用 DMA 需要关闭 Secure Boot、TPM 或 IOMMU 吗?
不需要。用我们的固件,BIOS 里唯一要改的是 Fast Boot,把它关掉。Secure Boot、TPM、虚拟化和 IOMMU 都保持原样。网上很多指南让你把这些全部关掉。用我们的固件不需要,而且关掉它们可能会让你的游戏启动不了。
Secure Boot
Secure Boot 是一个 BIOS 设置,只允许经过签名的软件启动电脑。它管的是什么能启动,而不是 PCIe 卡能读到什么,所以它不会妨碍卡。
很多游戏都要求开启它。Call of Duty: Black Ops 7 和 Battlefield 6 没有 Secure Boot 和 TPM 2.0 就运行不了,VALORANT 在 Windows 11 上也要求两者都开。关掉它,这些游戏就启动不了。
TPM 2.0
TPM 是一个小的安全芯片,要么在主板上,要么集成在 CPU 里。Intel 把集成的叫 PTT,AMD 叫 fTPM。它和卡没有关系。Windows 11 和上面那些游戏都需要它,所以保持开启。
IOMMU、VT-d 和内核 DMA 保护
这个才是真正和 DMA 有关的。IOMMU 是 CPU 和主板里控制设备能访问哪些内存的部分。Intel 叫它 VT-d,AMD 叫它 AMD-Vi 或 IOMMU。IOMMU 和内核 DMA 保护解释了它,以及哪些游戏会强制开启它。
- 虚拟化和 IOMMU 保持原样。
我们的固件支持虚拟化,所以没有什么需要关的。 - VALORANT 不一样。
Riot 要求使用 DMA 设备的账号开启 IOMMU。Private 和 MiTM 可以在 Intel 上强制开启 IOMMU 的情况下运行 VALORANT。VALORANT DMA 有详细说明。 - 其他软件的指南。
有些 DMA 软件在出问题时会让你关掉 VT-d 或 IOMMU。用我们的固件时,不要自己去关。开一个工单,我们会告诉你是否需要。
内存完整性
内存完整性是 Windows 安全中心里的一个开关,在 设备安全性 和 内核隔离 下面。它运行在 Windows 基于虚拟化的安全性之上。Vanguard 可能会在游戏启动前要求开启它。和其他设置一样,保持原样就好。
怎么检查你的设置
这些都可以在主机的 Windows 里查看。
如果游戏要求开启其中某一项,就开启它。如果已经开着,就别动。
BIOS 更新之后
BIOS 更新会把所有设置恢复成默认值,这可能会让 Fast Boot 重新打开。每次更新后都检查一下。关闭 Fast Boot告诉你各品牌主板上它在哪里。
有些更新还有另一个重要原因。2025 年 12 月,Riot 发现部分 ASUS、MSI、Gigabyte 和 ASRock 主板在启动时声称 DMA 保护已开启,而 IOMMU 其实还没完全设置好。主板厂商发布了 BIOS 修复,在受影响的主板上,装好修复之前 VALORANT 可能会拒绝启动。如果遇到这种情况,从主板厂商的官网更新 BIOS,然后再检查一次 Fast Boot。
如果还是有问题
不要开始一项项关安全设置来测试。把你的主板、CPU 和游戏发到支持论坛,或者下单后在我们的 Discord 开一个工单。
无需账户。这能告诉我们该多写哪些内容。
