Ошибка «Warning IOMMU is disabled»: что это значит и как включить IOMMU или VT-d

Разбираем, почему появляется предупреждение «IOMMU is disabled», чем IOMMU отличается от VT-d и как включить функцию в BIOS на платах ASUS, MSI, Gigabyte и ASRock.

Что такое IOMMU и почему система сообщает, что он отключён

IOMMU (Input-Output Memory Management Unit) — это аппаратный компонент, который управляет доступом периферийных устройств к оперативной памяти. По сути, он создаёт для каждого устройства отдельное виртуальное адресное пространство, изолируя его от остальной системы. Это похоже на «песочницу» для PCI-устройств: они могут работать только с теми областями памяти, которые им разрешены, и не могут прочитать или изменить данные других процессов.

Когда вы видите предупреждение «IOMMU is disabled», это означает, что данная функция отключена на уровне BIOS/UEFI или не поддерживается вашим оборудованием. Многие современные античиты, например FACEIT и Riot Vanguard, требуют её включения как дополнительного слоя защиты от аппаратных читов, в частности от DMA-атак, когда вредоносное устройство пытается получить прямой доступ к памяти.

В контексте безопасности IOMMU также используется в технологиях виртуализации Windows: Virtualization-Based Security (VBS), Hyper-V и Kernel DMA Protection. Поэтому ошибка может появляться не только в играх, но и при попытке запустить виртуальную машину или использовать функции защиты ядра.

Чем IOMMU отличается от VT-d и AMD-Vi

На практике термины IOMMU, VT-d и AMD-Vi часто используют как синонимы, но у них есть технические отличия.

IOMMU — это общее название технологии. У Intel она называется VT-d (Virtualization Technology for Directed I/O), а у AMD — AMD-Vi (или просто IOMMU в настройках BIOS). Несмотря на разные названия, они выполняют одну и ту же задачу: управление доступом устройств к памяти и обеспечение изоляции.

В BIOS разных материнских плат параметр может называться по-разному: IOMMU, VT-d, AMD-Vi, I/O Virtualization, SR-IOV. Если вы не находите нужный пункт, попробуйте поискать в разделах Advanced, Chipset, System Agent или PCI Subsystem.

Почему античит FACEIT требует включения IOMMU

FACEIT, популярная платформа для проведения киберспортивных матчей в CS2, использует собственный античит. Начиная с определённого уровня (примерно от 2000 ELO) система начинает требовать включения IOMMU. Это связано с тем, что на высоких рангах возрастает риск использования аппаратных читов — специальных устройств, которые подключаются к PCIe-порту и перехватывают данные, считывая память напрямую.

IOMMU не даёт таким устройствам получить доступ к памяти без ограничений, поэтому античит считает её включение обязательным. Обычно ошибка появляется только при повышении ранга, но иногда встречается и у новых пользователей.

Если вы столкнулись с сообщением «IOMMU is disabled, please enable it», первым делом проверьте настройки BIOS. Также стоит убедиться, что включены Secure Boot и TPM 2.0 — FACEIT часто требует наличие всех трёх функций одновременно.

Как войти в BIOS/UEFI для включения IOMMU

Чтобы изменить настройки, нужно попасть в BIOS/UEFI. Самый простой способ — перезагрузить компьютер и нажимать клавишу Delete, F2, F10 или Esc во время старта. Конкретная клавиша зависит от производителя материнской платы или ноутбука.

Если вы используете Windows 10 или 11, можно войти в UEFI через параметры системы:

  1. Откройте «Параметры» → «Система» → «Восстановление».
  2. В разделе «Расширенная загрузка» нажмите «Перезагрузить сейчас».
  3. После перезагрузки выберите «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры встроенного ПО UEFI».
  4. Компьютер перезагрузится и попадёт в UEFI.

Этот способ особенно удобен, если вы не успеваете нажать нужную клавишу или не знаете, какая клавиша используется на вашем устройстве.

Как включить IOMMU на материнских платах ASUS, MSI, Gigabyte и ASRock

Расположение параметра IOMMU зависит от производителя материнской платы и версии UEFI. Вот типичные пути для популярных брендов.

