FACEIT «Please enable Secure Boot» — cómo solucionarlo (2026)
Arregla el error de Secure Boot de FACEIT Anti-Cheat: activa el arranque seguro bien (UEFI + GPT), reescribe las claves cuando «Enabled» no basta, con rutas de BIOS por marca para MSI, ASUS, Gigabyte y ASRock.
FACEIT Anti-Cheat muestra «Secure Boot needs to be enabled to launch FACEIT AC» (o «Please enable Secure Boot») y no arranca. Suele aparecer tras reinstalar Windows, cambiar de hardware o resetear la BIOS. El detalle que casi todos pasan por alto: «Secure Boot: Enabled» en la BIOS no es lo mismo que estar activo. Esta guía lo deja realmente activo, paso a paso, en cualquier placa.
msinfo32 y revisa dos campos — BIOS Mode debe ser UEFI y tu disco de sistema debe ser GPT. Si BIOS Mode es Legacy, no actives Secure Boot sin más (el PC no arrancará) — convierte primero. Si no, todo se reduce a activarlo y reescribir las claves.Primero la base: UEFI + GPT
Casi todo error de Secure Boot se reduce a dos cosas: la BIOS debe ir en modo UEFI (no Legacy/CSM) y el disco de sistema debe ser GPT (no MBR). Comprueba primero: Win+R → msinfo32 → mira BIOS Mode y Secure Boot State:
| Lo que muestra msinfo32 | Qué hacer |
|---|---|
| BIOS Mode = UEFI, Secure Boot State = Off | Bien — se arregla en la BIOS ahora mismo. Ve al Paso 1. |
| BIOS Mode = UEFI, Secure Boot State = On | Ya está activo. Si FACEIT sigue quejándose, revisa los drivers y reinstala el cliente del AC. |
| BIOS Mode = Legacy (CSM) | ALTO — no actives Secure Boot todavía. Convierte a GPT/UEFI primero (sección Legacy más abajo). |
Paso 1 — activar Secure Boot (BIOS moderna, 2022+)
En placas recientes suele bastar con esto.
- Entra en la BIOSReinicia y pulsa Supr o F2 varias veces para abrir la BIOS.
- Abre la pestaña Security (o Boot)Pon Secure Boot = Enabled y Secure Boot Mode = Standard.
- Instala claves si lo ofreceKey Management → si hay «Install default keys» / «Restore Factory Keys», ejecútalo.
- Guarda y verificaGuarda con F10 y sal. Reinicia →
msinfo32: Secure Boot State debería decir On.
Paso 2 — reescribir las claves («Enabled» pero sigue pidiendo, o «Not Active»)
Muchas placas muestran un estado aparte — Active / Not active. Aun con Secure Boot = Enabled puede quedar en «Not active», y entonces no funciona de verdad. Reescribir las claves lo arregla.
- Desactiva, luego CustomEn la BIOS pon Secure Boot = Disabled, luego Secure Boot Mode = Custom (esto desbloquea las claves).
- Restaura las claves de fábricaKey Management → «Restore Factory Keys» / «Install default keys» → confirma.
- Vuelve a activarPon Secure Boot Mode = Standard de nuevo, luego Secure Boot = Enabled.
- Guarda y compruebaGuarda y sal. Tras reiniciar el estado debería decir Active / On.
Rutas de BIOS por marca
| Marca | Dónde buscar |
|---|---|
| MSI | Settings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, luego Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security. |
| ASUS | Boot → Secure Boot → OS Type = «Windows UEFI Mode»; Key Management → Install / Clear Keys. |
| Gigabyte | BIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys. |
| ASRock | Security → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys. |
Disco Legacy / MBR — convierte primero
Si msinfo32 muestra BIOS Mode = Legacy, Secure Boot literalmente no existe en ese modo, y activarlo en un sistema Legacy/MBR hace que el PC no arranque. Primero revisa el disco: Win+R → diskmgmt.msc → Propiedades del disco → Volúmenes → Estilo de partición.
- Si el disco es GPTDesactiva CSM en la BIOS (Boot → CSM / Legacy Support → Disabled / «UEFI only»), luego activa Secure Boot.
- Si el disco es MBR — convierteSímbolo del sistema como admin:
mbr2gpt /validate /allowFullOSy luegombr2gpt /convert /allowFullOS— solo entonces desactiva CSM y activa Secure Boot. - O instalación limpiaReinstala Windows desde USB con Rufus (esquema GPT, destino UEFI) y CSM desactivado — mira nuestros pasos de instalación limpia.
¿Sigue pidiéndolo?
- Actualiza BIOS y Windows — en BIOS beta el Secure Boot puede fallar.
- Placa Gigabyte con BIOS de 2022: Secure Boot aparece Enabled pero el AC lo ve inválido (certificado Microsoft KEK caducado) → Key Management → Restore Factory Keys + actualiza la BIOS.
- No aparece la opción Secure Boot → CSM (Legacy) sigue activo. Pasa la placa a UEFI primero.
- El PC se cuelga / no arranca tras activar → tu disco es MBR/Legacy: vuelve a la sección Legacy.
- Muy raramente el módulo de BIOS está dañado (defecto de placa) → solo cambiar la placa ayuda.
Con Secure Boot realmente Active, el error de FACEIT desaparece. Si FACEIT pide después TPM 2.0, sigue nuestra guía para activar TPM 2.0; para cualquier otro código, la página de soluciones a errores de FACEIT Anti-Cheat.
FAQ
Puse Secure Boot en Enabled pero FACEIT sigue pidiéndolo, ¿por qué?
Enabled no es lo mismo que Active. Muchas placas quedan en «Not active» hasta que reescribes las claves: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, luego Mode → Standard y Secure Boot → Enabled.
Mi PC no arranca tras activar Secure Boot.
Tu disco es MBR/Legacy. Desactiva Secure Boot para volver a arrancar, luego convierte el disco a GPT/UEFI (mbr2gpt /convert /allowFullOS) antes de reactivarlo.
No hay opción de Secure Boot en mi BIOS.
El modo CSM/Legacy está activo. Pasa la placa a UEFI (desactiva CSM) y la opción aparece — pero actívala solo en un disco GPT.
¿Tengo que reinstalar Windows?
Solo si tu disco es MBR y no puedes o no quieres convertirlo con mbr2gpt. En un disco GPT nunca necesitas reinstalar solo por Secure Boot.
¿Activar Secure Boot es seguro, perderé datos?
Es un ajuste de BIOS y no borra datos, pero los cambios son bajo tu responsabilidad. Fotografía tus ajustes de BIOS primero y nunca lo actives en un sistema Legacy/MBR sin convertir.