<- Todos os artigos
Guia 2026-06-04 / 6 min

FACEIT «Please enable Secure Boot» — como resolver (2026)

Corrija o erro de Secure Boot do FACEIT Anti-Cheat: ative o arranque seguro do jeito certo (UEFI + GPT), reescreva as chaves quando «Enabled» não basta, com caminhos de BIOS por marca para MSI, ASUS, Gigabyte e ASRock.


O FACEIT Anti-Cheat mostra «Secure Boot needs to be enabled to launch FACEIT AC» (ou «Please enable Secure Boot») e não inicia. Costuma aparecer após reinstalar o Windows, trocar hardware ou resetar a BIOS. O detalhe que quase todos ignoram: «Secure Boot: Enabled» na BIOS não é o mesmo que estar ativo. Este guia deixa-o realmente ativo, passo a passo, em qualquer placa.

Versão rápida: pressione Win+R → msinfo32 e verifique dois campos — BIOS Mode deve ser UEFI e seu disco de sistema deve ser GPT. Se o BIOS Mode for Legacy, não ative o Secure Boot direto (o PC não vai iniciar) — converta primeiro. Caso contrário, é só ativar e reescrever as chaves.

Antes de tudo: UEFI + GPT

Quase todo erro de Secure Boot se resume a duas coisas: a BIOS precisa rodar em modo UEFI (não Legacy/CSM) e o disco de sistema precisa ser GPT (não MBR). Verifique primeiro: Win+R → msinfo32 → veja BIOS Mode e Secure Boot State:

O que o msinfo32 mostraO que fazer
BIOS Mode = UEFI, Secure Boot State = OffBom — resolve na BIOS agora. Vá ao Passo 1.
BIOS Mode = UEFI, Secure Boot State = OnJá está ativo. Se o FACEIT ainda reclama, confira os drivers e reinstale o cliente do AC.
BIOS Mode = Legacy (CSM)PARE — não ative o Secure Boot ainda. Converta para GPT/UEFI primeiro (seção Legacy abaixo).

Passo 1 — ativar o Secure Boot (BIOS moderna, 2022+)

Em placas recentes isso costuma bastar.

  1. Entre na BIOSReinicie e pressione Del ou F2 várias vezes para abrir a BIOS.
  2. Abra a aba Security (ou Boot)Defina Secure Boot = Enabled e Secure Boot Mode = Standard.
  3. Instale chaves se oferecerKey Management → se houver «Install default keys» / «Restore Factory Keys», execute.
  4. Salve e verifiqueSalve com F10 e saia. Reinicie → msinfo32: Secure Boot State deve estar On.

Passo 2 — reescrever as chaves («Enabled» mas ainda pede, ou «Not Active»)

Muitas placas mostram um status separado — Active / Not active. Mesmo com Secure Boot = Enabled pode ficar em «Not active», e aí não funciona de verdade. Reescrever as chaves resolve.

  1. Desative, depois CustomNa BIOS defina Secure Boot = Disabled, depois Secure Boot Mode = Custom (isso libera as chaves).
  2. Restaure as chaves de fábricaKey Management → «Restore Factory Keys» / «Install default keys» → confirme.
  3. ReativeVolte Secure Boot Mode = Standard, depois Secure Boot = Enabled.
  4. Salve e confiraSalve e saia. Após reiniciar o status deve estar Active / On.

Caminhos de BIOS por marca

MarcaOnde procurar
MSISettings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, depois Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security.
ASUSBoot → Secure Boot → OS Type = «Windows UEFI Mode»; Key Management → Install / Clear Keys.
GigabyteBIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys.
ASRockSecurity → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys.
Em BIOS intermediária (2019–2021) sem a linha «Secure Boot Preset», o passo-chave é Mode = Custom → Restore default keys, mais (na MSI) Image Execution Policy = Deny Execute para mídias removíveis e fixas — isso bloqueia código de boot não assinado e passa na checagem do FACEIT.

Disco Legacy / MBR — converta primeiro

Se o msinfo32 mostra BIOS Mode = Legacy, o Secure Boot literalmente não existe nesse modo, e ativá-lo num sistema Legacy/MBR faz o PC não iniciar. Primeiro confira o disco: Win+R → diskmgmt.msc → Propriedades do disco → Volumes → Estilo de partição.

  1. Se o disco for GPTDesative o CSM na BIOS (Boot → CSM / Legacy Support → Disabled / «UEFI only»), depois ative o Secure Boot.
  2. Se o disco for MBR — convertaPrompt de Comando como admin: mbr2gpt /validate /allowFullOS e depois mbr2gpt /convert /allowFullOS — só então desative o CSM e ative o Secure Boot.
  3. Ou instalação limpaReinstale o Windows via USB com o Rufus (esquema GPT, destino UEFI) e CSM desativado — veja nossos passos de instalação limpa.
⚠ Faça backup primeiro. Mudar CSM → UEFI num disco MBR sem converter vai impedir o Windows de iniciar. Fotografe suas configurações de BIOS antes de mexer.

Ainda pede?

  • Atualize BIOS e Windows — em BIOS beta o Secure Boot pode falhar.
  • Placa Gigabyte com BIOS de 2022: Secure Boot aparece Enabled mas o AC o vê como inválido (certificado Microsoft KEK expirado) → Key Management → Restore Factory Keys + atualize a BIOS.
  • Não aparece a opção Secure Boot → o CSM (Legacy) ainda está ativo. Passe a placa para UEFI primeiro.
  • O PC trava / não inicia após ativar → seu disco é MBR/Legacy: volte à seção Legacy.
  • Muito raramente o módulo da BIOS está danificado (defeito da placa) → só trocar a placa resolve.

Com o Secure Boot realmente Active, o erro do FACEIT some. Se o FACEIT pedir TPM 2.0 em seguida, siga nosso guia para ativar o TPM 2.0; para qualquer outro código, a página de correções de erros do FACEIT Anti-Cheat.

FAQ

Coloquei Secure Boot em Enabled mas o FACEIT ainda pede, por quê?

Enabled não é o mesmo que Active. Muitas placas ficam em «Not active» até você reescrever as chaves: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, depois Mode → Standard e Secure Boot → Enabled.

Meu PC não inicia após ativar o Secure Boot.

Seu disco é MBR/Legacy. Desative o Secure Boot para iniciar de novo, depois converta o disco para GPT/UEFI (mbr2gpt /convert /allowFullOS) antes de reativar.

Não há opção de Secure Boot na minha BIOS.

O modo CSM/Legacy está ativo. Passe a placa para UEFI (desative o CSM) e a opção aparece — mas ative só num disco GPT.

Preciso reinstalar o Windows?

Só se seu disco for MBR e você não puder ou não quiser convertê-lo com mbr2gpt. Num disco GPT você nunca precisa reinstalar só por causa do Secure Boot.

Ativar o Secure Boot é seguro, vou perder dados?

É uma configuração de BIOS e não apaga dados, mas as mudanças são por sua conta e risco. Fotografe as configurações de BIOS antes e nunca o ative num sistema Legacy/MBR sem converter.