Почему появляется ошибка VAN9001: «This build of Vanguard requires TPM 2.0 and Secure Boot to be enabled» и как её исправить

Важно: Vanguard — это антивзломная служба Riot Games. Она проверяет наличие TPM 2.0 и Secure Boot на уровне системы. Если одна из технологий отключена или отсутствует, игра не запустится.
Что означает сообщение об ошибке и почему оно появляется
Ошибка «This build of Vanguard requires TPM 2.0 and Secure Boot to be enabled» (VAN9001) появляется, когда драйвер/защитный модуль Vanguard не обнаруживает на компьютере одновременно включённые TPM 2.0 и Secure Boot. Коротко о ключевых терминах:
- Vanguard — драйвер защиты Riot Games, предотвращающий использование читов.
- TPM (Trusted Platform Module) — аппаратный модуль (или его эмуляция), который хранит криптографические ключи и помогает подтверждать целостность платформы.
- Secure Boot — функция UEFI, которая блокирует запуск неподписанного или вредоносного загрузочного кода.
Обе функции должны быть включены в UEFI/BIOS и поддерживаться операционной системой для корректной работы Vanguard.
Поддерживает ли ваш ПК TPM 2.0 и Secure Boot
Если ваш компьютер был официально обновлён до Windows 11, велика вероятность, что TPM 2.0 и Secure Boot поддерживаются. Тем не менее, проверьте это вручную.
Как проверить поддержку Secure Boot
- Нажмите Windows, начните вводить “System Information” и откройте окно “System Information” (Сведения о системе).
- В левой панели выберите “System Summary” (Сводка системы).
- Найдите поля “BIOS Mode” и “Secure Boot State”.
- Если в “BIOS Mode” указано “UEFI”, а в “Secure Boot State” — “On” или “Off”, функция поддерживается.
- Если рядом со “Secure Boot State” стоит “Unsupported”, то Secure Boot на этом устройстве не поддерживается.
Примечание: если Secure Boot уже включён, дополнительных действий не требуется.
Как проверить наличие TPM и его версии
- Нажмите Win+R, введите tpm.msc и нажмите Enter. Откроется оснастка “Trusted Platform Module”.
- Если TPM установлен, вы увидите версию (например, “Specification Version: 2.0”).
- Если оснастка сообщает о том, что TPM не обнаружен, модуль отсутствует или отключён в BIOS/UEFI.
Альтернатива: в «Сведения о системе» можно найти поле “Device Security” (Безопасность устройства) и посмотреть раздел TPM.
Если у вас TPM старой версии (<2.0) — потребуется обновление оборудования.
Как включить TPM и Secure Boot (общая пошаговая методика)
Важно: точные названия пунктов в меню UEFI/BIOS зависят от производителя материнской платы и модели. Приведённый ниже алгоритм — универсальный и безопасный.
Шаги:
- Сохраните всю работу и перезагрузите ПК.
- Зайдите в UEFI/BIOS: во время загрузки нажмите клавишу входа в BIOS (обычно Del, F2, F10, F12 или Esc — смотрите документацию к плате/ПК).
- Найдите разделы с названиями “Security”, “Advanced”, “Boot” или “Trusted Computing”.
- Для TPM:
- Найдите опцию, связанную с TPM, PTT (Intel Platform Trust Technology) или fTPM (AMD Firmware TPM).
- Включите её (Enable). На некоторых платформах нужно переключить состояние с “Discrete” на “Firmware” или напротив — следуйте подсказкам производителя.
- Для Secure Boot:
- Перейдите в раздел Boot или Security и включите “Secure Boot” (Enable Secure Boot).
- Если система в режиме Legacy/CSM, переключите загрузку в режим UEFI.
- Сохраните изменения и выйдете из BIOS (обычно F10 → Save & Exit).
- После перезагрузки проверьте в Windows через “Сведения о системе” и tpm.msc, что оба параметра активированы.
Если вы не уверены в точных пунктах меню — откройте сайт поддержки производителя и найдите инструкцию по включению TPM/fTPM/PTT и Secure Boot для вашей модели.
