Rufus完整指南:制作Windows 11安装U盘并绕过TPM 2.0硬件检查
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
你按下安装界面的"下一步",屏幕却停在"这台电脑不符合 Windows 11 的最低要求",TPM 检查把你挡在系统之外。Rufus 这款开源USB格式化工具,可以帮你制作一张跳过 TPM 2.0、安全启动和内存检查的 Windows 11 安装U盘。
Windows 11 为什么会在旧电脑上"拒装"
这不是安装慢,而是装不了。用微软官方 ISO 直接启动安装时,安装程序会在写入任何系统文件之前,先在一个临时的 WinPE 安装环境里跑一遍资格检查:TPM 2.0 芯片是否存在、安全启动是否可用、内存是否达到 4GB。这三项里只要有一项不达标——没有 TPM 芯片的旧笔记本、BIOS 里关了 Secure Boot 的台式机、或者用 8GB 内存却买了"不满足"提示的用户——安装就会直接中止,而官方介质里并没有任何开关可以关掉这道检查。
Rufus 的思路和"装完再改"不同:它在U盘还没有启动之前,就把检查需要的开关预先写进了安装介质。工具本身单文件免安装,启动后就是一个主窗口,界面如下:
三步上手:从 ISO 到一张能跳过 TPM 检查的安装盘
第一步:插入U盘,选定镜像(可直接在 Rufus 内下载官方镜像)📥
Rufus 能识别绝大多数U盘,镜像来源二选一:本地已有的 Windows 11 零售版 ISO,或者用它的内置下载功能直接拉取微软官方镜像(支持 Windows 8/10/11)。很多人卡在这一步,是因为用了渠道不明的"修改版 ISO"——后文排错清单里会讲 Rufus 是怎么发现这些镜像的。
第二步:勾选"移除对 TPM 2.0、安全启动和内存的要求"
选中 Windows 11 镜像后,Rufus 会弹出一个"Windows 用户体验"设置对话框——整篇文章最关键的交互就是它,漏勾这个窗口,后面一切白做:
- 移除对 4GB+ 内存、安全启动和 TPM 2.0 的要求(核心选项,必勾)
- 移除在线 Microsoft 账户要求
- 创建本地账户,用户名默认
User - 区域选项与当前用户一致,跳过隐私问答
- 高级项:关闭 BitLocker 自动设备加密
第三步:点"开始",等写入完成,顺手校验哈希⚠️
这一步会格式化U盘,里面有东西就先拷出来。点击开始之后,Rufus 按"格式化 → 写入镜像 → 打定制补丁"的顺序推进,进度条和日志会同步显示当前状态。完成后可以点开"映像哈希"核对 MD5 与 SHA 值,确认镜像没被损坏或篡改。
安装检查是在"开机之前"被绕过的:机制拆解 🔍
先说清楚检查发生在哪:Windows 11 的资格判定由安装环境里的兼容性评估组件和 Setup 程序共同完成,而 Setup 程序启动时会读取系统注册表HKLM\SYSTEM\Setup\LabConfig下的三个官方开关位——这是微软自己预留的跳过通道:
const char* bypass_name[] = { "BypassTPMCheck", "BypassSecureBootCheck", "BypassRAMCheck" };Rufus 在写入U盘阶段做了四件事,让开机时检查直接失效(实现都在 src/wue.c):
- 生成应答文件 unattend.xml:按你勾选的选项拼出 OOBE 阶段需要的自动应答(本地账户、隐私设置、区域),放到安装介质上约定位置。
- 预写 LabConfig 开关:把 boot.wim 里的离线 SYSTEM 注册表挂到临时目录,直接把上面三个值写成 1;挂不上时退而求其次,把
reg add命令写进应答文件的 setupComplete 阶段执行,效果等价。 - 替换评估组件:
sources\appraiserres.dll负责判定硬件是否"合格",Rufus 把它重命名为.bak备份,再放一个空占位文件——原文件如果留在原地,setup 启动时会自己解出完整版,绕过就失效了。 - 24H2 起加装 setup.exe 包装器:build 26000 及以上的镜像支持"保留文件和设置的升级安装",Rufus 会用内置的 bypass wrapper 替换根目录 setup.exe,保证旧系统上原地升级同样不被硬件检查拦下。
所以本质上不是"破解",而是借安装程序自带的开关,在开机前把"跳过检查"的指令递到了它手里。
装完之后:能做什么,边界在哪 ✅
安装走完全流程后,日常体验与正常安装没有差别:Windows 更新(安全更新、功能更新)照常推送,Microsoft Store、Edge 和各类应用正常运行,驱动和硬件识别也不受影响。
但硬件缺什么,装完还是什么,这些边界要心里有数:
- BitLocker:没有 TPM 就没有默认的 TPM 保护器,想磁盘加密得改用软件保护器或固件保护器,恢复密钥务必自己保管好
- Windows Hello:人脸识别依赖 TPM,无 TPM 机器基本只能用 PIN;指纹取决于读卡器
- VBS、Pluton 等新安全特性:受硬件限制,无法补装
- 个别游戏/反作弊会检测 TPM 或 CPU 型号,这与安装方式无关
几条常见路线放一起对比:
| 方案 | 生效时机 | 操作成本 | 适合场景 |
|---|---|---|---|
| Rufus 预改安装盘 | 从安装启动起全程生效 | 勾选即可 | 重装、24H2+ 原地升级 |
| 手动改 boot.wim | 从安装启动起 | 需解包/打包 WIM | 高级用户排障 |
| 安装中 Shift+F10 改注册表 | 仅本次安装流程 | 快但易漏步骤 | 临时应急 |
| 虚拟机安装 | 虚拟硬件天然达标 | 中 | 只做体验测试 |
出问题时,按这份排错清单走 🛠️
- 写入前备份U盘——Rufus 会清空整个U盘,没有二次确认的机会
- 用官方零售版 ISO——Rufus 会检测 boot.wim 里 Setup 分区索引是否标准,发现非官方镜像会明确警告并建议改用内置下载渠道的官方镜像
- 核对映像哈希——Rufus 原生支持 MD5 / SHA-1 / SHA-256 / SHA-512(实现在 src/hash.c),哈希对不上就重新下载,别急着怀疑U盘
- 翻 Rufus 日志——界面里的日志记录了每一次格式化、挂载和文件改写,卡在哪一步一目了然
- U盘没出现在列表或变灰——在"扩展标签"里勾选对大容量盘的访问选项
- 写入慢——换 USB 3.0 口、关杀毒软件的实时防护,进度条速度会明显上来
- UEFI 机器仍不进安装界面——确认 BIOS 是 UEFI 模式而非传统 BIOS 兼容模式;Rufus 生成的启动盘兼容 Secure Boot
让旧电脑重新装得上 Windows 11
TPM 检查挡住的从来不是你的电脑,而是一道没关掉的开关。插上U盘、勾选那两个绕过选项,一张能装 Win11 的安装盘就只差一次"开始"了——去下载 Rufus 最新发行版,现在就动手做一张试试。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考