VALORANT останавливается на VAN 9001 или VAN 9003, Battlefield 6 показывает ошибку Secure Boot, Call of Duty сообщает Failed Attestation Status, или FACEIT выдаёт ошибку. Все они хотят, чтобы в прошивке ПК были включены TPM 2.0 и Secure Boot. Microsoft отмечает, что большинство розничных материнских плат для самостоятельной сборки поставляются с выключенным TPM, «even though it is almost always available to be enabled» (хотя включить его можно в подавляющем большинстве случаев), так что проверь, прежде чем что-то покупать. Ловушки на этом пути — BitLocker и системный диск MBR.
Что проверяет античит
По словам Microsoft, Secure Boot помогает не дать вредоносным программам загрузиться при запуске ПК с Windows, разрешая во время загрузки запускаться только доверенному ПО с цифровой подписью. Его цель — руткиты: Microsoft говорит, что они запускаются раньше операционной системы, а значит, могут полностью себя скрыть.
TPM превращает это в доказательство. FACEIT объясняет, что он выполняет «Measured Boot» (измеряемую загрузку), записывая отпечаток каждого компонента в цепочке загрузки, и может выдать античиту подписанный отчёт — так называемую аттестацию — о том, что запуск был чистым. FACEIT также заявляет, что TPM и Secure Boot не влияют на производительность.
Кто что требует (на октябрь 2026 года)
| Игра или платформа | Что требует |
|---|---|
| Riot Vanguard (VALORANT, League of Legends) | VAN 9001: TPM 2.0 не обнаружен как включённый. VAN 9003: Secure Boot не включён. VAN: RESTRICTION называет недостающий элемент — им может быть и целостность памяти, IOMMU или более новая сборка Windows |
| Battlefield 6 | «TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable» в минимальных и рекомендуемых требованиях |
| Call of Duty: Black Ops 7, Warzone | Оба; без них — ограничен доступ к некоторым режимам, включая Ranked Play, и, возможно, отдельный подбор матчей |
| Call of Duty: Modern Warfare 4 | Оба; без них — никаких онлайн-режимов |
| FACEIT | Оба, для каждого игрока на Windows 10 и 11; IOMMU вместе с VBS становится обязательным волнами |
Windows 11 требует лишь ПК с поддержкой Secure Boot («Secure Boot capable»), а не включённого Secure Boot.
Проверь, что у тебя есть
Сведения о системе. Нажми Windows + R, введи msinfo32, нажми Enter и посмотри «BIOS Mode» и «Secure Boot State» (режим BIOS и состояние безопасной загрузки). Руководство Riot толкует их так:
| «BIOS Mode» | «Secure Boot State» | Что это значит |
|---|---|---|
| UEFI | On | Уже активно |
| UEFI | Off | Осталось только переключить настройку в прошивке |
| Legacy | Off или Unsupported | Сначала проверь диск: MBR-диск нужно преобразовать |
Управление TPM. Запусти tpm.msc: нужно сообщение «The TPM is ready for use» (TPM готов к использованию) и версия спецификации (Specification Version) 2.0 в сведениях об изготовителе TPM (TPM Manufacturer Information). Сообщение «Compatible TPM cannot be found» (совместимый TPM не найден) Microsoft толкует так: TPM, возможно, отключён.
Безопасность Windows. В разделе Безопасность устройства > Сведения об обработчике безопасности FACEIT хочет, чтобы и «Attestation», и «Storage» (аттестация и хранилище) были в состоянии «Ready» (готово). Если записи «Обработчик безопасности» нет вовсе, это, по словам Microsoft, скорее всего означает, что TPM нет или он выключен в прошивке.
На ПК в режиме Legacy «Управление дисками» показывает «Partition style» (стиль раздела) диска с Windows: в нижней панели щёлкни правой кнопкой мыши номер этого диска, например диск 0, затем Свойства > Тома.
w0a читает шесть требований и показывает, где находится каждый переключатель; список разбирает Низкий FPS и фризы в CS2.
Прежде чем что-то менять: BitLocker
BitLocker, как описывает его Microsoft, защищает диск от кражи или раскрытия данных с потерянных, украденных или неправильно выведенных из эксплуатации устройств, а изменения в том, как запускается ПК, могут заставить его запросить 48-значный ключ восстановления. Среди причин, которые перечисляет Microsoft, — очистка TPM, изменения диспетчера загрузки и таблицы разделов, а также обновление встроенного ПО BIOS или UEFI, так что несколько шагов ниже есть в этом списке. Шифрование устройства, автоматическая форма BitLocker, по словам Microsoft, может включиться само, как только ПК начнёт отвечать требованиям, — например, после включения Secure Boot.
- Перед первой перезагрузкой в прошивку найди ключ восстановления и храни его не на этом ПК. Для учётной записи Microsoft страница Microsoft указывает на
aka.ms/myrecoverykey; по словам Microsoft, её служба поддержки не имеет возможности извлечь, предоставить или воссоздать потерянный ключ восстановления BitLocker. - Если в «Control Panel > BitLocker Drive Encryption» (панель управления > шифрование диска BitLocker) диск показан защищённым, перед каждой перезагрузкой в прошивку выбирай «Suspend protection» (приостановить защиту). Диск остаётся зашифрованным, но его ключ хранится в открытом виде, пока защита автоматически не возобновится при следующей перезагрузке.
Включай в таком порядке
- Если диск MBR, сначала преобразуй его — из Windows. Riot предупреждает: если переключить BIOS в UEFI, не преобразовав сначала диск, Windows не загрузится. MBR2GPT от Microsoft преобразует системный диск, по описанию Microsoft, без изменения и удаления данных на нём, но в выводе программы есть предупреждение «These changes cannot be undone!» (эти изменения нельзя отменить), так что сначала сделай резервную копию и убедись, что ПК поддерживает UEFI. На зашифрованном диске MBR2GPT требует приостановить BitLocker, а после — заново создать его предохранители; Riot и Activision вместо этого просят выключить шифрование, и диск остаётся незащищённым, пока его снова не включат. В командной строке от имени администратора выполни
mbr2gpt /validate /allowFullOS, затем, если проверка пройдена,mbr2gpt /convert /allowFullOSи сразу иди в прошивку. - Открой настройки прошивки. В Windows 11 зайди в Параметры > Система > Восстановление и нажми «Restart now» (перезагрузить сейчас) рядом с «Advanced startup» (расширенные параметры запуска); в Windows 10 путь — Параметры > «Update & Security» > Восстановление. Затем выбери «Troubleshoot > Advanced options» (поиск и устранение неисправностей > дополнительные параметры) > Параметры встроенного ПО UEFI > «Restart» (перезагрузить). Или нажми клавишу входа в прошивку при включении; Riot называет Del, F2 или F10.
- Режим загрузки UEFI, CSM выключен. Там, где можно включить и UEFI, и Legacy/CSM, Microsoft советует сделать UEFI первым или единственным вариантом; Riot и Activision советуют отключить CSM, если такая настройка есть.
- Включи встроенный в прошивку TPM. По словам Microsoft, иногда он находится в разделах Advanced, Security или Trusted Computing и называется Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT или Intel Platform Trust Technology. Для VAN: RESTRICTION Riot нужен именно встроенный в прошивку TPM, а не один лишь дискретный модуль.
- Переведи Secure Boot в Enabled. На платах ASUS, по словам FACEIT, нужно выбрать «Windows UEFI Mode». Если пункт неактивен (серый), Activision советует выбрать режим UEFI, сохранить и снова открыть прошивку; если он так и остаётся серым, решение Riot — Restore Factory Keys в разделе Key Management, а это при включённом BitLocker, как предупреждает Riot, изменит измерения TPM и вызовет восстановление BitLocker при следующей загрузке.
- Сохрани, запусти Windows, проверь снова. «BIOS Mode» — UEFI, «Secure Boot State» — On, TPM готов и версии 2.0; EA отмечает, что некоторым версиям Windows может понадобиться ещё одна перезагрузка.
Если всё включено, а игра всё равно отказывает
- Старая прошивка. Riot предупреждает, что старый BIOS может сообщать о Secure Boot как о включённом, но не проходить проверки политик, которых требует Vanguard. Установи последний BIOS именно для своей платы — msinfo32 называет её в строках «BaseBoard Manufacturer» и «BaseBoard Product» (изготовитель и модель основной платы).
- Версия AMD TPM
3.*.0.*. Если tpm.msc показывает AMD с версией изготовителя (Manufacturer Version) вроде 3.92.0.5, и FACEIT, и Activision указывают на обновление BIOS. - Циклическая перезагрузка или сбои после изменения. Совет FACEIT: откати последнее изменение в прошивке, обнови BIOS, затем снова включай функции по одной.
- «Secure Boot Violation» или «Invalid Signature Detected». FACEIT говорит, что сертификаты Secure Boot на плате устарели и что современные обновления BIOS приносят нужные сертификаты Microsoft 2023 года. Путь FACEIT выключает Secure Boot только для того, чтобы загрузиться и обновиться; пока Secure Boot выключен, у ПК нет этой защиты, и Microsoft рекомендует снова включить его, как только проблема решена.
Смена сертификатов в 2026 году
Сертификаты Microsoft, на которые опирается Secure Boot, выпущены в 2011 году и начали истекать 24 июня 2026 года; последний истекает 19 октября. Замены 2023 года приходят через Центр обновления Windows; по словам Microsoft, большинству пользователей поддерживаемых систем Windows ничего делать не нужно. С апреля 2026 года «Безопасность Windows» постепенно получает статус сертификатов в разделе Безопасность устройства > Безопасная загрузка; Microsoft предупреждает, что один лишь зелёный флажок не подтверждает, что твои сертификаты обновлены, поэтому ищи строку о том, что все необходимые обновления сертификатов применены.
Что не помогает
- Выключать Secure Boot, чтобы заглушить предупреждение. Microsoft прямо говорит, что Secure Boot не следует отключать, чтобы обойти истечение сертификатов: это значительно снижает защиту устройства и убирает барьеры против вредоносных программ уровня загрузки. Игры из списка выше тоже перестают работать.
- Выключать fTPM у AMD, чтобы избавиться от фризов. Riot говорит, что AMD исправила фризы из-за fTPM на ранних системах Ryzen в более поздних обновлениях BIOS и что отключение fTPM лишает тебя игр с Vanguard.
- Очищать TPM в качестве первого средства. Это может вызвать восстановление BitLocker, и Microsoft советует сначала сделать резервную копию данных.
Похожие статьи
- Низкий FPS и фризы в CS2: чек-лист, проверенный измерениями
- Включить целостность памяти обратно
- Resizable BAR и Smart Access Memory: что это и как проверить
- Вылеты игр на Intel 13-го и 14-го поколения: нужное исправление
- Настройки Windows 11, которые действительно влияют на игры
Эта страница помогла?
Чего не хватило или что не сработало? Мы читаем каждый такой ответ.
Если эта страница не решила проблему, напиши нам — скажи, какую статью ты читал, и мы её исправим.