Błąd VAN 9003 w Valorant zwykle nie ma związku z kartą graficzną, opóźnieniami sieci ani uszkodzoną instalacją gry. Komunikat pojawia się wtedy, gdy Riot Vanguard wykrywa brak wymaganych zabezpieczeń platformy: modułu TPM 2.0, funkcji Secure Boot albo nieprawidłowego trybu uruchamiania systemu. [5]
Największe ryzyko nie polega na samym wejściu do BIOS-u, lecz na zmianie niewłaściwych ustawień bez sprawdzenia, jak uruchamia się Windows. Przełączenie komputera z Legacy/CSM na UEFI, wyczyszczenie kluczy Secure Boot lub zmiana konfiguracji TPM może doprowadzić do ekranu odzyskiwania BitLockera, a w niektórych przypadkach uniemożliwić start systemu.
Bezpieczna kolejność jest prosta: najpierw sprawdź stan TPM 2.0 i Secure Boot w Windows, potem przygotuj klucz odzyskiwania oraz informacje o płycie głównej, a dopiero później zmień konkretne opcje w UEFI. Po zapisaniu ustawień wykonaj pełny restart i ponownie uruchom Valorant.
Co oznacza błąd VAN 9003 w Valorant
Riot Vanguard sprawdza zabezpieczenia platformy
VAN 9003 jest komunikatem systemu Riot Vanguard, czyli komponentu antycheatowego działającego razem z Valorant. Vanguard korzysta z mechanizmów bezpieczeństwa dostępnych w nowoczesnych komputerach, aby upewnić się, że system uruchamia się w zaufanym środowisku. [1]
Wymagania te są szczególnie istotne w systemie Windows 11. W wielu konfiguracjach gra oczekuje aktywnego modułu TPM 2.0 oraz bezpiecznego rozruchu Secure Boot. Jeżeli jedna z funkcji jest wyłączona, system działa w trybie Legacy albo firmware zgłasza nieprawidłową konfigurację, Vanguard może zablokować uruchomienie gry. [3]
Nie oznacza to automatycznie, że komputer jest zainfekowany lub że konto Valorant zostało zablokowane. VAN 9003 wskazuje przede wszystkim na niespełnione wymagania bezpieczeństwa urządzenia. Naprawa zwykle polega na sprawdzeniu ustawień Windows i UEFI, a nie na reinstalacji całej gry.
TPM 2.0 i Secure Boot to dwie różne funkcje
TPM 2.0 to moduł bezpieczeństwa, który może być osobnym układem na płycie głównej albo funkcją wbudowaną w firmware platformy. Przechowuje i obsługuje dane kryptograficzne używane między innymi przez Windows Hello, szyfrowanie urządzenia oraz BitLocker. [2]
Na komputerach z procesorami Intel TPM często występuje w UEFI jako Intel PTT, czyli Platform Trust Technology. Na platformach AMD podobna funkcja może nosić nazwę AMD fTPM, Firmware TPM albo po prostu TPM Device.
Secure Boot, określany po polsku jako bezpieczny rozruch, sprawdza podpisy elementów uruchamianych przed startem systemu. Jego zadaniem jest ograniczenie możliwości uruchomienia nieautoryzowanego bootloadera. Secure Boot nie zastępuje TPM i TPM nie zastępuje Secure Boot. W konfiguracji wymaganej przez Valorant obie funkcje mogą być potrzebne jednocześnie.
Kiedy VAN 9003 pojawia się najczęściej
Błąd może wystąpić po świeżej instalacji Windows 11, ale także na komputerze, na którym Valorant działał wcześniej. Typowym powodem jest aktualizacja BIOS-u, przywrócenie ustawień fabrycznych UEFI albo wymiana płyty głównej.
Problemy pojawiają się również po przełączeniu trybu rozruchu z UEFI na Legacy, wyłączeniu CSM lub odwrotnie. Czasem użytkownik zmienia te opcje, aby uruchomić starszy system albo narzędzie serwisowe, a po ponownym włączeniu Windows Vanguard wykrywa, że wymagania nie są już spełnione.
