FACEIT «Please enable Secure Boot» — como resolver (2026)
Corrija o erro de Secure Boot do FACEIT Anti-Cheat: ative o arranque seguro do jeito certo (UEFI + GPT), reescreva as chaves quando «Enabled» não basta, com caminhos de BIOS por marca para MSI, ASUS, Gigabyte e ASRock.
O FACEIT Anti-Cheat mostra «Secure Boot needs to be enabled to launch FACEIT AC» (ou «Please enable Secure Boot») e não inicia. Costuma aparecer após reinstalar o Windows, trocar hardware ou resetar a BIOS. O detalhe que quase todos ignoram: «Secure Boot: Enabled» na BIOS não é o mesmo que estar ativo. Este guia deixa-o realmente ativo, passo a passo, em qualquer placa.
msinfo32 e verifique dois campos — BIOS Mode deve ser UEFI e seu disco de sistema deve ser GPT. Se o BIOS Mode for Legacy, não ative o Secure Boot direto (o PC não vai iniciar) — converta primeiro. Caso contrário, é só ativar e reescrever as chaves.Antes de tudo: UEFI + GPT
Quase todo erro de Secure Boot se resume a duas coisas: a BIOS precisa rodar em modo UEFI (não Legacy/CSM) e o disco de sistema precisa ser GPT (não MBR). Verifique primeiro: Win+R → msinfo32 → veja BIOS Mode e Secure Boot State:
| O que o msinfo32 mostra | O que fazer |
|---|---|
| BIOS Mode = UEFI, Secure Boot State = Off | Bom — resolve na BIOS agora. Vá ao Passo 1. |
| BIOS Mode = UEFI, Secure Boot State = On | Já está ativo. Se o FACEIT ainda reclama, confira os drivers e reinstale o cliente do AC. |
| BIOS Mode = Legacy (CSM) | PARE — não ative o Secure Boot ainda. Converta para GPT/UEFI primeiro (seção Legacy abaixo). |
Passo 1 — ativar o Secure Boot (BIOS moderna, 2022+)
Em placas recentes isso costuma bastar.
- Entre na BIOSReinicie e pressione Del ou F2 várias vezes para abrir a BIOS.
- Abra a aba Security (ou Boot)Defina Secure Boot = Enabled e Secure Boot Mode = Standard.
- Instale chaves se oferecerKey Management → se houver «Install default keys» / «Restore Factory Keys», execute.
- Salve e verifiqueSalve com F10 e saia. Reinicie →
msinfo32: Secure Boot State deve estar On.
Passo 2 — reescrever as chaves («Enabled» mas ainda pede, ou «Not Active»)
Muitas placas mostram um status separado — Active / Not active. Mesmo com Secure Boot = Enabled pode ficar em «Not active», e aí não funciona de verdade. Reescrever as chaves resolve.
- Desative, depois CustomNa BIOS defina Secure Boot = Disabled, depois Secure Boot Mode = Custom (isso libera as chaves).
- Restaure as chaves de fábricaKey Management → «Restore Factory Keys» / «Install default keys» → confirme.
- ReativeVolte Secure Boot Mode = Standard, depois Secure Boot = Enabled.
- Salve e confiraSalve e saia. Após reiniciar o status deve estar Active / On.
Caminhos de BIOS por marca
| Marca | Onde procurar |
|---|---|
| MSI | Settings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, depois Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security. |
| ASUS | Boot → Secure Boot → OS Type = «Windows UEFI Mode»; Key Management → Install / Clear Keys. |
| Gigabyte | BIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys. |
| ASRock | Security → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys. |
Disco Legacy / MBR — converta primeiro
Se o msinfo32 mostra BIOS Mode = Legacy, o Secure Boot literalmente não existe nesse modo, e ativá-lo num sistema Legacy/MBR faz o PC não iniciar. Primeiro confira o disco: Win+R → diskmgmt.msc → Propriedades do disco → Volumes → Estilo de partição.
- Se o disco for GPTDesative o CSM na BIOS (Boot → CSM / Legacy Support → Disabled / «UEFI only»), depois ative o Secure Boot.
- Se o disco for MBR — convertaPrompt de Comando como admin:
mbr2gpt /validate /allowFullOSe depoismbr2gpt /convert /allowFullOS— só então desative o CSM e ative o Secure Boot. - Ou instalação limpaReinstale o Windows via USB com o Rufus (esquema GPT, destino UEFI) e CSM desativado — veja nossos passos de instalação limpa.
Ainda pede?
- Atualize BIOS e Windows — em BIOS beta o Secure Boot pode falhar.
- Placa Gigabyte com BIOS de 2022: Secure Boot aparece Enabled mas o AC o vê como inválido (certificado Microsoft KEK expirado) → Key Management → Restore Factory Keys + atualize a BIOS.
- Não aparece a opção Secure Boot → o CSM (Legacy) ainda está ativo. Passe a placa para UEFI primeiro.
- O PC trava / não inicia após ativar → seu disco é MBR/Legacy: volte à seção Legacy.
- Muito raramente o módulo da BIOS está danificado (defeito da placa) → só trocar a placa resolve.
Com o Secure Boot realmente Active, o erro do FACEIT some. Se o FACEIT pedir TPM 2.0 em seguida, siga nosso guia para ativar o TPM 2.0; para qualquer outro código, a página de correções de erros do FACEIT Anti-Cheat.
FAQ
Coloquei Secure Boot em Enabled mas o FACEIT ainda pede, por quê?
Enabled não é o mesmo que Active. Muitas placas ficam em «Not active» até você reescrever as chaves: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, depois Mode → Standard e Secure Boot → Enabled.
Meu PC não inicia após ativar o Secure Boot.
Seu disco é MBR/Legacy. Desative o Secure Boot para iniciar de novo, depois converta o disco para GPT/UEFI (mbr2gpt /convert /allowFullOS) antes de reativar.
Não há opção de Secure Boot na minha BIOS.
O modo CSM/Legacy está ativo. Passe a placa para UEFI (desative o CSM) e a opção aparece — mas ative só num disco GPT.
Preciso reinstalar o Windows?
Só se seu disco for MBR e você não puder ou não quiser convertê-lo com mbr2gpt. Num disco GPT você nunca precisa reinstalar só por causa do Secure Boot.
Ativar o Secure Boot é seguro, vou perder dados?
É uma configuração de BIOS e não apaga dados, mas as mudanças são por sua conta e risco. Fotografe as configurações de BIOS antes e nunca o ative num sistema Legacy/MBR sem converter.