Procurei uma maneira de fazer isso nas últimas semanas, mas não encontrei nenhuma solução utilizável.
A única maneira de fazer isso é criptografar o Windows com o Bitlocker, mas como o Bitlocker só permite uma senha numérica pura, que é limitada a 20 caracteres, eu não usei isso (a propósito, obrigado MS). Eles parecem achar que um TPM é toda a segurança de que você precisa. By the way, você pode desativar a necessidade de uma unidade flash e usar apenas uma senha, mas como eu disse, a senha é muito fraca.
Existem algumas soluções comerciais que afirmam ser capazes de criptografar uma configuração de UEFI, mas não dei uma olhada mais de perto.
Por enquanto, permaneço descriptografado e voltarei ao MBR na próxima vez que eu reinstalar o Windows por qualquer motivo.