GUÍAS

Secure Boot y TPM 2.0 para los anticheat: cómo comprobarlos y activarlos

¿VAN 9001 o 9003 en VALORANT, o Battlefield 6, Call of Duty o FACEIT te piden TPM 2.0 y Secure Boot? Cómo comprobar los dos, en qué orden activarlos y cómo evitar quedarte bloqueado por BitLocker.

VALORANT se detiene en VAN 9001 o VAN 9003, Battlefield 6 muestra un error de Secure Boot, Call of Duty informa de un Failed Attestation Status o FACEIT muestra un error. Todos quieren TPM 2.0 y Secure Boot activados en el firmware del PC. Microsoft señala que la mayoría de las placas base comerciales para PC montados por uno mismo vienen con el TPM desactivado, "even though it is almost always available to be enabled", así que compruébalo antes de comprar nada. Las trampas del camino son BitLocker y un disco del sistema MBR.

Qué comprueba el anticheat

Según Microsoft, Secure Boot ayuda a evitar que se cargue software malintencionado cuando se inicia un PC con Windows, porque durante el arranque solo deja ejecutarse software de confianza firmado digitalmente. Su objetivo son los rootkits: Microsoft dice que se inician antes que el sistema operativo, lo que significa que pueden ocultarse por completo.

El TPM convierte eso en una prueba. FACEIT explica que realiza un "Measured Boot" (arranque medido), en el que registra una huella de cada componente de la cadena de arranque, y que puede dar al anticheat un informe firmado, llamado atestación, de que el inicio fue limpio. FACEIT también afirma que el TPM y Secure Boot no afectan al rendimiento.

Quién pide qué, a fecha de octubre de 2026

Juego o plataformaQué pide
Riot Vanguard (VALORANT, League of Legends)VAN 9001: TPM 2.0 no detectado como activado. VAN 9003: Secure Boot no activado. VAN: RESTRICTION indica lo que falta, que también puede ser la integridad de memoria, IOMMU o una compilación más reciente de Windows
Battlefield 6"TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable", en los requisitos mínimos y en los recomendados
Call of Duty: Black Ops 7, WarzoneLos dos; sin ellos, restricciones en algunos modos, Ranked Play incluido, y posiblemente emparejamiento aparte
Call of Duty: Modern Warfare 4Los dos; sin ellos, ningún modo de juego online
FACEITLos dos, para todos los jugadores en Windows 10 y 11; IOMMU con VBS, exigido por oleadas

Windows 11 solo exige un PC compatible con Secure Boot, no que Secure Boot esté activado.

Comprueba lo que tienes

Información del sistema. Presiona Windows + R, escribe msinfo32, presiona Entrar y lee "BIOS Mode" (modo de BIOS) y "Secure Boot State" (estado de arranque seguro). La guía de Riot los interpreta así:

"BIOS Mode""Secure Boot State"Qué significa
UEFI"On" (activado)Ya está activo
UEFI"Off" (desactivado)Solo queda el interruptor del firmware
"Legacy" (heredado)"Off" o "Unsupported" (no compatible)Comprueba primero el disco: un disco MBR hay que convertirlo

La consola del TPM. Ejecuta tpm.msc: quieres ver que el TPM está listo para usarse y una Versión de especificación 2.0 en Información del fabricante del TPM. Microsoft interpreta "Compatible TPM cannot be found" (en su página en español, "No se puede encontrar TPM compatible") como un TPM que puede estar deshabilitado.

Seguridad de Windows. En Seguridad del dispositivo > Detalles del procesador de seguridad, FACEIT quiere que "Attestation" y "Storage" (atestación y almacenamiento) estén los dos en "Ready" (listo). Si no aparece ninguna entrada de Procesador de seguridad, dice Microsoft, lo probable es que no haya TPM o que esté desactivado en el firmware.

En un PC en modo Legacy, Administración de discos muestra el Estilo de partición del disco de Windows: en el panel inferior, haz clic derecho en el número de ese disco, por ejemplo Disco 0, y luego en Propiedades > Volúmenes.

w0a lee los seis requisitos y muestra dónde está cada interruptor; Pocos FPS y tirones en CS2 explica la lista.

Antes de cambiar nada: BitLocker

BitLocker protege la unidad contra el robo o la exposición de datos de dispositivos perdidos, robados o retirados de forma inadecuada, según Microsoft, y los cambios en la forma en que arranca el PC pueden hacer que pida su clave de recuperación de 48 dígitos. Entre los desencadenantes que enumera Microsoft están borrar el TPM, los cambios en el administrador de arranque y en la tabla de particiones, y una actualización del firmware de la BIOS o UEFI, así que varios de los pasos de abajo están en la lista. El cifrado de dispositivo, la forma automática de BitLocker, puede activarse solo en cuanto un PC cumple los requisitos, por ejemplo al activar Secure Boot, dice Microsoft.

