Современные онлайн-игры используют не только собственные античиты, но и встроенные механизмы безопасности компьютера. Среди них особенно часто упоминаются TPM 2.0 и Secure Boot. Некоторые игровые проекты требуют, чтобы эти функции были активны, иначе клиент может не запуститься или не допустить пользователя к сетевым и рейтинговым режимам.
TPM 2.0 помогает системе защищать криптографические ключи и фиксировать сведения о состоянии загрузочной среды. Secure Boot, или безопасная загрузка, проверяет цифровые подписи компонентов, которые запускаются до старта Windows. Эти механизмы решают разные задачи, но вместе усложняют вмешательство в ранние этапы загрузки компьютера.
TPM 2.0 и Secure Boot не заменяют античит и не гарантируют полное отсутствие нарушителей. Они создают дополнительный уровень защиты и позволяют игре проверять, работает ли компьютер в поддерживаемой конфигурации.
При этом нужные функции могут поддерживаться оборудованием, но оставаться выключенными в UEFI, которое по привычке часто называют BIOS. Иногда Windows не видит TPM, хотя в процессоре доступен прошивочный модуль. В других случаях Secure Boot не работает из-за режима Legacy, включенного CSM, отсутствующих ключей или неподходящей разметки системного диска.
Разберем, как устроены TPM 2.0 и Secure Boot, зачем они нужны античитам, как проверить их состояние средствами Windows, правильно включить в UEFI и устранить ошибку, если игра продолжает считать защитные функции неактивными.
Что такое TPM 2.0 и Secure Boot и как они работают
TPM 2.0 и Secure Boot — разные механизмы безопасности. TPM работает с криптографическими ключами и сведениями о состоянии системы, а Secure Boot контролирует доверенную цепочку запуска компьютера.
Эти технологии создавались не специально для игр. Они используются Windows, шифрованием дисков, корпоративными средствами защиты и механизмами безопасного входа. Разработчики игр применяют их как дополнительный источник информации о среде, в которой работает античит.
Что такое TPM 2.0
TPM расшифровывается как Trusted Platform Module — доверенный платформенный модуль. Это защищенная среда, предназначенная для создания и хранения криптографических ключей, сертификатов и данных, связанных с состоянием компьютера.
TPM может быть реализован несколькими способами:
- в виде отдельного физического чипа на материнской плате;
- в виде съемного дискретного модуля;
- на уровне прошивки совместимого процессора или системной платформы.
На компьютерах с процессорами Intel прошивочная реализация часто называется PTT или Intel Platform Trust Technology. На платформах AMD используются обозначения fTPM, AMD CPU fTPM или AMD PSP fTPM.
Для Windows и большинства пользовательских программ физический и прошивочный TPM выполняют схожие функции. Отдельный модуль для современного домашнего компьютера обычно не требуется, если совместимая технология уже встроена в платформу.
Какие задачи выполняет TPM
Доверенный платформенный модуль может использоваться для следующих задач:
- создания и защищенного хранения криптографических ключей;
- поддержки шифрования диска с помощью BitLocker;
- защиты данных для входа через Windows Hello;
- фиксации результатов измерения компонентов загрузки;
- подтверждения ожидаемого состояния системной среды;
- защиты ключей от простого копирования на другой компьютер.
Во время запуска системы специальные механизмы могут измерять загрузочные компоненты и сохранять результаты в регистрах TPM. Речь идет не о копировании файлов, а о записи криптографических значений, отражающих их состояние.
Защитное программное обеспечение может использовать эти данные, чтобы оценить, соответствует ли текущая загрузочная среда ожидаемой конфигурации.
Сам TPM не ищет читы, не сканирует память игры и не блокирует программы. Он предоставляет операционной системе и средствам безопасности инфраструктуру для работы с ключами и проверки состояния платформы.
Что такое Secure Boot
Secure Boot переводится как «безопасная загрузка». Это функция прошивки UEFI, которая проверяет цифровые подписи программных компонентов, запускаемых до операционной системы.
После включения компьютера управление последовательно получают прошивка материнской платы, загрузчик операционной системы и другие ранние компоненты. Если на этом этапе запускается измененный или неподписанный код, он может получить высокий уровень доступа еще до старта антивируса и античита.
