PORADNIKI

Secure Boot i TPM 2.0 dla anti-cheatów: sprawdź i włącz

VAN 9001 albo 9003 w VALORANT albo Battlefield 6, Call of Duty czy FACEIT wymagają TPM 2.0 i Secure Boot? Jak sprawdzić oba, w jakiej kolejności je włączyć i jak uniknąć blokady przez BitLockera.

VALORANT zatrzymuje się na VAN 9001 albo VAN 9003, Battlefield 6 pokazuje błąd Secure Boot, Call of Duty zgłasza Failed Attestation Status albo FACEIT wyświetla błąd. Wszystkie chcą, żeby TPM 2.0 i Secure Boot były włączone w firmware komputera. Microsoft zaznacza, że większość płyt głównych ze sklepu, kupowanych do samodzielnie składanych komputerów, ma fabrycznie wyłączony TPM, „even though it is almost always available to be enabled”, więc sprawdź, zanim cokolwiek kupisz. Pułapki po drodze to BitLocker i systemowy dysk MBR.

Co sprawdza anti-cheat

Według Microsoftu Secure Boot pomaga zapobiegać ładowaniu złośliwego oprogramowania podczas uruchamiania komputera z Windows, bo w czasie rozruchu pozwala działać tylko zaufanemu, cyfrowo podpisanemu oprogramowaniu. Jego celem są rootkity: Microsoft podaje, że uruchamiają się one przed systemem operacyjnym, co oznacza, że mogą się całkowicie ukryć.

TPM zamienia to w dowód. FACEIT wyjaśnia, że wykonuje on „Measured Boot” (mierzony rozruch), zapisując odcisk każdego składnika łańcucha rozruchu, i może przekazać anti-cheatowi podpisany raport, nazywany zaświadczaniem (attestation), że start systemu był czysty. FACEIT stwierdza też, że TPM i Secure Boot nie wpływają na wydajność.

Kto czego wymaga, stan na październik 2026

Gra lub platformaCzego wymaga
Riot Vanguard (VALORANT, League of Legends)VAN 9001: TPM 2.0 nie został wykryty jako włączony. VAN 9003: Secure Boot nie jest włączony. VAN: RESTRICTION wskazuje brakujący element, którym może też być integralność pamięci, IOMMU albo nowsza kompilacja Windows
Battlefield 6„TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable” w wymaganiach minimalnych i zalecanych
Call of Duty: Black Ops 7, WarzoneOba; bez nich brak dostępu do niektórych trybów, w tym do Ranked Play, i możliwe dobieranie do osobnych meczów
Call of Duty: Modern Warfare 4Oba; bez nich żadnego trybu gry online
FACEITOba, dla każdego gracza na Windows 10 i 11; IOMMU z VBS egzekwowane falami

Windows 11 wymaga tylko komputera „Secure Boot capable” (obsługującego Secure Boot), a nie włączonego Secure Boot.

Sprawdź, co masz

Informacje o systemie. Naciśnij Windows + R, wpisz msinfo32, naciśnij Enter i odczytaj Tryb BIOS oraz Stan bezpiecznego rozruchu. Przewodnik Riot odczytuje je tak:

Tryb BIOSStan bezpiecznego rozruchuCo to oznacza
UEFIWł.Już działa
UEFIWył.Został tylko przełącznik w firmware
LegacyWył. albo NieobsługiwanyNajpierw sprawdź dysk: dysk MBR trzeba przekonwertować

„TPM Management” (zarządzanie modułem TPM). Uruchom tpm.msc: chcesz zobaczyć „The TPM is ready for use” (moduł TPM jest gotowy do użycia) i wersję specyfikacji 2.0 w obszarze Informacje o producencie modułu TPM. Komunikat „Compatible TPM cannot be found” (po polsku „Nie można odnaleźć zgodnego modułu TPM”) Microsoft odczytuje jako moduł TPM, który może być wyłączony.

Zabezpieczenia Windows. W Zabezpieczenia urządzenia > Szczegóły modułu zabezpieczeń FACEIT wymaga, żeby „Attestation” (zaświadczanie) i „Storage” (magazyn) miały oba stan „Ready” (gotowe). Według Microsoftu brak sekcji Moduł zabezpieczeń oznacza prawdopodobnie, że nie ma modułu TPM albo że jest on wyłączony w firmware.

Na komputerze w trybie Legacy narzędzie „Disk Management” (Zarządzanie dyskami) pokazuje „Partition style” (styl partycji) dysku z Windows: w dolnym panelu kliknij prawym przyciskiem numer tego dysku, na przykład „Disk 0” (Dysk 0), a potem „Properties > Volumes” (Właściwości > Woluminy).

w0a odczytuje sześć wymagań i pokazuje, gdzie jest każdy przełącznik; listę omawia Niskie FPS i przycięcia w CS2.

Zanim cokolwiek zmienisz: BitLocker

Według Microsoftu BitLocker chroni dysk przed kradzieżą lub ujawnieniem danych z utraconych, skradzionych albo niewłaściwie wycofanych z użytku urządzeń, a zmiany w sposobie uruchamiania komputera mogą sprawić, że zażąda 48-cyfrowego klucza odzyskiwania. Wśród wyzwalaczy Microsoft wymienia wyczyszczenie modułu TPM, zmiany menedżera rozruchu i tablicy partycji oraz aktualizację BIOS-u lub firmware UEFI, więc kilka kroków poniżej jest na tej liście. Szyfrowanie urządzenia, automatyczna odmiana BitLockera, może włączyć się samo, gdy komputer zacznie spełniać wymagania, na przykład po włączeniu Secure Boot, jak podaje Microsoft.

  1. Przed pierwszym restartem do firmware znajdź swój klucz odzyskiwania i przechowuj go poza tym komputerem. Przy koncie Microsoft strona Microsoftu wskazuje aka.ms/myrecoverykey; Microsoft zaznacza, że jego pomoc techniczna nie ma możliwości odzyskania, udostępnienia ani ponownego utworzenia utraconego klucza odzyskiwania funkcji BitLocker.
  2. Jeśli Panel sterowania > Szyfrowanie dysków funkcją BitLocker pokazuje, że dysk jest chroniony, przed każdym restartem do firmware wybierz Wstrzymaj ochronę. Dysk pozostaje zaszyfrowany, ale jego klucz jest przechowywany jawnie, dopóki ochrona nie wznowi się automatycznie przy następnym restarcie.

Włącz je w tej kolejności

  1. Jeśli dysk jest MBR, najpierw go przekonwertuj, z poziomu Windows. Riot ostrzega, że jeśli przełączysz BIOS na UEFI bez wcześniejszej konwersji dysku, Windows się nie uruchomi. Narzędzie Microsoftu MBR2GPT konwertuje dysk systemowy bez modyfikowania i usuwania danych na dysku, ale jego wynik ostrzega: „These changes cannot be undone!” (tych zmian nie można cofnąć), więc najpierw zrób kopię zapasową i upewnij się, że komputer obsługuje UEFI. Na zaszyfrowanym dysku MBR2GPT wymaga wstrzymania BitLockera i ponownego utworzenia jego funkcji ochrony po konwersji; Riot i Activision każą zamiast tego wyłączyć szyfrowanie, co zostawia dysk bez ochrony, dopóki szyfrowanie nie zostanie znowu włączone. W wierszu polecenia uruchomionym jako administrator wpisz mbr2gpt /validate /allowFullOS, potem, jeśli walidacja przejdzie, mbr2gpt /convert /allowFullOS, i od razu przejdź do firmware.
  2. Otwórz ustawienia firmware. W Windows 11 przejdź do Ustawienia > System > Odzyskiwanie i wybierz Uruchom ponownie teraz obok Uruchamianie zaawansowane (Windows 10: Ustawienia > Aktualizacja i zabezpieczenia > Odzyskiwanie), a potem Rozwiązywanie problemów > Opcje zaawansowane > Ustawienia oprogramowania układowego UEFI > Uruchom ponownie. Możesz też nacisnąć klawisz firmware przy włączaniu komputera; Riot wymienia Del, F2 albo F10.
  3. Tryb rozruchu UEFI, CSM wyłączony. Tam, gdzie można jednocześnie włączyć UEFI i Legacy/CSM, Microsoft zaleca ustawienie UEFI jako pierwszej albo jedynej opcji; Riot i Activision każą wyłączyć CSM, jeśli takie ustawienie istnieje.
  4. Włącz TPM w firmware. Microsoft podaje, że czasem znajduje się on w menu Advanced, Security albo Trusted Computing, pod nazwą Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT albo Intel Platform Trust Technology. Przy VAN: RESTRICTION Riot wymaga TPM w firmware, a nie samego oddzielnego modułu.
  5. Ustaw Secure Boot na Enabled. Na płytach ASUS FACEIT każe użyć „Windows UEFI Mode”. Jeśli opcja jest wyszarzona, Activision zaleca wybranie trybu UEFI, zapisanie zmian i ponowne wejście do firmware; jeśli nadal jest szara, rozwiązanie Riot to Restore Factory Keys w Key Management, co przy włączonym BitLockerze, jak ostrzega Riot, zmieni pomiary TPM i wywoła odzyskiwanie BitLockera przy następnym uruchomieniu.
  6. Zapisz, uruchom Windows, sprawdź ponownie. Tryb BIOS UEFI, Stan bezpiecznego rozruchu Wł., TPM gotowy w wersji 2.0; EA zaznacza, że niektóre wersje Windows mogą wymagać jeszcze jednego restartu.

Jeśli jest włączone, a gra dalej odmawia

Zmiana certyfikatów w 2026 roku

Certyfikaty Microsoftu, na których opiera się Secure Boot, wydano w 2011 roku i zaczęły wygasać 24 czerwca 2026; ostatni wygasa 19 października. Ich następcy z 2023 roku przychodzą przez Windows Update, a według Microsoftu większość użytkowników obsługiwanych systemów Windows nie musi nic robić. Od kwietnia 2026 w Zabezpieczeniach Windows stopniowo pojawia się stan certyfikatów w Zabezpieczenia urządzenia > Bezpieczny rozruch; Microsoft ostrzega, że sam zielony znacznik nie potwierdza, że certyfikaty zostały zaktualizowane, więc szukaj wiersza, który mówi, że zastosowano wszystkie wymagane aktualizacje certyfikatów.

Co nie pomaga

Powiązane

Czy ta strona pomogła?

Czego zabrakło albo co nie zadziałało? Czytamy każdą taką wiadomość.

Jeśli ta strona nie rozwiązała problemu, napisz do nas — podaj, który artykuł czytasz, a poprawimy ten artykuł.