Dokładna treść komunikatu może zależeć od wersji Windows, aktualnej wersji Vanguard i konfiguracji komputera. Zanim zaczniesz zmieniać ustawienia, przeczytaj cały komunikat. Jeżeli wskazuje konkretnie TPM, skup się najpierw na module bezpieczeństwa. Jeżeli mówi o Secure Boot, sprawdź także tryb BIOS-u i stan kluczy rozruchowych.
Jak sprawdzić TPM 2.0 i Secure Boot bez wchodzenia do BIOS-u
Kontrola modułu TPM za pomocą tpm.msc
Najprostszym sposobem sprawdzenia TPM jest narzędzie systemowe. Naciśnij Win + R, wpisz tpm.msc i zatwierdź klawiszem Enter. Otworzy się konsola zarządzania modułem TPM.
Jeżeli wszystko działa prawidłowo, w oknie pojawi się komunikat w rodzaju Moduł TPM jest gotowy do użycia. W sekcji informacji o producencie odszukaj pozycję Wersja specyfikacji. Dla Valorant i Windows 11 wymagana jest wersja 2.0.
Sam komunikat o gotowości nie wystarcza, jeśli narzędzie pokazuje TPM 1.2. Starsza wersja modułu może być wykrywana przez Windows, ale nie spełniać wymagań dotyczących TPM 2.0. W takiej sytuacji nie pomoże samo włączenie Secure Boot. Trzeba sprawdzić, czy płyta główna i procesor obsługują TPM 2.0 oraz czy właściwa funkcja firmware jest aktywna. [4]
Jeżeli pojawia się informacja Nie można znaleźć zgodnego modułu TPM, możliwe są trzy scenariusze: TPM jest wyłączony w UEFI, komputer nie obsługuje wymaganego rozwiązania albo Windows ma problem z odczytem konfiguracji firmware. Nie usuwaj zawartości TPM tylko po to, aby zniknął komunikat. Czyszczenie modułu może wpłynąć na BitLocker, Windows Hello i inne dane zabezpieczone przez TPM.
Sprawdzenie TPM w Zabezpieczeniach Windows
Drugą ścieżką są Zabezpieczenia Windows. Otwórz aplikację z menu Start, przejdź do sekcji Zabezpieczenia urządzenia, a następnie wybierz informacje dotyczące procesora zabezpieczeń. System powinien pokazać status modułu, producenta oraz wersję specyfikacji.
Nazwa widoczna w Windows nie musi być taka sama jak nazwa w BIOS-ie. Windows może informować o TPM, podczas gdy UEFI używa określenia Intel PTT albo AMD fTPM. To normalne. Istotne jest to, czy moduł jest gotowy do użycia i pracuje w wersji 2.0.
Przykładowo, komputer z procesorem Intel może mieć w BIOS-ie wyłączoną opcję Intel Platform Trust Technology. Po jej włączeniu Windows zacznie zgłaszać TPM 2.0, mimo że w obudowie nie ma osobnego modułu z napisem TPM. Na wielu płytach AMD analogicznie działa ustawienie AMD CPU fTPM.
Stan Secure Boot w informacji o systemie
Naciśnij Win + R, wpisz msinfo32 i zatwierdź. W oknie Informacje o systemie znajdź pozycje Stan funkcji Bezpieczny rozruch oraz Tryb BIOS.
Interpretacja wygląda następująco:
- Stan funkcji Bezpieczny rozruch: Włączone – Secure Boot działa.
- Stan funkcji Bezpieczny rozruch: Wyłączone – funkcja jest dostępna, ale obecnie nieaktywna.
- Stan funkcji Bezpieczny rozruch: Nieobsługiwane – firmware albo tryb uruchamiania systemu nie pozwala na użycie tej funkcji.
- Tryb BIOS: UEFI – system korzysta z trybu potrzebnego do poprawnego działania Secure Boot.
