Experimentiere ich, wenn ich ein Installationsprogramm als Live-System verwende und:
sedutil-cli --revertnoerase oldpassword /dev/sda sedutil-cli --reverttper oldpassword /dev/sda
Dadurch wird das Laufwerk in einen Zustand versetzt, in dem ich laufen kann
sedutil-cli --initialsetup newpassword /dev/sda
Da das anfängliche Setup nicht das alte Kennwort erhielt, funktioniert dies nur, wenn die SIDs auf die MSID zurückgesetzt wurden, die von der Schnittstelle abgerufen werden konnte.
Beim Laufen jedoch:
sedutil-cli --revertnoerase newpassword /dev/sda sedutil-cli --activateLockingSP oldpassword /dev/sda sedutil-cli --activateLockingSP newpassword /dev/sda
Nur die zweite Aktivierung funktioniert. --Revertnoerase behält also die LockingSP-SID bei und deaktiviert sie nur. Sie funktioniert nur, wenn Sie das vorhandene Kennwort kennen, anstatt ein neues festzulegen.
Auf einem System, in dem die AdminSP-SID bekannt ist, das Laufwerk jedoch zu tief eingebettet ist, um einen einfachen physischen Zugriff zu erhalten, kann das Laufwerk mit dem Kennwort zurückgesetzt werden.