РУКОВОДСТВА

Secure Boot и TPM 2.0 для античита: как проверить и включить

VAN 9001 или 9003 в VALORANT, или Battlefield 6, Call of Duty либо FACEIT требуют TPM 2.0 и Secure Boot? Как проверить и то и другое, в каком порядке включать и как не попасть в блокировку BitLocker.

VALORANT останавливается на VAN 9001 или VAN 9003, Battlefield 6 показывает ошибку Secure Boot, Call of Duty сообщает Failed Attestation Status, или FACEIT выдаёт ошибку. Все они хотят, чтобы в прошивке ПК были включены TPM 2.0 и Secure Boot. Microsoft отмечает, что большинство розничных материнских плат для самостоятельной сборки поставляются с выключенным TPM, «even though it is almost always available to be enabled» (хотя включить его можно в подавляющем большинстве случаев), так что проверь, прежде чем что-то покупать. Ловушки на этом пути — BitLocker и системный диск MBR.

Что проверяет античит

По словам Microsoft, Secure Boot помогает не дать вредоносным программам загрузиться при запуске ПК с Windows, разрешая во время загрузки запускаться только доверенному ПО с цифровой подписью. Его цель — руткиты: Microsoft говорит, что они запускаются раньше операционной системы, а значит, могут полностью себя скрыть.

TPM превращает это в доказательство. FACEIT объясняет, что он выполняет «Measured Boot» (измеряемую загрузку), записывая отпечаток каждого компонента в цепочке загрузки, и может выдать античиту подписанный отчёт — так называемую аттестацию — о том, что запуск был чистым. FACEIT также заявляет, что TPM и Secure Boot не влияют на производительность.

Кто что требует (на октябрь 2026 года)

Игра или платформаЧто требует
Riot Vanguard (VALORANT, League of Legends)VAN 9001: TPM 2.0 не обнаружен как включённый. VAN 9003: Secure Boot не включён. VAN: RESTRICTION называет недостающий элемент — им может быть и целостность памяти, IOMMU или более новая сборка Windows
Battlefield 6«TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable» в минимальных и рекомендуемых требованиях
Call of Duty: Black Ops 7, WarzoneОба; без них — ограничен доступ к некоторым режимам, включая Ranked Play, и, возможно, отдельный подбор матчей
Call of Duty: Modern Warfare 4Оба; без них — никаких онлайн-режимов
FACEITОба, для каждого игрока на Windows 10 и 11; IOMMU вместе с VBS становится обязательным волнами

Windows 11 требует лишь ПК с поддержкой Secure Boot («Secure Boot capable»), а не включённого Secure Boot.

Проверь, что у тебя есть

Сведения о системе. Нажми Windows + R, введи msinfo32, нажми Enter и посмотри «BIOS Mode» и «Secure Boot State» (режим BIOS и состояние безопасной загрузки). Руководство Riot толкует их так:

«BIOS Mode»«Secure Boot State»Что это значит
UEFIOnУже активно
UEFIOffОсталось только переключить настройку в прошивке
LegacyOff или UnsupportedСначала проверь диск: MBR-диск нужно преобразовать

Управление TPM. Запусти tpm.msc: нужно сообщение «The TPM is ready for use» (TPM готов к использованию) и версия спецификации (Specification Version) 2.0 в сведениях об изготовителе TPM (TPM Manufacturer Information). Сообщение «Compatible TPM cannot be found» (совместимый TPM не найден) Microsoft толкует так: TPM, возможно, отключён.

Безопасность Windows. В разделе Безопасность устройства > Сведения об обработчике безопасности FACEIT хочет, чтобы и «Attestation», и «Storage» (аттестация и хранилище) были в состоянии «Ready» (готово). Если записи «Обработчик безопасности» нет вовсе, это, по словам Microsoft, скорее всего означает, что TPM нет или он выключен в прошивке.

На ПК в режиме Legacy «Управление дисками» показывает «Partition style» (стиль раздела) диска с Windows: в нижней панели щёлкни правой кнопкой мыши номер этого диска, например диск 0, затем Свойства > Тома.

w0a читает шесть требований и показывает, где находится каждый переключатель; список разбирает Низкий FPS и фризы в CS2.

Прежде чем что-то менять: BitLocker

BitLocker, как описывает его Microsoft, защищает диск от кражи или раскрытия данных с потерянных, украденных или неправильно выведенных из эксплуатации устройств, а изменения в том, как запускается ПК, могут заставить его запросить 48-значный ключ восстановления. Среди причин, которые перечисляет Microsoft, — очистка TPM, изменения диспетчера загрузки и таблицы разделов, а также обновление встроенного ПО BIOS или UEFI, так что несколько шагов ниже есть в этом списке. Шифрование устройства, автоматическая форма BitLocker, по словам Microsoft, может включиться само, как только ПК начнёт отвечать требованиям, — например, после включения Secure Boot.

