FACEIT «Please enable Secure Boot» — как исправить (2026)
Как исправить ошибку Secure Boot в FACEIT Anti-Cheat: правильно включить безопасную загрузку (UEFI + GPT), перезаписать ключи, когда «Enabled» недостаточно, с путями в BIOS для MSI, ASUS, Gigabyte и ASRock.
FACEIT Anti-Cheat пишет «Secure Boot needs to be enabled to launch FACEIT AC» (или «Please enable Secure Boot») и не стартует. Обычно вылезает после переустановки Windows, смены железа или сброса BIOS. Главное, что упускают: «Secure Boot: Enabled» в BIOS — это не то же самое, что Secure Boot реально активен. Ниже — как сделать его по-настоящему активным, пошагово, для любой материнки.
msinfo32 и проверь два поля — Режим BIOS должен быть UEFI, а системный диск — GPT. Если режим BIOS = Legacy, не включай просто Secure Boot (ПК не загрузится) — сначала конвертируй. Иначе всё сводится к включению и перезаписи ключей.Сначала — фундамент: UEFI + GPT
Почти любая ошибка Secure Boot сводится к двум вещам: BIOS должен работать в режиме UEFI (не Legacy/CSM), а системный диск — быть GPT (не MBR). Проверь сначала: Win+R → msinfo32 → смотри Режим BIOS и Состояние безопасной загрузки:
| Что показывает msinfo32 | Что делать |
|---|---|
| Режим BIOS = UEFI, безопасная загрузка = Выкл | Хорошо — чинится прямо в BIOS. Иди к Шагу 1. |
| Режим BIOS = UEFI, безопасная загрузка = Вкл | Уже включено. Если FACEIT всё равно ругается — перепроверь драйверы и переустанови клиент AC. |
| Режим BIOS = Legacy (CSM) | СТОП — пока не включай Secure Boot. Сначала переведи в GPT/UEFI (см. раздел Legacy ниже). |
Шаг 1 — включить Secure Boot (новый BIOS, 2022+)
На свежих платах часто этого достаточно.
- Зайди в BIOSПерезагрузись и многократно нажимай Del или F2, чтобы открыть BIOS.
- Открой вкладку Security (или Boot)Поставь Secure Boot = Enabled и Secure Boot Mode = Standard.
- Установи ключи, если предлагаетKey Management → если есть «Install default keys» / «Restore Factory Keys» — выполни.
- Сохрани и проверьСохрани (F10) и выйди. Перезагрузка →
msinfo32: состояние безопасной загрузки должно стать Вкл.
Шаг 2 — перезаписать ключи («Enabled», но всё равно просит, или «Not Active»)
На многих платах есть отдельный статус — Active / Not active. Даже при Secure Boot = Enabled может стоять «Not active», и он реально не работает. Перезапись ключей это лечит.
- Выключи, затем CustomВ BIOS поставь Secure Boot = Disabled, затем Secure Boot Mode = Custom (это открывает работу с ключами).
- Восстанови заводские ключиKey Management → «Restore Factory Keys» / «Install default keys» → подтверди.
- Включи обратноВерни Secure Boot Mode = Standard, затем Secure Boot = Enabled.
- Сохрани и проверьСохрани и выйди. После перезагрузки статус должен быть Active / Вкл.
Пути в BIOS по вендорам
| Бренд | Где искать |
|---|---|
| MSI | Settings → Advanced → Windows OS Configuration → Secure Boot. Mode = Custom, затем Image Execution Policy → Removable + Fixed Media = Deny Execute; preset / hardware OS → Maximum Security. |
| ASUS | Boot → Secure Boot → OS Type = «Windows UEFI Mode»; Key Management → Install / Clear Keys. |
| Gigabyte | BIOS → Secure Boot → Secure Boot Enable + Secure Boot Mode = Standard/Custom; Restore Factory Keys. |
| ASRock | Security → Secure Boot = Enabled + Active Secure Boot; Install Default Secure Boot Keys. |
Legacy / MBR-диск — сначала конвертируй
Если msinfo32 показывает Режим BIOS = Legacy, Secure Boot в этом режиме попросту не существует, а включение его на Legacy/MBR-системе приведёт к тому, что ПК не загрузится. Сначала проверь диск: Win+R → diskmgmt.msc → свойства диска → Тома → Стиль раздела.
- Если диск GPTОтключи CSM в BIOS (Boot → CSM / Legacy Support → Disabled / «UEFI only»), затем включай Secure Boot.
- Если диск MBR — конвертируйКомандная строка от админа:
mbr2gpt /validate /allowFullOS, затемmbr2gpt /convert /allowFullOS— и только потом отключай CSM и включай Secure Boot. - Или чистая установкаПереустанови Windows с флешки через Rufus (схема GPT, система UEFI) с отключённым CSM — см. наши шаги по чистой установке.
Всё ещё просит?
- Обнови BIOS и Windows — на бета-версиях BIOS Secure Boot бывает «троит».
- Плата Gigabyte с BIOS 2022 года: Secure Boot вроде Enabled, но AC видит его невалидным (истёк сертификат Microsoft KEK) → Key Management → Restore Factory Keys + обнови BIOS.
- Пункта Secure Boot нет вообще → включён CSM (Legacy). Сначала переведи плату в UEFI.
- ПК зависает / не грузится после включения → диск MBR/Legacy: вернись к разделу Legacy.
- Совсем редко — повреждён модуль BIOS (дефект платы) → помогает только замена платы.
Когда Secure Boot реально Active, ошибка FACEIT уходит. Если дальше FACEIT попросит TPM 2.0 — следуй нашему гайду по включению TPM 2.0; по любым другим кодам — страница исправлений ошибок FACEIT Anti-Cheat.
FAQ
Поставил Secure Boot = Enabled, но FACEIT всё равно просит — почему?
Enabled — не то же, что Active. Многие платы остаются в «Not active», пока не перезапишешь ключи: Secure Boot → Disabled, Mode → Custom, Key Management → Restore Factory Keys, затем Mode → Standard и Secure Boot → Enabled.
После включения Secure Boot ПК не загружается.
Диск MBR/Legacy. Выключи Secure Boot, чтобы снова загрузиться, затем конвертируй диск в GPT/UEFI (mbr2gpt /convert /allowFullOS) и только потом включай заново.
В моём BIOS нет пункта Secure Boot.
Включён режим CSM/Legacy. Переведи плату в UEFI (отключи CSM) — пункт появится, но включай его только на GPT-диске.
Нужно ли переустанавливать Windows?
Только если диск в MBR и ты не можешь/не хочешь конвертировать через mbr2gpt. На GPT-диске переустановка ради Secure Boot не нужна.
Безопасно ли включать Secure Boot — не потеряю данные?
Это настройка BIOS, данные она не стирает, но изменения — на свой страх и риск. Сфотографируй настройки BIOS, и никогда не включай его на Legacy/MBR-системе без конвертации.