TPM 2.0 для FACEIT: как включить fTPM и PTT
FACEIT требует TPM 2.0, но чип покупать не нужно — он встроен в процессор. Где включается PTT у Intel и fTPM у AMD и что делать при заикании звука.
Сообщение TPM 2.0 needs to be enabled to launch FACEIT AC пугает сильнее, чем стоило бы: почти все думают, что нужно докупать отдельную микросхему на материнскую плату. Не нужно. У любого процессора Intel начиная с 6-го поколения и у всех Ryzen модуль доверенной платформы встроен и просто выключен по умолчанию.
Называется он только по-разному, и в этом вся сложность поиска: Intel PTT у Intel и AMD fTPM у AMD. Слова «TPM» в меню может не быть вообще.
Сначала проверьте, что он правда выключен
Win + R → команда tpm.msc → Enter. Дальше три варианта:
| Что видно | Что это значит |
|---|---|
| «Модуль TPM готов к использованию», версия спецификации 2.0 | всё включено, проблема не здесь |
| «Не удаётся найти совместимый доверенный платформенный модуль» | выключен в UEFI — читайте дальше |
| Версия спецификации 1.2 | работает старая версия, нужно переключить на 2.0 |
Третий случай встречается на офисных машинах с отдельным чипом TPM: FACEIT принимает только версию 2.0.
Обязательно: BitLocker до, а не после
Включение или переключение TPM меняет привязку ключа шифрования. Если диск зашифрован, следующая загрузка встретит вас требованием 48-значного ключа восстановления, и без него данные не вернуть.
Наберите в поиске «Управление BitLocker». Если шифрование активно — приостановите защиту или сохраните ключ (он также лежит в аккаунте Microsoft, раздел «Устройства»). На готовых ноутбуках BitLocker включён из коробки чаще, чем принято думать.
Как включить у Intel
Пункт называется Intel Platform Trust Technology, сокращённо PTT.
- Войдите в UEFI: «Параметры» → «Система» → «Восстановление» → «Перезагрузить сейчас» → «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».
- Перейдите в расширенный режим (обычно
F7). - Раздел
Advanced→PCH-FW Configuration→TPM Device Selection→ выберите PTT вместо Discrete TPM. - Сохраните (
F10) и перезагрузитесь.
Как включить у AMD
Пункт называется AMD fTPM или Firmware TPM.
- В UEFI откройте
Advanced→AMD fTPM configuration. - Параметр
TPM Device Selectionпереведите в AMD CPU fTPM. - Сохраните и перезагрузитесь.
На платах с меню AMD CBS путь длиннее: Advanced → AMD CBS → Trusted Computing → Security Device Support → Enable.
Заикания звука и подвисания на Ryzen
Известная особенность: на части плат AM4 после включения fTPM появляются короткие замирания системы каждые несколько минут — характерно щёлкает звук. Причина в обращениях к флеш-памяти платы, а не в самом античите.
Лечится обновлением BIOS: AMD выпустила исправление (AGESA 1.2.0.7 и новее), производители плат раскатали его отдельными прошивками. Если после включения fTPM появились микрофризы — обновите BIOS с сайта производителя платы, это решает вопрос полностью.
Если стоит отдельный чип TPM
На части материнских плат есть разъём для дискретного модуля (dTPM), и иногда он установлен. FACEIT прямо указывает: при проблемах с дискретным модулем переключитесь на встроенный fTPM — с ним ошибок заметно меньше.
Переключение делается тем же пунктом TPM Device Selection: вместо Discrete TPM выбирается Firmware TPM / PTT. Физически вынимать чип не нужно.
Ошибка осталась после включения
Проверьте по порядку:
tpm.mscпоказывает 2.0? Если по-прежнему 1.2 — в UEFI есть отдельный пунктTPM DeviceилиSecurity Device Support, где выбирается версия.- Очистите TPM. В окне
tpm.mscсправа есть «Очистить TPM». Это стирает старые ключи — делать только при выключенном BitLocker. - Обновите Windows. FACEIT проверяет не только наличие модуля, но и свежесть системы.
Если TPM и Secure Boot включены, а античит всё равно не стартует — следующее требование в очереди это IOMMU и VBS. Общая карта ошибок собрана здесь.
Что такое TPM и зачем он античиту
TPM — отдельный крошечный чип (или блок внутри процессора), который хранит ключи и умеет подтверждать, что система загрузилась в неизменённом виде. Для античита он ценен ровно этим: TPM позволяет проверить, что до запуска Windows в загрузку никто не вмешался.
Отсюда и связка требований. Secure Boot не пускает неподписанный код, TPM подтверждает, что проверка действительно состоялась и её результат не подменили. По отдельности каждый механизм обходится проще, вместе — заметно труднее. Поэтому FACEIT требует оба, и включение одного не снимает требование второго.
Практический момент, который экономит нервы: fTPM у AMD и PTT у Intel — это тот же TPM 2.0, реализованный внутри процессора. Отдельный физический чип покупать не нужно, если процессор не совсем старый; в подавляющем большинстве систем достаточно включить существующую функцию в UEFI.
Чем рискуете при включении
Риск один, но серьёзный: BitLocker. Если диск зашифрован, а вы меняете конфигурацию TPM, система при следующей загрузке потребует ключ восстановления. Без ключа доступ к данным не вернуть — это работает ровно так, как задумано.
Поэтому порядок обязателен: сначала убедиться, что BitLocker выключен или ключ восстановления найден и сохранён отдельно, и только потом лезть в UEFI. Ключ привязан к учётной записи Microsoft; проверить его наличие стоит с телефона, а не с того компьютера, который вы собираетесь перезагружать.
Нужно ли покупать отдельный чип TPM? Почти никогда. У процессоров последних поколений TPM 2.0 встроен и включается в UEFI как fTPM (AMD) или PTT (Intel). Отдельный модуль нужен только старым платам, и найти под них совместимый чип бывает дороже, чем кажется.
Влияет ли TPM на производительность в играх? Нет. Он участвует в загрузке и в работе с ключами шифрования, а не в игровом цикле. Заикания на некоторых Ryzen — известная отдельная проблема прошивок, и лечится она обновлением BIOS, а не выключением TPM.
Что будет с зашифрованным диском после включения? Если BitLocker активен, при следующей загрузке система запросит ключ восстановления, потому что конфигурация доверенного модуля изменилась. Это ожидаемое поведение: ключ надо получить заранее, до того как менять настройки.
Как понять, что TPM реально включился? Windows показывает состояние в консоли управления доверенным модулем: там видно версию и готовность. Проверять стоит именно там, а не по отсутствию ошибки в клиенте FACEIT.