O Riot Vanguard, o sistema anti-cheat do Valorant, pode exigir requisitos rigorosos de segurança da plataforma no Windows 11. Duas coisas precisam estar ativas simultaneamente: o UEFI Secure Boot e o TPM 2.0. Se qualquer um desses requisitos estiver indisponível ou não for detectado, o Vanguard pode impedir que o jogo seja iniciado. Este guia sobre uefi secure boot valorant detalha exatamente o que verificar, como ativar as configurações necessárias com segurança e como resolver o erro VAN9003 sem experimentar procedimentos arriscados no firmware.
Identificando o aviso do Vanguard

O Vanguard não procura apenas uma instalação do Windows em execução — ele verifica as propriedades de segurança da plataforma e do processo de inicialização. No Windows 11, um requisito de segurança desativado, ausente ou não detectado pode impedir a inicialização do Valorant.
O erro VAN9003 indica que o Vanguard não detectou um estado aceitável do Secure Boot. Ele aparece ao abrir o jogo e geralmente significa que o Secure Boot está desativado, inativo ou não está sendo informado corretamente ao Windows. O TPM 2.0 é um requisito separado do Windows 11, e um problema relacionado ao TPM pode gerar uma mensagem ou código de erro diferente no Vanguard.
Veja o que pode disparar a verificação do Secure Boot:
- O Secure Boot está desligado nas configurações do firmware
- O Secure Boot está ativado no firmware, mas o Windows informa que está desativado
- O Secure Boot não está totalmente configurado porque as chaves de firmware necessárias estão ausentes ou são inválidas
- O sistema está rodando no modo Legacy BIOS ou CSM em vez do modo UEFI nativo
Esse último ponto pega muitos jogadores de surpresa. Você pode até ter o Secure Boot ativado nas configurações da sua placa-mãe e ainda assim ver o erro VAN9003 porque o Windows está inicializando por um caminho legado ou informando o Secure Boot como desativado por algum outro motivo.
O Secure Boot e o TPM 2.0 são recursos de segurança de plataforma distintos que funcionam em conjunto para dar suporte às verificações de integridade do sistema. O Vanguard exige que os recursos aplicáveis estejam totalmente operacionais, e não apenas parcialmente ativados.
Verificando o UEFI e o Secure Boot no Windows

