Valorant-Spind LogoValorant-Spind
Technik · Vanguard

Valorant: Secure Boot & TPM 2.0 aktivieren

VAN 9001 oder VAN 9003 beim Start? Unter Windows 11 verlangt Riot Vanguard TPM 2.0 und UEFI Secure Boot. Hier prüfst du in einer Minute, was fehlt, und schaltest beides Schritt für Schritt im BIOS ein – mit den Menüpfaden für ASUS, MSI, Gigabyte und ASRock.

Zuletzt aktualisiert: 7. Oktober 2026

  • VAN 9001
  • VAN 9003
  • VAN 9090
  • VAN:RESTRICTION
Valorant-Spind App-Emblem
Valorant-Spind App
Valorant läuft wieder? Dann schau in deinen Spind Spind-Wert in VP & Euro, Shop, Night Market und ein Coach mit Heatmaps – kostenlos, ohne Login, 100 % lokal.
⬇ Kostenlos herunterladen🖥️ Für Windows 10 & 11
⚡ Schnelle Antwort

Unter Windows 11 verlangt Valorant TPM 2.0 und UEFI Secure Boot. Fehlt TPM 2.0, zeigt Vanguard VAN 9001, fehlt Secure Boot, kommt VAN 9003. Die Lösung liegt fast immer im BIOS: Intel PTT bzw. AMD fTPM einschalten, CSM/Legacy aus, Boot-Modus UEFI, Secure Boot an – bei einer alten MBR-Festplatte vorher mit mbr2gpt auf GPT umwandeln. Unter Windows 10 ist beides laut Riot derzeit keine Pflicht.

2Pflicht-Funktionen unter Windows 11
4Mainboard-Hersteller mit BIOS-Pfaden
10Fehlercodes erklärt
35 %erfüllen schon alles für den On-Demand-Modus

Abkürzung: 1 Klick statt 10 Fenster

Prüf deinen PC mit dem kostenlosen Valorant-Check

Unser Gratis-Tool SpindTune prüft TPM 2.0, Secure Boot, UEFI-Modus, Partitionsstil, Speicherintegrität und Vanguard in 10 bis 30 Sekunden – und zeigt dir die BIOS-Schritte passend zu deinem Mainboard. Kein Konto, keine Werbung, es wird nur gelesen.

⬇ SpindTune kostenlos laden Mehr über SpindTune

SpindTune · Valorant-Check
SpindTune Valorant-Check: Bereit für VALORANT, TPM 2.0 bereit, Secure Boot an, Startmodus UEFI, Partitionsstil GPT

Braucht Valorant TPM 2.0 und Secure Boot?

Das hängt von deiner Windows-Version ab. Riot schreibt auf der offiziellen Spezifikationsseite von VALORANT: Unter Windows 11 sind zusätzlich TPM 2.0 und UEFI Secure Boot Pflicht. Für Windows 10 nennt Riot diese Anforderung nicht. Der Grund ist das Anti-Cheat-System Riot Vanguard: Es nutzt den Sicherheitschip und den geschützten Startvorgang, um zu prüfen, dass vor Windows kein manipulierter Code geladen wurde.

Valorant-Voraussetzungen nach Windows-Version (Quelle: playvalorant.com, Riot-Support)
Windows 10Windows 11
Mindest-VersionBuild 19041 (20H1) oder neuer, 64-Bit64-Bit, aktuell gehalten
TPM 2.0derzeit normalerweise keine PflichtPflicht (sonst VAN 9001)
UEFI Secure Bootderzeit normalerweise keine PflichtPflicht (sonst VAN 9003)
Sonderfall VAN:RESTRICTIONkann Windows-Updates bis Build 19045 verlangenkann TPM 2.0, Secure Boot, HVCI oder IOMMU verlangen
Vanguard On-Demand-Modusnicht verfügbarab Windows 11 25H2, nur mit vollem Sicherheits-Paket

Die gute Nachricht: Fast alle PCs, die offiziell Windows 11 bekommen haben, besitzen bereits einen TPM 2.0 und unterstützen Secure Boot, denn Microsoft setzt beides für Windows 11 voraus. Bei vielen Selbstbau-PCs ist es nur im BIOS ausgeschaltet – oder Windows wurde im alten Legacy-Modus installiert. Beides lässt sich beheben.

