<- Wszystkie artykuły
Poradnik 2026-06-04 / 6 min

FACEIT „Please enable Secure Boot” — jak to naprawić (2026)

Napraw błąd Secure Boot w FACEIT Anti-Cheat: włącz Secure Boot poprawnie (UEFI + GPT), przepisz klucze, gdy „Enabled” to za mało, ze ścieżkami BIOS per producent dla MSI, ASUS, Gigabyte i ASRock.


FACEIT Anti-Cheat pokazuje „Secure Boot needs to be enabled to launch FACEIT AC” (albo „Please enable Secure Boot”) i nie startuje. Zwykle pojawia się po reinstalacji Windowsa, wymianie sprzętu albo resecie BIOS-u. Haczyk, który większość przeoczy: „Secure Boot: Enabled” w BIOS to nie to samo, co aktywny Secure Boot. Ten poradnik doprowadza go do realnej aktywności, krok po kroku, dla dowolnej płyty.

Wersja szybka: naciśnij Win+R → msinfo32 i sprawdź dwa pola — BIOS Mode musi być UEFI, a dysk systemowy musi być GPT. Jeśli BIOS Mode to Legacy, nie włączaj po prostu Secure Boot (PC się nie uruchomi) — najpierw skonwertuj. W innym wypadku wystarczy go włączyć i przepisać klucze.

Zanim cokolwiek: UEFI + GPT

Niemal każdy błąd Secure Boot sprowadza się do dwóch rzeczy: BIOS musi działać w trybie UEFI (nie Legacy/CSM), a dysk systemowy musi być GPT (nie MBR). Sprawdź najpierw — Win+R → msinfo32 → spójrz na BIOS Mode i Secure Boot State:

Co pokazuje msinfo32Co zrobić
BIOS Mode = UEFI, Secure Boot State = OffDobrze — do naprawienia w BIOS od ręki. Przejdź do Kroku 1.
BIOS Mode = UEFI, Secure Boot State = OnJuż włączony. Jeśli FACEIT dalej marudzi, sprawdź sterowniki i przeinstaluj klienta AC.
BIOS Mode = Legacy (CSM)STOP — jeszcze nie włączaj Secure Boot. Najpierw skonwertuj do GPT/UEFI (zobacz sekcję Legacy niżej).

Krok 1 — włącz Secure Boot (nowoczesny BIOS, 2022+)

Na nowszych płytach często to wszystko, czego potrzebujesz.

  1. Wejdź do BIOSZrestartuj i wciskaj wielokrotnie Del lub F2, aby otworzyć BIOS.
  2. Otwórz zakładkę Security (lub Boot)Ustaw Secure Boot = Enabled i Secure Boot Mode = Standard.
  3. Zainstaluj klucze, jeśli proponujeKey Management → jeśli dostępne „Install default keys” / „Restore Factory Keys”, uruchom to.
  4. Zapisz i zweryfikujZapisz F10 i wyjdź. Reboot → msinfo32: Secure Boot State powinien teraz pokazywać On.

Krok 2 — przepisz klucze („Enabled”, ale dalej pyta, albo „Not Active”)

Wiele płyt pokazuje osobny status — Active / Not active. Nawet przy Secure Boot = Enabled może tkwić na „Not active”, więc realnie nie działa. Przepisanie kluczy to naprawia.

  1. Wyłącz, potem przejdź na CustomW BIOS ustaw Secure Boot = Disabled, a następnie Secure Boot Mode = Custom (to odblokowuje opcje kluczy).
  2. Przywróć fabryczne kluczeKey Management → „Restore Factory Keys” / „Install default keys” → potwierdź.
  3. Włącz ponownieUstaw Secure Boot Mode z powrotem na Standard, a potem Secure Boot = Enabled.
  4. Zapisz i sprawdźZapisz i wyjdź. Po reboocie status powinien pokazywać Active / On.

