Ошибка TPM Attestation Is Not Ready в FACEIT: полное руководство по исправлению

Разбираем, почему FACEIT Anti-Cheat сообщает TPM attestation is not ready, и как исправить ошибку: проверка TPM, обновление BIOS, сброс fTPM, настройка Secure Boot и Device Health Attestation.

Что такое TPM и зачем он нужен античиту FACEIT

Trusted Platform Module (TPM) — это аппаратный или встроенный в процессор компонент, который хранит криптографические ключи и обеспечивает аппаратную проверку целостности системы. В современных компьютерах TPM 2.0 стал стандартом: Microsoft требует его для Windows 11, а античиты, включая FACEIT Anti-Cheat, используют его для создания доверенной среды.

Когда вы запускаете FACEIT, античит проверяет не только наличие TPM, но и его состояние: ключи аттестации должны быть готовы, а система — соответствовать политикам безопасности. Если TPM отключён, не инициализирован или его прошивка устарела, появляется ошибка "TPM attestation is not ready".

Secure Boot — ещё одна функция UEFI, которая не даёт загружаться неподписанным драйверам и загрузчикам. Вместе TPM и Secure Boot создают цепочку доверия, которую античит проверяет перед запуском игры. Если хотя бы один элемент не работает, FACEIT блокирует запуск.

Почему возникает ошибка TPM attestation is not ready

Ошибка может появиться даже при включённом TPM. Основные причины:

  • Отсутствие обновлений Windows. FACEIT опирается на службу Device Health Attestation, которая проверяет журналы загрузки и состояние TPM. Если система не обновлена, аттестация может завершиться ошибкой.
  • Устаревшая версия BIOS. Производители материнских плат регулярно выпускают обновления, которые улучшают совместимость с TPM и Secure Boot. Старая прошивка может содержать ошибки, из-за которых TPM не инициализируется корректно.
  • Сброшенное или повреждённое состояние fTPM. На процессорах AMD встроенный TPM (fTPM) может "застрять" в неправильном состоянии после обновления BIOS или сбоя питания.
  • Отключённая служба Device Health Attestation. В некоторых сборках Windows эта служба отключена по умолчанию, что мешает античиту получить данные о состоянии системы.
  • Конфликт после переустановки FACEIT AC. Если античит был установлен до того, как TPM был полностью сброшен, он может продолжать видеть старое состояние.

Диагностика: проверяем состояние TPM и Secure Boot

Прежде чем менять настройки, убедитесь, что TPM действительно включён и работает. Для этого:

  1. Нажмите Win + R, введите tpm.msc и нажмите Enter.
  2. В окне "Управление доверенным платформенным модулем" посмотрите статус: должно быть написано "TPM готов к использованию", а версия спецификации — 2.0.
  3. Если статус "TPM не обнаружен" или "Не готов", переходите к следующему разделу.

Для проверки Secure Boot:

  1. Нажмите Win + R, введите msinfo32 и нажмите Enter.
  2. В разделе "Сведения о системе" найдите строку "Состояние Secure Boot". Оно должно быть "Вкл".

Если Secure Boot выключен или не поддерживается, это также может вызывать ошибку TPM attestation, так как античит проверяет всю цепочку загрузки.

Пошаговое исправление: от обновлений до сброса TPM

Универсальный алгоритм, который помог многим пользователям, включает несколько этапов. Выполняйте их по порядку, не пропуская шаги.

Шаг 1. Установите все обновления Windows. Откройте Параметры → Центр обновления Windows и установите все доступные обновления. Перезагрузитесь, если система попросит.

Шаг 2. Удалите FACEIT Anti-Cheat. Зайдите в Параметры → Приложения, найдите FACEIT AC и удалите его. Перезагрузите компьютер. Пока не устанавливайте античит заново.