  1. Перед первой перезагрузкой в прошивку найди ключ восстановления и храни его не на этом ПК. Для учётной записи Microsoft страница Microsoft указывает на aka.ms/myrecoverykey; по словам Microsoft, её служба поддержки не имеет возможности извлечь, предоставить или воссоздать потерянный ключ восстановления BitLocker.
  2. Если в «Control Panel > BitLocker Drive Encryption» (панель управления > шифрование диска BitLocker) диск показан защищённым, перед каждой перезагрузкой в прошивку выбирай «Suspend protection» (приостановить защиту). Диск остаётся зашифрованным, но его ключ хранится в открытом виде, пока защита автоматически не возобновится при следующей перезагрузке.

Включай в таком порядке

  1. Если диск MBR, сначала преобразуй его — из Windows. Riot предупреждает: если переключить BIOS в UEFI, не преобразовав сначала диск, Windows не загрузится. MBR2GPT от Microsoft преобразует системный диск, по описанию Microsoft, без изменения и удаления данных на нём, но в выводе программы есть предупреждение «These changes cannot be undone!» (эти изменения нельзя отменить), так что сначала сделай резервную копию и убедись, что ПК поддерживает UEFI. На зашифрованном диске MBR2GPT требует приостановить BitLocker, а после — заново создать его предохранители; Riot и Activision вместо этого просят выключить шифрование, и диск остаётся незащищённым, пока его снова не включат. В командной строке от имени администратора выполни mbr2gpt /validate /allowFullOS, затем, если проверка пройдена, mbr2gpt /convert /allowFullOS и сразу иди в прошивку.
  2. Открой настройки прошивки. В Windows 11 зайди в Параметры > Система > Восстановление и нажми «Restart now» (перезагрузить сейчас) рядом с «Advanced startup» (расширенные параметры запуска); в Windows 10 путь — Параметры > «Update & Security» > Восстановление. Затем выбери «Troubleshoot > Advanced options» (поиск и устранение неисправностей > дополнительные параметры) > Параметры встроенного ПО UEFI > «Restart» (перезагрузить). Или нажми клавишу входа в прошивку при включении; Riot называет Del, F2 или F10.
  3. Режим загрузки UEFI, CSM выключен. Там, где можно включить и UEFI, и Legacy/CSM, Microsoft советует сделать UEFI первым или единственным вариантом; Riot и Activision советуют отключить CSM, если такая настройка есть.
  4. Включи встроенный в прошивку TPM. По словам Microsoft, иногда он находится в разделах Advanced, Security или Trusted Computing и называется Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT или Intel Platform Trust Technology. Для VAN: RESTRICTION Riot нужен именно встроенный в прошивку TPM, а не один лишь дискретный модуль.
  5. Переведи Secure Boot в Enabled. На платах ASUS, по словам FACEIT, нужно выбрать «Windows UEFI Mode». Если пункт неактивен (серый), Activision советует выбрать режим UEFI, сохранить и снова открыть прошивку; если он так и остаётся серым, решение Riot — Restore Factory Keys в разделе Key Management, а это при включённом BitLocker, как предупреждает Riot, изменит измерения TPM и вызовет восстановление BitLocker при следующей загрузке.
  6. Сохрани, запусти Windows, проверь снова. «BIOS Mode» — UEFI, «Secure Boot State» — On, TPM готов и версии 2.0; EA отмечает, что некоторым версиям Windows может понадобиться ещё одна перезагрузка.

Если всё включено, а игра всё равно отказывает

Смена сертификатов в 2026 году

Сертификаты Microsoft, на которые опирается Secure Boot, выпущены в 2011 году и начали истекать 24 июня 2026 года; последний истекает 19 октября. Замены 2023 года приходят через Центр обновления Windows; по словам Microsoft, большинству пользователей поддерживаемых систем Windows ничего делать не нужно. С апреля 2026 года «Безопасность Windows» постепенно получает статус сертификатов в разделе Безопасность устройства > Безопасная загрузка; Microsoft предупреждает, что один лишь зелёный флажок не подтверждает, что твои сертификаты обновлены, поэтому ищи строку о том, что все необходимые обновления сертификатов применены.

Что не помогает

Похожие статьи

Эта страница помогла?

Чего не хватило или что не сработало? Мы читаем каждый такой ответ.

Если эта страница не решила проблему, напиши нам — скажи, какую статью ты читал, и мы её исправим.