- Tryb BIOS: Starszy/Legacy – komputer uruchamia Windows w starszym trybie, zwykle z aktywnym CSM.
Secure Boot zwykle wymaga trybu UEFI. Jeżeli widzisz jednocześnie „Wyłączone” i „UEFI”, najczęściej wystarczy aktywować bezpieczny rozruch w firmware. Jeżeli widzisz „Nieobsługiwane” i „Legacy”, nie włączaj Secure Boot na ślepo. Najpierw trzeba ustalić, czy dysk systemowy ma układ partycji GPT i czy Windows można bezpiecznie przełączyć na UEFI.
Jak odczytać wyniki przed zmianami
Jeżeli TPM jest aktywny, ale Secure Boot jest wyłączony, problem dotyczy najczęściej ustawień rozruchu. Jeżeli Secure Boot jest włączony, ale TPM nie działa, sprawdź w UEFI opcję Intel PTT lub AMD fTPM.
Jeżeli obie funkcje są aktywne, wykonaj pełne ponowne uruchomienie systemu, a nie tylko wylogowanie. Vanguard ładuje się na wcześniejszym etapie startu Windows i zmiany zabezpieczeń mogą zostać rozpoznane dopiero po restarcie.
Dobrym krokiem jest zapisanie aktualnych wyników. Zanotuj wersję TPM, stan Secure Boot i tryb BIOS-u. Dzięki temu po zmianach będzie wiadomo, czy konfiguracja rzeczywiście się zmieniła, czy problem leży gdzie indziej.
Przygotowanie do zmian w BIOS-ie lub UEFI
Co sprawdzić przed ponownym uruchomieniem
Zanim wejdziesz do firmware, ustal model płyty głównej albo laptopa. W komputerze stacjonarnym możesz użyć aplikacji msinfo32 i odczytać pola dotyczące producenta oraz modelu płyty. W laptopie dokładną nazwę znajdziesz zwykle na obudowie, w aplikacji producenta lub w informacjach o systemie.
Nazwa menu zależy od producenta. Opcja TPM może znajdować się w sekcji Advanced, Security, Trusted Computing albo CPU Configuration. Secure Boot bywa umieszczony w zakładce Boot, Authentication lub Security.
Jeżeli zmieniałeś wcześniej ustawienia BIOS-u, zanotuj najważniejsze wartości: tryb uruchamiania, kolejność bootowania, profil pamięci XMP/EXPO, ustawienia wirtualizacji i ewentualne niestandardowe opcje dysków. Nie trzeba spisywać każdej pozycji. Chodzi o to, aby móc odtworzyć konfigurację, gdyby firmware przywróciło ustawienia domyślne.
BitLocker i klucz odzyskiwania
Zmiana ustawień TPM, Secure Boot albo trybu UEFI może zostać potraktowana przez system jako zmiana środowiska bezpieczeństwa. Jeżeli włączony jest BitLocker lub szyfrowanie urządzenia, przy następnym uruchomieniu Windows może poprosić o klucz odzyskiwania.
Przed zmianami sprawdź, czy klucz jest zapisany na koncie Microsoft, w firmowym systemie zarządzania urządzeniami albo w bezpiecznej kopii przechowywanej przez użytkownika. Na komputerze służbowym nie zmieniaj ustawień samodzielnie bez uzgodnienia z administratorem.
Brak klucza odzyskiwania jest realnym problemem, nie formalnością. Jeżeli po zmianie BIOS-u pojawi się ekran BitLockera, wielokrotne restarty nie rozwiążą sprawy. Bez klucza odzyskiwania dostęp do danych może być niemożliwy.
Jak wejść do ustawień UEFI
Najbezpieczniejsza metoda w Windows 11 prowadzi przez system. Otwórz Ustawienia, wybierz System, następnie Odzyskiwanie. Przy pozycji uruchamiania zaawansowanego kliknij Uruchom ponownie teraz.