Antes de mexer em qualquer configuração de firmware, confirme exatamente o que o Windows detecta no momento. Isso leva menos de um minuto e mostra com precisão o que precisa ser corrigido.
Verificação com msinfo32 (Informações do Sistema):
- Pressione
Win + R, digitemsinfo32e dê Enter - Procure por Modo BIOS — precisa indicar "UEFI", e não "Legacy"
- Procure por Estado da Inicialização Segura — precisa indicar "Ativado"
Verificação do TPM com tpm.msc:
- Pressione
Win + R, digitetpm.msce dê Enter - Confirme se a Versão da Especificação exibe 2.0
- O status deve indicar "O TPM está pronto para uso"
Se o Modo BIOS exibir "Legacy" ou o Estado da Inicialização Segura indicar "Desativado", será necessário fazer ajustes adicionais antes que o Valorant possa rodar no Windows 11. Essas duas ferramentas oferecem a melhor verificação inicial do que o Windows realmente detecta — e não apenas do que o menu do firmware alega.
Para ver mais assuntos sobre configuração de plataforma, explorar nossos guias é um excelente ponto de partida.
Entendendo o Legacy BIOS e o CSM
Esta seção é mais importante do que a maioria das pessoas imagina. O Secure Boot é um recurso do UEFI — ele não funciona através de um caminho de inicialização Legacy BIOS e exige que o CSM (Compatibility Support Module) esteja desativado.
O CSM permite que sistemas operacionais e gerenciadores de inicialização mais antigos usem um caminho de boot legado em hardwares modernos. Esse caminho é incompatível com a configuração UEFI nativa exigida pelo Secure Boot. Desativar o CSM geralmente é um pré-requisito para o Secure Boot funcionar, mas fazer isso sem o devido preparo pode impedir que o Windows inicialize.
O fator crítico aqui é o estilo de partição do disco do sistema Windows instalado:
- GPT (Tabela de Partição GUID) — necessário para a inicialização nativa do Windows em UEFI
- MBR (Registro Mestre de Inicialização) — normalmente usado com inicialização Legacy BIOS ou CSM
Para verificar o estilo de partição do seu disco, abra o Gerenciamento de Disco (diskmgmt.msc), clique com o botão direito no disco do sistema, selecione Propriedades e procure por "Estilo de partição" na aba Volumes. Se mostrar MBR, você precisará convertê-lo para GPT ou reinstalar o Windows no modo UEFI/GPT antes de desativar a inicialização Legacy com segurança.
Desativar o CSM em uma instalação do Windows configurada em MBR pode impedir que o Windows inicialize. Sempre verifique o estilo de partição antes de fazer alterações no firmware.
Como ativar o Secure Boot e o TPM com segurança
Assim que você confirmar que a partição está em GPT e entender o que precisa ser alterado, o próximo passo é acessar as configurações do firmware. A tecla exata varia conforme o fabricante — as opções mais comuns são F2, Del, F10 ou F12 pressionadas durante a inicialização —, mas o manual da sua placa-mãe traz essa informação com certeza.
A sequência geral, quando o seu modelo exibe essas opções, é a seguinte:
- Acesse o firmware UEFI/BIOS ao ligar o PC
- Defina a configuração de boot como UEFI em vez de Legacy
- Desative o suporte a CSM / Legacy Boot
- Ative o TPM 2.0 — isso pode aparecer como "TPM", "fTPM", "PTT" ou "Security Device", dependendo da sua placa
- Ative o Secure Boot
- Salve as alterações e saia
Faça backup de dados importantes antes de fazer qualquer alteração no firmware. Isso não é só um aviso pro forma — edições no firmware podem afetar a capacidade de inicialização do sistema, e ter um backup recente reduz o risco de perda de dados se algo der errado.
Alterações incorretas na BIOS ou no firmware podem causar instabilidade no sistema ou impedir que o Windows inicialize completamente. Sempre faça backup dos seus dados e siga à risca as instruções do fabricante.
Como resolver o erro VAN9003

Se o Secure Boot parecer ativado no firmware, mas o msinfo32 ainda exibir "Desativado", significa que o Windows não está detectando uma configuração do Secure Boot totalmente ativa. As causas possíveis incluem um caminho de inicialização legado ou CSM, ou um problema com as chaves do Secure Boot registradas no firmware.
Verifique a configuração do Secure Boot:
- Acesse as configurações UEFI e navegue até a configuração do Secure Boot
- Consulte a documentação da placa-mãe ou do fabricante do PC para verificar se a plataforma está no modo User correto e se as chaves do Secure Boot estão presentes
- Se as instruções do fabricante indicarem que as chaves estão ausentes, escolha "Restore Factory Keys", "Install Default Keys" ou a opção documentada equivalente
- Defina o Secure Boot para o estado ativado conforme especificado pelo fabricante e salve a configuração
- Certifique-se de que o CSM está desativado e o Modo de Boot está definido como UEFI
Os nomes dos menus e a ordem necessária variam conforme o modelo. Não apague todas as chaves do Secure Boot nem mude para uma configuração de chaves personalizada, a menos que a documentação do seu fabricante exija isso expressamente.
Se o Secure Boot continuar aparecendo como desativado após esse processo, entre em contato com o suporte do fabricante da sua placa-mãe ou PC em vez de alterar configurações de firmware não relacionadas ou tentar procedimentos não suportados.
Para discos MBR, a ferramenta mbr2gpt integrada ao Windows pode converter o disco do sistema para GPT sem modificar ou excluir dados quando todos os pré-requisitos forem atendidos, mas a conversão não é totalmente livre de riscos. Faça um backup antes e leia a documentação da Microsoft referente a essa ferramenta antes de utilizá-la.
Para obter orientações oficiais direto da fonte, consulte o artigo atual do Suporte da Riot sobre os requisitos de segurança do Vanguard e o Secure Boot para essa questão.
O Secure Boot precisa aparecer como "Ativado" nas Informações do Sistema do Windows para que o Vanguard aceite o status informado pelo sistema operacional. O que aparece no menu do firmware não é suficiente por si só.
Caminhos específicos por placa-mãe e recuperação