Die Fehlercodes: VAN 9001, VAN 9003 & Co.

Riot Vanguard meldet fehlende Sicherheitsfunktionen mit festen Codes. So liest du sie richtig:

Vanguard-Fehlercodes rund um TPM und Secure Boot (Stand: Riot-Support 2026)
CodeBedeutungLösung
VAN 9001TPM 2.0 ist nicht aktiviert bzw. wird nicht erkanntIntel PTT / AMD fTPM im BIOS einschalten
VAN 9003Secure Boot ist nicht aktiviertUEFI-Modus + Secure Boot einschalten
VAN 9090TPM 2.0 konnte nicht initialisiert werden, oft nach dem Löschen des TPMTPM neu einrichten, PC neu starten
VAN 9006Windows zu alt – mindestens Windows 10 20H1 nötigalle Windows-Updates installieren
VAN:RESTRICTIONVanguard verlangt ein Windows-Update oder eine SicherheitsfunktionUpdates installieren, TPM 2.0 / Secure Boot / HVCI / IOMMU aktivieren
VAN:RESTRICTION: 1Secure Boot konnte nicht verifiziert werden (aus, kein UEFI oder BIOS veraltet)Secure Boot prüfen, dann BIOS-Update
VAN:RESTRICTION: 3Spiel konnte vom Installationslaufwerk nicht verifiziert werdenInstallationsort prüfen
VAN:RESTRICTION: 4Secure-Boot-Konfiguration konnte nicht verifiziert werdenSecure Boot einschalten, neu starten
VAN:RESTRICTION: 5Speicherintegrität (HVCI/VBS) läuft nicht korrektKernisolierung → Speicherintegrität an
STATUS_SB_POLICYProblem mit der Secure-Boot-KonfigurationSecure-Boot-Schlüssel auf Werkseinstellung zurücksetzen

Übrigens: VAN 1067 beschreibt Riot inzwischen als allgemeinen Vanguard-Startfehler – dort helfen zuerst Windows-Updates, der Vanguard-Dienst auf „Automatisch“ und ein Neustart. Alle weiteren Codes stehen in unserer Übersicht der VAN-Fehlercodes.

Schritt 1: TPM und Secure Boot in Windows prüfen

Bevor du ins BIOS gehst, prüfst du in Windows, was überhaupt fehlt. Das dauert eine Minute:

  1. TPM prüfen: Drücke Win + R, tippe tpm.msc und drücke Enter. Unter „Status“ sollte „Das TPM ist einsatzbereit“ stehen und unter „TPM-Herstellerinformationen“ die Spezifikationsversion 2.0. Steht dort „Es wurde kein kompatibles TPM gefunden“, ist der Chip im BIOS aus.
  2. Secure Boot prüfen: Win + R → msinfo32 → Enter. In der Systemübersicht muss „BIOS-Modus“ auf UEFI stehen und „Sicherer Startzustand“ auf Ein. Steht beim BIOS-Modus „Vorgängerversion“, läuft Windows im alten Legacy-Modus.
  3. Partitionsstil prüfen: Rechtsklick auf Start → Datenträgerverwaltung → Rechtsklick auf „Datenträger 0“ → Eigenschaften → Volumes. Unter „Partitionsstil“ muss GUID-Partitionstabelle (GPT) stehen. „Master Boot Record (MBR)“ bedeutet: Vor Secure Boot erst umwandeln.
Schneller mit SpindTune: Der Valorant-Check prüft alle drei Punkte plus Speicherintegrität, Virtualisierung, IOMMU, BIOS-Stand und Vanguard auf einmal – und erkennt dein Mainboard, um dir den passenden BIOS-Pfad zu zeigen. So funktioniert der Valorant-Check.

