ПОСІБНИКИ

Secure Boot і TPM 2.0 для античиту: як перевірити й увімкнути

VAN 9001 чи 9003 у VALORANT, або Battlefield 6, Call of Duty чи FACEIT вимагають TPM 2.0 і Secure Boot? Як перевірити обидва, у якому порядку їх увімкнути і як не опинитися заблокованим через BitLocker.

VALORANT зупиняється на VAN 9001 або VAN 9003, Battlefield 6 показує помилку Secure Boot, Call of Duty повідомляє Failed Attestation Status, або FACEIT показує помилку. Усі вони хочуть, щоб TPM 2.0 і Secure Boot були ввімкнені в мікропрограмі ПК. Microsoft зазначає, що більшість роздрібних материнських плат для ПК власного складання постачаються з вимкненим TPM, «even though it is almost always available to be enabled» (хоча ввімкнути його можна практично завжди), тож перевір, перш ніж щось купувати. Пастки на цьому шляху — BitLocker і системний диск MBR.

Що перевіряє античит

Secure Boot, за словами Microsoft, допомагає запобігти завантаженню шкідливого програмного забезпечення під час запуску ПК з Windows: під час завантаження він дозволяє запускатися лише довіреному програмному забезпеченню з цифровим підписом. Його мішень — руткіти: Microsoft каже, що вони стартують раніше за операційну систему, а отже можуть повністю себе приховати.

TPM перетворює це на доказ. FACEIT пояснює, що виконує «Measured Boot» (вимірюване завантаження), записуючи відбиток кожного компонента в ланцюжку завантаження, і може дати античиту підписаний звіт — він називається атестацією (attestation) — про те, що запуск був чистим. FACEIT також стверджує, що TPM і Secure Boot не впливають на продуктивність.

Хто чого вимагає, станом на жовтень 2026 року

Гра або платформаЩо вона вимагає
Riot Vanguard (VALORANT, League of Legends)VAN 9001: TPM 2.0 не виявлено як увімкнений. VAN 9003: Secure Boot не ввімкнено. VAN: RESTRICTION називає відсутній елемент, яким також може бути цілісність пам'яті, IOMMU або новіша збірка Windows
Battlefield 6«TPM 2.0 Enabled, UEFI SECURE BOOT Enabled, HVCI Capable, VBS Capable» у мінімальних і рекомендованих вимогах
Call of Duty: Black Ops 7, WarzoneОбидва; без них — обмеження в деяких режимах, зокрема в Ranked Play, і, можливо, окремий підбір гравців
Call of Duty: Modern Warfare 4Обидва; без них — жодного онлайн-режиму
FACEITОбидва, для кожного гравця на Windows 10 і 11; IOMMU з VBS запроваджують хвилями

Windows 11 вимагає лише ПК, що підтримує Secure Boot («Secure Boot capable»), а не ввімкненого Secure Boot.

Перевір, що в тебе є

Відомості про систему. Натисни Windows + R, введи msinfo32, натисни Enter і подивись на «BIOS Mode» (режим BIOS) і «Secure Boot State» (стан безпечного завантаження). Посібник Riot читає їх так:

BIOS ModeSecure Boot StateЩо це означає
UEFIOnУже активний
UEFIOffЛишилося тільки ввімкнути перемикач у мікропрограмі
LegacyOff або UnsupportedСпершу перевір диск: MBR-диск треба конвертувати

«TPM Management» (консоль керування TPM). Запусти tpm.msc: тобі потрібне повідомлення «The TPM is ready for use» (TPM готовий до використання) і версія специфікації (Specification Version) 2.0 у розділі «Відомості про виробника модуля TPM». Повідомлення «Compatible TPM cannot be found» (не вдалося знайти сумісний TPM) Microsoft трактує як ознаку того, що TPM, можливо, вимкнено.

Безпека у Windows. У розділі Безпека пристрою > Відомості про процесор безпеки FACEIT хоче бачити «Attestation» і «Storage» зі станом «Ready». Якщо запису «Процесор безпеки» немає зовсім, це, за словами Microsoft, імовірно означає, що TPM немає або його вимкнено в мікропрограмі.

На ПК у режимі Legacy Керування дисками (Disk Management) показує «Partition style» (стиль розділів) диска з Windows: у нижній панелі клацни правою кнопкою номер цього диска, наприклад Disk 0, потім «Properties > Volumes» (властивості > томи).

w0a зчитує шість вимог і показує, де розташований кожен перемикач; Низький FPS і фризи в CS2 розбирає цей список.

Перш ніж щось змінювати: BitLocker

BitLocker, за словами Microsoft, захищає накопичувач від крадіжки або розкриття даних із втрачених, викрадених чи неналежно списаних пристроїв, а зміни в тому, як запускається ПК, можуть змусити його попросити 48-значний ключ відновлення. Серед тригерів, які називає Microsoft, — очищення TPM, зміни диспетчера завантаження й таблиці розділів та оновлення мікропрограми BIOS або UEFI, тож кілька кроків нижче є в цьому списку. Шифрування пристрою, автоматична форма BitLocker, може ввімкнутися саме, щойно ПК стане придатним, — за словами Microsoft, наприклад, після ввімкнення Secure Boot.

  1. Перед першим перезавантаженням у мікропрограму знайди свій ключ відновлення і збережи його не на цьому ПК. Для облікового запису Microsoft сторінка Microsoft відсилає до aka.ms/myrecoverykey; служба підтримки Microsoft, за її словами, не має змоги відновити, надати чи створити заново втрачений ключ відновлення BitLocker.
  2. Якщо Панель керування > «BitLocker Drive Encryption» (шифрування диска BitLocker) показує, що диск захищено, вибирай «Suspend protection» (призупинити захист) перед кожним перезавантаженням у мікропрограму. Диск лишається зашифрованим, але його ключ зберігається відкрито, доки захист автоматично не відновиться під час наступного перезавантаження.

Увімкни їх у такому порядку

  1. Якщо диск MBR, спершу конвертуй його з Windows. Riot попереджає: якщо перемкнути BIOS на UEFI, не конвертувавши спершу диск, Windows не завантажиться. MBR2GPT від Microsoft конвертує системний диск, за її словами, без змін і видалення даних на ньому, але його вивід попереджає «These changes cannot be undone!» (ці зміни не можна скасувати), тож спершу зроби резервну копію і переконайся, що ПК підтримує UEFI. На зашифрованому диску MBR2GPT потребує призупиненого BitLocker і повторного створення його засобів захисту після конвертації; Riot і Activision натомість просять вимкнути шифрування, і тоді диск лишається незахищеним, доки його знову не ввімкнуть. У командному рядку від імені адміністратора виконай mbr2gpt /validate /allowFullOS, потім, якщо перевірка пройшла, mbr2gpt /convert /allowFullOS, і одразу йди в мікропрограму.
  2. Відкрий налаштування мікропрограми. У Windows 11 перейди в Параметри > Система > Відновлення і натисни Перезавантажити зараз поруч із Розширений запуск (Windows 10: «Settings > Update & Security > Recovery»), потім Виправлення неполадок > Додаткові параметри > Настройки мікропрограми UEFI > Перезавантажити. Або натисни клавішу входу в мікропрограму під час увімкнення; Riot називає Del, F2 або F10.
  3. Режим завантаження UEFI, CSM вимкнено. Якщо можна ввімкнути і UEFI, і Legacy/CSM, Microsoft радить зробити так, щоб UEFI був першим або єдиним варіантом; Riot і Activision радять вимкнути CSM, якщо такий параметр є.
  4. Увімкни мікропрограмний TPM. Microsoft каже, що він іноді розташований у розділах Advanced, Security або Trusted Computing і підписаний як Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM, Intel PTT або Intel Platform Trust Technology. Для VAN: RESTRICTION Riot потрібен саме мікропрограмний TPM, а не лише окремий модуль.
  5. Постав Secure Boot на Enabled. На платах ASUS FACEIT радить використовувати «Windows UEFI Mode». Якщо параметр неактивний (сірий), Activision радить вибрати режим UEFI, зберегти і знову відкрити мікропрограму; якщо він лишається сірим, рішення від Riot — Restore Factory Keys у Key Management, що за ввімкненого BitLocker, за словами Riot, змінить вимірювання TPM і викличе відновлення BitLocker під час наступного завантаження.
  6. Збережи, запусти Windows, перевір знову. BIOS Mode — UEFI, Secure Boot State — On, TPM готовий, версія 2.0; EA зазначає, що деяким версіям Windows може знадобитися ще одне перезавантаження.

Якщо все ввімкнено, а гра однаково відмовляє

Зміна сертифікатів 2026 року

Сертифікати Microsoft, на які спирається Secure Boot, випущено 2011 року, і вони почали спливати 24 червня 2026 року; останній спливає 19 жовтня. Замінники 2023 року надходять через Windows Update: за словами Microsoft, більшості користувачів підтримуваних систем Windows нічого робити не потрібно. З квітня 2026 року в програмі Безпека у Windows поступово з'являється стан сертифікатів у розділі Безпека пристрою > Безпечне завантаження; Microsoft попереджає, що сама лише зелена позначка не підтверджує, що сертифікати оновлено, тож шукай рядок, який каже, що всі потрібні оновлення сертифікатів застосовано.

Що не допомагає

Пов'язане

Ця сторінка допомогла?

Чого бракувало або що не спрацювало? Ми читаємо кожну таку відповідь.

Якщо ця сторінка не розв'язала проблему, напиши нам — скажи, яку статтю ти читав, і ми виправимо статтю.