Os nomes dos menus variam bastante entre os fabricantes. A opção chamada "Secure Boot Mode" em uma placa pode estar escondida em "Security Features" em outra. Sempre consulte o manual oficial ou a página de suporte da sua placa-mãe para saber o caminho exato de navegação.
Alguns pontos de partida comuns por marca:
- ASUS: Em muitas placas ASUS, Boot → Secure Boot → OS Type → Windows UEFI Mode
- Gigabyte: Em placas Gigabyte compatíveis, Advanced Mode → Boot → CSM Support, seguido por Boot → Secure Boot → Key Management
- Lenovo: Em alguns sistemas Lenovo, Startup ou Boot controla o UEFI Only, enquanto Security contém as configurações de Secure Boot e TPM; as opções de gerenciamento de chaves variam conforme o modelo
Se o Windows não inicializar após fazer as alterações, não entre em pânico. Evite alternar repetidamente as configurações de segurança da plataforma e siga estas etapas de recuperação:
- Acesse o Ambiente de Recuperação do Windows e tente a Reparação de Inicialização, se disponível
- Acesse as configurações de firmware novamente e verifique se a entrada UEFI do Windows Boot Manager está selecionada, seguindo a documentação do fabricante
- Se o disco do sistema estiver em MBR, pare de forçar o UEFI/Secure Boot e revise os pré-requisitos do MBR2GPT da Microsoft antes de tentar de novo
- Entre em contato com o fabricante do PC ou da placa-mãe se o Windows continuar sem inicializar
Não tente fazer atualização de firmware (flashing), edições no registro do Windows ou métodos não oficiais de bypass para tentar resolver o VAN9003. Essas abordagens podem comprometer a segurança ou a estabilidade do sistema, além de impedir que o Vanguard valide o computador.
Verificando o Vanguard após reiniciar

Com todas as alterações salvas, inicialize o Windows novamente e execute as mesmas verificações de antes.
Lista de confirmação no msinfo32 e tpm.msc:
- O Modo BIOS indica "UEFI"
- O Estado da Inicialização Segura indica "Ativado"
- A Versão da Especificação TPM é 2.0
- O status do TPM indica "pronto para uso"
Cada um desses itens deve estar correto antes de iniciar o Valorant em um sistema Windows 11 sujeito aos requisitos do Vanguard. Se o Secure Boot estiver incorreto, o erro VAN9003 pode reaparecer; já um problema com o TPM pode gerar uma mensagem diferente sobre os requisitos do Vanguard.
Assim que todos os itens forem confirmados, inicie o jogo. Se o VAN9003 tiver sumido, está tudo pronto. Se o erro persistir mesmo com as Informações do Sistema mostrando os valores corretos, siga o passo a passo de solução de problemas do Vanguard no suporte da Riot ou entre em contato com o Suporte da Riot em vez de continuar mexendo nas configurações do firmware.
Quando parar e entrar em contato com o suporte
Algumas situações vão além do que é possível resolver sozinho. Nesses casos, continuar experimentando configurações no firmware traz mais riscos do que soluções.
Pare e peça ajuda se:
- O Secure Boot e o TPM 2.0 aparecem corretamente no Windows, mas o erro VAN9003 continua surgindo
- O Windows não inicializa mesmo após tentativas de recuperação
- O sistema não suporta UEFI, Secure Boot ou TPM 2.0
Para limitações em nível de hardware, entre em contato com o suporte do fabricante da sua placa-mãe ou PC. Para erros persistentes do Vanguard mesmo com a configuração do sistema devidamente confirmada, o canal correto é o suporte da Riot Games.
Evite soluções não suportadas encontradas em fóruns ou guias não oficiais. As alterações em nível de sistema envolvidas aqui trazem consequências reais, e qualquer tentativa de desativar a segurança da plataforma ou burlar o Vanguard pode gerar novos problemas de segurança ou até na sua conta, em vez de resolver o erro.
Fonte oficial: Guia de Secure Boot da Riot Games
