Pokud odhalíme počítače, které příliš usnadňují podvádění (např. kvůli zastaralému systému Windows nebo specifickým konfiguracím, které podvádění umožňují), Vanguard omezí jejich přístup k Riot Games a zobrazí chybovou zprávu. Chybové hlášení VAN: RESTRICTION (VAN: OMEZENÍ) ti napoví, které nastavení změnit, aby bylo omezení odstraněno.
DŮLEŽITÉ: Upozornění k úpravám nastavení BIOSu
Pokud se nevyznáš ve svém BIOSu, obrať se na profesionála. Nesprávné nastavení BIOSu může způsobit problémy s počítačem včetně toho, že ho nebude možné spustit.
Jednotlivé verze BIOSu se navíc výrazně liší v závislosti na značce a typu počítače nebo používané základní desky. Při jakýchkoliv úpravách proto důrazně doporučujeme řídit se materiály od výrobce tvého počítače nebo základní desky.
Seznam konkrétních úkolů zjistíš z dané chybové zprávy VAN: RESTRICTION (VAN: OMEZENÍ), která ti od Vanguardu přišla.
Aktualizuj Windows
Podívej se na požadavky a uprav nastavení podle nich: [Microsoft] Aktualizace Windows
Povol TPM 2.0
Nastavení TPM 2.0 se u různých výrobců počítačů liší. Podrobné pokyny a postup řešení potíží najdeš v našem průvodci TPM 2.0.
Zabezpečené spouštění
Nevíš, jak zapnout zabezpečené spouštění nebo co znamená stav systému? Všechny nezbytné informace najdeš v naší příručce pro zabezpečené spouštění.
Aktualizuj firmware systému BIOS (AMD/Intel)
Pokud se ti nedaří povolit zabezpečené spouštění nebo už máš povoleno TPM 2.0, ale ve hře se ti stále zobrazuje chyba, je možné, že základní deska potřebuje aktualizaci firmwaru systému BIOS. Postupuj podle kroků níže a povídej se, jestli je to i tvůj případ.
- Stiskni klávesu Windows + R a otevři dialogové okno Spustit.
- Napiš tpm.msc a stiskni Enter.
- V části Informace o výrobci TPM vyhledej položku Verze výrobce.
- Poznamenej si číslo verze.
Pokud máš zastaralý firmware TPM, obrať se na zákaznickou podporu výrobce základní desky a ověř si, jestli je pro tvůj model k dispozici aktualizace systému BIOS.
Uživatelé AMD najdou další podrobnosti o tomto známém problému zde: Časté dotazy k AMD: Informace o TPM 2.0 a aktualizaci firmwaru.
Povol IOMMU
Pokud mají některé virtualizační a bezpečnostní funkce fungovat správně, musí být povolena jednotka IOMMU (Input Output Memory Management Unit). Pokud je tato jednotka vypnutá, systém Windows nemusí být schopen izolovat paměť nebo spouštět zabezpečení založené na virtualizaci, což může způsobit chyby v konfiguraci nebo zabránit aktivaci funkcí, jako jsou VBS a HVCI. Než budeš pokračovat dalšími kroky, povol IOMMU.
- Stiskni klávesu Windows + R.
- Napiš msinfo32 a stiskni Enter. Zjisti značku základní desky a procesoru.
- Pomocí internetového vyhledávače si najdi informace od výrobce tvé základní desky ohledně povolení IOMMU. Nezapomeň uvést značku procesoru, protože to pravděpodobně ovlivní další postup. Případně se můžeš obrátit na výrobce tvé základní desky, který ti poskytne další podrobnosti.
Zde jsou některé z těch známějších:
ZÁKLADNÍ DESKY ASUS
- Vstup do systému BIOS/UEFI.
- Přejdi na možnost Pokročilé → AMD_CBS.
- Vyhledej a přepni IOMMU ze Zakázáno/AUTO na POVOLENO.
- Pokud jsou po povolení IOMMU k dispozici následující možnosti:
Pokročilé\AMD_CBS → Společné nastavení NBIO.- Přepni ochranu DMA ze Zakázáno/AUTO na POVOLENO.
- Přepni podporu DMAr ze Zakázáno/AUTO na POVOLENO.
- Vstup do systému BIOS/UEFI.
- Přejdi na Pokročilé → Konfigurace systémového agenta SA.
