Checkpoint DMU

Fórumok

Kaptam a nyakamba így az ünnepi szabim idejére egy laptopot (HP elitebook), ami pár éve áll egy rokonnál a fiók mélyén. A sztori a "szokásos": sehol máshol nem meglevő fotók vannak rajta a gyerkőcökről, a windows pedig nem indul el, és gondolták most már(!?) ideje lenne valakit megkérni, hátha kibányászható róla valami.

Tovább bonyolítja a helyzetet, hogy a teljes disk encryptelve van Checkpoint Endpoint Securityvel. Ennek kapcsán kis guglizás után arra jutottam, hogy a Checkpoint DMU (disk mount utility) nevű toolal leheten mountolni a disket egy másik gépen windows alatt (a decrypthez szükséges login/pass szerencsére adott). A baj az, hogy a tool nem tölthető le a CP-től regisztráció után sem, gondolom alacsony hozzá a support level, mivel nem vettem tőluk semmilyen terméket.

Ilyen-olyan szedett-vedett helyekről letölthető lenne amúgy, de ezekkel egyrészt nem próbálkoznék szívesen, másrészt párat kipróbáltam játszós vm-ben, de egyik sem indult el (sérült file, nem megfelelő windows verzio, stb.. volt az eredmény).

Szóval röviden: ha valaki tudna segíteni egy minimum 2012 utáni Checkpoint DMU tool-al, azt nagyon megköszönném, továbbá ha lenne egyéb tipp más eszközre (nem hinném hogy van ilyen, de ki tudja..), akkor arra is jöhet tipp.

Hozzászólások

Update: sikerült beszerezni a DMU toolt, de sajnos nem jutottam sokkal előrébb. Azt írja, hogy a megadott account jó ugyan, de nincs recovery joga a lemezhez (gondolom csak bootolni tud), így nem is mountolható.

Sejtésem szerint ennek itt vége van, mert nem áll rendelkezésre másik account. De ha netán valaki jobban ért a CP-hez (illetve kifejezetten az Endpoint Security full disk encryption megoldásaihoz), és van valami tippje, az ne tartsa magában.

Sajnos én is erre jutottam hosszas túrás után. Ráadásul nem is biztos, hogy decrypt után előrébb leszek. A hibajelenség az, hogy a Checkpointos szar indulása és login/pass megadása után "missing operating system" üzentet kapok, és a jó ég se tudja hogy ez mitől van. Elképzelhető, hogy semmit sem lehetne erről visszahozni, hiába sikerülne a decrypt (bár a disk hibátlannak tűnik).

Sajnos nem indul el, innét indult az egész mizéria (missing operating system). Maga a cp fde lefut, a login/pass megadása után indítaná is a win7-et, de abban vélhetően sérültek a boothoz szükséges file-ok.

Egyébként most találtam rá, hogy a CP fde-ben az authentikáció után van egy rejtett boot menü, ami ctrl+f10-el varázsolható elő. Itt választhatok, hogy miről akarok bootolni. Szerinted ha hegesztek egy usb-s rendszert, amiben benne vannak a cp fde driverek, akkor előrébb lehetek? Tulképpen a másik gépre rádugás, és DMU futtatáshoz képest itt annyiban lenne más a helyzet, hogy "authenticated" állapotban lesz a disk, csak nem a rajta levő windows indul el (az ugye nem tud), hanem egy másik OS, usb-ről.

"sikerült beszerezni a DMU toolt, de sajnos nem jutottam sokkal előrébb. Azt írja, hogy a megadott account jó ugyan, de nincs recovery joga a lemezhez (gondolom csak bootolni tud), így nem is mountolható."

Ez másik gépen történt, másik windows alatt. Egyetlen accountom van, amivel unlockolni tudom. Az eredeti helyén (a HP laptoban) ezzel bootolna (ha tudna), de ezt megadva a fent említett hibaüzenetet kapom.

A két commenttel fentebb levő kérdés arra vonatkozott, hogy vajon működne e a DMU a fenti hiba nélkül, ha az eredeti gépen authentikálnám magam boot közben, majd nem a sérült windowst indítanám el (mert azt ugye nem is tudom), hanem egy másikat, másik diskről, amiben szintén van egy telepített DMU.

A "missing operating system" üzenet kapcsán pedig az is megfordult a fejemben, hogy tolok neki egy fixmbr-t, windows telepítő dvd-ről. Több helyen is azt írják, hogy nem ír semmit az MBR-be a CP fde. Előtte azért lementeném dd-vel.