GUIDE

Secure Boot e TPM 2.0 per gli anti-cheat: verifica e attivazione

VAN 9001 o 9003 in VALORANT, oppure Battlefield 6, Call of Duty o FACEIT che chiedono TPM 2.0 e Secure Boot? Come controllarli entrambi, in che ordine attivarli e come evitare di restare chiuso fuori da BitLocker.

VALORANT si ferma su VAN 9001 o VAN 9003, Battlefield 6 mostra un errore di Secure Boot, Call of Duty segnala un Failed Attestation Status, oppure FACEIT mostra un errore. Tutti vogliono TPM 2.0 e Secure Boot attivi nel firmware del PC. Microsoft fa notare che la maggior parte delle schede madri vendute al dettaglio per i PC assemblati in proprio esce con il TPM disattivato, "even though it is almost always available to be enabled", quindi controlla prima di comprare qualsiasi cosa. Le trappole lungo la strada sono BitLocker e un disco di sistema MBR.

Che cosa controlla l'anti-cheat

Secure Boot (in Windows si chiama avvio protetto), dice Microsoft, aiuta a impedire che software dannoso venga caricato all'avvio di un PC Windows, perché durante l'avvio lascia eseguire solo software attendibile con firma digitale. Il suo bersaglio sono i rootkit: Microsoft spiega che si avviano prima del sistema operativo, il che significa che possono nascondersi completamente.

Il TPM trasforma tutto questo in una prova. FACEIT spiega che esegue un "Measured Boot", registrando un'impronta di ogni componente della catena di avvio, e che può dare all'anti-cheat un rapporto firmato, chiamato attestazione, secondo cui l'avvio è stato pulito. FACEIT afferma anche che TPM e Secure Boot non incidono sulle prestazioni.

Chi chiede che cosa, a ottobre 2026

Gioco o piattaformaChe cosa chiede
Riot Vanguard (VALORANT, League of Legends)VAN 9001: TPM 2.0 non rilevato come attivo. VAN 9003: Secure Boot non attivo. VAN: RESTRICTION indica l'elemento mancante, che può essere anche l'integrità della memoria, l'IOMMU o una build di Windows più recente
Battlefield 6"TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable", nei requisiti minimi e in quelli consigliati
Call of Duty: Black Ops 7, WarzoneEntrambi; senza, sei escluso da alcune modalità, Ranked Play compresa, e potresti essere abbinato a parte
Call of Duty: Modern Warfare 4Entrambi; senza, nessuna modalità di gioco online
FACEITEntrambi, per ogni giocatore su Windows 10 e 11; IOMMU con VBS, reso obbligatorio a ondate

Windows 11 chiede solo un PC "Secure Boot capable", cioè in grado di usare Secure Boot, non che Secure Boot sia attivo.

Controlla che cosa hai

Informazioni di sistema. Premi Windows + R, digita msinfo32, premi Invio e leggi le voci "BIOS Mode" (modalità BIOS) e Stato di avvio protetto. La guida di Riot le interpreta così:

BIOS ModeStato di avvio protettoChe cosa significa
UEFIOnGià attivo
UEFIOffResta solo l'interruttore nel firmware
LegacyOff o UnsupportedControlla prima il disco: un disco MBR va convertito

"TPM Management" (gestione TPM). Esegui tpm.msc: devi trovare "The TPM is ready for use" (il TPM è pronto per l'uso) e una Versione specifica 2.0 in Informazioni sul produttore TPM. Microsoft interpreta "Compatible TPM cannot be found" (non è possibile trovare un TPM compatibile) come un TPM che potrebbe essere disabilitato.

Sicurezza di Windows. In Sicurezza dispositivi > Dettagli processore sicurezza, FACEIT vuole che attestazione e archiviazione risultino entrambe "Ready" (pronte). Se la voce Processore di sicurezza manca del tutto, dice Microsoft, probabilmente non c'è un TPM oppure è disattivato nel firmware.

Su un PC Legacy, Gestione disco mostra lo Stile partizione del disco di Windows: nel riquadro inferiore fai clic con il pulsante destro sul numero di quel disco, ad esempio Disco 0, poi Proprietà > Volumi.

w0a legge i sei requisiti e mostra dove si trova ciascun interruttore; CS2, pochi FPS e scatti passa in rassegna l'elenco.

Prima di cambiare qualsiasi cosa: BitLocker

BitLocker, secondo Microsoft, protegge l'unità dal furto o dall'esposizione dei dati di dispositivi persi, rubati o dismessi in modo inappropriato, e i cambiamenti nel modo in cui il PC si avvia possono fargli chiedere la sua chiave di ripristino di 48 cifre. Tra i fattori scatenanti elencati da Microsoft ci sono la cancellazione del TPM, le modifiche al boot manager e alla tabella delle partizioni e un aggiornamento del firmware BIOS o UEFI, quindi diversi passaggi qui sotto sono nell'elenco. La crittografia del dispositivo, la forma automatica di BitLocker, può attivarsi da sola non appena un PC soddisfa i requisiti, per esempio quando attivi Secure Boot, dice Microsoft.

