Nemusí, jen to nesmíš předtím vypínat. Po znovuzapnutí po vypnutí je potřeba udělat import default klíčů ...
Smysl to má, případný malware typu falešných ovladačů se nechytne.
A hlavně, když se do toho nereje a nechá se tam UEFI/GPT + Secure Boot, není s tím žádný problém ...
Problémy mají ti, co se snaží "formátovat disk", instalovat "do oddílu", mají nebo udělají MBR disk, bootují "z disku" a podobné blbosti.