Как включить Secure Boot для FACEIT: пошагово
Secure Boot is not enabled в FACEIT: как войти в UEFI, выключить CSM, включить безопасную загрузку и не потерять доступ к диску из-за BitLocker.
Ошибка Secure Boot is not enabled означает ровно то, что написано: в прошивке материнской платы выключена безопасная загрузка. FACEIT требует её со всех игроков с 25 ноября 2025 года, потому что без неё в систему можно подгрузить неподписанный драйвер — а это самый дешёвый путь для читов уровня ядра.
Включается за пять минут. Но сначала — две вещи, которые надо сделать до входа в UEFI, иначе можно потерять доступ к собственному диску.
Перед началом: BitLocker и разметка диска
BitLocker. Изменение Secure Boot ломает привязку ключа шифрования, и Windows на следующей загрузке потребует 48-значный ключ восстановления. Наберите в поиске «Управление BitLocker»: если шифрование включено — приостановите защиту или сохраните ключ восстановления. На магазинных ноутбуках BitLocker часто включён по умолчанию.
Разметка диска. Нажмите Win + R, введите msinfo32 и найдите строку «Режим BIOS»:
- значение UEFI — можно продолжать;
- значение Legacy — сначала переведите диск в GPT, иначе после включения Secure Boot система просто не загрузится. Это отдельная процедура: конвертация MBR в GPT.
Шаг 1. Войти в UEFI без угадывания клавиши
Ловить Del или F2 при загрузке необязательно — Windows умеет перезагружаться прямо в прошивку:
- «Пуск» → «Параметры» → «Система» → «Восстановление».
- В строке «Расширенные параметры запуска» нажмите «Перезагрузить сейчас».
- После перезагрузки: «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI» → «Перезагрузить».
Компьютер сам откроет UEFI. Если пункта «Параметры встроенного ПО UEFI» нет — система загружена в режиме Legacy, возвращайтесь к разметке диска.
Шаг 2. Выключить CSM
CSM (Compatibility Support Module, в некоторых платах — Legacy Support или Launch CSM) — режим совместимости со старыми системами. Пока он включён, Secure Boot включить нельзя: в меню пункт будет серым или его не будет вовсе.
Ищите CSM в разделе Boot. Переведите в Disabled. У части плат после этого требуется выбрать «тип операционной системы» — ставьте Windows UEFI mode.
Шаг 3. Включить Secure Boot
Пункт живёт в разделе Boot, Security или Authentication — зависит от производителя:
| Производитель платы | Где искать |
|---|---|
| ASUS | Boot → Secure Boot → OS Type → Windows UEFI mode |
| Gigabyte | Boot → Secure Boot → Secure Boot Enable |
| MSI | Settings → Advanced → Windows OS Configuration → Secure Boot |
| ASRock | Security → Secure Boot |
| Ноутбуки HP, Dell, Lenovo | Security → Secure Boot Configuration |
Переведите в Enabled, сохраните настройки (обычно F10) и дайте компьютеру загрузиться.
Шаг 4. Проверить результат
Снова Win + R → msinfo32. Нужны две строки:
- Режим BIOS: UEFI
- Состояние безопасной загрузки: Вкл.
Если вторая строка показывает «Не поддерживается», а не «Откл.» — Secure Boot не включился, а вернулся в исходное состояние: чаще всего остался включённым CSM.
Если Secure Boot серый и не нажимается
Три причины по частоте:
- CSM всё ещё включён. Самый частый случай — в некоторых платах CSM спрятан в подменю
Boot Configuration, и его легко пропустить. - Не задан пароль администратора UEFI. Ряд ноутбуков HP и Lenovo не даёт трогать Secure Boot, пока в разделе
Securityне установлен Supervisor Password. Поставьте пароль, включите Secure Boot, пароль можно снять после. - Прошивка в режиме Setup Mode. Ключи безопасной загрузки удалены — в меню будет пункт вроде «Restore Factory Keys» или «Install Default Secure Boot Keys». Нажмите его.
После включения FACEIT всё ещё ругается
Значит уперлись в следующее требование — их всего четыре, и античит сообщает только о первом невыполненном. Дальше по списку обычно идёт TPM 2.0, затем IOMMU и VBS. Полная карта ошибок — в общем разборе.
Почему Secure Boot вообще требуют
Требование выглядит придиркой, пока не понятно, что именно оно защищает. Secure Boot проверяет подписи всего, что грузится до старта Windows, и не даёт запуститься неподписанному коду на самом раннем этапе.
Это важно именно для античита. Читы, которые невозможно поймать изнутри системы, грузятся раньше неё — драйвером или через загрузчик. Для программы, работающей в Windows, такой чит невидим: он находится уровнем ниже. Secure Boot вместе с TPM закрывает эту дверь, поэтому античиты и требуют их включёнными, а не «желательно».
Отсюда же следует, почему требование нельзя обойти настройками FACEIT: смысл не в галочке, а в состоянии загрузки, и проверяется оно у системы, а не у клиента.
Что делать, если после включения система не грузится
Ситуация редкая, но пугающая, и выход из неё простой, если знать порядок.
- Не переустанавливайте систему сразу. В подавляющем большинстве случаев данные целы, а проблема в том, что прошивка ищет загрузчик не там.
- Зайдите обратно в UEFI и верните CSM в прежнее состояние. Если система загрузилась — значит диск размечен под MBR, и нужна конвертация в GPT, а не борьба с Secure Boot.
- Проверьте порядок загрузки. После смены режима запись «Windows Boot Manager» иногда уезжает вниз списка, и прошивка пытается грузиться с другого устройства.
- Если загрузчик повреждён, восстановите его средствами установочной флешки Windows — среда восстановления умеет чинить загрузку без потери файлов.
Отдельно: если на диске включён BitLocker и вы поменяли настройки загрузки, система запросит ключ восстановления. Он привязан к учётной записи Microsoft — найдите его заранее, до перезагрузки, а не после.
Частые заблуждения про Secure Boot
«Он замедляет компьютер». Не замедляет. Проверка подписей происходит один раз при загрузке и занимает доли секунды; на производительность в играх Secure Boot не влияет никак.
«С ним не поставить Linux». Ставится. Крупные дистрибутивы подписаны и грузятся с включённым Secure Boot без бубна. Отключение требуется только для неподписанных ядер и части драйверов, собранных вручную.
«Это слежка Microsoft». Secure Boot проверяет подписи загружаемого кода и ничего никуда не отправляет. Это механизм прошивки материнской платы, а не сервис.
«Если выключить, всё сломается обратно». Выключение возвращает систему в прежнее состояние — при условии, что диск остался GPT, а CSM вы не трогали. Ломает загрузку обычно не сам Secure Boot, а смена режима разметки диска заодно с ним.