Jeśli chcesz pogłębić ten wątek, sprawdź też: Jak uniknąć bana za używanie nielegalnych kluczy do gier?.
Po restarcie wybierz Rozwiąż problemy, potem Opcje zaawansowane i Ustawienia oprogramowania układowego UEFI. Kliknięcie opcji ponownego uruchomienia powinno otworzyć ekran firmware.
Można także użyć klawisza podczas startu komputera. Najczęściej jest to Delete albo F2, ale niektóre urządzenia wykorzystują F10, F12 lub Esc. Klawisz trzeba naciskać od razu po włączeniu komputera, zanim pojawi się ekran logowania Windows.
Czego nie zmieniać przypadkowo
Nie aktualizuj BIOS-u wyłącznie dlatego, że wystąpił VAN 9003. Aktualizacja może być potrzebna, gdy płyta nie obsługuje poprawnie TPM, producent wskazuje poprawkę dotyczącą fTPM albo opcja Secure Boot nie działa mimo prawidłowej konfiguracji. Wymaga to jednak sprawdzenia dokumentacji konkretnego modelu.
Jak włączyć TPM 2.0 w BIOS-ie lub UEFI
Włączanie TPM na komputerze z procesorem Intel
Po wejściu do UEFI przejdź do sekcji związanej z bezpieczeństwem, konfiguracją procesora albo zaawansowanymi ustawieniami płyty. Szukaj opcji o nazwie Intel Platform Trust Technology, Intel PTT lub po prostu PTT.
Ustaw tę funkcję na Enabled. Na niektórych płytach najpierw trzeba otworzyć menu Advanced, a następnie PCH-FW Configuration, Trusted Computing albo Security. Układ menu może się różnić nawet między modelami tego samego producenta.
Nie wybieraj opcji dotyczącej czyszczenia TPM. Do uruchomienia wymaganego modułu wystarczy aktywowanie PTT. Po znalezieniu właściwej pozycji sprawdź, czy w podsumowaniu ustawień widnieje ona jako Enabled.
Włączanie TPM na komputerze z procesorem AMD
Na platformach AMD funkcja firmware’owego TPM może być opisana jako AMD fTPM, AMD CPU fTPM, Firmware TPM albo TPM Device Selection. Najczęściej znajduje się w sekcji Advanced, Security lub Trusted Computing.
Jeżeli dostępne jest ustawienie wyboru rodzaju modułu, wybierz Firmware TPM zamiast Discrete TPM, chyba że komputer ma fizyczny moduł TPM zainstalowany na płycie. W typowym komputerze domowym właściwym wyborem jest rozwiązanie firmware’owe obsługiwane przez procesor.
Po aktywowaniu fTPM sprawdź, czy dodatkowa opcja Security Device Support albo TPM Device również jest włączona. Niektóre firmware rozdzielają udostępnienie urządzenia systemowi od wyboru rodzaju TPM.
Inne nazwy i lokalizacje ustawienia
W starszych lub bardziej rozbudowanych płytach głównych możesz znaleźć ustawienie Trusted Computing. Po otwarciu tego menu włącz Security Device Support, a następnie zapisz konfigurację TPM jako aktywną.
W laptopach producent może ukrywać szczegółową nazwę funkcji i udostępniać tylko przełącznik TPM, Security Chip albo Trusted Platform Module. Jeżeli urządzenie ma obsługiwaną wersję firmware’u, włączenie takiej opcji powinno wystarczyć. Niektóre laptopy nie pozwalają na ręczną zmianę wszystkich ustawień zabezpieczeń.
Zapisywanie ustawień TPM
Po włączeniu właściwej opcji użyj polecenia Save Changes and Exit albo klawisza wskazanego przez firmware, zwykle F10. Przed zatwierdzeniem sprawdź listę zmienionych ustawień. Jeżeli firmware proponuje zapisanie tylko zmian dotyczących PTT lub fTPM, zaakceptuj je i pozwól komputerowi uruchomić Windows.