Secure Boot сравнивает цифровую подпись запускаемого компонента с базой доверенных ключей. Если подпись действительна и не внесена в список отозванных, загрузка продолжается. Если проверка не пройдена, UEFI может отказаться запускать компонент.
Как проходит проверка Secure Boot
- После включения компьютера запускается прошивка UEFI.
- UEFI находит загрузчик операционной системы.
- Secure Boot проверяет его цифровую подпись.
- Доверенный загрузчик запускает следующие системные компоненты.
- После успешной проверки управление передается Windows.
Так формируется цепочка доверия: каждый этап должен запускать следующий компонент только после подтверждения его подлинности.
Secure Boot не контролирует все приложения, открываемые после входа в Windows. Его основная задача — защита ранней загрузочной среды. После старта операционной системы контроль драйверов, процессов и программ выполняют другие механизмы.
Чем TPM 2.0 отличается от Secure Boot
| Критерий | TPM 2.0 | Secure Boot |
|---|---|---|
| Основная задача | Защита криптографических ключей и хранение измерений состояния системы | Проверка цифровых подписей загрузочных компонентов |
| Где реализован | В отдельном чипе или прошивке платформы | В прошивке UEFI |
| Когда используется | Во время загрузки и при работе функций безопасности Windows | На ранних этапах запуска компьютера |
| Что позволяет проверить | Состояние платформы и результаты измеренной загрузки | Подлинность и доверенность загрузочных компонентов |
| Обнаруживает ли читы самостоятельно | Нет | Нет |
Как TPM 2.0 и Secure Boot работают вместе
Secure Boot отвечает за запуск доверенных компонентов, а TPM может хранить результаты измерений, выполненных во время загрузки. Затем Windows или защитное программное обеспечение может использовать эти сведения для оценки состояния системы.
Например, Secure Boot проверяет подпись загрузчика Windows, а механизм измеренной загрузки фиксирует сведения о запущенных компонентах в TPM. Это не делает систему неуязвимой, но усложняет скрытое вмешательство в ранние этапы запуска.
При этом одна функция не включает другую автоматически. TPM может быть активен при выключенном Secure Boot. Безопасная загрузка также может работать независимо от того, использует ли конкретная программа данные TPM. Состояние каждого механизма нужно проверять отдельно.
Поддержка функции не означает, что она включена
Современная материнская плата и процессор могут поддерживать TPM 2.0, но прошивочный модуль будет отключен в UEFI. Аналогичная ситуация возможна с Secure Boot: пункт присутствует в настройках, но функция фактически не работает из-за режима Legacy, включенного CSM или отсутствующих ключей.
Для игры обычно важно состояние, которое видит запущенная Windows. Поэтому одного наличия пункта PTT, fTPM или Secure Boot в меню прошивки недостаточно.
Зачем современные игры и античиты требуют TPM 2.0 и Secure Boot
TPM 2.0 и Secure Boot не повышают частоту кадров, не уменьшают задержку и не влияют на качество графики. Их задача — сделать системную среду более предсказуемой и усложнить запуск средств обхода до старта античита.
Некоторые запрещенные инструменты пытаются работать на уровне драйверов, ядра или загрузочных компонентов. Чем раньше такая программа получает управление, тем сложнее защитному ПО обнаружить и корректно проанализировать ее активность.
Защита ранних этапов загрузки
До запуска Windows компьютер выполняет код UEFI, системного загрузчика и ранних компонентов операционной системы. Вмешательство на этом этапе может дать программе высокий уровень доступа.
Secure Boot усложняет такой сценарий, поскольку проверяет подписи загрузочных компонентов. Для античита это дает несколько преимуществ:
- уменьшается вероятность запуска измененного загрузчика;
- сложнее внедрить неподписанный код до старта Windows;
- ограничивается работа некоторых загрузочных руткитов;
- система запускается по более предсказуемой цепочке;
- появляется дополнительное подтверждение целостности среды.
Secure Boot не гарантирует, что на компьютере нет запрещенных программ. Он защищает определенную часть процесса запуска и является только одним из уровней безопасности.
