Secure Boot для FACEIT и игр — как включить в BIOS/UEFI (2025)
Античит или игра пишет, что Secure Boot выключен? Решение простое: включаем UEFI, отключаем CSM, заводим ключи и активируем Secure Boot. Ниже — универсальный план и типовые пути в BIOS разных производителей.
1. Сначала проверка в Windows
- Win+R →
msinfo32. Смотрите «Состояние безопасной загрузки»: Включено / Выключено / Неподдерживается. - PowerShell от администратора:
Confirm-SecureBootUEFI. True — включён, False — выключен, ошибка — система загружена не в UEFI. - Параллельно проверьте стиль разделов: Win+X → Управление дисками → ПКМ по диску → «Свойства» → «Тома» → «Стиль разделов: GPT».
2. Условия для Secure Boot
- UEFI режим вместо Legacy. Параметр CSM/Legacy должен быть выключен.
- GPT-разметка системного диска. Если MBR — конвертация без переустановки:
cmd (Админ) mbr2gpt /validate /allowFullOS /disk:0 mbr2gpt /convert /allowFullOS /disk:0 - Ключи Secure Boot. В BIOS может быть пункт «Install default keys»/«Enroll all factory keys». Их нужно установить.
- Важно про BitLocker. Если включён — предварительно приостановите шифрование, чтобы после смены режима загрузки не просило ключ.
3. Как включить в BIOS/UEFI — краткая карта
Названия пунктов отличаются, но логика одна: отключить CSM, включить Secure Boot, загрузить стандартные ключи, выбрать OS Type «Windows UEFI». Ниже самые частые варианты.
- ASUS / ASRock: Advanced → Boot → CSM = Disabled → Security/Boot → Secure Boot = Enabled → OS Type = Windows UEFI Mode → Key Management → Install/Enroll Default Keys.
- MSI: Settings → Advanced → Windows OS Configuration → Secure Boot = Enabled → Boot → CSM = Disabled → Secure Boot → Key Management → Enroll All Factory Default Keys.
- Gigabyte: BIOS → Windows 8/10 Features = Windows 8/10 WHQL → CSM Support = Disabled → Secure Boot = Enabled → Key Management → Install Default Keys.
- Dell / HP / Lenovo (ноутбуки): Security → Secure Boot = Enabled → Boot Mode/UEFI = UEFI Only → Key Management → Load/Restore Factory Keys. Если пункт серый — установите пароль администратора прошивки, включите UEFI, перезагрузитесь и вернитесь к настройке.
Сохраните изменения (Save & Exit) и перезагрузитесь.
4. FACEIT и другие античиты
- После включения Secure Boot обновите Windows и драйверы чипсета/видео.
- Переустановите античит/клиент, если он уже был установлен, затем перезагрузите ПК.
- Уберите нестандартные драйверы и оверлеи, которые вмешиваются в ядро/видео.
Если клиент всё ещё пишет про Secure Boot — вернитесь в msinfo32 и убедитесь, что статус «Включено», а загрузка действительно UEFI.
5. Частые проблемы и решения
- Secure Boot серый — отключите CSM/Legacy, включите UEFI Only, установите Supervisor/Admin пароль в BIOS (можно убрать после настройки).
- «Неподдерживается» в msinfo32 — система загружена по Legacy. Пройдите конвертацию MBR→GPT и переключите режим загрузки на UEFI.
- Нет ключей — откройте Key Management и выберите Load/Install Default/Factory Keys.
- Windows не загружается после изменений — вернитесь в BIOS и временно включите CSM, проверьте порядок загрузки. При необходимости восстановите BCD (см. статью про загрузчик).
FAQ
Нужно ли TPM для FACEIT
Многим играм и античитам достаточно включённого Secure Boot. Требования TPM зависят от конкретного проекта и версии Windows. Если игра просит TPM — включите его в BIOS (Security Device/TPM 2.0) и обновите Windows.
Можно ли включить Secure Boot на старой плате
Если плата и прошивка поддерживают UEFI и GPT — да. На совсем старых моделях с чистым Legacy — нет.
После включения просит ключ BitLocker
Это нормально: менялась среда загрузки. Приостановите BitLocker перед настройкой или подготовьте ключ восстановления. Подробности — в статье про BitLocker на сайте.