Po pełnym uruchomieniu systemu odczekaj chwilę, aby Windows wykrył zmianę. Następnie sprawdź ponownie stan TPM. Wersja specyfikacji powinna wskazywać 2.0, a moduł powinien być gotowy do użycia. Jeżeli status się nie zmienił, wykonaj jeszcze jedno ponowne uruchomienie i sprawdź, czy firmware rzeczywiście zachował ustawienie.
Jak włączyć Secure Boot
Aktywowanie bezpiecznego rozruchu w trybie UEFI
Jeżeli system działa już w trybie UEFI, w firmware otwórz zakładkę Boot, Security albo Authentication. Znajdź pozycję Secure Boot i ustaw ją na Enabled.
Na części płyt przed włączeniem Secure Boot trzeba wyłączyć CSM, czyli moduł zgodności ze starszym trybem uruchamiania. Opcja może nazywać się Launch CSM, Compatibility Support Module albo Legacy Boot. Zmianę CSM wykonuj tylko wtedy, gdy Windows jest zainstalowany w trybie UEFI.
Niektóre firmware pokazują dodatkowe ustawienie OS Type. W takim przypadku wybierz wariant przeznaczony dla Windows UEFI, na przykład Windows UEFI Mode lub Windows 10/11. Nazwa nie oznacza konkretnej wersji systemu, lecz sposób obsługi podpisanego rozruchu.
Klucze Secure Boot i ustawienia domyślne
Secure Boot może pozostać nieaktywne, jeśli firmware nie ma załadowanych standardowych kluczy rozruchowych. W takiej sytuacji poszukaj opcji Install Default Secure Boot Keys, Restore Factory Keys albo Load Default Keys. Użyj jej tylko w menu zarządzania kluczami Secure Boot i wybierz domyślne klucze producenta.
Nie usuwaj istniejących kluczy ani nie przełączaj ustawienia na Custom, jeśli nie konfigurujesz własnego środowiska rozruchowego. Dla zwykłej instalacji Windows właściwy jest standardowy tryb z kluczami fabrycznymi. Po ich załadowaniu wróć do głównego ustawienia Secure Boot i aktywuj funkcję.
Co zrobić, gdy Secure Boot jest wyszarzone
Wyszarzona opcja Secure Boot najczęściej oznacza aktywny tryb Legacy, włączone CSM albo brak domyślnych kluczy. Najpierw sprawdź, czy firmware pracuje w trybie UEFI i czy Windows nie korzysta ze starszego sposobu uruchamiania.
Jeżeli po wyłączeniu CSM komputer przestaje uruchamiać Windows, nie zmieniaj kolejnych ustawień na chybił trafił. Przywróć poprzednią konfigurację i sprawdź zgodność dysku systemowego z UEFI. Przełączenie systemu z Legacy na UEFI może wymagać konwersji dysku do GPT oraz odpowiedniego przygotowania wpisu rozruchowego.
Gdy Secure Boot jest dostępne, ale nadal nie można go aktywować, sprawdź, czy ustawiony jest standardowy tryb kluczy, a nie tryb niestandardowy. W laptopach firmowych blokadę może także narzucać polityka producenta lub administratora urządzenia.
Sprawdzenie ustawień po zapisaniu zmian
Po zapisaniu konfiguracji pozwól Windows uruchomić się bez przerywania procesu. Nie wyłączaj komputera podczas pierwszego startu po zmianach. Gdy system będzie gotowy, ponownie sprawdź status TPM oraz Secure Boot w narzędziach systemowych.
Prawidłowy rezultat to TPM w wersji 2.0, status modułu wskazujący gotowość do użycia, tryb BIOS ustawiony na UEFI oraz włączony bezpieczny rozruch. Jeżeli któryś z tych elementów nadal ma nieprawidłową wartość, wróć do UEFI i sprawdź konkretną opcję zamiast przywracać wszystkie ustawienia fabryczne.
