Riot Vanguard, античит-система Valorant, может выдвигать строгие требования к безопасности платформы в Windows 11. Должны быть одновременно активны два компонента: UEFI Secure Boot и TPM 2.0. Если любое из этих требований не выполнено или система его не обнаруживает, Vanguard может заблокировать запуск игры. В этом гайде по uefi secure boot valorant подробно описано, что именно нужно проверить, как безопасно включить необходимые настройки и устранить ошибку VAN9003 без рискованных экспериментов с прошивкой.
Как определить предупреждение Vanguard

Vanguard проверяет не просто факт работы Windows, а параметры безопасности платформы и процесса загрузки. В Windows 11 отключенное, отсутствующее или необнаруженное требование безопасности может помешать запуску Valorant.
Ошибка VAN9003 указывает на то, что Vanguard не обнаружил корректное состояние Secure Boot. Она появляется при запуске и обычно означает, что функция Secure Boot отключена, неактивна или неправильно передает свое состояние в Windows. Модуль TPM 2.0 является отдельным требованием Windows 11, и проблема с ним может вызвать другое сообщение или код ошибки Vanguard.
Вот что может вызвать сбой проверки Secure Boot:
- Secure Boot отключен в настройках BIOS/UEFI;
- Secure Boot включен в прошивке, но Windows определяет его как отключенный;
- Secure Boot настроен не полностью из-за отсутствующих или недействительных ключей безопасности;
- Система работает в режиме Legacy BIOS или CSM вместо нативного режима UEFI.
Последний пункт застает врасплох многих игроков. Вы можете включить Secure Boot в настройках материнской платы, но все равно получать ошибку VAN9003, так как Windows загружается по устаревшему пути или сообщает, что Secure Boot выключен.
Secure Boot и TPM 2.0 — это разные функции безопасности платформы, которые работают совместно для проверки целостности системы. Vanguard требует, чтобы все необходимые функции были полностью активны, а не включены частично.
Как проверить UEFI и Secure Boot в Windows

Прежде чем менять параметры в BIOS, убедитесь, что именно видит Windows в данный момент. Это займет меньше минуты и точно покажет, что требует исправления.
Проверка через msinfo32 («Сведения о системе»):
- Нажмите
Win + R, введитеmsinfo32и нажмите Enter. - Найдите строку Режим BIOS — должно быть указано «UEFI», а не «Устаревший» (Legacy).
- Найдите строку Состояние безопасной загрузки — должно быть указано «Вкл.».
Проверка TPM через tpm.msc:
- Нажмите
Win + R, введитеtpm.mscи нажмите Enter. - Убедитесь, что в строке Версия спецификации указано «2.0».
- В строке «Состояние» должно быть написано «Модуль TPM готов к использованию».
Если режим BIOS отображается как «Устаревший» (Legacy) или состояние безопасной загрузки — «Откл.», перед запуском Valorant на Windows 11 потребуются дополнительные настройки. Эти две утилиты — лучший способ первичной проверки того, что именно видит операционная система, а не только меню BIOS.
Чтобы узнать больше о настройке системы, ознакомьтесь с нашими гайдами.
Разберитесь с режимами Legacy BIOS и CSM
Этот раздел важнее, чем кажется на первый взгляд. Secure Boot — это функция UEFI: она не может работать через устаревший путь загрузки Legacy BIOS и требует отключения модуля CSM (Compatibility Support Module).
CSM позволяет старым операционным системам и загрузчикам использовать устаревший режим загрузки на современном оборудовании. Этот режим несовместим с нативной конфигурацией UEFI, необходимой для Secure Boot. Отключение CSM обычно является обязательным условием для работы Secure Boot, но изменение этого параметра без подготовки может привести к тому, что Windows перестанет загружаться.
Ключевым фактором здесь является стиль разделов диска, на котором установлена Windows:
- GPT (GUID Partition Table) — необходим для нативной загрузки Windows в режиме UEFI;
- MBR (Master Boot Record) — обычно используется для загрузки через Legacy BIOS или CSM.
Чтобы проверить стиль разделов вашего диска, откройте утилиту «Управление дисками» (diskmgmt.msc), нажмите правой кнопкой мыши по системному диску, выберите «Свойства» и перейдите на вкладку «Тома» — обратите внимание на строку «Стиль раздела». Если там указано MBR, вам потребуется конвертировать диск в GPT или переустановить Windows в режиме UEFI/GPT перед тем, как безопасно отключать Legacy-режим.
Отключение CSM на диске с разметкой MBR может привести к невозможности загрузки Windows. Всегда проверяйте стиль разделов перед внесением изменений в настройки BIOS/UEFI.
Как безопасно включить Secure Boot и TPM
Убедившись, что на диске используется разметка GPT, и разобравшись в необходимых настройках, можно переходить к входу в BIOS/UEFI. Точная клавиша зависит от производителя — чаще всего это F2, Del, F10 или F12, нажатые при включении компьютера (точные данные можно найти в инструкции к вашей материнской плате).
Общий порядок действий, если в вашей модели доступны эти параметры, выглядит следующим образом:
- Войдите в настройки UEFI/BIOS при запуске ПК.
- В параметрах загрузки выберите режим UEFI вместо Legacy.
- Отключите поддержку CSM / Legacy Boot.
- Включите TPM 2.0 — в зависимости от материнской платы этот параметр может называться «TPM», «fTPM», «PTT» или «Security Device».
- Включите Secure Boot.
- Сохраните изменения и выйдите из настроек.
Сделайте резервную копию важных данных перед изменением настроек BIOS. Это не просто формальность: изменение параметров прошивки может повлиять на загрузку системы, а актуальный бэкап снизит риск потери информации в случае сбоя.
Некорректные изменения в BIOS или прошивке могут вызвать нестабильность системы или сделать загрузку Windows невозможной. Всегда создавайте резервные копии данных и строго следуйте инструкциям производителя.
Как исправить ошибку VAN9003

