итак...
сам отвечу, авось и пригодиться.
как известно стандартный мастер устновки в ручном режиме разметки диска позволяет создавать шифрованные разделы.
он не совсем удобен так как не позволяет создать lvm + luks.
это весьма не удобно, так как приходится вводить пароль при расшифровке разделов для каждого отдельно.
к примеру вы криптуете свап, хомяк, корень ---- для каждого раздеа требуеться ввести свою секретную фразу для расшифровки. не удобно.
хотя и повышает безопасность....
если использовать luks + vlm мы изначально шифруем какой-то не размеченный раздел целиком, подключаем его уже будучи шифрованныйм и разворачиваем lvm.
чего бы вы не наворотили в лвм на шифрованом разделе, для расшифровки пароль вводится только раз.
практически все описано тут
http://blog.andreas-haerter.com/2011/06/18/ubuntu-full-disk-encryption-lvm-luks удачи.
Пользователь решил продолжить мысль 18 Декабря 2014, 14:14:11:
вдогонку
efi нужен отдельным разделом
boot также отдельно.
gdisk(fdisk не осилит) - умеер работать с gpt.
не забыть при разбивке диска указать нужный internal code for the Linux Filesystem Data type.