Подробный гайд по включению IOMMU в BIOS AMI Aptio версии 2.15.1236

Подробный гайд по включению IOMMU в BIOS AMI Aptio версии 2.15.1236. Настройка VT-d и AMD-Vi для проброса PCI-устройств, работы KVM, Proxmox и античитов

2026.09.02                  


Подробный гайд по включению IOMMU в BIOS AMI Aptio версии 2.15.1236Подробный гайд по включению IOMMU в BIOS AMI Aptio версии 2.15.1236 Версия BIOS **2.15.1236 — это American Megatrends (AMI) Aptio Setup Utility,** которая используется во многих материнских платах (ASUS, MSI, Fujitsu, DFI и др.)

IOMMU (Input-Output Memory Management Unit) — это аппаратная функция, которая обеспечивает виртуализацию ввода-вывода.

Она критически важна для:

  • PCI Passthrough — проброс видеокарт и других устройств в виртуальные машины (KVM, Xen, Proxmox, Unraid)
  • Защита памяти — изоляция DMA-доступа устройств к памяти
  • Античит системы — FACEIT, Valorant (Vanguard), Riot Games требуют включения IOMMU



Важно:

На платформах Intel IOMMU называется VT-d, а на AMDAMD-Vi или просто IOMMU


Шаг 1: Вход в BIOS

  1. Перезагрузите компьютер
  2. Сразу после включения нажимайте клавишу DEL или F2 для входа в BIOS Setup Utility
  3. Вы увидите экран Aptio Setup Utility, Version 2.15.1236

Шаг 2: Настройка для Intel платформ

На Intel процессорах нужно включить два параметра: VT-x (виртуализация CPU) и VT-d (IOMMU).

2.1 Включение VT-x (Intel Virtualization Technology)

  1. Перейдите на вкладку Advanced с помощью клавиш со стрелками
  2. Выберите CPU Configuration и нажмите Enter
  3. Найдите пункт Intel Virtualization Technology (или VT-x)
  4. Установите значение Enabled
  5. Нажмите Enter для подтверждения

2.2 Включение VT-d (IOMMU)

В зависимости от модели материнской платы, VT-d может находиться в разных местах:

Вариант A (наиболее распространенный):

  1. Перейдите в AdvancedSystem Agent (SA) Configuration
  2. Найдите пункт VT-d
  3. Установите значение Enabled

Вариант B:

  1. Перейдите в AdvancedNorth Bridge (или Chipset Configuration)
  2. Найдите IIO ConfigurationIntel VT for Directed I/O]
  3. Установите значение Enabled

Вариант C:

  1. Перейдите в AdvancedTrusted Computing или Security
  2. Найдите Control IOMMU Pre-boot Behavior
  3. Установите значение Enable IOMMU during boot

2.3 Дополнительные настройки для Intel

  • SR-IOV Support — если доступно, включите (нужно для SR-IOV устройств)
  • DMA Protection — установите Enabled для защиты от DMA-атак
  • DMAR Support — установите Enabled

Шаг 3: Настройка для AMD платформ

На AMD Ryzen/Athlon платформах нужно включить SVM и IOMMU.

3.1 Включение SVM (AMD Virtualization)

  1. Перейдите на вкладку Advanced
  2. Выберите CPU Configuration или AMD CBS
  3. Найдите SVM Mode (Secure Virtual Machine)
  4. Установите значение Enabled

3.2 Включение IOMMU (AMD-Vi)

  1. Перейдите в AdvancedAMD CBS или NB Configuration
  2. Найдите пункт IOMMU
  3. Установите значение Enabled

3.3 Дополнительные настройки для AMD

  • IOMMU Pre-boot Behavior — если доступно, выберите Enable IOMMU during boot
  • PCIe ARI Support — включите для лучшего passthrough
  • ACS (Access Control Services) — включите, если доступно

Шаг 4: Общие настройки для всех платформ

4.1 Отключение Fast Boot

  1. Перейдите в Boot или Advanced
  2. Найдите Fast Boot или Quick Boot
  3. Установите значение Disabled (это может мешать работе IOMMU)

4.2 CSM (Compatibility Support Module)

  1. Перейдите в BootCSM Configuration
  2. Если вы используете UEFI-режим, установите CSMDisabled
  3. Это обеспечит полную работу UEFI и IOMMU

Шаг 5: Сохранение и выход

  1. Нажмите клавишу F10 для сохранения настроек
  2. Выберите Yes и нажмите Enter
  3. Компьютер перезагрузится с новыми настройками

Шаг 6: Настройка операционной системы

После включения IOMMU в BIOS, нужно активировать его в ОС.

