如何把 TrueCrypt 加密的数据迁移到 BitLocker

TrueCrypt 官方页面已经明确警告:继续使用 TrueCrypt 不安全,因为它可能包含未修复的安全问题;开发已于 2014 年 5 月终止,该页面存在的唯一目的是帮助迁移已有数据。因此,只要你还依赖 TrueCrypt 加密卷,正确做法就是把数据迁移到当前平台自带的加密方案(Windows 上是 BitLocker)。迁移的核心原则只有一条:先确保数据有一份可读的明文副本,再切换到新方案,避免在解密和重新加密之间出现空档。

迁移前需要确认的前提

  • 你仍然能正常打开并读取 TrueCrypt 加密卷(密码/密钥文件可用)。
  • 目标平台支持自带加密方案。官方说明指出,Windows 8/7/Vista 及更高版本内置了加密磁盘和虚拟磁盘映像的支持,其他平台也有对应方案。
  • 迁移过程中不要对同一块盘同时启用两套全盘加密,否则容易导致引导或挂载异常。

系统盘(系统驱动器)迁移步骤

系统盘是最容易出问题的一类,因为涉及引导。官方给出的顺序有两种,取决于你是否想先启用 BitLocker。

方案一:先解密 TrueCrypt,再加密 BitLocker

  1. 打开 TrueCrypt,进入 System 菜单,选择 Permanently Decrypt System Drive(永久解密系统驱动器)。
  2. 等待解密完成,确认系统能正常启动。
  3. 在资源管理器中右键点击 C: 盘(或任何曾用于系统加密的盘),选择 Turn on BitLocker。
  4. 如果看不到 Turn on BitLocker 菜单项,可改用开始菜单或开始屏幕的搜索功能查找 BitLocker。

方案二:先加密 BitLocker,再解密 TrueCrypt

  1. 先禁用 Trusted Platform Module(TPM)。
  2. 此时不要解密 TrueCrypt 系统盘。
  3. 用 BitLocker 加密系统盘。
  4. 加密完成后,再回到 TrueCrypt 的 System 菜单,选择 Permanently Decrypt System Drive 完成解密。

预期结果:系统盘最终由 BitLocker 保护,TrueCrypt 加密被彻底移除。

非系统盘迁移步骤

非系统盘不涉及引导,处理起来更灵活,关键看有没有备用盘。

有备用盘或备份盘(空间足够存放全部待迁移数据)

  1. 用 BitLocker 加密备用盘:在资源管理器中右键该盘,选择 Turn on BitLocker。
  2. 把 TrueCrypt 加密盘里的所有数据复制到这块 BitLocker 加密盘。
  3. 确认数据完整后,再处理原 TrueCrypt 盘。

没有备用盘

  1. 在 TrueCrypt 中选中该盘,打开 Volumes 菜单,选择 Permanently Decrypt(该选项在 7.2 版本中可用)。
  2. 解密完成后,再用 BitLocker 加密该盘(方法同上)。

BitLocker 加密后的日常操作

  • 挂载:在资源管理器中直接打开该盘即可。
  • 卸载可移动盘:使用 Eject 菜单项,或系统托盘的 Safely Remove 图标。
  • 卸载非可移动盘:在磁盘管理窗口中,右键该盘,选择 Offline。

常见卡点与排查方向

现象 排查方向
资源管理器里没有 Turn on BitLocker 改用开始菜单/开始屏幕搜索 BitLocker;官方页面提供了对应说明链接
找不到 BitLocker 项 参考官方页面中关于 BitLocker 项缺失的说明
BitLocker 报 Trusted Platform Module (TPM) 不可用 参考官方页面中关于 TPM 不可用错误的说明;若采用“先加密 BitLocker”方案,需先禁用 TPM
想先加密 BitLocker 但盘仍被 TrueCrypt 加密 按方案二顺序操作:禁用 TPM → 加密 BitLocker → 再永久解密 TrueCrypt

一句话决策

系统盘优先按“先解密 TrueCrypt、再上 BitLocker”执行,最省心;非系统盘有备用盘就先加密备用盘再复制,没有备用盘就用 TrueCrypt 7.2 的 Permanently Decrypt 解密后再加密。无论哪种路径,都先确认数据可读,再动手切换。

truecrypt.sourceforge.net