FACEIT Anti-Cheat не запускается: все ошибки и что делать
Все частые ошибки FACEIT AC: Secure Boot, TPM 2.0, IOMMU, VBS, служба не стартует. Причина каждой, правильный порядок включения и как не словить BitLocker.
Почти все отказы FACEIT Anti-Cheat упираются в одно и то же: за последние два года FACEIT сделал обязательными четыре механизма защиты Windows, и если хоть один выключен, матч просто не начнётся. Сама игра при этом работает нормально — отсюда и путаница «в CS2 играю, а на FACEIT не пускает».
Ниже — таблица ошибок с причиной, дальше порядок действий. Порядок важен: если включать наугад, можно остаться без загрузки Windows или упереться в запрос ключа BitLocker.
Таблица: что означает каждая ошибка
| Что пишет FACEIT | Настоящая причина | Куда идти |
|---|---|---|
| Secure Boot is not enabled | Безопасная загрузка выключена в UEFI, либо включён CSM | включить Secure Boot |
| TPM 2.0 needs to be enabled | Модуль доверенной платформы выключен или работает в режиме 1.2 | включить TPM 2.0 |
| The service cannot be started | Служба FACEITService отключена в Windows | починить службу |
| IOMMU / VBS is not enabled | Выключена виртуализация или изоляция ядра | включить IOMMU и VBS |
| Important Windows security updates are missing | Не установлены накопительные обновления безопасности | Центр обновления, до состояния «обновлений нет» |
| Secure Boot включён, но FACEIT его не видит | Диск размечен как MBR, система грузится в режиме Legacy | перевести диск в GPT |
Проверьте систему за две минуты
Прежде чем лезть в UEFI, посмотрите, что уже включено. Два окна дают полную картину.
Первое. Нажмите Win + R, введите msinfo32 и посмотрите четыре строки в «Сведения о системе»:
| Строка | Каким должно быть |
|---|---|
| Режим BIOS | UEFI (если Legacy — сначала GPT) |
| Состояние безопасной загрузки | Вкл. |
| Безопасность на основе виртуализации | Выполняется |
| Поддержка устройств безопасности | без сообщений об ошибках |
Второе. Win + R, команда tpm.msc. Нужна надпись «Модуль TPM готов к использованию» и версия спецификации 2.0. Если окно пишет «Не удаётся найти совместимый доверенный платформенный модуль» — TPM выключен в UEFI, а не отсутствует физически: почти во всех процессорах после 2016 года он встроен.
Правильный порядок включения
Каждый следующий шаг опирается на предыдущий, поэтому идти надо сверху вниз и после каждого проверять загрузку Windows.
- Разметка диска — GPT. Secure Boot физически не работает на диске с разметкой MBR. Если
msinfo32показывает «Режим BIOS: Legacy» — начинайте отсюда. - Режим загрузки — UEFI, CSM выключен. CSM (он же Legacy Support, Compatibility Support Module) и Secure Boot взаимно исключают друг друга.
- Secure Boot — включён. В некоторых платах он появляется в меню только после установки «типа ОС: Windows UEFI».
- TPM 2.0 — включён. У Intel это называется PTT, у AMD — fTPM. Отдельный чип покупать не нужно.
- Виртуализация и IOMMU. VT-x/SVM плюс VT-d (Intel) или IOMMU (AMD).
- Изоляция ядра — целостность памяти. Последний шаг, потому что она включается уже из Windows и требует всего предыдущего.
Сначала — про BitLocker
Это единственное место, где ошибка стоит дорого, и о нём почти нигде не предупреждают.
Если диск зашифрован BitLocker, изменение настроек TPM или Secure Boot ломает привязку ключа, и при следующей загрузке Windows потребует 48-значный ключ восстановления. Без него данные не достать — совсем.
Что сделать до похода в UEFI:
- Откройте «Управление BitLocker» через поиск в меню «Пуск».
- Если шифрование включено — нажмите «Приостановить защиту» либо заранее сохраните ключ восстановления в аккаунт Microsoft или на флешку.
- Проверить наличие ключа можно на странице аккаунта Microsoft в разделе «Устройства».
На большинстве готовых ноутбуков BitLocker включён из коробки, а владелец об этом не знает — поэтому проверьте, даже если уверены, что ничего не шифровали.
Всё включено, а FACEIT всё равно ругается
Тогда причина в одном из трёх:
- Не установлены обновления безопасности. FACEIT требует свежее ядро Windows. Прогоните Центр обновления до состояния «Вы используете последние версии», перезагрузитесь и проверьте ещё раз.
- Мешает драйвер из чёрного списка. Целостность памяти не включается, если в системе стоит уязвимый драйвер — Windows покажет его имя прямо в окне ошибки. Обычно это старые утилиты для подсветки, разгона или мониторинга.
- Стоит второй античит. Vanguard, ESEA и подобные работают на уровне ядра и конфликтуют. Оставьте один.
Если после всего FACEIT AC по-прежнему не стартует, переустановите клиент: удалите античит из «Установка и удаление программ», перезагрузитесь и поставьте заново с сайта FACEIT — этим лечится испорченная установка службы.
Что дальше требует FACEIT
С 14 октября 2026 года Windows 11 становится единственной поддерживаемой системой: на Windows 10 матчи запускаться перестанут независимо от того, включены ли Secure Boot и TPM. Подробности и варианты — в отдельном разборе: FACEIT и переход на Windows 11.
Почему порядок включения важен
Требования античита выглядят как список галочек, но между ними есть зависимости, и нарушенный порядок превращает получасовую задачу в вечер с ключами восстановления.
Правильная последовательность идёт снизу вверх, от разметки диска к настройкам Windows. Сначала диск должен быть GPT — без этого Secure Boot не включится в принципе. Затем в UEFI выключается CSM и включаются Secure Boot и TPM. И только после этого имеет смысл трогать изоляцию ядра в самой Windows.
Обратный порядок наказывает сразу. Включив Secure Boot на диске с MBR, вы получите систему, которая не грузится. Поменяв конфигурацию TPM при включённом BitLocker — запрос ключа восстановления на чёрном экране. Обе ситуации решаются, но стоят нервов ровно потому, что шаги переставлены местами.
Отсюда правило: перед первым походом в UEFI проверьте две вещи — тип разметки диска и состояние BitLocker. Обе проверки занимают минуту и снимают большинство неприятных сценариев.
С чего начинать, если ошибок сразу несколько? С разметки диска и BitLocker. Эти две вещи определяют, безопасно ли вообще трогать UEFI, и почти все тяжёлые сценарии вырастают из того, что их не проверили заранее.