Secure Boot для FACEIT и игр — как включить в BIOS/UEFI (2025)

Античит или игра пишет, что Secure Boot выключен? Решение простое: включаем UEFI, отключаем CSM, заводим ключи и активируем Secure Boot. Ниже — универсальный план и типовые пути в BIOS разных производителей.

1. Сначала проверка в Windows

  • Win+R → msinfo32. Смотрите «Состояние безопасной загрузки»: Включено / Выключено / Неподдерживается.
  • PowerShell от администратора: Confirm-SecureBootUEFI. True — включён, False — выключен, ошибка — система загружена не в UEFI.
  • Параллельно проверьте стиль разделов: Win+X → Управление дисками → ПКМ по диску → «Свойства» → «Тома» → «Стиль разделов: GPT».
Нужно срочно? Подключусь удалённо, включу UEFI/Secure Boot, заведу ключи и проверю античит.

2. Условия для Secure Boot

  • UEFI режим вместо Legacy. Параметр CSM/Legacy должен быть выключен.
  • GPT-разметка системного диска. Если MBR — конвертация без переустановки:
    cmd (Админ)
    mbr2gpt /validate /allowFullOS /disk:0
    mbr2gpt /convert  /allowFullOS /disk:0
    
  • Ключи Secure Boot. В BIOS может быть пункт «Install default keys»/«Enroll all factory keys». Их нужно установить.
  • Важно про BitLocker. Если включён — предварительно приостановите шифрование, чтобы после смены режима загрузки не просило ключ.

3. Как включить в BIOS/UEFI — краткая карта

Названия пунктов отличаются, но логика одна: отключить CSM, включить Secure Boot, загрузить стандартные ключи, выбрать OS Type «Windows UEFI». Ниже самые частые варианты.

  • ASUS / ASRock: Advanced → Boot → CSM = Disabled → Security/Boot → Secure Boot = Enabled → OS Type = Windows UEFI Mode → Key Management → Install/Enroll Default Keys.
  • MSI: Settings → Advanced → Windows OS Configuration → Secure Boot = Enabled → Boot → CSM = Disabled → Secure Boot → Key Management → Enroll All Factory Default Keys.
  • Gigabyte: BIOS → Windows 8/10 Features = Windows 8/10 WHQL → CSM Support = Disabled → Secure Boot = Enabled → Key Management → Install Default Keys.
  • Dell / HP / Lenovo (ноутбуки): Security → Secure Boot = Enabled → Boot Mode/UEFI = UEFI Only → Key Management → Load/Restore Factory Keys. Если пункт серый — установите пароль администратора прошивки, включите UEFI, перезагрузитесь и вернитесь к настройке.

Сохраните изменения (Save & Exit) и перезагрузитесь.

4. FACEIT и другие античиты

  • После включения Secure Boot обновите Windows и драйверы чипсета/видео.
  • Переустановите античит/клиент, если он уже был установлен, затем перезагрузите ПК.
  • Уберите нестандартные драйверы и оверлеи, которые вмешиваются в ядро/видео.

Если клиент всё ещё пишет про Secure Boot — вернитесь в msinfo32 и убедитесь, что статус «Включено», а загрузка действительно UEFI.

5. Частые проблемы и решения

  • Secure Boot серый — отключите CSM/Legacy, включите UEFI Only, установите Supervisor/Admin пароль в BIOS (можно убрать после настройки).
  • «Неподдерживается» в msinfo32 — система загружена по Legacy. Пройдите конвертацию MBR→GPT и переключите режим загрузки на UEFI.
  • Нет ключей — откройте Key Management и выберите Load/Install Default/Factory Keys.
  • Windows не загружается после изменений — вернитесь в BIOS и временно включите CSM, проверьте порядок загрузки. При необходимости восстановите BCD (см. статью про загрузчик).

FAQ

Нужно ли TPM для FACEIT

Многим играм и античитам достаточно включённого Secure Boot. Требования TPM зависят от конкретного проекта и версии Windows. Если игра просит TPM — включите его в BIOS (Security Device/TPM 2.0) и обновите Windows.

Можно ли включить Secure Boot на старой плате

Если плата и прошивка поддерживают UEFI и GPT — да. На совсем старых моделях с чистым Legacy — нет.

После включения просит ключ BitLocker

Это нормально: менялась среда загрузки. Приостановите BitLocker перед настройкой или подготовьте ключ восстановления. Подробности — в статье про BitLocker на сайте.

Читайте также: