FACEIT „Please enable Secure Boot” — jak to naprawić (2026)
Napraw błąd Secure Boot w FACEIT Anti-Cheat: włącz Secure Boot poprawnie (UEFI + GPT), przepisz klucze, gdy „Enabled” to za mało, ze ścieżkami BIOS per producent dla MSI, ASUS, Gigabyte i ASRock.
FACEIT Anti-Cheat pokazuje „Secure Boot needs to be enabled to launch FACEIT AC” (albo „Please enable Secure Boot”) i nie startuje. Zwykle pojawia się po reinstalacji Windowsa, wymianie sprzętu albo resecie BIOS-u. Haczyk, który większość przeoczy: „Secure Boot: Enabled” w BIOS to nie to samo, co aktywny Secure Boot. Ten poradnik doprowadza go do realnej aktywności, krok po kroku, dla dowolnej płyty.
msinfo32 i sprawdź dwa pola — BIOS Mode musi być UEFI, a dysk systemowy musi być GPT. Jeśli BIOS Mode to Legacy, nie włączaj po prostu Secure Boot (PC się nie uruchomi) — najpierw skonwertuj. W innym wypadku wystarczy go włączyć i przepisać klucze.Zanim cokolwiek: UEFI + GPT
Niemal każdy błąd Secure Boot sprowadza się do dwóch rzeczy: BIOS musi działać w trybie UEFI (nie Legacy/CSM), a dysk systemowy musi być GPT (nie MBR). Sprawdź najpierw — Win+R → msinfo32 → spójrz na BIOS Mode i Secure Boot State:
| Co pokazuje msinfo32 | Co zrobić |
|---|---|
| BIOS Mode = UEFI, Secure Boot State = Off | Dobrze — do naprawienia w BIOS od ręki. Przejdź do Kroku 1. |
| BIOS Mode = UEFI, Secure Boot State = On | Już włączony. Jeśli FACEIT dalej marudzi, sprawdź sterowniki i przeinstaluj klienta AC. |
| BIOS Mode = Legacy (CSM) | STOP — jeszcze nie włączaj Secure Boot. Najpierw skonwertuj do GPT/UEFI (zobacz sekcję Legacy niżej). |
Krok 1 — włącz Secure Boot (nowoczesny BIOS, 2022+)
Na nowszych płytach często to wszystko, czego potrzebujesz.
- Wejdź do BIOSZrestartuj i wciskaj wielokrotnie Del lub F2, aby otworzyć BIOS.
- Otwórz zakładkę Security (lub Boot)Ustaw Secure Boot = Enabled i Secure Boot Mode = Standard.
- Zainstaluj klucze, jeśli proponujeKey Management → jeśli dostępne „Install default keys” / „Restore Factory Keys”, uruchom to.
- Zapisz i zweryfikujZapisz F10 i wyjdź. Reboot →
msinfo32: Secure Boot State powinien teraz pokazywać On.
Krok 2 — przepisz klucze („Enabled”, ale dalej pyta, albo „Not Active”)
Wiele płyt pokazuje osobny status — Active / Not active. Nawet przy Secure Boot = Enabled może tkwić na „Not active”, więc realnie nie działa. Przepisanie kluczy to naprawia.
- Wyłącz, potem przejdź na CustomW BIOS ustaw Secure Boot = Disabled, a następnie Secure Boot Mode = Custom (to odblokowuje opcje kluczy).
- Przywróć fabryczne kluczeKey Management → „Restore Factory Keys” / „Install default keys” → potwierdź.
- Włącz ponownieUstaw Secure Boot Mode z powrotem na Standard, a potem Secure Boot = Enabled.
- Zapisz i sprawdźZapisz i wyjdź. Po reboocie status powinien pokazywać Active / On.
Ścieżki BIOS per producent
| Marka | Gdzie szukać |
|---|---|
| MSI | Settings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, potem Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security. |
| ASUS | Boot → Secure Boot → OS Type = „Windows UEFI Mode”; Key Management → Install / Clear Keys. |
| Gigabyte | BIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys. |
| ASRock | Security → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys. |
Dysk Legacy / MBR — najpierw skonwertuj
Jeśli msinfo32 pokazuje BIOS Mode = Legacy, Secure Boot dosłownie nie istnieje w tym trybie, a włączenie go na systemie Legacy/MBR sprawia, że PC nie wstaje. Najpierw sprawdź dysk: Win+R → diskmgmt.msc → Właściwości dysku → Woluminy → Styl partycji.
- Jeśli dysk jest GPTWyłącz CSM w BIOS (Boot → CSM / Legacy Support → Disabled / „UEFI only”), a potem włącz Secure Boot.
- Jeśli dysk jest MBR — skonwertujWiersz poleceń jako admin:
mbr2gpt /validate /allowFullOS, potemmbr2gpt /convert /allowFullOS— dopiero wtedy wyłącz CSM i włącz Secure Boot. - Albo zrób czystą instalacjęPrzeinstaluj Windows z USB przez Rufus (schemat GPT, target UEFI) z wyłączonym CSM — zobacz nasze kroki czystej instalacji.
Dalej pyta mimo wszystko?
- Zaktualizuj BIOS i Windows — na wersjach beta BIOS Secure Boot bywa kapryśny.
- Płyta Gigabyte z BIOS-em z 2022: Secure Boot pokazuje Enabled, ale AC widzi go jako nieprawidłowy (wygasły cert Microsoft KEK) → Key Management → Restore Factory Keys + aktualizacja BIOS.
- Brak opcji Secure Boot w ogóle → CSM (Legacy) jest dalej włączony. Najpierw przełącz płytę na UEFI.
- PC wiesza się lub nie wstaje po włączeniu → Twój dysk jest MBR/Legacy: wróć do sekcji Legacy.
- Bardzo rzadko moduł BIOS jest uszkodzony (wada płyty) → pomaga tylko wymiana płyty.
Gdy Secure Boot jest naprawdę Active, błąd FACEIT znika. Jeśli FACEIT następnie zażąda TPM 2.0, postępuj według naszego poradnika Włącz TPM 2.0; dla dowolnego innego kodu zobacz stronę napraw błędów FACEIT Anti-Cheat.
FAQ
Ustawiłem Secure Boot na Enabled, ale FACEIT dalej pyta — dlaczego?
Enabled to nie to samo, co Active. Wiele płyt zostaje na „Not active”, dopóki nie przepiszesz kluczy: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, potem Mode → Standard i Secure Boot → Enabled.
Mój PC nie wstaje po włączeniu Secure Boot.
Twój dysk jest MBR/Legacy. Wyłącz Secure Boot, by znów wstać, potem skonwertuj dysk do GPT/UEFI (mbr2gpt /convert /allowFullOS) przed ponownym włączeniem.
Nie ma opcji Secure Boot w moim BIOS.
Tryb CSM/Legacy jest włączony. Przełącz płytę na UEFI (wyłącz CSM), a opcja się pojawi — ale włączaj ją tylko na dysku GPT.
Czy muszę przeinstalować Windows?
Tylko jeśli Twój dysk jest MBR i nie możesz lub nie chcesz skonwertować go przez mbr2gpt. Na dysku GPT nigdy nie musisz reinstalować wyłącznie dla Secure Boot.
Czy włączenie Secure Boot jest bezpieczne — stracę dane?
To ustawienie BIOS i nie kasuje danych, ale zmiany na własne ryzyko. Najpierw sfotografuj ustawienia BIOS i nigdy nie włączaj go na systemie Legacy/MBR bez konwersji.