Hinweis: Standardmäßig booten Windows 7 und höher von einer speziellen kleinen Partition. Die Partition enthält Dateien, die zum Booten des Systems erforderlich sind. Windows erlaubt nur Anwendungen mit Administratorrechten, auf die Partition zu schreiben (wenn das System läuft). Im EFI-Boot-Modus, der auf modernen PCs standardmäßig eingestellt ist, kann VeraCrypt diese Partition nicht verschlüsseln, da sie unverschlüsselt bleiben muss, damit das BIOS den EFI-Bootloader daraus laden kann. Dies impliziert wiederum, dass VeraCrypt im EFI-Startmodus nur anbietet, die Systempartition zu verschlüsseln, auf der Windows installiert ist (der Benutzer kann später manuell andere Datenpartitionen mit VeraCrypt verschlüsseln). Im MBR-Legacy-Startmodus verschlüsselt VeraCrypt die Partition nur, wenn Sie sich dafür entscheiden, das gesamte Systemlaufwerk zu verschlüsseln (im Gegensatz dazu, nur die Partition zu verschlüsseln, auf der Windows installiert ist).
https://veracrypt.de/en/System Encryption.html
das sollte dir helfen
lg