Ścieżki BIOS per producent

MarkaGdzie szukać
MSISettings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, potem Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security.
ASUSBoot → Secure Boot → OS Type = „Windows UEFI Mode”; Key Management → Install / Clear Keys.
GigabyteBIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys.
ASRockSecurity → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys.
Na średniopółkowym BIOS-ie (2019–2021) bez linii „Secure Boot Preset” kluczowy krok to Mode = Custom → Restore default keys, plus (na MSI) Image Execution Policy = Deny Execute dla nośników wymiennych i stałych — to blokuje niepodpisany kod boot i przechodzi check FACEIT.

Dysk Legacy / MBR — najpierw skonwertuj

Jeśli msinfo32 pokazuje BIOS Mode = Legacy, Secure Boot dosłownie nie istnieje w tym trybie, a włączenie go na systemie Legacy/MBR sprawia, że PC nie wstaje. Najpierw sprawdź dysk: Win+R → diskmgmt.msc → Właściwości dysku → Woluminy → Styl partycji.

  1. Jeśli dysk jest GPTWyłącz CSM w BIOS (Boot → CSM / Legacy Support → Disabled / „UEFI only”), a potem włącz Secure Boot.
  2. Jeśli dysk jest MBR — skonwertujWiersz poleceń jako admin: mbr2gpt /validate /allowFullOS, potem mbr2gpt /convert /allowFullOS — dopiero wtedy wyłącz CSM i włącz Secure Boot.
  3. Albo zrób czystą instalacjęPrzeinstaluj Windows z USB przez Rufus (schemat GPT, target UEFI) z wyłączonym CSM — zobacz nasze kroki czystej instalacji.
⚠ Najpierw kopia zapasowa. Przełączenie CSM → UEFI na dysku MBR bez konwersji zatrzyma bootowanie Windowsa. Sfotografuj ustawienia BIOS przed zmianą.

Dalej pyta mimo wszystko?

  • Zaktualizuj BIOS i Windows — na wersjach beta BIOS Secure Boot bywa kapryśny.
  • Płyta Gigabyte z BIOS-em z 2022: Secure Boot pokazuje Enabled, ale AC widzi go jako nieprawidłowy (wygasły cert Microsoft KEK) → Key Management → Restore Factory Keys + aktualizacja BIOS.
  • Brak opcji Secure Boot w ogóle → CSM (Legacy) jest dalej włączony. Najpierw przełącz płytę na UEFI.
  • PC wiesza się lub nie wstaje po włączeniu → Twój dysk jest MBR/Legacy: wróć do sekcji Legacy.
  • Bardzo rzadko moduł BIOS jest uszkodzony (wada płyty) → pomaga tylko wymiana płyty.

Gdy Secure Boot jest naprawdę Active, błąd FACEIT znika. Jeśli FACEIT następnie zażąda TPM 2.0, postępuj według naszego poradnika Włącz TPM 2.0; dla dowolnego innego kodu zobacz stronę napraw błędów FACEIT Anti-Cheat.

FAQ

Ustawiłem Secure Boot na Enabled, ale FACEIT dalej pyta — dlaczego?

Enabled to nie to samo, co Active. Wiele płyt zostaje na „Not active”, dopóki nie przepiszesz kluczy: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, potem Mode → Standard i Secure Boot → Enabled.

Mój PC nie wstaje po włączeniu Secure Boot.

Twój dysk jest MBR/Legacy. Wyłącz Secure Boot, by znów wstać, potem skonwertuj dysk do GPT/UEFI (mbr2gpt /convert /allowFullOS) przed ponownym włączeniem.

Nie ma opcji Secure Boot w moim BIOS.

Tryb CSM/Legacy jest włączony. Przełącz płytę na UEFI (wyłącz CSM), a opcja się pojawi — ale włączaj ją tylko na dysku GPT.

Czy muszę przeinstalować Windows?

Tylko jeśli Twój dysk jest MBR i nie możesz lub nie chcesz skonwertować go przez mbr2gpt. Na dysku GPT nigdy nie musisz reinstalować wyłącznie dla Secure Boot.

Czy włączenie Secure Boot jest bezpieczne — stracę dane?

To ustawienie BIOS i nie kasuje danych, ale zmiany na własne ryzyko. Najpierw sfotografuj ustawienia BIOS i nigdy nie włączaj go na systemie Legacy/MBR bez konwersji.