  1. Antes del primer reinicio al firmware, busca tu clave de recuperación y guárdala fuera de este PC. Para una cuenta Microsoft, la página de Microsoft remite a aka.ms/myrecoverykey; según esa página, el soporte técnico de Microsoft no puede recuperar, proporcionar ni volver a crear una clave de recuperación de BitLocker perdida.
  2. Si Panel de control > Cifrado de unidad BitLocker muestra la unidad protegida, selecciona Suspender protección antes de cada reinicio al firmware. La unidad sigue cifrada, pero su clave queda guardada sin protección hasta que la protección se reanuda automáticamente en el siguiente reinicio.

Actívalos en este orden

  1. Si el disco es MBR, conviértelo primero, desde Windows. Riot advierte de que, si cambias la BIOS a UEFI sin convertir antes la unidad, Windows no arrancará. MBR2GPT, de Microsoft, convierte el disco del sistema sin modificar ni eliminar los datos del disco, pero su salida advierte "These changes cannot be undone!", así que haz antes una copia de seguridad y asegúrate de que el PC admite UEFI. En una unidad cifrada, MBR2GPT necesita BitLocker suspendido y que se vuelvan a crear sus protectores después; Riot y Activision piden en cambio desactivar el cifrado, lo que deja la unidad sin protección hasta que se vuelva a activar. En un Símbolo del sistema como administrador, ejecuta mbr2gpt /validate /allowFullOS y, si lo supera, mbr2gpt /convert /allowFullOS, y ve directamente al firmware.
  2. Abre la configuración del firmware. En Windows 11, ve a Configuración > Sistema > Recuperación y selecciona Reiniciar ahora junto a Inicio avanzado (Windows 10: Configuración > Actualización y seguridad > Recuperación), y luego Solucionar problemas > Opciones avanzadas > Configuración de firmware de la UEFI > Reiniciar. O presiona la tecla del firmware al encender; Riot menciona Supr (Del), F2 o F10.
  3. Modo de arranque UEFI, CSM desactivado. Donde se puedan habilitar a la vez UEFI y Legacy/CSM, Microsoft dice que elijas que UEFI sea la primera o la única opción; Riot y Activision dicen que desactives CSM si existe ese ajuste.
  4. Activa el TPM del firmware. Microsoft dice que a veces está en Advanced, Security o Trusted Computing, con la etiqueta Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT o Intel Platform Trust Technology. Para VAN: RESTRICTION, Riot necesita el TPM del firmware, no solo un módulo dedicado.
  5. Pon Secure Boot en Enabled. En las placas ASUS, FACEIT dice que uses "Windows UEFI Mode". Si aparece en gris, Activision dice que selecciones el modo UEFI, guardes y vuelvas a abrir el firmware; si sigue en gris, el arreglo de Riot es "Restore Factory Keys" (restaurar las claves de fábrica), en Key Management, algo que, con BitLocker activado, según Riot cambiará las mediciones del TPM y activará la recuperación de BitLocker en el siguiente arranque.
  6. Guarda, inicia Windows y vuelve a comprobarlo. "BIOS Mode" en UEFI, "Secure Boot State" en "On", TPM listo en 2.0; EA señala que algunas versiones de Windows pueden necesitar un reinicio más.

Si está activado y el juego sigue diciendo que no

El cambio de certificados de 2026

Los certificados de Microsoft en los que se apoya Secure Boot se emitieron en 2011 y empezaron a caducar el 24 de junio de 2026; el último caduca el 19 de octubre. Los reemplazos de 2023 llegan por Windows Update, y según Microsoft la mayoría de los usuarios de sistemas Windows compatibles no tienen que hacer nada. Desde abril de 2026, Seguridad de Windows está implantando un estado de los certificados en Seguridad del dispositivo > Arranque seguro; Microsoft advierte de que una marca de verificación verde por sí sola no confirma que tus certificados estén actualizados, así que busca la línea que dice que se han aplicado todas las actualizaciones de certificados necesarias.

Lo que no ayuda

Relacionado

¿Te sirvió esta página?

¿Qué faltaba, o qué no funcionó? Leemos todos estos mensajes.

Si esta página no resolvió tu problema, escríbenos — dinos qué artículo leíste y lo corregimos.