So kommst du ins BIOS (UEFI)

Unter Windows 11 geht es am zuverlässigsten über Windows selbst: Einstellungen → System → Wiederherstellung → Erweiterter Start → Jetzt neu starten, danach Problembehandlung → Erweiterte Optionen → UEFI-Firmwareeinstellungen → Neu starten. Alternativ drückst du beim Einschalten mehrmals die BIOS-Taste. Gespeichert wird im BIOS meist mit F10 („Save & Exit“).

Typische BIOS-Tasten nach Hersteller
HerstellerTaste beim Start
ASUSEntf oder F2
MSIEntf
GigabyteEntf
ASRockF2 oder Entf
DellF2
HPEsc, dann F10
LenovoF1 oder F2 (manche Laptops: Novo-Taste)
AcerF2
Wichtig bei BitLocker: Ist dein Laufwerk mit BitLocker oder der Geräteverschlüsselung geschützt, kann Windows nach Änderungen an TPM oder Secure Boot den Wiederherstellungsschlüssel verlangen. Sichere ihn vorher – du findest ihn unter aka.ms/myrecoverykey in deinem Microsoft-Konto – oder setze BitLocker für einen Neustart aus (PowerShell als Admin: Suspend-BitLocker -MountPoint "C:" -RebootCount 1).

TPM 2.0 aktivieren: Intel PTT und AMD fTPM

Die meisten PCs ab etwa 2017 haben einen eingebauten Firmware-TPM – du musst keinen Chip kaufen. Bei Intel heißt er Intel PTT (Platform Trust Technology), bei AMD AMD fTPM. Riot weist darauf hin, dass ein separater TPM-Chip für VAN 9001 zwar reicht, VAN:RESTRICTION aber einen Firmware-TPM verlangen kann. So findest du den Schalter auf den großen Mainboards:

TPM 2.0 im BIOS einschalten – typische Menüpfade (können je nach Board und BIOS-Version abweichen)
MainboardIntelAMD
ASUSAdvanced → PCH-FW Configuration → PTT auf „Enable“Advanced → AMD fTPM configuration → TPM Device Selection auf „Firmware TPM“
MSISettings → Security → Trusted Computing → Security Device Support auf „Enable“, dann TPM Device Selection „PTT“ (Intel) bzw. AMD fTPM switch „AMD CPU fTPM“ (AMD)
GigabyteSettings → Miscellaneous → Intel Platform Trust Technology (PTT) auf „Enabled“Settings → Miscellaneous → AMD CPU fTPM auf „Enabled“
ASRockSecurity → Intel Platform Trust Technology auf „Enabled“Advanced → CPU Configuration → AMD fTPM switch auf „AMD CPU fTPM“
Dell / HP / Lenovo / Acertypisch unter „Security“: „TPM 2.0 Security“, „TPM Embedded Security“ oder „Security Chip“ auf „On“/„Enabled“ – je nach Modell

Nach dem Speichern startet der PC neu. Öffne danach erneut tpm.msc: Steht dort „Das TPM ist einsatzbereit“ und Version 2.0, ist VAN 9001 erledigt. Siehst du nur „TPM 1.2“, ist das für Valorant unter Windows 11 zu alt – dann hilft ein BIOS-Update, das bei vielen Boards auf 2.0 umstellt, oder der Firmware-TPM statt eines alten Steckmoduls.

Secure Boot aktivieren: UEFI statt Legacy

Secure Boot funktioniert nur im UEFI-Modus und nur mit einer Festplatte im GPT-Format. Die Reihenfolge ist deshalb entscheidend: Wer im BIOS einfach auf UEFI umstellt, während Windows noch auf einer MBR-Platte liegt, hat danach einen PC, der nicht mehr startet. Riot warnt ausdrücklich davor.