  1. Prima del primo riavvio nel firmware, trova la tua chiave di ripristino e conservala fuori da questo PC. Per un account Microsoft, la pagina di Microsoft rimanda a aka.ms/myrecoverykey; la stessa pagina precisa che il supporto tecnico Microsoft non è in grado di recuperare, fornire o ricreare una chiave di ripristino di BitLocker persa.
  2. Se Pannello di controllo > Crittografia unità BitLocker mostra l'unità protetta, seleziona Sospendi protezione prima di ogni riavvio nel firmware. L'unità resta crittografata, ma la sua chiave rimane in chiaro finché la protezione non riprende automaticamente al riavvio successivo.

Attivali, in quest'ordine

  1. Se il disco è MBR, convertilo prima, da Windows. Riot avverte che, se passi il BIOS a UEFI senza aver prima convertito l'unità, Windows non si avvierà. MBR2GPT di Microsoft converte il disco di sistema senza modificare né eliminare i dati sul disco, ma il suo output avvisa "These changes cannot be undone!" (queste modifiche non si possono annullare), quindi fai prima un backup e assicurati che il PC supporti UEFI. Su un'unità crittografata, MBR2GPT richiede che BitLocker sia sospeso e che le sue protezioni vengano ricreate dopo; Riot e Activision chiedono invece di disattivare la crittografia, il che lascia l'unità senza protezione finché non la riattivi. In un prompt dei comandi da amministratore esegui mbr2gpt /validate /allowFullOS, poi, se la convalida riesce, mbr2gpt /convert /allowFullOS, e vai subito al firmware.
  2. Apri le impostazioni del firmware. In Windows 11 vai in Impostazioni > Sistema > Ripristino e seleziona Riavvia ora accanto ad Avvio avanzato (Windows 10: Impostazioni > Aggiornamento e sicurezza > Ripristino), poi Risoluzione dei problemi > Opzioni avanzate > Impostazioni firmware UEFI > Riavvia. Oppure premi il tasto del firmware all'accensione; Riot indica Del (Canc), F2 o F10.
  3. Modalità di avvio UEFI, CSM disattivato. Dove si possono abilitare sia UEFI sia Legacy/CSM, Microsoft dice di scegliere che UEFI sia la prima o l'unica opzione; Riot e Activision dicono di disattivare il CSM, se l'impostazione esiste.
  4. Attiva il TPM del firmware. Microsoft dice che a volte si trova sotto Advanced, Security o Trusted Computing, con l'etichetta Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT o Intel Platform Trust Technology. Per VAN: RESTRICTION, Riot richiede il TPM del firmware, non un modulo discreto da solo.
  5. Imposta Secure Boot su Enabled. Sulle schede ASUS, FACEIT dice di usare "Windows UEFI Mode". Se è in grigio, Activision dice di selezionare la modalità UEFI, salvare e riaprire il firmware; se resta in grigio, la soluzione di Riot è "Restore Factory Keys" (ripristina le chiavi di fabbrica) in "Key Management" (gestione delle chiavi), che, con BitLocker attivo, secondo Riot cambia le misurazioni del TPM e fa scattare il ripristino di BitLocker all'avvio successivo.
  6. Salva, avvia Windows, ricontrolla. "BIOS Mode" su UEFI, Stato di avvio protetto su On, TPM pronto alla versione 2.0; EA fa notare che alcune versioni di Windows potrebbero aver bisogno di un altro riavvio.

Se è attivo e il gioco dice ancora di no

Il cambio di certificati del 2026

I certificati Microsoft su cui si basa Secure Boot sono stati emessi nel 2011 e hanno cominciato a scadere il 24 giugno 2026; l'ultimo scade il 19 ottobre. I sostituti del 2023 arrivano tramite Windows Update e, dice Microsoft, per la maggior parte degli utenti con sistemi Windows supportati non serve alcun intervento. Da aprile 2026 Sicurezza di Windows sta distribuendo uno stato dei certificati in Sicurezza dispositivi > Avvio protetto; Microsoft avverte che un segno di spunta verde da solo non conferma che i certificati siano aggiornati, quindi cerca la riga che dice che sono stati applicati tutti gli aggiornamenti dei certificati richiesti.

Che cosa non aiuta

Correlati

Questa pagina ti è stata utile?

Cosa mancava, o cosa non ha funzionato? Le leggiamo tutte, una per una.

Se questa pagina non ha risolto il problema, scrivici — dicci quale articolo hai letto, e sistemiamo l'articolo.