Następnie uruchom Valorant i pozwól Riot Vanguard załadować się podczas startu systemu. Jeżeli gra nadal pokazuje VAN 9003, wykonaj pełne ponowne uruchomienie Windows. W przypadku komputera zarządzanego przez firmę warto również sprawdzić, czy aktualizacje zabezpieczeń lub zasady systemowe nie zmieniają ustawień po restarcie.
Gdy VAN 9003 nadal się pojawia
Jeżeli TPM 2.0 i Secure Boot są aktywne, problem może wynikać z niepełnego zapisania ustawień, starej wersji firmware’u albo nieprawidłowo działającego Riot Vanguard. Najpierw wyłącz komputer całkowicie, odczekaj kilka sekund i uruchom go ponownie. Samo wylogowanie z konta Windows nie zawsze powoduje ponowne załadowanie wszystkich składników ochrony.
Sprawdź także, czy po włączeniu Secure Boot nie został automatycznie zmieniony wpis rozruchowy. W menu bootowania jako pierwszy powinien znajdować się moduł Windows Boot Manager przypisany do właściwego dysku systemowego. Nie wybieraj przypadkowych urządzeń USB ani dodatkowych dysków, jeśli nie służą do uruchamiania systemu.
Jeżeli ustawienia są prawidłowe, a komunikat nie znika, zaktualizuj Windows i Riot Client, a następnie uruchom ponownie komputer. Dopiero później rozważ naprawę lub ponowną instalację Riot Vanguard. Aktualizację BIOS-u wykonuj wyłącznie zgodnie z instrukcją producenta płyty albo laptopa i z użyciem pliku przeznaczonego dla dokładnego modelu urządzenia.
Najczęściej zadawane pytania (FAQ)
Czy błąd VAN 9003 oznacza blokadę konta Valorant?
Nie. Komunikat zwykle wskazuje na niespełnione wymagania zabezpieczeń urządzenia, takie jak TPM 2.0, Secure Boot lub tryb UEFI.
Czy TPM 2.0 musi być osobnym modułem na płycie głównej?
Nie. Na wielu komputerach funkcję TPM zapewnia firmware: Intel PTT albo AMD fTPM. Właściwa opcja może być dostępna bez dodatkowego układu w obudowie.
Co zrobić, gdy w systemie widzę TPM 1.2?
Sprawdź, czy płyta główna i procesor obsługują TPM 2.0 oraz czy w UEFI jest dostępna właściwa funkcja firmware. Samo włączenie Secure Boot nie wystarczy.
Czy można włączyć Secure Boot przy trybie Legacy?
Secure Boot zwykle wymaga trybu UEFI. Przed zmianą sprawdź układ partycji dysku systemowego i przygotuj klucz odzyskiwania BitLockera, ponieważ nieprawidłowa zmiana może utrudnić uruchomienie Windows.
Co zrobić po włączeniu TPM 2.0 i Secure Boot?
Zapisz zmiany w UEFI, wykonaj pełny restart systemu i ponownie uruchom Valorant. Następnie sprawdź w Windows, czy TPM działa, a Secure Boot jest aktywny.
Kluczowe Wnioski
- Błąd VAN 9003 najczęściej wynika z braku TPM 2.0, wyłączonego Secure Boot albo uruchamiania Windows w trybie Legacy.
- Przed zmianami sprawdź TPM za pomocą narzędzia tpm.msc, a stan Secure Boot i tryb BIOS-u w aplikacji msinfo32.
- W UEFI TPM może występować jako Intel PTT, AMD fTPM, Firmware TPM albo TPM Device.
- Przed zmianą ustawień przygotuj klucz odzyskiwania BitLockera i zanotuj aktualną konfigurację komputera.
- Po zapisaniu zmian wykonaj pełny restart systemu, aby Vanguard mógł ponownie sprawdzić zabezpieczenia platformy.











































