Подробный гайд по включению IOMMU в BIOS AMI Aptio версии 2.15.1236
Версия BIOS **2.15.1236 — это American Megatrends (AMI) Aptio Setup Utility,** которая используется во многих материнских платах (ASUS, MSI, Fujitsu, DFI и др.)
IOMMU (Input-Output Memory Management Unit) — это аппаратная функция, которая обеспечивает виртуализацию ввода-вывода.
Она критически важна для:
- PCI Passthrough — проброс видеокарт и других устройств в виртуальные машины (KVM, Xen, Proxmox, Unraid)
- Защита памяти — изоляция DMA-доступа устройств к памяти
- Античит системы — FACEIT, Valorant (Vanguard), Riot Games требуют включения IOMMU
Важно:
На платформах Intel IOMMU называется VT-d, а на AMD — AMD-Vi или просто IOMMU
Шаг 1: Вход в BIOS
- Перезагрузите компьютер
- Сразу после включения нажимайте клавишу DEL или F2 для входа в BIOS Setup Utility
- Вы увидите экран Aptio Setup Utility, Version 2.15.1236
Шаг 2: Настройка для Intel платформ
На Intel процессорах нужно включить два параметра: VT-x (виртуализация CPU) и VT-d (IOMMU).
2.1 Включение VT-x (Intel Virtualization Technology)
- Перейдите на вкладку Advanced с помощью клавиш со стрелками
- Выберите CPU Configuration и нажмите Enter
- Найдите пункт Intel Virtualization Technology (или VT-x)
- Установите значение Enabled
- Нажмите Enter для подтверждения
2.2 Включение VT-d (IOMMU)
В зависимости от модели материнской платы, VT-d может находиться в разных местах:
Вариант A (наиболее распространенный):
- Перейдите в Advanced → System Agent (SA) Configuration
- Найдите пункт VT-d
- Установите значение Enabled
Вариант B:
- Перейдите в Advanced → North Bridge (или Chipset Configuration)
- Найдите IIO Configuration → Intel VT for Directed I/O]
- Установите значение Enabled
Вариант C:
- Перейдите в Advanced → Trusted Computing или Security
- Найдите Control IOMMU Pre-boot Behavior
- Установите значение Enable IOMMU during boot
2.3 Дополнительные настройки для Intel
- SR-IOV Support — если доступно, включите (нужно для SR-IOV устройств)
- DMA Protection — установите Enabled для защиты от DMA-атак
- DMAR Support — установите Enabled
Шаг 3: Настройка для AMD платформ
На AMD Ryzen/Athlon платформах нужно включить SVM и IOMMU.
3.1 Включение SVM (AMD Virtualization)
- Перейдите на вкладку Advanced
- Выберите CPU Configuration или AMD CBS
- Найдите SVM Mode (Secure Virtual Machine)
- Установите значение Enabled
3.2 Включение IOMMU (AMD-Vi)
- Перейдите в Advanced → AMD CBS или NB Configuration
- Найдите пункт IOMMU
- Установите значение Enabled
3.3 Дополнительные настройки для AMD
- IOMMU Pre-boot Behavior — если доступно, выберите Enable IOMMU during boot
- PCIe ARI Support — включите для лучшего passthrough
- ACS (Access Control Services) — включите, если доступно
Шаг 4: Общие настройки для всех платформ
4.1 Отключение Fast Boot
- Перейдите в Boot или Advanced
- Найдите Fast Boot или Quick Boot
- Установите значение Disabled (это может мешать работе IOMMU)
4.2 CSM (Compatibility Support Module)
- Перейдите в Boot → CSM Configuration
- Если вы используете UEFI-режим, установите CSM → Disabled
- Это обеспечит полную работу UEFI и IOMMU
Шаг 5: Сохранение и выход
- Нажмите клавишу F10 для сохранения настроек
- Выберите Yes и нажмите Enter
- Компьютер перезагрузится с новыми настройками
Шаг 6: Настройка операционной системы
После включения IOMMU в BIOS, нужно активировать его в ОС.