ASUS

  • Intel: Advanced → System Agent (SA) Configuration → VT-d
  • AMD: Advanced → AMD CBS → NBIO Common Options → IOMMU

В некоторых версиях UEFI параметр находится в Advanced → PCI Subsystem Settings.

MSI

  • Intel: OC → CPU Features → Intel VT-d
  • AMD: Settings → Advanced → PCI Subsystem Settings → IOMMU

Также может встречаться путь Overclocking → Advanced CPU Configuration → AMD CBS.

Gigabyte / Aorus

  • Intel: Settings → IO Ports → VT-d
  • AMD: Settings → IO Ports → IOMMU

На отдельных платах функция скрыта в Settings → Miscellaneous.

ASRock

  • Intel: Advanced → Chipset Configuration → VT-d
  • AMD: Advanced → AMD CBS → NBIO Common Options → IOMMU

В некоторых случаях настройка называется AMD-Vi.

После изменения параметра обязательно сохраните изменения (обычно клавиша F10) и перезагрузите компьютер.

Дополнительные функции: аппаратная виртуализация, Secure Boot, TPM

Просто включить IOMMU недостаточно, если античит или система требует также аппаратную виртуализацию и защитные функции.

Аппаратная виртуализация: на процессорах Intel это Intel VT-x или Intel Virtualization Technology, на AMD — SVM Mode или AMD-V. Без неё IOMMU может работать некорректно, особенно при использовании VBS.

Secure Boot: опция, которая проверяет подлинность загружаемых компонентов. В UEFI обычно находится в разделе Boot или Security. FACEIT требует её включения.

TPM 2.0: модуль доверенной платформы. В современных платах он встроен в процессор. Включите его в разделе Trusted Computing или Security.

Если вы видите сообщение «Hypervisor launch type is off», выполните от имени администратора команду bcdedit /set hypervisorlaunchtype auto и перезагрузитесь.

Что делать, если IOMMU нет в BIOS или не включается

Иногда нужного параметра нет в настройках. Это может быть связано с несколькими причинами:

  • Старая версия BIOS — обновите прошивку до последней версии с сайта производителя.
  • Неподдерживаемый процессор — проверьте, поддерживает ли ваш CPU технологию VT-d/AMD-Vi.
  • Ограничения ноутбука — на многих ноутбуках функции виртуализации скрыты производителем, особенно на OEM-моделях Dell, HP и Lenovo.
  • Одноплатник или бюджетная материнская плата — на некоторых бюджетных платах IOMMU может отсутствовать аппаратно.

Если пункта нет, попробуйте:

  • включить Advanced Mode в UEFI (обычно клавиша F7);
  • использовать встроенный поиск в UEFI (часто вызывается по F9);
  • искать альтернативные названия: VT-d, AMD-Vi, I/O Virtualization, SR-IOV.

В крайнем случае можно запросить помощь на форумах производителя, указав модель платы и процессора.

Проверка включения IOMMU и возможные проблемы после активации

После включения IOMMU нужно убедиться, что система видит изменение. Откройте msinfo32 (Win + R) и проверьте параметры:

  • Virtualization-based security (VBS);
  • Core Isolation;
  • Hyper-V;
  • Kernel DMA Protection.

Если они отображаются как включённые, значит, функция активна.

Иногда после включения IOMMU возникают проблемы: чёрный экран, зависание Windows, ошибки видеодрайверов, проблемы с загрузкой. Особенно часто это происходит на старых платах AMD B450/B350. Если вы столкнулись с такими симптомами:

  1. Обновите BIOS и драйверы чипсета.
  2. Проверьте совместимость оборудования.
  3. Временно отключите IOMMU, если проблемы не исчезают.

Также учтите, что включение IOMMU может повлиять на производительность в некоторых играх, особенно если видеокарта работает через PCIe. Однако для большинства систем разница незначительна.

IOMMU и безопасность: роль в защите от DMA-атак

DMA-атаки — это один из самых опасных векторов аппаратных взломов. Злоумышленник может подключить устройство к порту PCIe или Thunderbolt, которое получает прямой доступ к оперативной памяти и может читать пароли, шифровальные ключи и другие чувствительные данные. IOMMU предотвращает это, изолируя адресные пространства устройств.