Шаг 3. Включите службу Device Health Attestation. Откройте командную строку от имени администратора и выполните:

reg add "HKLM\SOFTWARE\Policies\Microsoft\DeviceHealthAttestationService" /v EnableDeviceHealthAttestationService /t REG_DWORD /d 1 /f
gpupdate /target:computer /force

После этого перезагрузите ПК.

Шаг 4. Обновите BIOS. Скачайте последнюю версию BIOS с официального сайта производителя материнской платы. Запишите файл на USB-флешку и обновите BIOS через встроенную утилиту (например, ASUS EZ Flash). Не выключайте питание во время обновления.

Шаг 5. Очистите TPM в Windows. Откройте tpm.msc, нажмите "Очистить TPM" и подтвердите перезагрузку.

Шаг 6. Сбросьте fTPM в BIOS. Зайдите в BIOS, найдите раздел с настройками fTPM (обычно Advanced → fTPM Configuration) и отключите его. Сохраните изменения и выйдите. Затем снова войдите в BIOS и включите fTPM обратно.

Шаг 7. Выполните полный сброс питания. Выключите компьютер, отключите кабель питания, подождите 15–30 секунд, затем включите снова.

Шаг 8. Переустановите FACEIT AC. Скачайте последнюю версию с официального сайта и установите. После установки перезагрузите ПК и проверьте, исчезла ли ошибка.

Настройка Secure Boot: включение и сброс ключей

Если ошибка связана с Secure Boot, выполните следующие действия:

  1. Зайдите в BIOS и найдите раздел Boot или Security.
  2. Установите параметр Secure Boot в значение Enabled.
  3. Убедитесь, что режим Secure Boot установлен в Standard, а не Custom.
  4. Если Secure Boot уже включён, но ошибка остаётся, сбросьте ключи: найдите раздел Key Management или Secure Boot Keys и выберите "Reset to Setup Mode" или "Clear Secure Boot Keys", затем "Install default Secure Boot keys" или "Enroll all factory default keys".
  5. Сохраните изменения и выйдите.

Также убедитесь, что в BIOS отключён CSM (Compatibility Support Module) — Secure Boot работает только в режиме UEFI. Если ваш диск отформатирован в MBR, потребуется конвертация в GPT, иначе Secure Boot не активируется.

Особенности для процессоров AMD: fTPM и его сброс

На системах с процессорами AMD встроенный TPM называется fTPM (firmware TPM). Он реализован в прошивке процессора и управляется через BIOS. Проблемы с fTPM часто возникают после обновления BIOS или при переходе на новую версию Windows.

Если вы видите ошибку TPM attestation на AMD-системе, попробуйте:

  • Отключить fTPM в BIOS, сохранить изменения, затем снова включить. Это перезапускает его состояние.
  • Обновить BIOS до последней версии — производители часто исправляют ошибки fTPM.
  • Очистить TPM через Windows после обновления BIOS (как описано выше).

На некоторых материнских платах ASUS параметр называется "AMD fTPM switch" или "AMD PSP fTPM". Убедитесь, что он установлен в Enabled.

Ошибка TPM WMI 1801 и другие системные сбои

Иногда ошибка TPM attestation сопровождается кодом 1801 в журнале событий или сообщением "TPM WMI". Это указывает на проблемы взаимодействия Windows с TPM через WMI-провайдер. Причины могут быть в повреждении WMI-репозитория или конфликте драйверов.

Что можно сделать:

  • Перезапустите службу TPM: в командной строке от имени администратора выполните net stop tpm и net start tpm.
  • Проверьте целостность WMI: winmgmt /verifyrepository. Если репозиторий повреждён, восстановите его командой winmgmt /salvagerepository.
  • Удалите драйвер TPM в Диспетчере устройств (раздел "Устройства безопасности") и перезагрузите компьютер — Windows установит его заново.
  • Обновите прошивку TPM, если производитель предоставляет такую возможность.

Если ничего не помогает, попробуйте выполнить команду tpm.msc и выбрать "Устранить неполадки TPM" — система попытается автоматически сбросить модуль.