Проверка состояния платформы
TPM позволяет системе хранить результаты измерений загрузочной среды. Античит или связанная с ним служба может опираться на сведения Windows, чтобы проверить:
- доступен ли TPM нужной версии;
- готов ли модуль к работе;
- активен ли Secure Boot;
- загружена ли Windows в режиме UEFI;
- не отключены ли обязательные средства защиты;
- соответствует ли системная среда требованиям игры.
Точный набор проверок зависит от конкретного проекта. Разработчики обычно не раскрывают полный алгоритм, чтобы не упрощать его обход.
Противодействие вмешательству на уровне ядра
Многие современные античиты используют драйвер, работающий на уровне ядра Windows. Такой компонент может контролировать процессы, память, загруженные драйверы и попытки вмешательства в игровой клиент.
Запрещенное ПО также может использовать драйверы и уязвимые системные компоненты. Secure Boot ограничивает запуск части неподписанного кода, а TPM помогает подтвердить состояние платформы. Вместе эти механизмы повышают сложность разработки средств обхода, хотя и не делают ее невозможной.
Единый минимальный уровень защиты
Античиту сложнее работать, если пользователи запускают Windows в разных режимах, используют нестандартные загрузчики и отключают системные механизмы безопасности.
Требование TPM 2.0, Secure Boot и режима UEFI позволяет разработчику:
- сократить количество небезопасных конфигураций;
- использовать штатные механизмы Windows;
- упростить проверку загрузочной среды;
- ограничить использование устаревшего режима Legacy BIOS;
- быстрее выявлять компьютеры, не соответствующие требованиям.
Для пользователя это означает, что исправный компьютер может не пройти проверку, если поддерживаемые функции отключены или настроены неправильно.
Почему требования различаются от игры к игре
Каждый разработчик самостоятельно определяет необходимый уровень защиты. На требования влияют:
- жанр игры;
- наличие рейтинговых и соревновательных режимов;
- масштаб киберспортивной сцены;
- состояние внутриигровой экономики;
- распространенность запрещенного ПО;
- возможности используемой античит-системы.
Строгие проверки чаще применяются в соревновательных онлайн-играх, где действия нарушителя влияют на результаты матчей, рейтинг и экономику проекта. В одиночных играх обязательная проверка TPM 2.0 и Secure Boot обычно не дает сопоставимой пользы.
Даже проекты с одной античит-системой могут использовать разные требования. Проверка может зависеть от версии Windows, игрового режима, региона или этапа развертывания защиты.
Почему имеет значение версия Windows
Windows 11 рассчитана на современные механизмы безопасности и официально требует TPM 2.0, а также прошивку с поддержкой безопасной загрузки. На компьютерах с Windows 10 чаще встречаются Legacy BIOS, MBR-разметка и отключенный TPM.
Игра может предъявлять более строгие требования, чем сама операционная система. Даже если Windows запускается без активного Secure Boot, конкретный античит может отказаться работать в такой конфигурации.
Какие параметры может проверять игра
| Параметр | Зачем он проверяется |
|---|---|
| Версия TPM | Подтверждает наличие модуля стандарта 2.0 |
| Состояние TPM | Показывает, включен ли модуль и готов ли он к работе |
| Secure Boot | Подтверждает проверку загрузочных компонентов |
| Режим UEFI | Необходим для нормальной работы Secure Boot |
| Ключи Secure Boot | Показывают, настроена ли цепочка доверия |
| Функции безопасности Windows | Дополняют оценку состояния системной среды |
Сам факт наличия пункта Secure Boot в UEFI ничего не доказывает. Для античита важно, чтобы Windows определяла функцию как активную.
Ограничения этих технологий
TPM 2.0 и Secure Boot не решают проблему читов полностью. Подписанный драйвер может содержать уязвимость, а разрешенный системный компонент — использоваться не по назначению. Не все способы вмешательства связаны с загрузочной средой.
Поэтому античиты применяют многоуровневую защиту: анализируют процессы и память, контролируют драйверы, проверяют файлы клиента, используют серверную статистику и поведенческие модели.
Ряд софта, представленый на странице https://getcheats.io/game/valorant, отлично обходит такие защиты.
Как проверить состояние TPM 2.0 и Secure Boot в Windows
Проверить состояние функций можно встроенными средствами Windows. Сторонние программы для этого не требуются.
