OmniSkin Wiki
RU EN
Войти Trade-Up Рынок Топ Инвентарь Folio Таблица арбитража →
Как включить Secure Boot для FACEIT: пошагово

Как включить Secure Boot для FACEIT: пошагово

Secure Boot is not enabled в FACEIT: как войти в UEFI, выключить CSM, включить безопасную загрузку и не потерять доступ к диску из-за BitLocker.

Опубликовано 16.08.2026 · Обновлено 08.09.2026 · English

Ошибка Secure Boot is not enabled означает ровно то, что написано: в прошивке материнской платы выключена безопасная загрузка. FACEIT требует её со всех игроков с 25 ноября 2025 года, потому что без неё в систему можно подгрузить неподписанный драйвер — а это самый дешёвый путь для читов уровня ядра.

Включается за пять минут. Но сначала — две вещи, которые надо сделать до входа в UEFI, иначе можно потерять доступ к собственному диску.

Перед началом: BitLocker и разметка диска

BitLocker. Изменение Secure Boot ломает привязку ключа шифрования, и Windows на следующей загрузке потребует 48-значный ключ восстановления. Наберите в поиске «Управление BitLocker»: если шифрование включено — приостановите защиту или сохраните ключ восстановления. На магазинных ноутбуках BitLocker часто включён по умолчанию.

Разметка диска. Нажмите Win + R, введите msinfo32 и найдите строку «Режим BIOS»:

  • значение UEFI — можно продолжать;
  • значение Legacy — сначала переведите диск в GPT, иначе после включения Secure Boot система просто не загрузится. Это отдельная процедура: конвертация MBR в GPT.

Шаг 1. Войти в UEFI без угадывания клавиши

Ловить Del или F2 при загрузке необязательно — Windows умеет перезагружаться прямо в прошивку:

  1. «Пуск» → «Параметры» → «Система» → «Восстановление».
  2. В строке «Расширенные параметры запуска» нажмите «Перезагрузить сейчас».
  3. После перезагрузки: «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI» → «Перезагрузить».

Компьютер сам откроет UEFI. Если пункта «Параметры встроенного ПО UEFI» нет — система загружена в режиме Legacy, возвращайтесь к разметке диска.

Шаг 2. Выключить CSM

CSM (Compatibility Support Module, в некоторых платах — Legacy Support или Launch CSM) — режим совместимости со старыми системами. Пока он включён, Secure Boot включить нельзя: в меню пункт будет серым или его не будет вовсе.

Ищите CSM в разделе Boot. Переведите в Disabled. У части плат после этого требуется выбрать «тип операционной системы» — ставьте Windows UEFI mode.

Шаг 3. Включить Secure Boot

Пункт живёт в разделе Boot, Security или Authentication — зависит от производителя:

Производитель платыГде искать
ASUSBoot → Secure Boot → OS Type → Windows UEFI mode
GigabyteBoot → Secure Boot → Secure Boot Enable
MSISettings → Advanced → Windows OS Configuration → Secure Boot
ASRockSecurity → Secure Boot
Ноутбуки HP, Dell, LenovoSecurity → Secure Boot Configuration

Переведите в Enabled, сохраните настройки (обычно F10) и дайте компьютеру загрузиться.

Шаг 4. Проверить результат

Снова Win + Rmsinfo32. Нужны две строки:

  • Режим BIOS: UEFI
  • Состояние безопасной загрузки: Вкл.

Если вторая строка показывает «Не поддерживается», а не «Откл.» — Secure Boot не включился, а вернулся в исходное состояние: чаще всего остался включённым CSM.

Если Secure Boot серый и не нажимается

Три причины по частоте:

  1. CSM всё ещё включён. Самый частый случай — в некоторых платах CSM спрятан в подменю Boot Configuration, и его легко пропустить.
  2. Не задан пароль администратора UEFI. Ряд ноутбуков HP и Lenovo не даёт трогать Secure Boot, пока в разделе Security не установлен Supervisor Password. Поставьте пароль, включите Secure Boot, пароль можно снять после.
  3. Прошивка в режиме Setup Mode. Ключи безопасной загрузки удалены — в меню будет пункт вроде «Restore Factory Keys» или «Install Default Secure Boot Keys». Нажмите его.

После включения FACEIT всё ещё ругается

Значит уперлись в следующее требование — их всего четыре, и античит сообщает только о первом невыполненном. Дальше по списку обычно идёт TPM 2.0, затем IOMMU и VBS. Полная карта ошибок — в общем разборе.

Почему Secure Boot вообще требуют

Требование выглядит придиркой, пока не понятно, что именно оно защищает. Secure Boot проверяет подписи всего, что грузится до старта Windows, и не даёт запуститься неподписанному коду на самом раннем этапе.

Это важно именно для античита. Читы, которые невозможно поймать изнутри системы, грузятся раньше неё — драйвером или через загрузчик. Для программы, работающей в Windows, такой чит невидим: он находится уровнем ниже. Secure Boot вместе с TPM закрывает эту дверь, поэтому античиты и требуют их включёнными, а не «желательно».

Отсюда же следует, почему требование нельзя обойти настройками FACEIT: смысл не в галочке, а в состоянии загрузки, и проверяется оно у системы, а не у клиента.

Что делать, если после включения система не грузится

Ситуация редкая, но пугающая, и выход из неё простой, если знать порядок.

  1. Не переустанавливайте систему сразу. В подавляющем большинстве случаев данные целы, а проблема в том, что прошивка ищет загрузчик не там.
  2. Зайдите обратно в UEFI и верните CSM в прежнее состояние. Если система загрузилась — значит диск размечен под MBR, и нужна конвертация в GPT, а не борьба с Secure Boot.
  3. Проверьте порядок загрузки. После смены режима запись «Windows Boot Manager» иногда уезжает вниз списка, и прошивка пытается грузиться с другого устройства.
  4. Если загрузчик повреждён, восстановите его средствами установочной флешки Windows — среда восстановления умеет чинить загрузку без потери файлов.

Отдельно: если на диске включён BitLocker и вы поменяли настройки загрузки, система запросит ключ восстановления. Он привязан к учётной записи Microsoft — найдите его заранее, до перезагрузки, а не после.

Частые заблуждения про Secure Boot

«Он замедляет компьютер». Не замедляет. Проверка подписей происходит один раз при загрузке и занимает доли секунды; на производительность в играх Secure Boot не влияет никак.

«С ним не поставить Linux». Ставится. Крупные дистрибутивы подписаны и грузятся с включённым Secure Boot без бубна. Отключение требуется только для неподписанных ядер и части драйверов, собранных вручную.

«Это слежка Microsoft». Secure Boot проверяет подписи загружаемого кода и ничего никуда не отправляет. Это механизм прошивки материнской платы, а не сервис.

«Если выключить, всё сломается обратно». Выключение возвращает систему в прежнее состояние — при условии, что диск остался GPT, а CSM вы не трогали. Ломает загрузку обычно не сам Secure Boot, а смена режима разметки диска заодно с ним.

← Все статьи
OmniSkin Wiki — База цен CS2, Dota 2, Rust и TF2 по всем площадкам. RU EN CS2Dota 2RustTeam Fortress 2 О сервисе Таблица арбитража → Портфель →