REHBERLER

Anti-cheat için Secure Boot ve TPM 2.0 — kontrol etme ve açma

VALORANT'ta VAN 9001 ya da 9003 mü, yoksa Battlefield 6, Call of Duty ya da FACEIT TPM 2.0 ve Secure Boot mu istiyor? İkisini nasıl kontrol edeceğin, hangi sırayla açacağın ve BitLocker kilidinden nasıl kaçınacağın.

VALORANT VAN 9001 ya da VAN 9003'te takılıyor, Battlefield 6 bir Secure Boot hatası gösteriyor, Call of Duty bir Failed Attestation Status bildiriyor ya da FACEIT bir hata veriyor. Hepsi bilgisayarın donanım yazılımında (firmware) TPM 2.0'ın ve Secure Boot'un açık olmasını istiyor. Microsoft, kendin topladığın bilgisayarlar için perakende satılan anakartların çoğunun TPM'i kapalı olarak geldiğini belirtiyor, "even though it is almost always available to be enabled"; bu yüzden bir şey satın almadan önce kontrol et. Yoldaki tuzaklar BitLocker ve MBR bir sistem diski.

Anti-cheat neyi kontrol ediyor

Microsoft'a göre Secure Boot, açılış sırasında yalnızca güvenilen, dijital olarak imzalanmış yazılımların çalışmasına izin vererek bir Windows bilgisayar başlarken kötü amaçlı yazılımların yüklenmesini önlemeye yardımcı olur. Hedefi rootkit'ler: Microsoft'un söylediğine göre bunlar işletim sisteminden önce başlar, bu da kendilerini tamamen gizleyebilecekleri anlamına gelir.

TPM bunu kanıta dönüştürür. FACEIT'in açıkladığına göre TPM bir "Measured Boot" yapar, yani açılış zincirindeki her bileşenin bir parmak izini kaydeder, ve anti-cheat'e açılışın temiz geçtiğini gösteren, kanıtlama (attestation) denen imzalı bir rapor verebilir. FACEIT ayrıca TPM'in ve Secure Boot'un performansı etkilemediğini belirtiyor.

Kim ne istiyor (Ekim 2026 itibarıyla)

Oyun ya da platformNe istiyor
Riot Vanguard (VALORANT, League of Legends)VAN 9001: TPM 2.0 etkin olarak algılanmadı. VAN 9003: Secure Boot etkin değil. VAN: RESTRICTION eksik olanı adıyla söyler; bu, bellek bütünlüğü, IOMMU ya da daha yeni bir Windows derlemesi de olabilir
Battlefield 6Minimum ve önerilen sistem gereksinimlerinde "TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable"
Call of Duty: Black Ops 7, Warzoneİkisi de; bunlar olmadan Ranked Play dahil bazı modlara giremezsin ve ayrı eşleştirilmen de mümkün
Call of Duty: Modern Warfare 4İkisi de; bunlar olmadan çevrim içi oyun modu yok
FACEITİkisi de, Windows 10 ve 11'deki her oyuncu için; VBS ile birlikte IOMMU dalgalar hâlinde zorunlu kılınıyor

Windows 11 yalnızca "Secure Boot capable" (Secure Boot destekleyen) bir bilgisayar ister, Secure Boot'un açık olmasını istemez.

Sende ne olduğunu kontrol et

Sistem Bilgisi. Windows + R'ye bas, msinfo32 yaz, Enter'a bas ve BIOS Modu ile Güvenli Önyükleme Durumu satırlarını oku. Riot'un rehberi bunları şöyle yorumluyor:

BIOS ModuGüvenli Önyükleme DurumuAnlamı
UEFIAçıkZaten etkin
UEFIKapalıGeriye yalnızca donanım yazılımındaki anahtar kalıyor
EskiKapalı ya da DesteklenmiyorÖnce diske bak: MBR bir disk dönüştürülmeli

TPM Yönetimi. tpm.msc'yi çalıştır: görmek istediğin, "The TPM is ready for use" (Türkçe Windows'ta: "TPM kullanmaya hazır.") ve TPM Üretici Bilgileri altında 2.0 olan bir Belirtim Sürümü. Microsoft, "Compatible TPM cannot be found" (Türkçe Windows'ta: "Uyumlu TPM bulunamıyor") mesajını devre dışı olabilecek bir TPM olarak yorumluyor.

Windows Güvenliği. Cihaz güvenliği > Güvenlik işlemcisi ayrıntıları altında FACEIT, Kanıtlama ve Depolama satırlarının ikisinin de "Hazır" olmasını istiyor. Microsoft'a göre hiç Güvenlik işlemcisi girdisi yoksa, büyük olasılıkla TPM yoktur ya da donanım yazılımında kapatılmıştır.

BIOS Modu Eski (Legacy) olan bir bilgisayarda Windows diskinin Bölümleme stili değerini Disk Yönetimi gösterir: alt bölmede o diskin numarasına, örneğin Disk 0'a, sağ tıkla, sonra Özellikler > Birimler.

w0a altı gereksinimi okur ve her anahtarın nerede olduğunu gösterir; listeyi CS2'de düşük FPS ve takılma anlatıyor.

Bir şeyi değiştirmeden önce: BitLocker

Microsoft'un tarifiyle BitLocker, sürücüyü kaybolan, çalınan ya da uygunsuz şekilde hizmet dışı bırakılan cihazlardan kaynaklanan veri hırsızlığına veya ifşasına karşı korur; bilgisayarın nasıl başladığına yapılan değişiklikler de onun 48 haneli kurtarma anahtarını istemesine yol açabilir. Microsoft'un tetikleyicileri arasında TPM'i temizlemek, önyükleme yöneticisi ve bölüm tablosu değişiklikleri ve bir BIOS ya da UEFI donanım yazılımı yükseltmesi var; yani aşağıdaki adımların birkaçı bu listede. Microsoft'a göre BitLocker'ın otomatik biçimi olan cihaz şifreleme, bir bilgisayar uygun hâle geldiğinde, örneğin Secure Boot açılınca, kendiliğinden açılabilir.