Для основной проверки достаточно двух инструментов:
tpm.msc— показывает наличие, готовность и версию TPM;msinfo32— показывает режим загрузки и состояние Secure Boot.
Проверка TPM через tpm.msc
- Нажмите Win + R.
- Введите
tpm.msc. - Нажмите Enter.
- Дождитесь открытия окна управления доверенным платформенным модулем.
Если модуль работает правильно, в разделе состояния будет указано, что TPM готов к использованию. В блоке со сведениями об изготовителе найдите поле «Версия спецификации». Для соответствия требованиям TPM 2.0 в нем должно отображаться значение 2.0.
| Результат | Что он означает |
|---|---|
| TPM готов к использованию, версия 2.0 | Модуль включен, распознан Windows и соответствует стандарту TPM 2.0 |
| TPM готов к использованию, версия 1.2 | Модуль работает, но не соответствует требованию TPM 2.0 |
| Не удается найти совместимый TPM | Модуль отключен, не поддерживается или не распознается системой |
| TPM обнаружен, но не готов | Модуль присутствует, однако его настройка не завершена |
Сообщение об отсутствии совместимого TPM не всегда означает, что технология не поддерживается. Прошивочный модуль может быть отключен в UEFI и называться Intel PTT или AMD fTPM.
Проверка через «Безопасность Windows»
Дополнительные сведения можно посмотреть в графическом интерфейсе:
- Откройте приложение «Безопасность Windows».
- Перейдите в раздел «Безопасность устройства».
- Откройте сведения о процессоре безопасности.
- Проверьте версию спецификации TPM.
Если раздел с процессором безопасности отсутствует, TPM может быть отключен или не распознаваться операционной системой.
Проверка TPM через PowerShell
Откройте PowerShell или Терминал Windows от имени администратора и выполните команду:
Get-Tpm
Основные параметры:
TpmPresent— обнаружен ли TPM;TpmReady— готов ли модуль к работе;TpmEnabled— включен ли он;TpmActivated— активирован ли модуль.
Для исправно работающего TPM основные значения должны быть равны True. Версию спецификации удобнее проверять через tpm.msc.
Проверка Secure Boot через msinfo32
- Нажмите Win + R.
- Введите
msinfo32. - Нажмите Enter.
- Найдите строки «Режим BIOS» и «Состояние безопасной загрузки».
| Параметр | Нужное значение | Что оно означает |
|---|---|---|
| Режим BIOS | UEFI | Windows загружена через современную прошивку UEFI |
| Состояние безопасной загрузки | Включено | Secure Boot активен и применяется при запуске компьютера |
Если указан режим Legacy или «Устаревший», Secure Boot работать не будет. Для его активации потребуется переход на UEFI.
Если режим уже указан как UEFI, но безопасная загрузка отключена, функция поддерживается, однако не активирована или неправильно настроена.
Проверка Secure Boot через PowerShell
Запустите PowerShell от имени администратора и выполните:
Confirm-SecureBootUEFI
Возможные результаты:
True— Secure Boot включен;False— функция поддерживается, но отключена;- сообщение о неподдерживаемой платформе — Windows может работать в Legacy-режиме или устройство не поддерживает Secure Boot.
Итоговые значения
| Функция | Инструмент | Ожидаемый результат |
|---|---|---|
| Состояние TPM | tpm.msc |
TPM готов к использованию |
| Версия TPM | tpm.msc |
2.0 |
| Режим загрузки | msinfo32 |
UEFI |
| Secure Boot | msinfo32 |
Включено |
Не очищайте TPM ради проверки
В окне управления модулем доступна команда «Очистить TPM». Она не требуется для проверки или обычного включения функции.
Очистка удаляет ключи, используемые BitLocker, Windows Hello и другими механизмами безопасности. После такой операции система может запросить ключ восстановления диска или повторную настройку способов входа.
Как включить TPM 2.0 и Secure Boot в BIOS или UEFI
TPM 2.0 и Secure Boot включаются в настройках UEFI. Расположение пунктов зависит от производителя материнской платы, ноутбука и версии прошивки.
TPM обычно можно активировать отдельно. Для Secure Boot необходимо, чтобы Windows загружалась в режиме UEFI. Если система установлена в режиме Legacy, простое переключение параметра может привести к отказу загрузки.