- Změň Nastavení IOMMU před spuštěním systému na Povolit IOMMU při spuštění systému.
- Pokud možnost Povolit IOMMU při spuštění systému není k dispozici, vyber možnost Povolit IOMMU.
ZÁKLADNÍ DESKY MSI
- Vstup do systému BIOS/UEFI.
- Přejdi na Přetaktování → Pokročilá konfigurace procesoru → AMD CBS
- V části AMD CBS – společné nastavení NBIO přepni IOMMU ze Zakázáno/AUTO na POVOLENO.
- Pokud to jde, přepni taky:
- Ochranu DMA ze Zakázáno/AUTO na POVOLENO.
- Podporu DMAr ze Zakázáno/AUTO na POVOLENO.
- Vstup do systému BIOS/UEFI.
- Přejdi do Přetaktování → Vlastnosti CPU.
- Změň Nastavení IOMMU před spuštěním systému na Povolit IOMMU při spuštění systému.
- Pokud možnost Povolit IOMMU při spuštění systému není k dispozici, vyber možnost Povolit IOMMU.
Povol Integritu paměti HVCI/VBS (izolace jádra)
Integrita paměti je součástí izolace jádra systému Windows a pomáhá chránit systém před útoky. Aby správně fungovala, spoléhá na hardwarovou virtualizaci od tvého procesoru. To znamená, že virtualizace musí být v systému BIOS povolená, jinak systém Windows nemůže vytvořit zabezpečené virtuální prostředí vyžadované pro HVCI a integritu paměti. Pokud je virtualizace v systému BIOS vypnutá, můžou se ti zobrazovat chyby nebo se ti daná funkce nemusí vůbec načíst.
Jakmile bude virtualizace v systému BIOS povolena, můžeš si podle níže uvedených kroků zapnout integritu paměti.
- Klikni na nabídku Windows Start a pak na ⚙️Nastavení.
- Přejdi na Aktualizace & Zabezpečení > Zabezpečení Windows > Zabezpečení zařízení.
- V části Izolace jádra najdi Integrita paměti.
- Klikni na přepínač.
- Po výzvě restartuj systém.
Možné problémy
Aktualizuj Windows
- Zkontroluj, zda má tvůj systém Windows nainstalovány nejnovější aktualizace.
Spusť SFC a DISM
- Stiskni klávesu Windows, napiš PowerShell, klikni na něj pravým tlačítkem myši a vyber Spustit jako správce.
- Zkopíruj, vlož a spusť následující příkaz:
- sfc /scannow; DISM /Online /Cleanup-Image /ScanHealth
- DISM /Online /Cleanup-Image /RestoreHealth
- DISM /Online /Cleanup-Image /StartComponentCleanup
Aktualizuj systém BIOS (je-li to nutné):
- Stiskni klávesu Windows + R.
- Napiš msinfo32 a stiskni Enter. Zjisti podrobnosti o své základní desce.
- Stáhni nejnovější aktualizaci systému BIOS z webových stránek výrobce.
- Při aktualizaci systému BIOS postupuj podle pokynů výrobce.
Související články
Zdroje informací od výrobců základních desek
Nabídky BIOSu a firmwaru se mohou výrazně lišit podle výrobce a modelu tvé základní desky. Pokud se ti nedaří najít požadovaná nastavení zabezpečení nebo systému (jako jsou možnosti zabezpečeného spouštění, TPM, virtualizace nebo DMA), doporučujeme projít si oficiální dokumentaci od výrobce základní desky.
Níže najdeš odkazy na nejznámější prodejce základních desek, u kterých můžeš najít pokyny pro BIOS daného modelu:
| Výrobce | Zdroje |
|---|---|
| Acer | |
| ASRock | |
| BIOSTAR | |
| Colorful | Podpůrné materiály pro TPM 2.0, zabezpečené spouštění a aktualizaci systému BIOS se liší podle modelu |
| Dell / Alienware | |
| GIGABYTE | |
| HP |
Aktualizace systému BIOS: Stolní počítač | Notebook |
| MSI |
TPM 2.0 a zabezpečené spouštění pro základní desky AM4 |
Upozornění
Nastavení, názvy a umístění v systému BIOS se mohou lišit i mezi modely od stejného výrobce. Pokud si nevíš rady se změnou nastavení firmwaru, důrazně doporučujeme obrátit se s žádostí o pomoc na výrobce tvého systému nebo základní desky.