如何把 TrueCrypt 加密的数据迁移到 BitLocker
TrueCrypt 官方页面已经明确警告:继续使用 TrueCrypt 不安全,因为它可能包含未修复的安全问题;开发已于 2014 年 5 月终止,该页面存在的唯一目的是帮助迁移已有数据。因此,只要你还依赖 TrueCrypt 加密卷,正确做法就是把数据迁移到当前平台自带的加密方案(Windows 上是 BitLocker)。迁移的核心原则只有一条:先确保数据有一份可读的明文副本,再切换到新方案,避免在解密和重新加密之间出现空档。
迁移前需要确认的前提
- 你仍然能正常打开并读取 TrueCrypt 加密卷(密码/密钥文件可用)。
- 目标平台支持自带加密方案。官方说明指出,Windows 8/7/Vista 及更高版本内置了加密磁盘和虚拟磁盘映像的支持,其他平台也有对应方案。
- 迁移过程中不要对同一块盘同时启用两套全盘加密,否则容易导致引导或挂载异常。
系统盘(系统驱动器)迁移步骤
系统盘是最容易出问题的一类,因为涉及引导。官方给出的顺序有两种,取决于你是否想先启用 BitLocker。
方案一:先解密 TrueCrypt,再加密 BitLocker
- 打开 TrueCrypt,进入 System 菜单,选择 Permanently Decrypt System Drive(永久解密系统驱动器)。
- 等待解密完成,确认系统能正常启动。
- 在资源管理器中右键点击 C: 盘(或任何曾用于系统加密的盘),选择 Turn on BitLocker。
- 如果看不到 Turn on BitLocker 菜单项,可改用开始菜单或开始屏幕的搜索功能查找 BitLocker。
方案二:先加密 BitLocker,再解密 TrueCrypt
- 先禁用 Trusted Platform Module(TPM)。
- 此时不要解密 TrueCrypt 系统盘。
- 用 BitLocker 加密系统盘。
- 加密完成后,再回到 TrueCrypt 的 System 菜单,选择 Permanently Decrypt System Drive 完成解密。
预期结果:系统盘最终由 BitLocker 保护,TrueCrypt 加密被彻底移除。
非系统盘迁移步骤
非系统盘不涉及引导,处理起来更灵活,关键看有没有备用盘。
有备用盘或备份盘(空间足够存放全部待迁移数据)
- 用 BitLocker 加密备用盘:在资源管理器中右键该盘,选择 Turn on BitLocker。
- 把 TrueCrypt 加密盘里的所有数据复制到这块 BitLocker 加密盘。
- 确认数据完整后,再处理原 TrueCrypt 盘。
没有备用盘
- 在 TrueCrypt 中选中该盘,打开 Volumes 菜单,选择 Permanently Decrypt(该选项在 7.2 版本中可用)。
- 解密完成后,再用 BitLocker 加密该盘(方法同上)。
BitLocker 加密后的日常操作
- 挂载:在资源管理器中直接打开该盘即可。
- 卸载可移动盘:使用 Eject 菜单项,或系统托盘的 Safely Remove 图标。
- 卸载非可移动盘:在磁盘管理窗口中,右键该盘,选择 Offline。
常见卡点与排查方向
| 现象 | 排查方向 |
|---|---|
| 资源管理器里没有 Turn on BitLocker | 改用开始菜单/开始屏幕搜索 BitLocker;官方页面提供了对应说明链接 |
| 找不到 BitLocker 项 | 参考官方页面中关于 BitLocker 项缺失的说明 |
| BitLocker 报 Trusted Platform Module (TPM) 不可用 | 参考官方页面中关于 TPM 不可用错误的说明;若采用“先加密 BitLocker”方案,需先禁用 TPM |
| 想先加密 BitLocker 但盘仍被 TrueCrypt 加密 | 按方案二顺序操作:禁用 TPM → 加密 BitLocker → 再永久解密 TrueCrypt |
一句话决策
系统盘优先按“先解密 TrueCrypt、再上 BitLocker”执行,最省心;非系统盘有备用盘就先加密备用盘再复制,没有备用盘就用 TrueCrypt 7.2 的 Permanently Decrypt 解密后再加密。无论哪种路径,都先确认数据可读,再动手切换。