  1. Donanım yazılımına ilk yeniden başlatmadan önce kurtarma anahtarını bul ve bu bilgisayarın dışında bir yerde sakla. Microsoft hesabı için Microsoft'un sayfası aka.ms/myrecoverykey adresini gösteriyor; aynı sayfaya göre Microsoft Destek'in kaybolan bir BitLocker kurtarma anahtarını geri alma, sağlama ya da yeniden oluşturma imkânı yok.
  2. Denetim Masası > BitLocker Sürücü Şifrelemesi sürücüyü korumalı gösteriyorsa, donanım yazılımına her yeniden başlatmadan önce Korumayı askıya al'ı seç. Sürücü şifreli kalır, ama koruma bir sonraki yeniden başlatmada kendiliğinden devam edene kadar anahtarı açıkta tutulur.

Bu sırayla aç

  1. Disk MBR ise önce onu Windows içinden dönüştür. Riot'a göre sürücünü önce dönüştürmeden BIOS'u UEFI'ye geçirirsen Windows açılmaz. Microsoft'un MBR2GPT aracı, Microsoft'un deyişiyle sistem diskini diskteki verileri değiştirmeden ya da silmeden dönüştürür, ama çıktısı "These changes cannot be undone!" (bu değişiklikler geri alınamaz) diye uyarır; bu yüzden önce yedek al ve bilgisayarın UEFI'yi desteklediğinden emin ol. Şifreli bir sürücüde MBR2GPT, BitLocker'ın askıya alınmasını ve koruyucularının sonradan yeniden oluşturulmasını gerektirir; Riot ve Activision ise bunun yerine şifrelemenin kapatılmasını istiyor, bu da sürücüyü şifreleme yeniden açılana kadar korumasız bırakır. Yönetici olarak açılmış bir komut isteminde mbr2gpt /validate /allowFullOS komutunu çalıştır, bu geçerse ardından mbr2gpt /convert /allowFullOS komutunu çalıştır ve doğrudan donanım yazılımına geç.
  2. Donanım yazılımı ayarlarını aç. Windows 11'de Ayarlar > Sistem > Kurtarma'ya git ve Gelişmiş başlangıç'ın yanındaki Şimdi yeniden başlat'ı seç (Windows 10: Ayarlar > Güncelleştirme ve Güvenlik > Kurtarma), sonra Sorun Gider > Gelişmiş seçenekler > UEFI Donanım Yazılımı Ayarları > Yeniden Başlat. Ya da açılışta donanım yazılımı tuşuna bas; Riot'un listesi Del, F2 ya da F10.
  3. Önyükleme modu UEFI, CSM kapalı. UEFI ile Legacy/CSM'nin ikisinin de etkinleştirilebildiği yerlerde Microsoft, UEFI'nin ilk ya da tek seçenek olacak şekilde seçilmesini söylüyor; Riot ve Activision, ayar varsa CSM'yi devre dışı bırakmanı söylüyor.
  4. Donanım yazılımı TPM'ini etkinleştir. Microsoft'a göre bu ayar bazen Advanced, Security ya da Trusted Computing altında durur; adı Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT ya da Intel Platform Trust Technology olur. VAN: RESTRICTION için Riot'un istediği donanım yazılımı TPM'i; tek başına ayrı bir modül değil.
  5. Secure Boot'u Enabled olarak ayarla. ASUS anakartlarda FACEIT, "Windows UEFI Mode" seçeneğini kullanmanı söylüyor. Seçenek griyse Activision, UEFI modunu seçip kaydetmeni ve donanım yazılımını yeniden açmanı söylüyor; gri kalırsa Riot'un çözümü Key Management altındaki "Restore Factory Keys". Riot'a göre bu, BitLocker açıkken TPM ölçümlerini değiştirir ve bir sonraki açılışta BitLocker kurtarmasını tetikler.
  6. Kaydet, Windows'u başlat, yeniden kontrol et. BIOS Modu UEFI, Güvenli Önyükleme Durumu Açık, TPM hazır ve 2.0; EA, bazı Windows sürümlerinin bir yeniden başlatma daha gerektirebileceğini belirtiyor.

Açık olduğu hâlde oyun hâlâ kabul etmiyorsa

2026 sertifika değişikliği

Secure Boot'un dayandığı Microsoft sertifikaları 2011'de verildi ve 24 Haziran 2026'da süreleri dolmaya başladı; sonuncusunun süresi 19 Ekim'de doluyor. Yerlerine gelen 2023 sertifikaları Windows Update üzerinden geliyor; Microsoft'a göre desteklenen Windows sistemlerindeki kullanıcıların çoğu için bir şey yapmak gerekmiyor. Windows Güvenliği Nisan 2026'dan beri Cihaz güvenliği > Güvenli önyükleme altında bir sertifika durumunu kademeli olarak dağıtıyor; Microsoft, yeşil onay işaretinin tek başına sertifikalarının güncellendiğini doğrulamadığı konusunda uyarıyor, bu yüzden gerekli tüm sertifika güncellemelerinin uygulandığını söyleyen satırı ara.

İşe yaramayanlar

İlgili

Bu sayfa yardımcı oldu mu?

Eksik olan neydi, ya da ne işe yaramadı? Bunların hepsini okuyoruz.

Bu sayfa sorununu çözmediyse bize yaz — hangi makaleyi okuduğunu da ekle, o makaleyi düzeltelim.