В корпоративной среде IOMMU используется для безопасного проброса PCI-устройств в виртуальные машины (PCI passthrough). Без него устройство, работающее в виртуальной машине, могло бы получить доступ к памяти хоста.

В Windows 11 включение IOMMU является обязательным условием для работы некоторых функций защиты, таких как Kernel DMA Protection и Hypervisor-protected Code Integrity (HVCI). Поэтому даже если вы не играете в игры, рекомендуется держать IOMMU включённым для повышения общей безопасности системы.

Частые вопросы об ошибке «IOMMU is disabled»

В этом разделе собраны ответы на вопросы, которые чаще всего возникают у пользователей, столкнувшихся с предупреждением.

Почему ошибка появляется после обновления Windows? Иногда обновления сбрасывают настройки BIOS или включают функции, конфликтующие с текущей конфигурацией. Также возможна смена настроек безопасности, из-за которой античит начинает требовать IOMMU.

Может ли IOMMU работать без аппаратной виртуализации? Технически да, но для античитов и VBS требуется, чтобы виртуализация была включена. Поэтому обязательно включите Intel VT-x или SVM Mode.

Как проверить, поддерживает ли мой процессор IOMMU? Откройте спецификацию процессора на сайте Intel или AMD и найдите поддержку VT-d или AMD-Vi. Для большинства процессоров, выпущенных после 2010 года, она есть.

Вопросы и ответы

Что означает ошибка «IOMMU is disabled» и когда она появляется?

Ошибка «IOMMU is disabled» означает, что функция Input-Output Memory Management Unit отключена в BIOS/UEFI. Она появляется при запуске некоторых античитов (FACEIT, Riot Vanguard), программ виртуализации (Hyper-V) или игр. Чтобы исправить ошибку, нужно включить VT-d (Intel) или IOMMU (AMD) в настройках материнской платы.

Как включить IOMMU на материнской плате ASUS?

На ASUS для Intel-процессоров перейдите в Advanced → System Agent (SA) Configuration → VT-d и включите его. Для AMD используйте Advanced → AMD CBS → NBIO Common Options → IOMMU. В некоторых версиях UEFI параметр находится в Advanced → PCI Subsystem Settings. После изменения сохраните настройки (F10) и перезагрузите компьютер.

Что делать, если IOMMU нет в BIOS?

Если пункт IOMMU или VT-d отсутствует, сначала обновите BIOS до актуальной версии. Также проверьте, поддерживает ли процессор технологию VT-d или AMD-Vi. На ноутбуках и OEM-платах (Dell, HP, Lenovo) функция может быть скрыта — попробуйте включить Advanced Mode или использовать поиск в UEFI. Если функция отсутствует аппаратно, включить её невозможно.

Нужно ли включать IOMMU для FACEIT, если у меня высокий ELO?

Да, FACEIT требует включения IOMMU на аккаунтах с высоким рейтингом (примерно от 2000 ELO). Также рекомендуется включить Secure Boot и TPM 2.0. Если после включения IOMMU ошибка сохраняется, проверьте наличие виртуализации (SVM Mode / VT-x) и выполните команду bcdedit /set hypervisorlaunchtype auto от имени администратора.

Безопасно ли включать IOMMU и не снизит ли это производительность?

Включение IOMMU безопасно и в большинстве случаев не влияет на производительность. Небольшое снижение может наблюдаться при активном использовании PCIe-устройств, например видеокарты, но в играх разница обычно незначительна. На старых системах возможны проблемы с драйверами — тогда стоит обновить чипсет и BIOS.

Как проверить, что IOMMU включён в Windows?

Нажмите Win + R и введите msinfo32. В окне системной информации обратите внимание на параметры: Virtualization-based security, Core Isolation, Hyper-V, Kernel DMA Protection. Если они показывают «Включено», значит, IOMMU активирован. Также можно использовать утилиты вроде HWiNFO, где отображается статус VT-d/AMD-Vi.