Дано: новый диск Samsung Evo 980 500 Gb.
Ясвою последовательность действий описал тут:
https://gist.github.com/tz4678/2d3576b02df66986c4d5e732b6f30fbe
На зашифрованном диске у меня GPT и Grub, три раздела: Fat32, Btrfs, Ext4 для данных, которые я еще не перенес.
Проблема: я сначала установил пароли, загрузил PBA, потом установил арч, решил залочить диск, чтобы тот пароль запрашивал.
$ sedutil-cli --enableLockingRange 0 pass /dev/nvme0n1
$ sedutil-cli --setMBREnable on pass /dev/nvme0n1
Перегрузился.Система не грузится, в BIOS нет никаких записей (их sedutil должен добавить?). Взял разблокировал диск. Установил по новой Grub, добавил записи…
Собственно вопрос: а как правильно-то делать? Я хочу чтобы в биосе можно было выбирать что-то, вводить пароль, а потом грузился бы GRUB. В Арч вики ничего не написано.