Советы для популярных производителей (ориентиры, не дословные меню)
- Dell: разделы Security > TPM или Secure Boot в разделе Boot. На фирменных ноутбуках Dell часто есть опция “TPM On/Off”.
- Lenovo: раздел Security > ITP/TPM или Security > Secure Boot. На ThinkPad TPM может называться “Security Chip”.
- ASUS: TPM может обозначаться как “TPM Device” или “Security Device Support”; fTPM для AMD и PTT для Intel — в разделе Advanced.
- HP: ищите “TPM Embedded Security” и “Secure Boot Configuration” в Security/Advanced.
- MSI/Gigabyte: Secure Boot обычно в Boot → Secure Boot; TPM/fTPM в Advanced → Trusted Computing.
Важно: если у вас старый ПК с BIOS (не UEFI), Secure Boot поддерживаться не будет.
Что делать, если TPM нет или Secure Boot не поддерживается
Варианты:
- Апгрейд оборудования: установить поддерживающую модульную TPM-платку (если материнская плата поддерживает аппаратный модуль TPM) или заменить материнскую плату/ПК на более новый.
- Откат на Windows 10: Vanguard в Windows 11 требует TPM 2.0 и Secure Boot, а на Windows 10 таких ограничений у конкретной сборки Vanguard может не быть. Если вы установили Windows 11, обойдя требования, Vanguard всё равно обнаружит отсутствие этих функций. Переход на Windows 10 вернёт возможность играть без включённых TPM 2.0/Secure Boot, но это временное решение и не рекомендуется для долгосрочной безопасности.
Важно: мы не рекомендуем использовать сторонние патчи или «вилочные» версии Vanguard — это небезопасно и нарушает условия обслуживания игр.
Что делать, если оба параметра включены, но ошибка остаётся
- Убедитесь, что Windows полностью обновлён: Параметры → Обновление и безопасность → Центр обновления Windows.
- Отключите временно сторонний антивирус и брандмауэр, перезапустите систему и попробуйте запустить игру. Если это помогло — добавьте Vanguard и игру в исключения или настройте защиту.
- Полностью удалите игру и Vanguard, затем установите заново:
- Удалите Riot Vanguard через “Приложения и возможности” или официальный деинсталлятор.
- Переустановите игру; установщик должен автоматически установить Vanguard.
- Запустите командную строку от имени администратора и проверьте состояние Secure Boot:
- PowerShell: Confirm-SecureBootUEFI — эта команда вернёт true/false, если доступна.
- Если проблема повторяется, обратитесь в службу поддержки Riot с подробным описанием системы и логами.
Альтернативные подходы и когда они не работают
- Попытки «подделать» сигнатуры Secure Boot или TPM в программном виде обычно не работают и повышают риск нестабильности системы.
- Использование виртуальных машин не решит проблему: Vanguard работает на уровне ядра и не запускается в большинстве виртуализованных окружений.
- Сторонние «включатели» TPM/UEFI могут повредить прошивку — избегайте их.
Мини‑методология: быстрая проверка и исправление за 10–15 минут
- Откройте tpm.msc — проверьте версию.
- Откройте “Сведения о системе” — проверьте “BIOS Mode” и “Secure Boot State”.
- Если что-то выключено — перезагрузитесь и войдите в UEFI/BIOS, включите TPM и Secure Boot.
- Перезагрузите Windows, обновите систему, проверьте снова.
- Если ошибка остаётся — переустановите Vanguard и игру.
Роль‑ориентированные контрольные списки
Для игрока:
- Проверить tpm.msc и «Сведения о системе».
- Включить TPM и Secure Boot в BIOS/UEFI (следовать инструкции производителя).
- Обновить Windows и драйверы.
- Переустановить игру и Vanguard.
Для системного администратора / ИТ‑специалиста:
- Убедиться в политике Secure Boot на уровне организации (если есть).
- Проверить совместимость корпоративных загрузчиков и подписывающих сертификатов.