Если Secure Boot включен в BIOS, но в msinfo32 по-прежнему отображается «Откл.», значит, Windows не распознает безопасную загрузку как полностью активную. Возможные причины: загрузка в режиме Legacy/CSM или проблема с ключами Secure Boot в прошивке.
Проверьте конфигурацию Secure Boot:
- Войдите в настройки UEFI и перейдите в раздел конфигурации Secure Boot.
- Обратитесь к документации материнской платы или ПК, чтобы проверить, находится ли система в режиме User и установлены ли ключи Secure Boot.
- Если инструкции производителя указывают на отсутствие ключей, выберите параметр «Restore Factory Keys», «Install Default Keys» или аналогичный пункт из документации.
- Включите Secure Boot в соответствии с рекомендациями производителя и сохраните настройки.
- Убедитесь, что режим CSM отключен, а режим загрузки (Boot Mode) установлен в UEFI.
Названия пунктов меню и порядок действий варьируются в зависимости от модели. Не удаляйте все ключи Secure Boot и не переключайтесь на пользовательские ключи (Custom), если это прямо не указано в документации вашей материнской платы.
Если после этого Secure Boot все равно отображается как отключенный, обратитесь в службу поддержки производителя вашей материнской платы или готового ПК, вместо того чтобы менять несвязанные настройки прошивки или проводить неподдерживаемые операции.
Для дисков с разметкой MBR встроенная в Windows утилита mbr2gpt позволяет конвертировать системный диск в GPT без изменения или удаления данных при соблюдении необходимых условий. Однако процедура связана с рисками, поэтому сначала сделайте резервную копию и ознакомьтесь с официальной документацией Microsoft по этой утилите.
Для получения официальных рекомендаций обратитесь к справке Riot Support по требованиям безопасности Vanguard и настройке Secure Boot.
Для того чтобы Vanguard распознал активацию безопасной загрузки, в утилите «Сведения о системе» Windows состояние Secure Boot должно отображаться как «Вкл.». Одной лишь индикации в меню BIOS недостаточно.
Разделы BIOS различных производителей и восстановление системы