Что делать, если ошибка остаётся: дополнительные советы

Если после всех шагов ошибка TPM attestation is not ready не исчезла, проверьте следующее:

  • Убедитесь, что TPM 2.0 действительно включён в BIOS. На некоторых материнских платах опция может называться "Security Device Support" или "Intel Platform Trust Technology" (для Intel).
  • Проверьте, что Windows активирована и не используется пиратская сборка — античит может блокировать такие системы.
  • Попробуйте отключить Secure Boot и снова включить его, а затем сбросить ключи.
  • Если у вас несколько дисков, убедитесь, что системный диск отформатирован в GPT и загрузка происходит в режиме UEFI.
  • В редких случаях помогает откат BIOS к предыдущей версии, если последняя содержит ошибки.

Если проблема не решается, обратитесь в поддержку FACEIT или на форумы сообщества — возможно, вы столкнулись с редким багом, для которого уже есть специфическое решение.

Профилактика: как избежать ошибки в будущем

Чтобы не сталкиваться с ошибкой TPM attestation снова, следуйте простым правилам:

  • Регулярно обновляйте Windows и BIOS. Установка обновлений — это не только новые функции, но и исправления безопасности, которые важны для античитов.
  • Не отключайте TPM и Secure Boot без необходимости. Некоторые гайды по "оптимизации" советуют отключать эти функции, но это ломает совместимость с современными играми.
  • Перед обновлением BIOS сохраняйте резервную копию ключей BitLocker, если используете шифрование диска.
  • Если вы переустанавливаете Windows, убедитесь, что система установлена в режиме UEFI с GPT, а не в Legacy.
  • Периодически проверяйте состояние TPM через tpm.msc — если статус "Не готов", выполните очистку и перезагрузку.

Соблюдение этих рекомендаций снизит вероятность появления ошибки и обеспечит стабильную работу FACEIT Anti-Cheat.

Вопросы и ответы

Можно ли обойти ошибку TPM attestation без включения TPM?

Нет. FACEIT Anti-Cheat требует аппаратный TPM 2.0 для проверки целостности системы. Программные эмуляторы или обходные пути приведут к блокировке аккаунта, так как античит обнаруживает подмену.

Что делать, если TPM включён, но ошибка остаётся?

Попробуйте выполнить полный цикл: обновите Windows, удалите FACEIT AC, включите службу Device Health Attestation, обновите BIOS, очистите TPM, сбросьте fTPM в BIOS, выполните полный сброс питания и переустановите античит. Часто помогает именно последовательное выполнение всех шагов.

Безопасно ли очищать TPM?

Очистка TPM удаляет все ключи шифрования, включая ключи BitLocker. Если вы используете шифрование диска, обязательно сохраните резервный ключ восстановления заранее. В остальных случаях очистка безопасна и не влияет на файлы.

Почему ошибка появляется после обновления BIOS?

Обновление BIOS может сбросить настройки fTPM или изменить его состояние. Рекомендуется после обновления BIOS очистить TPM через Windows и перезагрузить компьютер, чтобы античит увидел корректное состояние.

Как проверить, что Secure Boot включён?

Нажмите Win + R, введите msinfo32 и найдите строку "Состояние Secure Boot". Если значение "Вкл", функция активна. Если "Выкл" или "Не поддерживается", включите её в BIOS и убедитесь, что загрузка происходит в режиме UEFI.

Что такое Device Health Attestation и зачем она нужна?

Device Health Attestation — это служба Windows, которая проверяет состояние TPM и журналы загрузки (PCR). FACEIT использует её для подтверждения, что система не модифицирована. Если служба отключена, аттестация может завершиться ошибкой.

Может ли ошибка быть связана с пиратской версией Windows?

Да, неофициальные сборки Windows часто имеют отключённые службы безопасности или изменённые настройки, что мешает работе античита. Рекомендуется использовать лицензионную версию Windows 10 или 11.