- Обеспечить, чтобы обновления UEFI и прошивок были установлены.
- При массовом развёртывании — документировать порядок включения PTT/fTPM и Secure Boot.
Матрица рисков и смягчения
- Риск: Неправильные изменения в BIOS могут привести к невозможности загрузки.
- Смягчение: делать снимок настроек, записать оригинальные состояния, иметь под рукой инструкции производителя.
- Риск: Откат на Windows 10 снижает уровень безопасности и поддержки.
- Смягчение: использовать откат как временную меру и планировать апгрейд аппаратной части.
- Риск: Использование сторонних «фикс» и патчей
- Смягчение: избегать неофициальных модификаций ядра и драйверов.
Критерии приёмки
Чтобы считать проблему решённой, выполнены следующие условия:
- В tpm.msc указана Specification Version 2.0.
- В “Сведения о системе” — BIOS Mode = UEFI и Secure Boot State = On.
- Vanguard запускается без ошибки VAN9001 и игра стартует.
Диаграмма принятия решения (flowchart)
flowchart TD
A[Появилась ошибка VAN9001?] --> B{Проверить tpm.msc}
B -- TPM отсутствует --> C[Материнская плата не поддерживает TPM]
C --> C1[Рассмотреть апгрейд или откат на Windows 10]
B -- TPM < 2.0 --> C
B -- TPM >=2.0 --> D{Проверить Secure Boot}
D -- Unsupported --> C
D -- Off --> E[Войти в UEFI и включить Secure Boot]
D -- On --> F[Проверить обновления Windows и антивирус]
F --> G[Переустановка Vanguard и игры]
G --> H[Если не помогло — обратиться в поддержку Riot]Краткая галерея крайних случаев
- Устройство с BIOS (не UEFI): Secure Boot не поддерживается — единственный путь к совместимости с Vanguard — апгрейд железа.
- Старые ноутбуки с аппаратным TPM 1.2: TPM нужно заменить или использовать другой компьютер.
- Системы с активным CSM/Legacy boot: включение Secure Boot потребует переключения в UEFI, что иногда нарушает загрузку существующих ОС — делайте бэкап.
Глоссарий, одна строка на термин
- TPM — аппаратный модуль для безопасного хранения ключей.
- Secure Boot — механизм UEFI, запрещающий запуск неподписанного загрузочного кода.
- UEFI — современная прошивка, пришедшая на смену BIOS.
- CSM — Compatibility Support Module, режим совместимости UEFI с BIOS.
Часто задаваемые вопросы
Можно ли обойти требования Vanguard без замены железа?
Коротко: надёжного и безопасного обхода нет. Некоторые решения могут временно сработать, но они небезопасны и нарушают правила использования игрового ПО.
Что если после включения Secure Boot система перестанет загружаться?
Вероятно, вы используете загрузчик или ОС, неподписанные для Secure Boot. Откатите изменения, восстановите бэкап или используйте режим, рекомендованный производителем.
Можно ли установить TPM модуль отдельно?
Если материнская плата поддерживает аппаратный модуль TPM (есть разъём), вы можете установить совместимый TPM‑модуль. На многих новых платах TPM реализован в прошивке (fTPM/PTT).
Заключение
Ошибка VAN9001 — сигнал о том, что Vanguard не видит одновременно включённых TPM 2.0 и Secure Boot. В большинстве случаев проблему решает включение этих функций в UEFI/BIOS или обновление оборудования. Если аппаратная поддержка отсутствует и вы не хотите апгрейдить ПК, временным решением может быть откат на Windows 10. Всегда делайте резервные копии и следуйте официальным инструкциям производителя при изменении настроек UEFI/BIOS.
Примечание: при любых сомнениях обратитесь в службу поддержки Riot или к производителю вашего устройства.
Похожие материалы
Создайте тему Chrome с My Chrome Theme
Как получить и настроить новую панель инструментов Google
Как открывать ссылки в фоне в браузерах
Исправить: ПК не соответствует требованиям Game Bar
Исправить ошибку HP Software Framework