Tiny11Builder 完整指南:三步构建更轻的 Windows 11 定制镜像
【免费下载链接】tiny11builderScripts to build a trimmed-down Windows 11 image.项目地址: https://gitcode.com/GitHub_Trending/ti/tiny11builder
Tiny11Builder 是一个开源 PowerShell 脚本项目:给它一份官方 Windows 11 ISO,它会自动产出一个瘦身后可直接安装使用的 Windows 11 轻量定制镜像(tiny11.iso)。脚本只依赖微软自家的 DISM 工具与 oscdimg 打包程序,负责移除消费类应用、遥测与广告组件。本文先带你在三步内把镜像做出来,再讲两个脚本怎么选、它到底改了什么、以及最容易踩的坑。
三步快速构建 Windows 11 定制镜像
第 1 步:准备官方 ISO 与脚本
从微软官网下载 Windows 11 零售版 ISO 并校验文件完整性(第三方修改过的镜像可能夹带恶意软件)。然后在构建机上克隆项目:
git clone https://gitcode.com/GitHub_Trending/ti/tiny11builder验证:进入项目目录,确认tiny11maker.ps1、tiny11coremaker.ps1、autounattend.xml三个文件都在。后者是无人值守应答文件,脚本会把它拷入镜像,让安装时跳过微软账户登录并启用压缩部署。
第 2 步:挂载 ISO 并配置 PowerShell
在文件资源管理器中右键 ISO 选择“挂载”,Windows 会分配一个虚拟盘符(假设为 E:)。右键 PowerShell 选择“以管理员身份运行”,再为当前会话临时放开执行策略:
Set-ExecutionPolicy Bypass -Scope Process验证:在同一窗口执行Get-ExecutionPolicy,返回 Bypass 即生效。-Scope Process的作用范围仅限当前窗口,关闭后自动还原,不影响系统全局安全设置。
💡 拿不准脚本参数时,执行Get-Help .\tiny11maker.ps1可查看脚本内置的参数说明。
第 3 步:运行脚本,生成 tiny11.iso
在项目的当前目录下执行常规版脚本:-ISO填挂载盘符(只写字母),-SCRATCH填存放展开镜像的临时分区,建议选择空闲空间 20GB 以上、读写速度快的分区:
.\tiny11maker.ps1 -ISO E -SCRATCH D运行过程中脚本会列出 install.wim 内的版本号(镜像索引),按提示输入对应数字并回车,即可选定家庭版或专业版等目标版本。
验证:结束后项目目录里会出现tiny11.iso和一个tiny11_*.log运行日志(脚本用 Start-Transcript 记录的完整转录)。挂载 tiny11.iso,确认其中sources\install.wim的体积明显小于官方原版,且日志末尾有 "Creation completed" 字样。
tiny11maker 与 tiny11coremaker 两个脚本的完整对比
项目自带两个脚本,一个“留骨架去脂肪”,一个“只留心脏和肺”。选择依据只有一个:这套系统之后还要不要维护。
| 对比项 | tiny11maker.ps1(常规版) | tiny11coremaker.ps1(核心版) |
|---|---|---|
| 官方定位 | 日常使用,README 推荐 | 快速测试、开发虚拟机(标注 BETA) |
| 移除应用 | 约 23 个消费类应用:Xbox、Clipchamp、新闻、扫雷、Edge、OneDrive 等 | 在常规版基础上再删 IE、媒体播放器、手写/OCR/语音等语言功能包 |
| 组件存储 WinSxS | 保留 | 移除,之后无法再添加或修复组件 |
| 系统更新 | 正常支持 | 彻底禁用 Windows Update |
| Defender | 保留 | 仅禁用,可手动重新启用 |
| 恢复环境 WinRE | 保留 | 移除 |
| .NET 3.5 | 之后可随时添加 | 只能在构建时勾选,事后无法补装 |
核心版把 Windows 组件存储(WinSxS,相当于系统的“备件库”)整个删掉,就像拆掉零件仓库来腾地方——空间确实省了,但之后再也无法维修和加装。
⚠️ 如果目标是日常使用的系统,不要选核心版:镜像一经生成就无法再添加功能、语言包和更新,缺任何东西都只能重做整张镜像。
Windows 11 瘦身内部机制:应用移除、注册表调整与恢复压缩
脚本的工作分三层:删包、改注册表、压缩导出。
包层面:常规版逐条枚举镜像内的 Appx 包,用 DISM 的 Remove-ProvisionedAppxPackage 移除 Xbox、Clipchamp、反馈中心、地图、手机连接等应用,并从文件系统直接删掉 Edge 和 OneDrive 的安装程序。核心版进一步删除系统级包:WinSxS 组件存储、Defender 客户端、WinRE 恢复映像,以及 IE、写字板、步骤记录器等可选组件包。
注册表层面:脚本挂载镜像后载入 SYSTEM、SOFTWARE 等注册表配置单元,批量写入:
Setup\LabConfig下的 BypassTPMCheck、BypassSecureBootCheck、BypassRAMCheck、BypassCPUCheck 置 1,让安装程序跳过 TPM 2.0、安全启动、内存与 CPU 检查——注意这只是改变安装阶段的判定逻辑,并不能让硬件本身变强;OOBE\BypassNRO置 1,首次开机允许创建本地账户,不强制登录微软账户;- 关闭保留存储(ReserveManager\ShippedWithReserves 置 0)、设备位加密、广告推送(ContentDeliveryManager 系列开关)与遥测(AllowTelemetry 置 0);
- 阻止 Teams、新版 Outlook、Dev Home 自动安装,隐藏任务栏聊天图标。
压缩层面:改完后脚本以恢复压缩模式(recovery 压缩,用稍慢的解压速度换更小的文件体积)重新导出 WIM,再调用 Windows ADK 的 oscdimg.exe 打包成可启动 ISO;未装 ADK 时脚本会自动下载这个唯一的第三方可执行文件。应答文件还会让首次部署走 /compact 压缩模式,进一步省磁盘空间。
轻量镜像常见坑:arm64、Winget 与应用复活
README 列出了若干已知问题,动手前先对照:
- arm64 机型:镜像的 System32 里没有 OneDriveSetup.exe,运行脚本时会闪一下报错,属预期现象,不影响成品。
- Winget:在商店里首次安装应用前可能要先更新一次 Winget。
- 应用复活:Outlook 和 Dev Home 有可能过段时间重新出现,09-07-25 版脚本已用注册表手段更积极地阻止,但不能保证百分之百。
- 设置残留:Edge 删除后,设置里仍会留下相关条目,应用本体已移除,可忽略。
⚠️ 用核心版构建时,务必留意构建过程中的“是否启用 .NET 3.5?”询问——这是唯一的机会,选错过只能重新构建整张镜像。
💡 脚本中途报错时,打开项目目录下的 tiny11_*.log 对照排查:挂载、注册表写入、每个包的移除都有记录,能定位到具体卡在哪一步。
轻量镜像适合谁、不适合谁
如果你的场景是开发虚拟机、老旧电脑续命,或需要一个干净可控的测试基线,Tiny11Builder 的常规版值得作为首选:镜像更小、开机更干净,事后仍能装更新和功能。只想临时起一套一次性测试环境时,核心版能再省更多空间。反过来,主力办公机如果依赖 OneDrive 同步、Teams、媒体播放,或公司安全策略要求系统必须保持可更新、Defender 开启,就不要折腾定制镜像——标准官方安装是最稳妥的选择。
【免费下载链接】tiny11builderScripts to build a trimmed-down Windows 11 image.项目地址: https://gitcode.com/GitHub_Trending/ti/tiny11builder
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考