  1. Partitionsstil prüfen: GPT? Dann weiter mit Schritt 3. MBR? Dann zuerst Schritt 2.
  2. MBR in GPT umwandeln (siehe nächster Abschnitt) – noch im alten Modus, bevor du im BIOS etwas änderst.
  3. CSM ausschalten: Im BIOS „CSM“ (Compatibility Support Module) bzw. „Legacy Boot“ deaktivieren und den Boot-Modus auf „UEFI“ stellen.
  4. Secure Boot einschalten: „Secure Boot“ auf „Enabled“, Betriebssystem-Typ „Windows UEFI mode“, Modus „Standard“. Stehen keine Schlüssel drin, die Standard- bzw. Werksschlüssel installieren.
  5. Kontrollieren: Nach dem Neustart in msinfo32 prüfen: BIOS-Modus „UEFI“, Sicherer Startzustand „Ein“.
Secure Boot im BIOS einschalten – typische Menüpfade (können je nach Board und BIOS-Version abweichen)
MainboardSo geht’s
ASUSBoot → CSM → Launch CSM „Disabled“ · Boot → Secure Boot → OS Type „Windows UEFI mode“ · Secure Boot Mode „Standard“; bei „Custom“: Key Management → „Install Default Secure Boot keys“
MSISettings → Advanced → Windows OS Configuration → BIOS UEFI/CSM Mode „UEFI“ · Settings → Security → Secure Boot → „Enable“ (manche Boards: unter Windows OS Configuration), Mode „Standard“
GigabyteBoot → CSM Support „Disabled“ · Boot → Secure Boot → „Enabled“; Secure Boot Mode „Custom“ → „Restore Factory Keys“ → Yes, danach prüfen, ob „Active“ steht
ASRockBoot → CSM „Disabled“ · Security → Secure Boot → „Enabled“ (Mode „Standard“; bei „Custom“: „Install Default Secure Boot keys“)
Dell / HP / Lenovo / AcerBoot-Modus „UEFI“ (Legacy aus), dann Secure Boot „Enable“; bei Acer muss oft erst ein Supervisor-Passwort gesetzt werden, sonst ist der Schalter gesperrt

MBR in GPT umwandeln – ohne Neuinstallation

Windows bringt dafür ein eigenes Werkzeug mit: mbr2gpt (ab Windows 10 Version 1703). Es wandelt die Systemplatte um, ohne Daten zu löschen – trotzdem ist der Schritt nicht rückgängig zu machen. Mach deshalb vorher ein Backup deiner wichtigen Dateien.

  1. Voraussetzungen: höchstens drei Partitionen auf der MBR-Platte, kein Dual-Boot mit einem anderen Betriebssystem, BitLocker ausgesetzt bzw. aus.
  2. Prüfen: Eingabeaufforderung als Administrator öffnen und mbr2gpt /validate /allowFullOS ausführen. Kommt „Validation completed successfully“, kannst du umwandeln.
  3. Umwandeln: mbr2gpt /convert /allowFullOS ausführen und warten, bis die Erfolgsmeldung erscheint.
  4. Umstellen: Jetzt im BIOS CSM aus, UEFI an und Secure Boot einschalten – wie oben beschrieben.
Tipp: SpindTune führt die Prüfung mbr2gpt /validate auf Wunsch für dich aus und zeigt das Ergebnis an – die eigentliche Umwandlung macht SpindTune bewusst nicht selbst. Die entscheidest du.

Immer noch VAN 9001, 9003 oder 9090? Das hilft

VAN 9090

TPM neu einrichten

Der TPM wurde gelöscht oder ist nicht vollständig eingerichtet. PC neu starten, in tpm.msc den Status prüfen und Windows die Einrichtung abschließen lassen.

STATUS_SB_POLICY

Schlüssel zurücksetzen

Secure Boot ist an, aber die Konfiguration stimmt nicht. Im BIOS die Secure-Boot-Schlüssel auf Werkseinstellung zurücksetzen – BitLocker vorher aussetzen.

RESTRICTION: 1

BIOS aktualisieren

Ist Secure Boot bereits aktiv, empfiehlt Riot ein BIOS-Update. Die Datei gibt es nur auf der Support-Seite deines Mainboard-Herstellers.

RESTRICTION: 5

Speicherintegrität an

Windows-Sicherheit → Gerätesicherheit → Kernisolierung → Speicherintegrität einschalten und neu starten. Alte Treiber können das blockieren.

Windows

Alle Updates installieren

Windows Update komplett durchlaufen lassen und neu starten. Vanguard braucht aktuelle Sicherheits- und Systemdienste.

