Mal ins Deutsche übersetzt:
Standardmäßig booten Windows 7 und höher von einer speziellen kleinen Partition. Die Partition enthält Dateien, die zum Booten des Systems erforderlich sind. Windows lässt nur Anwendungen mit Administratorrechten zu, auf die Partition zu schreiben (wenn das System läuft).
Im EFI-Boot-Modus, der auf modernen PCs der Standard ist, kann VeraCrypt diese Partition nicht verschlüsseln, da sie unverschlüsselt bleiben muss, damit das BIOS den EFI-Bootloader daraus laden kann. Dies wiederum bedeutet, dass VeraCrypt im EFI-Boot-Modus nur anbietet, die Systempartition zu verschlüsseln, auf der Windows installiert ist (der Benutzer kann später andere Datenpartitionen manuell mit VeraCrypt verschlüsseln). Im MBR-Legacy-Boot-Modus verschlüsselt VeraCrypt die Partition nur, wenn Sie sich dafür entscheiden, das gesamte Systemlaufwerk zu verschlüsseln (im Gegensatz dazu, nur die Partition zu verschlüsseln, auf der Windows installiert ist).
Du kannst halt nicht die Komplette System HDD/SSD verschlüsseln, es geht da nur die System Partition C, natürlich kannst du hinterher noch andere Partitionen verschlüsseln, allerdings nicht die 100-800mb Partitionen, die halt mit auf dem System Laufwerk drauf sind, da die zum Start des Systems unverschlüsselt benötigt werden