HDD's.
Maar voor SDD's gelden ándere aandachtspunten.

SSD's verliezen aan prestatie bij het vollopen van de schijf en dat moet daarom voorkomen worden.

En SSD's kunnen niet crashen op de manier van HDD's, maar ook SSD's kunnen zomaar van het ene op het andere moment defect en ontoegankelijk raken. Denk beslist niet dat een SSD 'onkwetsbaar' is.

En er bestaat een probleem met het volkomen verwijderen van alle data van een SSD, denk bijvoorbeeld aan het moment dat je een (computer met) SSD zou willen doorverkopen of weggeven, en denk aan het moment dat een SSD als afval afgedankt wordt ter recycling.
Een HDD is onder Windows Vista/7 veilig te wissen door formatteren, of onder XP door overschrijven door middel van bijvoorbeeld DBAN, maar voor SSD's geldt dat niet. Voor een SSD is niet te verzekeren dat na 'leegmaken'/'wissen' geen gegevens meer achterblijven.
Vooralsnog de enige preventieve manier om te verzekeren dat na afdanken van een SSD niemand toegang kan krijgen tot data, dat is het éérst versleutelen van de SSD en die daarna pas van data voorzien.
Of anders moet de SSD in de afvalfase fysiek worden vernietigd om zeker te stellen dat niemand toegang kan krijgen tot achtergebleven data.
Zie bijvoorbeeld deze eerdere berichten:
https://www.security.nl/artikel/36254/1/SSD_harde_schijven_lastig_te_wissen.html
https://www.security.nl/artikel/36373/%22Fysieke_vernietiging_SSD-schijven_is_noodzaak%22.html
08-04-2014, 16:35 door Gompy47
Beste Spiff.

Ik weet het, een erg late reactie, dit topic is van Maart-2013, maar ik heb me wezenloos gezocht om een manier te vinden om meerdere Systeem-kopieën op 1 externe HD te kunnen plaatsen en kwam door Googlen op deze site en las je tips.
Geweldig, ik heb me speciaal geregistreerd op dit forum om je echt te bedanken.
Klasse.

Groeten, Willem
08-04-2014, 17:55 door Spiff has left the building
Door Gompy47 (Willem), 08-04-2014, 16:35 uur:

Geweldig, ik heb me speciaal geregistreerd op dit forum om je echt te bedanken.

Geweldig, Willem, dankjewel.
Ik hoop dat je ook in het vervolg op Security.NL regelmatig wat tegenkomt waar je wat aan hebt.

En wat betreft het opslaan van meerdere Windows Systeemkopieën (Windows Images),
ik zie dat ik vorig jaar in deze thread inderdaad wel héél mooi grondig ben geweest.
Recent verwees ik in een andere thread (hier: https://www.security.nl/posting/382064#posting382102) even kort naar die informatie van Bleeping Computer over het opslaan van meerdere Windows Systeemkopieën (Windows Images). Maar ik was vergeten dat ik vorig jaar daarover zo héél uitgebreid had gepost.

Ik ben blij dat jij er zo door geholpen bent.
Wie weet komt iemand anders het op deze manier ook nog toevallig tegen, dat is natuurlijk nooit weg.

Dag,
Nogmaals bedankt voor je bedankje :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.