Vanguard

Vanguard neu installieren

Hilft alles nichts: Riot Vanguard deinstallieren, neu starten und das Spiel starten – Vanguard installiert sich dann frisch.

Secure-Boot-Zertifikate 2026: Microsoft tauscht die Secure-Boot-Zertifikate aus dem Jahr 2011 aus. Laut Microsoft laufen sie ab: der KEK CA 2011 am 24. Juni 2026, die UEFI CA 2011 am 27. Juni 2026 und die Windows Production PCA 2011 am 19. Oktober 2026. Ersetzt werden sie durch die neuen 2023-Zertifikate, die die meisten PCs automatisch über Windows Update oder ein BIOS-Update bekommen. Geräte ohne die neuen Zertifikate starten weiter normal, erhalten aber keine neuen Sicherheitsupdates für den Startvorgang mehr. Einen direkten Zusammenhang mit Valorant-Fehlern hat Riot bisher nicht genannt. Ob dein PC die neuen Zertifikate schon hat, zeigt dir der Valorant-Check von SpindTune.

Vanguard On-Demand: Was der neue Modus verlangt

Seit Juni 2026 bietet Riot einen optionalen Modus an, in dem Vanguard nicht mehr mit Windows startet, sondern erst mit einem Riot-Spiel – und danach wieder beendet wird. Riot nennt die Prüfung dafür „Vanguard Pre-Check“; du startest sie über das Vanguard-Symbol im Infobereich. Die Voraussetzungen sind streng:

Laut Riot erfüllen etwa 35 % der Spieler bereits alle Anforderungen. Für normales Spielen ist der On-Demand-Modus nicht nötig – wer ihn nicht nutzt, lässt den Vanguard-Dienst einfach wie bisher automatisch starten.

Windows 10 und Valorant: was gilt?

Unter Windows 10 läuft Valorant ab Build 19041 (Version 20H1) – TPM 2.0 und Secure Boot verlangt Riot dort derzeit normalerweise nicht. Allerdings hat Microsoft den regulären Support für Windows 10 am 14. Oktober 2025 beendet, und Riot kann über VAN:RESTRICTION neuere Builds verlangen. Laut Riot reicht unter Windows 10 dann teils ein Update auf Build 19045; verlangt Vanguard Build 26100 oder neuer, geht das nur mit Windows 11. Wer ohnehin umsteigt, sollte TPM und Secure Boot gleich mit einrichten.

Windows 11 für Gaming optimieren – ohne Vanguard zu verärgern

Sobald Valorant wieder startet, kommt meist die nächste Frage: Wie hole ich mehr FPS und weniger Input-Lag aus meinem PC? Viele Tuning-Guides für „Windows 11 für Gaming optimieren“ empfehlen dabei genau die Schalter, die Vanguard braucht. Wer Valorant spielt, sollte seinen PC für Gaming optimieren, ohne die Sicherheitsbasis wieder abzureißen, die du gerade mühsam eingerichtet hast. Diese Einstellungen sind sicher und bringen spürbar etwas:

Sicher – diese Schalter kannst du umlegen

  • Spielmodus an: Einstellungen → Spielen → Spielmodus. Windows priorisiert dann das laufende Spiel und verschiebt z. B. Treiberinstallationen durch Windows Update.
  • Richtige Bildwiederholfrequenz: Einstellungen → System → Bildschirm → Erweiterte Anzeige. Viele 144- oder 240-Hz-Monitore laufen ab Werk nur mit 60 Hz – der häufigste und einfachste Fehler überhaupt.
  • Grafikkarte pro Spiel festlegen: Einstellungen → System → Bildschirm → Grafik. Valorant hinzufügen und „Hohe Leistung“ wählen – wichtig bei Laptops mit zwei Grafikchips.
  • Grafiktreiber aktuell halten: Neue NVIDIA- und AMD-Treiber bringen regelmäßig Spiele-Optimierungen und Fehlerbehebungen.
  • Autostart entrümpeln: Jedes Programm, das mit Windows startet, kostet beim Spielen Arbeitsspeicher und CPU-Zeit.
  • Speicherplatz frei halten: Eine fast volle Systemplatte bremst Updates und den Patch-Download von Valorant.

