Ohne jemals das Ding genutzt zu haben,...
fablab schrieb
wie richte ich Veracrypt ein, damit der User Veracrypt ohne Passwörter nutzen kann?
Ungenaue Fragestellung IMHO ;-)
Einrichtung und Nutzung sind ggf. zwei paar Schuhe.
Laut Wiki funktioniert der Befehl
truecrypt (veracrypt?)
nur mit Root-Rechten:
"Note: Truecrypt requires root privileges and as such, running the above command as a user will attempt to use sudo for authentication. To work with files as a regular user, please seeMount volumes as a normal user."
Also das Erstellen, Verwalten des verschlüsselten Devices/File-Containers benötigt *aufgrund seiner Art und Möglichkeiten* Root-Rechte (oder die Verantwortung, die nur root normalerweise hat...)
Anders hingegen wohl (ungetestet) die eigentliche, pure Nutzung eines verschlüsselten Devices/Containers.
Das sollte lt. Wiki (->seeMount volumes as a normal user) so einrichtbar sein, daß maximal nach der Verschlüsselungs-Passphrase gefragt wird.
Analog zu normalen Verzeichnissen/Mounts:
Ein User kann ohne Rootrechte zu benötigen Festplattenspeicher nutzen, Daten ablegen.
Vorher muß ein Admin allerdings: die Festplatte partitioniert, formatiert und i.d.R. eingemountet haben.
Die "falsche Frage" wäre jetzt: wie richte ich fdisk, mkfs.ext4, etc. so ein damit ein normaler User Daten schreiben kann ;-)
Wenn ich per cryptsetup vorbereitete HDs oder Images öffnen will als User wird das per u.a. policykit soweit gedeichselt, daß ich als User nur die Passphrase zum Entschlüsseln eingeben muß (die ja einen Admin nicht zwangsläufig etwas angeht). Trotzdem muß die Vorbereitung dieses Vorgangs ein Admin/Root (cryptsetup) getätigt haben.
Für manche Dinge wird Root, der Admin, halt grade noch benötigt (alles andere macht Alexa <g>).