Названия пунктов меню существенно различаются в зависимости от бренда. Параметр, называющийся «Secure Boot Mode» у одного производителя, может находиться в подразделе «Security Features» у другого. Всегда сверяйтесь с официальным руководством пользователя или сайтом поддержки вашей материнской платы, чтобы узнать точный путь к настройкам.
Вот где обычно находятся нужные параметры у популярных производителей:
- ASUS: На многих платах ASUS: Boot → Secure Boot → OS Type → Windows UEFI Mode.
- Gigabyte: На поддерживаемых платах Gigabyte: Advanced Mode → Boot → CSM Support, а затем Boot → Secure Boot → Key Management.
- Lenovo: На некоторых компьютерах Lenovo: в разделе Startup или Boot задается режим UEFI Only, а настройки Secure Boot и TPM расположены в разделе Security; варианты управления ключами зависят от конкретной модели.
Если после изменения настроек Windows перестала загружаться, не паникуйте. Не переключайте хаотично параметры безопасности и воспользуйтесь следующими шагами по восстановлению:
- Войдите в среду восстановления Windows (Windows Recovery Environment) и попробуйте выполнить «Восстановление при запуске» (Startup Repair), если эта опция доступна.
- Снова войдите в настройки BIOS и убедитесь, что в качестве загрузочного устройства выбран пункт «Windows Boot Manager» в режиме UEFI, как указано в документации производителя.
- Если системный диск имеет разметку MBR, прекратите попытки принудительного включения UEFI/Secure Boot и изучите требования утилиты MBR2GPT от Microsoft перед повторной попыткой.
- Если Windows так и не загружается, обратитесь в службу поддержки производителя ПК или материнской платы.
Не пытайтесь перепрошивать BIOS, редактировать реестр или использовать неофициальные способы обхода для устранения ошибки VAN9003. Такие методы могут нарушить безопасность и стабильность системы, а также привести к тому, что Vanguard вовсе не сможет проверить ПК.
Проверка работы Vanguard после перезагрузки

После сохранения всех настроек загрузитесь в Windows и повторите ранее описанные проверки.
Чек-лист для проверки в msinfo32 и tpm.msc:
- В строке «Режим BIOS» указано «UEFI»;
- В строке «Состояние безопасной загрузки» указано «Вкл.»;
- Версия спецификации TPM — 2.0;
- В строке состояния TPM указано «готов к использованию».
Все пункты должны соответствовать требованиям перед запуском Valorant на Windows 11. Если Secure Boot настроен некорректно, ошибка VAN9003 появится снова, а при проблемах с TPM античит выдаст другое сообщение о несоблюдении системных требований.
Как только все параметры подтверждены, запустите игру. Если ошибка VAN9003 исчезла — проблема решена. Если она продолжает появляться, несмотря на правильные показатели в сведениях о системе, воспользуйтесь официальными инструкциями Riot по устранению неполадок Vanguard или обратитесь в службу поддержки Riot Support, вместо того чтобы дальше менять настройки BIOS.
Когда стоит остановиться и обратиться в поддержку
Некоторые проблемы невозможно решить самостоятельно. Дальнейшие эксперименты с настройками BIOS могут только навредить вашей системе.
Прекратите самостоятельные попытки и обратитесь за помощью, если:
- Secure Boot и TPM 2.0 корректно отображаются в Windows, но ошибка VAN9003 все равно возникает;
- Windows не загружается, несмотря на все попытки восстановления;
- Ваше оборудование не поддерживает UEFI, Secure Boot или TPM 2.0.
Если проблема связана с ограничениями оборудования, обратитесь в службу поддержки производителя компьютера или материнской платы. Если ошибка Vanguard сохраняется при полностью правильных настройках системы, напишите в поддержку Riot Games.
Избегайте сомнительных советов со сторонних форумов и неофициальных гайдов. Внесение изменений на системном уровне связано с серьезными рисками: попытки обойти античит Vanguard или отключить защитные функции могут привести к проблемам с безопасностью ПК или аккаунтом.
Официальный источник: Руководство Riot Games по Secure Boot