Для Linux (KVM/QEMU, Proxmox, Unraid)
Intel:
# Редактируйте GRUB
sudo nano /etc/default/grub
# Найдите строку GRUB_CMDLINE_LINUX_DEFAULT и добавьте:
GRUB_CMDLINE_LINUX_DEFAULT="intel_iommu=on iommu=pt"
AMD:
# Добавьте в GRUB:
GRUB_CMDLINE_LINUX_DEFAULT="amd_iommu=on iommu=pt"
Затем обновите GRUB:
sudo update-grub
# или для Proxmox
sudo pve-efiboot-tool refresh
sudo reboot
Проверка работы IOMMU
После перезагрузки проверьте:
# Проверка включения
dmesg | grep -i iommu
# Должно показать что-то вроде:
# DMAR: IOMMU enabled
# AMD-Vi: Found IOMMU
# Проверка групп IOMMU
find /sys/kernel/iommu_groups/ -type l
Шаг 7: Настройка PCI Passthrough (для виртуализации)
7.1 Определение групп IOMMU
for d in /sys/kernel/iommu_groups/*/devices/*; do
n=${d#*/iommu_groups/*}
n=${n%%/*}
printf "IOMMU Group %s: " "$n"
lspci -nns "${d##*/}"
done
7.2 Блокировка устройств драйвером host (Linux)
Создайте файл /etc/modprobe.d/vfio.conf:
options vfio-pci ids=10de:1b81,10de:10f0 # Замените на ваши PCI ID
softdep nouveau pre: vfio-pci
softdep nvidia pre: vfio-pci
7.3 Обновление initramfs
sudo update-initramfs -u -k all
Troubleshooting (решение проблем)
Проблема 1: "No IOMMU detected"
Решение:
- Убедитесь, что VT-d/IOMMU включен в BIOS
- Проверьте, что добавлен параметр
intel_iommu=onилиamd_iommu=onв загрузчик - Обновите BIOS до последней версии
Проблема 2: Система не загружается после включения IOMMU
Решение:
- Отключите Fast Boot
- Отключите CSM (используйте чистый UEFI)
- Попробуйте загрузиться в безопасном режиме и отключить IOMMU в BIOS
- Проверьте совместимость материнской платы и процессора
Проблема 3: Устройства не пробрасываются в VM
Решение:
- Убедитесь, что все устройства в одной IOMMU группе изолированы
- Включите ACS (Access Control Services) в BIOS
- Используйте
vfio-pciдрайвер для захвата устройств
Проблема 4: FACEIT/Vanguard античит не работает
Решение:
- Включите Control IOMMU Pre-boot Behavior → Enable IOMMU during boot
- Включите VT-d и VT-x
- Убедитесь, что Secure Boot включен
- Обновите Windows до последней версии
Справочная таблица настроек
| Параметр | Intel | AMD | Где находится |
|---|---|---|---|
| Виртуализация CPU | VT-x / Intel Virtualization Technology | SVM Mode | Advanced → CPU Configuration |
| IOMMU | VT-d | IOMMU / AMD-Vi | Advanced → System Agent (SA) / North Bridge |
| Pre-boot IOMMU | Control IOMMU Pre-boot Behavior | Control IOMMU Pre-boot Behavior | Advanced / Security |
| DMA Protection | DMA Protection | - | Advanced / Security |
| SR-IOV | SR-IOV Support | - | Advanced / Chipset |
Для успешной работы IOMMU в BIOS AMI Aptio 2.15.1236:
- Включите VT-x (Intel) или SVM (AMD)
- Включите VT-d (Intel) или IOMMU (AMD)
- Отключите Fast Boot
- Добавьте
intel_iommu=onилиamd_iommu=onв загрузчик ОС - Проверьте работу командой
dmesg | grep -i iommu
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.