Подготовка перед изменением настроек
Перед входом в UEFI рекомендуется:
- сохранить важные файлы;
- проверить состояние BitLocker или «Шифрования устройства»;
- сохранить ключ восстановления BitLocker;
- записать текущие параметры UEFI;
- подключить ноутбук к электросети;
- найти инструкцию для конкретной модели устройства.
Изменение параметров прошивки может вызвать запрос ключа восстановления BitLocker. На рабочем или учебном компьютере настройки безопасности следует изменять только с разрешения администратора.
Как войти в UEFI
В Windows 11:
- Откройте «Параметры».
- Перейдите в раздел «Система» → «Восстановление».
- В блоке расширенных параметров запуска нажмите «Перезагрузить сейчас».
- Выберите «Поиск и устранение неисправностей».
- Откройте «Дополнительные параметры».
- Выберите «Параметры встроенного ПО UEFI».
- Нажмите «Перезагрузить».
В Windows 10 нужный пункт находится в разделе «Обновление и безопасность» → «Восстановление» → «Особые варианты загрузки».
В UEFI также можно войти во время включения компьютера, нажимая Delete, F2, F10, F12 или Esc. Точная клавиша зависит от производителя.
Как включить TPM 2.0
Откройте раздел Security, Advanced, Trusted Computing или похожий пункт. Названия параметра могут отличаться:
| Платформа | Возможное название |
|---|---|
| Intel | Intel PTT, Intel Platform Trust Technology |
| AMD | AMD fTPM, AMD CPU fTPM, AMD PSP fTPM |
| Общие обозначения | Firmware TPM, TPM Device, TPM State |
| Раздел безопасности | Security Device Support, Trusted Computing |
Последовательность действий:
- Найдите параметр PTT, fTPM или Security Device Support.
- Установите значение Enabled.
- Если предлагается выбор между дискретным и прошивочным TPM, используйте вариант, рекомендованный производителем.
- Сохраните изменения и перезагрузите компьютер.
- Проверьте результат через
tpm.msc.
Пункты Clear TPM, Reset TPM и Erase TPM Keys не нужны для обычного включения модуля.
Как проверить режим загрузки перед включением Secure Boot
Откройте msinfo32 и проверьте строку «Режим BIOS».
Если указано UEFI, можно переходить к настройке Secure Boot. Если отображается Legacy, сначала нужно проверить стиль разделов системного диска.
Для этого:
- Откройте «Управление дисками».
- Найдите диск с установленной Windows.
- Нажмите правой кнопкой мыши по его названию, например «Диск 0».
- Откройте «Свойства» → «Тома».
- Посмотрите строку «Стиль раздела».
Для стандартной загрузки Windows в режиме UEFI системный диск обычно должен использовать GPT.
Как включить Secure Boot при активном UEFI
- Откройте раздел Boot, Security или Windows OS Configuration.
- Отключите CSM, Legacy Support или Legacy Boot, если они активны.
- Выберите режим UEFI Only, если такой пункт доступен.
- Откройте раздел Secure Boot.
- Установите значение Enabled.
- Если присутствует пункт OS Type, выберите Windows UEFI Mode.
- Сохраните настройки и перезагрузите компьютер.
На некоторых устройствах отдельный переключатель Secure Boot отсутствует. Его состояние определяется режимом загрузки, типом операционной системы и наличием ключей.
Что делать, если Secure Boot не активируется
Возможные причины:
- включен CSM или Legacy Boot;
- Windows загружается не через UEFI;
- системный диск использует MBR;
- не установлены стандартные ключи Secure Boot;
- прошивка находится в Setup Mode;
- выбрано значение Other OS;
- настройки не были сохранены.
В разделе Key Management могут находиться команды:
- Install Default Secure Boot Keys;
- Restore Factory Keys;
- Enroll All Factory Default Keys;
- Load Default Secure Boot Keys.
Восстанавливать ключи следует по инструкции производителя. Не используйте команды Clear Secure Boot Keys или Delete All Keys без конкретной необходимости.
Как перейти с Legacy и MBR на UEFI и GPT
Если Windows установлена в режиме Legacy, а системный диск использует MBR, его можно проверить и преобразовать штатной утилитой MBR2GPT.
