<- Todos los artículos
Guía 2026-06-04 / 6 min

FACEIT «Please enable Secure Boot» — cómo solucionarlo (2026)

Arregla el error de Secure Boot de FACEIT Anti-Cheat: activa el arranque seguro bien (UEFI + GPT), reescribe las claves cuando «Enabled» no basta, con rutas de BIOS por marca para MSI, ASUS, Gigabyte y ASRock.


FACEIT Anti-Cheat muestra «Secure Boot needs to be enabled to launch FACEIT AC» (o «Please enable Secure Boot») y no arranca. Suele aparecer tras reinstalar Windows, cambiar de hardware o resetear la BIOS. El detalle que casi todos pasan por alto: «Secure Boot: Enabled» en la BIOS no es lo mismo que estar activo. Esta guía lo deja realmente activo, paso a paso, en cualquier placa.

Versión rápida: pulsa Win+R → msinfo32 y revisa dos campos — BIOS Mode debe ser UEFI y tu disco de sistema debe ser GPT. Si BIOS Mode es Legacy, no actives Secure Boot sin más (el PC no arrancará) — convierte primero. Si no, todo se reduce a activarlo y reescribir las claves.

Primero la base: UEFI + GPT

Casi todo error de Secure Boot se reduce a dos cosas: la BIOS debe ir en modo UEFI (no Legacy/CSM) y el disco de sistema debe ser GPT (no MBR). Comprueba primero: Win+R → msinfo32 → mira BIOS Mode y Secure Boot State:

Lo que muestra msinfo32Qué hacer
BIOS Mode = UEFI, Secure Boot State = OffBien — se arregla en la BIOS ahora mismo. Ve al Paso 1.
BIOS Mode = UEFI, Secure Boot State = OnYa está activo. Si FACEIT sigue quejándose, revisa los drivers y reinstala el cliente del AC.
BIOS Mode = Legacy (CSM)ALTO — no actives Secure Boot todavía. Convierte a GPT/UEFI primero (sección Legacy más abajo).

Paso 1 — activar Secure Boot (BIOS moderna, 2022+)

En placas recientes suele bastar con esto.

  1. Entra en la BIOSReinicia y pulsa Supr o F2 varias veces para abrir la BIOS.
  2. Abre la pestaña Security (o Boot)Pon Secure Boot = Enabled y Secure Boot Mode = Standard.
  3. Instala claves si lo ofreceKey Management → si hay «Install default keys» / «Restore Factory Keys», ejecútalo.
  4. Guarda y verificaGuarda con F10 y sal. Reinicia → msinfo32: Secure Boot State debería decir On.

Paso 2 — reescribir las claves («Enabled» pero sigue pidiendo, o «Not Active»)

Muchas placas muestran un estado aparte — Active / Not active. Aun con Secure Boot = Enabled puede quedar en «Not active», y entonces no funciona de verdad. Reescribir las claves lo arregla.

  1. Desactiva, luego CustomEn la BIOS pon Secure Boot = Disabled, luego Secure Boot Mode = Custom (esto desbloquea las claves).
  2. Restaura las claves de fábricaKey Management → «Restore Factory Keys» / «Install default keys» → confirma.
  3. Vuelve a activarPon Secure Boot Mode = Standard de nuevo, luego Secure Boot = Enabled.
  4. Guarda y compruebaGuarda y sal. Tras reiniciar el estado debería decir Active / On.

Rutas de BIOS por marca

MarcaDónde buscar
MSISettings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, luego Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security.
ASUSBoot → Secure Boot → OS Type = «Windows UEFI Mode»; Key Management → Install / Clear Keys.
GigabyteBIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys.
ASRockSecurity → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys.
En BIOS de gama media (2019–2021) sin línea «Secure Boot Preset», el paso clave es Mode = Custom → Restore default keys, más (en MSI) Image Execution Policy = Deny Execute para medios extraíbles y fijos — eso bloquea el código de arranque sin firmar y pasa la comprobación de FACEIT.

Disco Legacy / MBR — convierte primero

Si msinfo32 muestra BIOS Mode = Legacy, Secure Boot literalmente no existe en ese modo, y activarlo en un sistema Legacy/MBR hace que el PC no arranque. Primero revisa el disco: Win+R → diskmgmt.msc → Propiedades del disco → Volúmenes → Estilo de partición.

  1. Si el disco es GPTDesactiva CSM en la BIOS (Boot → CSM / Legacy Support → Disabled / «UEFI only»), luego activa Secure Boot.
  2. Si el disco es MBR — convierteSímbolo del sistema como admin: mbr2gpt /validate /allowFullOS y luego mbr2gpt /convert /allowFullOS — solo entonces desactiva CSM y activa Secure Boot.
  3. O instalación limpiaReinstala Windows desde USB con Rufus (esquema GPT, destino UEFI) y CSM desactivado — mira nuestros pasos de instalación limpia.
⚠ Haz copia primero. Cambiar CSM → UEFI en un disco MBR sin convertir hará que Windows no arranque. Fotografía tus ajustes de BIOS antes de cambiarlos.

¿Sigue pidiéndolo?

  • Actualiza BIOS y Windows — en BIOS beta el Secure Boot puede fallar.
  • Placa Gigabyte con BIOS de 2022: Secure Boot aparece Enabled pero el AC lo ve inválido (certificado Microsoft KEK caducado) → Key Management → Restore Factory Keys + actualiza la BIOS.
  • No aparece la opción Secure Boot → CSM (Legacy) sigue activo. Pasa la placa a UEFI primero.
  • El PC se cuelga / no arranca tras activar → tu disco es MBR/Legacy: vuelve a la sección Legacy.
  • Muy raramente el módulo de BIOS está dañado (defecto de placa) → solo cambiar la placa ayuda.

Con Secure Boot realmente Active, el error de FACEIT desaparece. Si FACEIT pide después TPM 2.0, sigue nuestra guía para activar TPM 2.0; para cualquier otro código, la página de soluciones a errores de FACEIT Anti-Cheat.

FAQ

Puse Secure Boot en Enabled pero FACEIT sigue pidiéndolo, ¿por qué?

Enabled no es lo mismo que Active. Muchas placas quedan en «Not active» hasta que reescribes las claves: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, luego Mode → Standard y Secure Boot → Enabled.

Mi PC no arranca tras activar Secure Boot.

Tu disco es MBR/Legacy. Desactiva Secure Boot para volver a arrancar, luego convierte el disco a GPT/UEFI (mbr2gpt /convert /allowFullOS) antes de reactivarlo.

No hay opción de Secure Boot en mi BIOS.

El modo CSM/Legacy está activo. Pasa la placa a UEFI (desactiva CSM) y la opción aparece — pero actívala solo en un disco GPT.

¿Tengo que reinstalar Windows?

Solo si tu disco es MBR y no puedes o no quieres convertirlo con mbr2gpt. En un disco GPT nunca necesitas reinstalar solo por Secure Boot.

¿Activar Secure Boot es seguro, perderé datos?

Es un ajuste de BIOS y no borra datos, pero los cambios son bajo tu responsabilidad. Fotografía tus ajustes de BIOS primero y nunca lo actives en un sistema Legacy/MBR sin convertir.