Для Linux (KVM/QEMU, Proxmox, Unraid)

Intel:

# Редактируйте GRUB
sudo nano /etc/default/grub

# Найдите строку GRUB_CMDLINE_LINUX_DEFAULT и добавьте:
GRUB_CMDLINE_LINUX_DEFAULT="intel_iommu=on iommu=pt"

AMD:

# Добавьте в GRUB:
GRUB_CMDLINE_LINUX_DEFAULT="amd_iommu=on iommu=pt"

Затем обновите GRUB:

sudo update-grub
# или для Proxmox
sudo pve-efiboot-tool refresh
sudo reboot

Проверка работы IOMMU

После перезагрузки проверьте:

# Проверка включения
dmesg | grep -i iommu

# Должно показать что-то вроде:
# DMAR: IOMMU enabled
# AMD-Vi: Found IOMMU

# Проверка групп IOMMU
find /sys/kernel/iommu_groups/ -type l

Шаг 7: Настройка PCI Passthrough (для виртуализации)



7.1 Определение групп IOMMU

for d in /sys/kernel/iommu_groups/*/devices/*; do
    n=${d#*/iommu_groups/*}
    n=${n%%/*}
    printf "IOMMU Group %s: " "$n"
    lspci -nns "${d##*/}"
done

7.2 Блокировка устройств драйвером host (Linux)

Создайте файл /etc/modprobe.d/vfio.conf:

options vfio-pci ids=10de:1b81,10de:10f0  # Замените на ваши PCI ID
softdep nouveau pre: vfio-pci
softdep nvidia pre: vfio-pci

7.3 Обновление initramfs

sudo update-initramfs -u -k all

Troubleshooting (решение проблем)

Проблема 1: "No IOMMU detected"

Решение:

  • Убедитесь, что VT-d/IOMMU включен в BIOS
  • Проверьте, что добавлен параметр intel_iommu=on или amd_iommu=on в загрузчик
  • Обновите BIOS до последней версии

Проблема 2: Система не загружается после включения IOMMU

Решение:

  • Отключите Fast Boot
  • Отключите CSM (используйте чистый UEFI)
  • Попробуйте загрузиться в безопасном режиме и отключить IOMMU в BIOS
  • Проверьте совместимость материнской платы и процессора

Проблема 3: Устройства не пробрасываются в VM

Решение:

  • Убедитесь, что все устройства в одной IOMMU группе изолированы
  • Включите ACS (Access Control Services) в BIOS
  • Используйте vfio-pci драйвер для захвата устройств

Проблема 4: FACEIT/Vanguard античит не работает

Решение:

  • Включите Control IOMMU Pre-boot BehaviorEnable IOMMU during boot
  • Включите VT-d и VT-x
  • Убедитесь, что Secure Boot включен
  • Обновите Windows до последней версии

Справочная таблица настроек

Параметр Intel AMD Где находится
Виртуализация CPU VT-x / Intel Virtualization Technology SVM Mode Advanced → CPU Configuration
IOMMU VT-d IOMMU / AMD-Vi Advanced → System Agent (SA) / North Bridge
Pre-boot IOMMU Control IOMMU Pre-boot Behavior Control IOMMU Pre-boot Behavior Advanced / Security
DMA Protection DMA Protection - Advanced / Security
SR-IOV SR-IOV Support - Advanced / Chipset

Для успешной работы IOMMU в BIOS AMI Aptio 2.15.1236:

  1. Включите VT-x (Intel) или SVM (AMD)
  2. Включите VT-d (Intel) или IOMMU (AMD)
  3. Отключите Fast Boot
  4. Добавьте intel_iommu=on или amd_iommu=on в загрузчик ОС
  5. Проверьте работу командой dmesg | grep -i iommu

Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта