VALORANT zatrzymuje się na VAN 9001 albo VAN 9003, Battlefield 6 pokazuje błąd Secure Boot, Call of Duty zgłasza Failed Attestation Status albo FACEIT wyświetla błąd. Wszystkie chcą, żeby TPM 2.0 i Secure Boot były włączone w firmware komputera. Microsoft zaznacza, że większość płyt głównych ze sklepu, kupowanych do samodzielnie składanych komputerów, ma fabrycznie wyłączony TPM, „even though it is almost always available to be enabled”, więc sprawdź, zanim cokolwiek kupisz. Pułapki po drodze to BitLocker i systemowy dysk MBR.
Co sprawdza anti-cheat
Według Microsoftu Secure Boot pomaga zapobiegać ładowaniu złośliwego oprogramowania podczas uruchamiania komputera z Windows, bo w czasie rozruchu pozwala działać tylko zaufanemu, cyfrowo podpisanemu oprogramowaniu. Jego celem są rootkity: Microsoft podaje, że uruchamiają się one przed systemem operacyjnym, co oznacza, że mogą się całkowicie ukryć.
TPM zamienia to w dowód. FACEIT wyjaśnia, że wykonuje on „Measured Boot” (mierzony rozruch), zapisując odcisk każdego składnika łańcucha rozruchu, i może przekazać anti-cheatowi podpisany raport, nazywany zaświadczaniem (attestation), że start systemu był czysty. FACEIT stwierdza też, że TPM i Secure Boot nie wpływają na wydajność.
Kto czego wymaga, stan na październik 2026
| Gra lub platforma | Czego wymaga |
|---|---|
| Riot Vanguard (VALORANT, League of Legends) | VAN 9001: TPM 2.0 nie został wykryty jako włączony. VAN 9003: Secure Boot nie jest włączony. VAN: RESTRICTION wskazuje brakujący element, którym może też być integralność pamięci, IOMMU albo nowsza kompilacja Windows |
| Battlefield 6 | „TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable” w wymaganiach minimalnych i zalecanych |
| Call of Duty: Black Ops 7, Warzone | Oba; bez nich brak dostępu do niektórych trybów, w tym do Ranked Play, i możliwe dobieranie do osobnych meczów |
| Call of Duty: Modern Warfare 4 | Oba; bez nich żadnego trybu gry online |
| FACEIT | Oba, dla każdego gracza na Windows 10 i 11; IOMMU z VBS egzekwowane falami |
Windows 11 wymaga tylko komputera „Secure Boot capable” (obsługującego Secure Boot), a nie włączonego Secure Boot.
Sprawdź, co masz
Informacje o systemie. Naciśnij Windows + R, wpisz msinfo32, naciśnij Enter i odczytaj Tryb BIOS oraz Stan bezpiecznego rozruchu. Przewodnik Riot odczytuje je tak:
| Tryb BIOS | Stan bezpiecznego rozruchu | Co to oznacza |
|---|---|---|
| UEFI | Wł. | Już działa |
| UEFI | Wył. | Został tylko przełącznik w firmware |
| Legacy | Wył. albo Nieobsługiwany | Najpierw sprawdź dysk: dysk MBR trzeba przekonwertować |
„TPM Management” (zarządzanie modułem TPM). Uruchom tpm.msc: chcesz zobaczyć „The TPM is ready for use” (moduł TPM jest gotowy do użycia) i wersję specyfikacji 2.0 w obszarze Informacje o producencie modułu TPM. Komunikat „Compatible TPM cannot be found” (po polsku „Nie można odnaleźć zgodnego modułu TPM”) Microsoft odczytuje jako moduł TPM, który może być wyłączony.
Zabezpieczenia Windows. W Zabezpieczenia urządzenia > Szczegóły modułu zabezpieczeń FACEIT wymaga, żeby „Attestation” (zaświadczanie) i „Storage” (magazyn) miały oba stan „Ready” (gotowe). Według Microsoftu brak sekcji Moduł zabezpieczeń oznacza prawdopodobnie, że nie ma modułu TPM albo że jest on wyłączony w firmware.
Na komputerze w trybie Legacy narzędzie „Disk Management” (Zarządzanie dyskami) pokazuje „Partition style” (styl partycji) dysku z Windows: w dolnym panelu kliknij prawym przyciskiem numer tego dysku, na przykład „Disk 0” (Dysk 0), a potem „Properties > Volumes” (Właściwości > Woluminy).
w0a odczytuje sześć wymagań i pokazuje, gdzie jest każdy przełącznik; listę omawia Niskie FPS i przycięcia w CS2.
Zanim cokolwiek zmienisz: BitLocker
Według Microsoftu BitLocker chroni dysk przed kradzieżą lub ujawnieniem danych z utraconych, skradzionych albo niewłaściwie wycofanych z użytku urządzeń, a zmiany w sposobie uruchamiania komputera mogą sprawić, że zażąda 48-cyfrowego klucza odzyskiwania. Wśród wyzwalaczy Microsoft wymienia wyczyszczenie modułu TPM, zmiany menedżera rozruchu i tablicy partycji oraz aktualizację BIOS-u lub firmware UEFI, więc kilka kroków poniżej jest na tej liście. Szyfrowanie urządzenia, automatyczna odmiana BitLockera, może włączyć się samo, gdy komputer zacznie spełniać wymagania, na przykład po włączeniu Secure Boot, jak podaje Microsoft.
- Przed pierwszym restartem do firmware znajdź swój klucz odzyskiwania i przechowuj go poza tym komputerem. Przy koncie Microsoft strona Microsoftu wskazuje
aka.ms/myrecoverykey; Microsoft zaznacza, że jego pomoc techniczna nie ma możliwości odzyskania, udostępnienia ani ponownego utworzenia utraconego klucza odzyskiwania funkcji BitLocker. - Jeśli Panel sterowania > Szyfrowanie dysków funkcją BitLocker pokazuje, że dysk jest chroniony, przed każdym restartem do firmware wybierz Wstrzymaj ochronę. Dysk pozostaje zaszyfrowany, ale jego klucz jest przechowywany jawnie, dopóki ochrona nie wznowi się automatycznie przy następnym restarcie.
Włącz je w tej kolejności
- Jeśli dysk jest MBR, najpierw go przekonwertuj, z poziomu Windows. Riot ostrzega, że jeśli przełączysz BIOS na UEFI bez wcześniejszej konwersji dysku, Windows się nie uruchomi. Narzędzie Microsoftu MBR2GPT konwertuje dysk systemowy bez modyfikowania i usuwania danych na dysku, ale jego wynik ostrzega: „These changes cannot be undone!” (tych zmian nie można cofnąć), więc najpierw zrób kopię zapasową i upewnij się, że komputer obsługuje UEFI. Na zaszyfrowanym dysku MBR2GPT wymaga wstrzymania BitLockera i ponownego utworzenia jego funkcji ochrony po konwersji; Riot i Activision każą zamiast tego wyłączyć szyfrowanie, co zostawia dysk bez ochrony, dopóki szyfrowanie nie zostanie znowu włączone. W wierszu polecenia uruchomionym jako administrator wpisz
mbr2gpt /validate /allowFullOS, potem, jeśli walidacja przejdzie,mbr2gpt /convert /allowFullOS, i od razu przejdź do firmware. - Otwórz ustawienia firmware. W Windows 11 przejdź do Ustawienia > System > Odzyskiwanie i wybierz Uruchom ponownie teraz obok Uruchamianie zaawansowane (Windows 10: Ustawienia > Aktualizacja i zabezpieczenia > Odzyskiwanie), a potem Rozwiązywanie problemów > Opcje zaawansowane > Ustawienia oprogramowania układowego UEFI > Uruchom ponownie. Możesz też nacisnąć klawisz firmware przy włączaniu komputera; Riot wymienia Del, F2 albo F10.
- Tryb rozruchu UEFI, CSM wyłączony. Tam, gdzie można jednocześnie włączyć UEFI i Legacy/CSM, Microsoft zaleca ustawienie UEFI jako pierwszej albo jedynej opcji; Riot i Activision każą wyłączyć CSM, jeśli takie ustawienie istnieje.
- Włącz TPM w firmware. Microsoft podaje, że czasem znajduje się on w menu Advanced, Security albo Trusted Computing, pod nazwą Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT albo Intel Platform Trust Technology. Przy VAN: RESTRICTION Riot wymaga TPM w firmware, a nie samego oddzielnego modułu.
- Ustaw Secure Boot na Enabled. Na płytach ASUS FACEIT każe użyć „Windows UEFI Mode”. Jeśli opcja jest wyszarzona, Activision zaleca wybranie trybu UEFI, zapisanie zmian i ponowne wejście do firmware; jeśli nadal jest szara, rozwiązanie Riot to Restore Factory Keys w Key Management, co przy włączonym BitLockerze, jak ostrzega Riot, zmieni pomiary TPM i wywoła odzyskiwanie BitLockera przy następnym uruchomieniu.
- Zapisz, uruchom Windows, sprawdź ponownie. Tryb BIOS UEFI, Stan bezpiecznego rozruchu Wł., TPM gotowy w wersji 2.0; EA zaznacza, że niektóre wersje Windows mogą wymagać jeszcze jednego restartu.
Jeśli jest włączone, a gra dalej odmawia
- Stary firmware. Riot ostrzega, że stary BIOS może zgłaszać Secure Boot jako włączony, a mimo to nie przechodzić kontroli zasad, których wymaga Vanguard. Zainstaluj najnowszy BIOS dla dokładnie twojej płyty, którą msinfo32 podaje w wierszach „BaseBoard Manufacturer” i „BaseBoard Product” (producent i produkt płyty głównej).
- Wersja AMD TPM
3.*.0.*. Jeśli tpm.msc pokazuje AMD z „Manufacturer Version” (wersja producenta) taką jak 3.92.0.5, zarówno FACEIT, jak i Activision wskazują na aktualizację BIOS-u. - Pętle rozruchu albo crashe po zmianie. Rada FACEIT: cofnij ostatnią zmianę w firmware, zaktualizuj BIOS, a potem włączaj funkcje z powrotem po jednej.
- „Secure Boot Violation” albo „Invalid Signature Detected”. FACEIT podaje, że certyfikaty Secure Boot na płycie są nieaktualne i że nowe aktualizacje BIOS-u zawierają wymagane certyfikaty Microsoftu z 2023 roku. Jego procedura wyłącza Secure Boot tylko po to, żeby uruchomić system i przeprowadzić aktualizację; dopóki Secure Boot jest wyłączony, komputer nie ma tej ochrony, a Microsoft zaleca ponowne włączenie go po rozwiązaniu problemu.
Zmiana certyfikatów w 2026 roku
Certyfikaty Microsoftu, na których opiera się Secure Boot, wydano w 2011 roku i zaczęły wygasać 24 czerwca 2026; ostatni wygasa 19 października. Ich następcy z 2023 roku przychodzą przez Windows Update, a według Microsoftu większość użytkowników obsługiwanych systemów Windows nie musi nic robić. Od kwietnia 2026 w Zabezpieczeniach Windows stopniowo pojawia się stan certyfikatów w Zabezpieczenia urządzenia > Bezpieczny rozruch; Microsoft ostrzega, że sam zielony znacznik nie potwierdza, że certyfikaty zostały zaktualizowane, więc szukaj wiersza, który mówi, że zastosowano wszystkie wymagane aktualizacje certyfikatów.
Co nie pomaga
- Wyłączanie Secure Boot, żeby uciszyć ostrzeżenie. Microsoft pisze, że Secure Boot nie powinien być wyłączany w celu obejścia wygaśnięcia certyfikatów, i że jego wyłączenie znacznie ogranicza ochronę urządzenia oraz usuwa zabezpieczenia przed złośliwym oprogramowaniem działającym na poziomie rozruchu. Gry wymienione wyżej też przestają działać.
- Wyłączanie fTPM AMD, żeby pozbyć się przycięć. Riot podaje, że AMD naprawiło przycięcia fTPM we wczesnych systemach Ryzen w późniejszych aktualizacjach BIOS-u i że wyłączenie fTPM odbiera ci gry z Vanguardem.
- Czyszczenie modułu TPM jako pierwsza poprawka. Może wywołać odzyskiwanie BitLockera, a Microsoft każe najpierw zrobić kopię zapasową danych.
Powiązane
- Niskie FPS i przycięcia w CS2: zmierzona lista kontrolna
- Włącz integralność pamięci z powrotem
- Resizable BAR i Smart Access Memory: co to jest i jak to sprawdzić
- Crashe gier na Intel 13. i 14. generacji: poprawka, która się liczy
- Ustawienia Windows 11 dla gier, które naprawdę mają znaczenie
Czy ta strona pomogła?
Czego zabrakło albo co nie zadziałało? Czytamy każdą taką wiadomość.
Jeśli ta strona nie rozwiązała problemu, napisz do nas — podaj, który artykuł czytasz, a poprawimy ten artykuł.