Перед операцией создайте резервную копию и сохраните ключ восстановления BitLocker.
Откройте Терминал Windows или командную строку от имени администратора и выполните проверку:
mbr2gpt /validate /allowFullOS
Если проверка завершилась успешно, запустите преобразование:
mbr2gpt /convert /allowFullOS
После успешного преобразования необходимо войти в UEFI и переключить режим загрузки с Legacy или CSM на UEFI. Без этого Windows может не запуститься.
Если проверка возвращает ошибку, не следует удалять разделы или менять их структуру наугад. Причиной может быть нестандартная разметка или недостаток места для служебных разделов.
Проверка результата
После перезагрузки:
- Откройте
tpm.mscи убедитесь, что TPM готов, а версия спецификации равна 2.0. - Откройте
msinfo32. - Проверьте, что режим BIOS — UEFI.
- Проверьте, что состояние безопасной загрузки — «Включено».
Когда требуется обновление UEFI
Обновление прошивки может понадобиться, если TPM отсутствует в меню, работает нестабильно или производитель выпустил исправление совместимости.
Прошивку нужно загружать только с официальной страницы производителя и строго для конкретной модели устройства. Во время обновления нельзя выключать компьютер или отключать питание.

Что делать, если игра не видит TPM 2.0 или Secure Boot
Если игра сообщает об отключенных функциях безопасности, диагностику нужно начинать с Windows, а не с повторного изменения параметров UEFI.
Главный принцип: сначала определить, действительно ли система не видит TPM или Secure Boot, и только затем переходить к ремонту античита, настройке прошивки или обновлению драйверов.
Шаг 1. Повторно проверьте системные значения
Откройте tpm.msc и msinfo32. Нужные результаты:
| Параметр | Ожидаемое значение |
|---|---|
| Состояние TPM | Готов к использованию |
| Версия TPM | 2.0 |
| Режим BIOS | UEFI |
| Secure Boot | Включено |
Если значения отличаются, ошибка связана с настройками компьютера. Если все параметры правильные, нужно проверять игру, античит и дополнительные системные требования.
Шаг 2. Полностью перезагрузите компьютер
После включения TPM или Secure Boot недостаточно закрыть и снова открыть игру. Эти механизмы проверяются во время загрузки системы.
Выполните обычную перезагрузку через меню «Пуск». Не ограничивайтесь выходом из учетной записи, спящим режимом или быстрым повторным запуском лаунчера.
Шаг 3. Обновите Windows и игровой клиент
Установите актуальные стабильные обновления Windows, затем проверьте обновления игры и лаунчера.
В официальном клиенте выполните:
- проверку целостности файлов игры;
- обновление лаунчера;
- восстановление или переустановку античита;
- повторную перезагрузку компьютера.
Не загружайте установщики античита с посторонних сайтов.
Шаг 4. Проверьте службу античита
Нажмите Win + R, введите services.msc и найдите службу, связанную с игрой или античитом.
Если служба отсутствует или не запускается, восстановите античит через официальный лаунчер. Не меняйте вручную параметры незнакомых системных служб без инструкции разработчика.
Шаг 5. Проверьте настройки запуска игры
Режим совместимости и постоянный запуск от имени администратора иногда мешают корректной работе клиента и защитной службы.
Для проверки:
- Закройте игру и лаунчер.
- Откройте свойства их исполняемых файлов.
- Отключите режим совместимости.
- Уберите постоянный запуск от имени администратора, если он не требуется официальной инструкцией.
- Запустите лаунчер обычным способом.
Если Windows не видит TPM
Проверьте следующие причины:
- Intel PTT или AMD fTPM отключен в UEFI;
- выбран дискретный TPM, которого физически нет;
- установлен TPM версии 1.2;
- модуль не готов к работе;
- прошивка или драйверы системной платформы устарели;
- оборудование действительно не поддерживает TPM 2.0.
Если tpm.msc показывает версию 1.2, простое включение модуля не превратит его в TPM 2.0. Возможность официального обновления зависит от конкретного устройства.
Не используйте универсальные или неофициальные прошивки TPM.
