Para descriptografar o volume de inicialização, você terá que usar algum tipo de gerenciamento de desativação ou o Intelligent Platform Management Interface (IPMI). Isso lhe dará um console remoto no servidor para que você possa digitar a frase secreta. Exemplos comuns disso são o OIT em servidores HP ou o DRAC em servidores Dell.
Se você está enviando um pacote WOL, eu realmente duvido que exista muita sobrecarga na abertura de um console de gerenciamento para digitar a frase secreta. Com isso dito, esta é uma oportunidade para revisitar por que você está fazendo tudo isso:
- Por que você está desligando o servidor? Os servidores são projetados para permanecerem ligados o tempo todo, se você tiver uma restrição de energia ou similar, deve explorar algumas opções de economia de energia que permitem deixar o servidor em execução.
- Por que o volume de inicialização é criptografado? A criptografia em disco só ajuda muito se você acredita que o servidor inteiro será fisicamente roubado e alguém tentará roubar os dados. Seus dados valem a pena roubar? O que acontece se alguém rouba? Você não deveria armazenar seu servidor em um local protegido fisicamente sob lock and key?
- Mesmo que seu disco esteja criptografado, ele deve permanecer descriptografado enquanto o sistema é executado. Isso significa que, se você for hackeado, sua criptografia no disco será inútil porque o invasor simplesmente roubou seus dados não criptografados do sistema em execução.
Por favor, pense em por que você está resolvendo este problema e qual o propósito comercial que ele serve.