Finger weg – das kann Valorant blockieren

  • TPM 2.0 oder Secure Boot wieder ausschalten: Unter Windows 11 folgt dann sofort wieder VAN 9001 oder VAN 9003.
  • Speicherintegrität (HVCI) deaktivieren: Microsoft nennt das zwar als mögliche Gaming-Optimierung, aber Vanguard kann sie per VAN:RESTRICTION 5 verlangen, und der On-Demand-Modus setzt sie voraus.
  • „Debloat“-Skripte aus dem Netz: Viele schalten Windows Update, Dienste oder Sicherheitsfunktionen ab, die Vanguard zum Start braucht.
  • Registry-Cleaner und „FPS-Booster“: Microsoft unterstützt Registry-Cleaner ausdrücklich nicht; messbare FPS bringen sie nicht.
  • Windows-Updates dauerhaft pausieren: Vanguard kann neuere Builds per VAN:RESTRICTION erzwingen.

Zur Speicherintegrität lohnt ein genauer Blick: Microsoft schreibt in seinem Support-Artikel zur Gaming-Leistung unter Windows 11, dass Speicherintegrität und die Plattform für virtuelle Computer (VMP) in manchen Konfigurationen Leistung kosten können, und erlaubt das Abschalten zum Spielen – mit dem Hinweis, dass der PC dann angreifbarer ist. Für Valorant ist das ein Spiel mit dem Feuer: Verlangt Vanguard die Funktion, startet das Spiel schlicht nicht mehr. Unsere Empfehlung: Lass die Speicherintegrität an. Mehr FPS holst du sicherer über die Punkte in der Liste „Sicher“ oben.

PC für Gaming optimieren mit einem Klick: Der Gaming-Check in SpindTune prüft zwölf Bereiche – von Spielmodus und Bildwiederholfrequenz über Energieplan und Treiberalter bis Autostart, Netzwerk und Ping – und erklärt jeden Punkt verständlich. Die Speicherintegrität und alles, was Vanguard braucht, rührt SpindTune dabei nicht an.

Kostenlos · Windows 10 & 11

Ein Klick zeigt, was deinem PC für Valorant fehlt

Der Valorant-Check in SpindTune erklärt jeden Punkt, nennt den BIOS-Pfad für dein Mainboard, schlägt 27 VAN-Codes nach und startet deinen PC auf Wunsch direkt ins BIOS. Dazu gibt es Bereinigung, Updates und einen Gaming-Check. Kein Konto, keine Werbung, keine Telemetrie.

⬇ SpindTune kostenlos laden

VAN-Fehlercode nachschlagen
SpindTune VAN-Fehlercode-Lexikon mit VAN 9001, VAN 9003, VAN 9090 und weiteren Codes

Fazit: In 15 Minuten wieder im Spiel

VAN 9001 und VAN 9003 klingen dramatisch, sind aber fast immer nur zwei Schalter im BIOS: Firmware-TPM an (Intel PTT oder AMD fTPM) und Secure Boot an. Knifflig wird es nur, wenn Windows noch im Legacy-Modus auf einer MBR-Platte installiert ist – dann gilt: erst mit mbr2gpt umwandeln, dann auf UEFI umstellen.

Prüf vorher in Windows, was fehlt, sichere bei BitLocker deinen Wiederherstellungsschlüssel und halte dich an die Reihenfolge. Oder spar dir die Suche: Der kostenlose Valorant-Check in SpindTune zeigt dir in Sekunden, was fehlt und wo der Schalter bei deinem Mainboard sitzt.

Häufige Fragen zu Valorant, TPM 2.0 und Secure Boot

Braucht Valorant TPM 2.0?

Unter Windows 11 ja: Riot verlangt dort TPM 2.0, sonst erscheint VAN 9001. Unter Windows 10 ist TPM 2.0 derzeit normalerweise keine Pflicht, kann aber über VAN:RESTRICTION verlangt werden.

Braucht Valorant Secure Boot?

Unter Windows 11 ja: Ohne aktives UEFI Secure Boot meldet Vanguard VAN 9003. Secure Boot funktioniert nur im UEFI-Modus mit einer GPT-Festplatte.