Если Secure Boot включен в UEFI, но выключен в Windows
Проверьте:
- режим BIOS в
msinfo32; - состояние CSM и Legacy Boot;
- стиль разделов системного диска;
- выбранный режим Windows UEFI Mode;
- наличие стандартных ключей Secure Boot;
- сохранение настроек перед выходом из UEFI.
Одного значения Enabled в меню прошивки недостаточно. Рабочее состояние должно подтверждаться строкой «Состояние безопасной загрузки — Включено» в msinfo32.
Проверьте дополнительные требования игры
Некоторые античиты требуют не только TPM 2.0 и Secure Boot. Дополнительно могут проверяться:
- поддерживаемая версия Windows;
- виртуализация процессора;
- изоляция ядра;
- целостность памяти;
- защита стека в режиме ядра;
- актуальные списки отозванных драйверов.
Откройте раздел «Безопасность устройства» в приложении «Безопасность Windows» и проверьте предупреждения. Не включайте все функции наугад: ориентируйтесь на официальные требования конкретной игры.
Обновите системные драйверы
Установите актуальные драйверы чипсета и компонентов системной платформы с официального сайта производителя ноутбука, материнской платы, Intel или AMD.
В первую очередь могут потребоваться:
- драйверы чипсета;
- Intel Management Engine;
- AMD Platform Security Processor;
- обновления системных устройств и прошивки.
Не используйте программы, обещающие автоматически обновить все драйверы: они могут установить неподходящие версии системных компонентов.
Проверьте дату и время
Неверные системные дата и время могут мешать проверке цифровых подписей, сертификатов и подключению к серверам античита.
Включите автоматическую синхронизацию времени и проверьте часовой пояс. Если часы сбрасываются после выключения компьютера, возможна разрядка батарейки материнской платы. Вместе со временем могут сбрасываться и настройки UEFI.
Обновляйте UEFI только при необходимости
Обновление прошивки имеет смысл, если производитель исправил проблемы TPM, Secure Boot или совместимости с Windows.
После обновления настройки могут сброситься. Поэтому повторно проверьте:
- Intel PTT или AMD fTPM;
- режим UEFI;
- CSM и Legacy Boot;
- Secure Boot;
- наличие ключей;
- порядок загрузки.
Порядок диагностики
| Шаг | Действие |
|---|---|
| 1 | Проверить TPM через tpm.msc |
| 2 | Проверить UEFI и Secure Boot через msinfo32 |
| 3 | Полностью перезагрузить компьютер |
| 4 | Обновить Windows, игру и лаунчер |
| 5 | Проверить файлы игры и восстановить античит |
| 6 | Проверить CSM, Legacy Boot и ключи Secure Boot |
| 7 | Проверить версию и выбранную реализацию TPM |
| 8 | Установить официальные драйверы платформы |
| 9 | Свериться с требованиями конкретной игры |
| 10 | Обратиться в официальную поддержку |
Какие сведения передать поддержке
Если устранить ошибку самостоятельно не удалось, подготовьте:
- полный текст и код ошибки;
- версию и номер сборки Windows;
- состояние и версию TPM из
tpm.msc; - режим BIOS и состояние Secure Boot из
msinfo32; - модель материнской платы или ноутбука;
- версию UEFI;
- список уже выполненных действий;
- скриншоты системных окон без конфиденциальных данных.
Не отправляйте пароли, резервные коды, ключ восстановления BitLocker и другие секретные сведения.
Заключение
TPM 2.0 и Secure Boot помогают сформировать более доверенную загрузочную среду. TPM защищает криптографические ключи и может хранить результаты измерений состояния платформы, а Secure Boot проверяет цифровые подписи компонентов, запускаемых до Windows.
Для большинства игр важно не просто наличие функций в характеристиках компьютера, а их фактическое состояние. TPM должен быть готов к использованию и соответствовать версии 2.0, Windows должна загружаться через UEFI, а Secure Boot — отображаться как включенный.
Перед изменением режима загрузки необходимо проверить разметку системного диска и сохранить ключ BitLocker. Очищать TPM или удалять ключи Secure Boot для обычной настройки не требуется.
Если Windows видит обе функции правильно, но игра продолжает выдавать ошибку, следует обновить клиент, восстановить античит, проверить дополнительные требования и передать результаты диагностики официальной поддержке.









