Você não pode criptografar todo o volume porque tem o secureboot ativado ou usa outro tipo de criptografia que interfere no carregamento da inicialização.
Desative a inicialização segura, defina seu UEFI no modo compatível com BIOS, instale o sistema operacional e, em seguida, você pode usar a criptografia de unidade inteira.
Se você precisa inicializar a partir de uma partição maior que 2TB, então você precisa deixar a inicialização do GPT / UEFI, mas se não, não há razão para não usar o MBR.