Was bedeutet VAN 9001?

VAN 9001 heißt: Vanguard verlangt TPM 2.0, erkennt ihn aber nicht als aktiv. Meist ist der Firmware-TPM (Intel PTT oder AMD fTPM) im BIOS ausgeschaltet.

Was bedeutet VAN 9003?

VAN 9003 heißt: Secure Boot ist nicht aktiviert. Stell im BIOS CSM/Legacy ab, den Boot-Modus auf UEFI und schalte Secure Boot ein – bei einer MBR-Festplatte vorher mit mbr2gpt auf GPT umwandeln.

Wie prüfe ich, ob TPM 2.0 aktiv ist?

Drücke Win + R, gib tpm.msc ein und bestätige. Steht dort „Das TPM ist einsatzbereit“ und Spezifikationsversion 2.0, ist alles in Ordnung.

Wie prüfe ich, ob Secure Boot an ist?

Öffne mit Win + R das Programm msinfo32. In der Systemübersicht muss „BIOS-Modus“ auf UEFI und „Sicherer Startzustand“ auf Ein stehen.

Muss ich Windows neu installieren, um Secure Boot zu nutzen?

Meist nicht. Liegt Windows auf einer MBR-Festplatte, wandelst du sie mit dem Windows-Werkzeug mbr2gpt ohne Datenverlust in GPT um und stellst danach im BIOS auf UEFI und Secure Boot um. Ein Backup vorher ist trotzdem Pflicht.

Kann das Ändern von TPM oder Secure Boot meinen PC beschädigen?

Die Schalter selbst nicht. Zwei Fallen gibt es: Wer auf UEFI umstellt, solange Windows noch auf einer MBR-Platte liegt, hat einen PC, der nicht startet – das lässt sich durch Zurückstellen beheben. Und bei aktivem BitLocker kann Windows den Wiederherstellungsschlüssel verlangen, also sichere ihn vorher.

Wo finde ich TPM im BIOS?

Bei Intel heißt die Option meist „Intel PTT“ oder „Platform Trust Technology“, bei AMD „AMD fTPM“. Sie liegt je nach Hersteller unter Security, Trusted Computing, Advanced oder Miscellaneous.

Was ist der Vanguard On-Demand-Modus?

Ein optionaler Modus seit Juni 2026: Vanguard startet erst mit einem Riot-Spiel statt mit Windows. Voraussetzung sind Windows 11 25H2 oder neuer, TPM 2.0, Secure Boot, VBS, Speicherintegrität (HVCI) und IOMMU. Für normales Spielen ist er nicht nötig.

Kann ich Valorant unter Windows 10 ohne TPM spielen?

Derzeit normalerweise ja, Riot verlangt TPM 2.0 und Secure Boot nur unter Windows 11. Vanguard kann aber über VAN:RESTRICTION neuere Builds oder Sicherheitsfunktionen verlangen, und der reguläre Support für Windows 10 ist seit dem 14. Oktober 2025 beendet.

Quellen: Riot Games – VALORANT-Spezifikationen (playvalorant.com/specs), Riot-Support-Artikel „Enable TPM 2.0“, „Secure Boot“, „Error VAN 9001“, „Error VAN 9003“, „Error VAN 9090“, „Error VAN 9006“, „Error VAN 1067“, „Error VAN: RESTRICTION“ (inkl. 1, 3, 4, 5), „VAN: STATUS_SB_POLICY“ und „Vanguard Pre-Check“ (Stand Februar bis Juli 2026); Microsoft KB5062710 „Ablauf des Windows-Zertifikats für den sicheren Start“; Microsoft-Support „Optionen zum Optimieren der Spieleleistung in Windows 11“ und KB2563254 (Registry-Cleaner); Tom’s Hardware, 25. Juni 2026. BIOS-Pfade: Herstellerangaben, je nach Board und BIOS-Version abweichend. Abgerufen am 7. Oktober 2026. Änderungen im BIOS/UEFI und an Partitionen nimmst du auf eigenes Risiko vor – siehe Haftungsausschluss.