
Rufus 启动盘教程绕过 TPM 2.0 与 Secure Boot3 步让旧电脑安装 Windows 11【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufusRufus 是一款免费开源GPL v3 许可的 Windows 闪存盘格式化工具主要用途是制作各类 USB 启动盘。本文用它做一件具体的事制作 Windows 11 启动盘时勾选一个选项让安装程序不再检查 4GB 内存、Secure Boot 和 TPM 2.0最终你能得到一枚可以在不满足官方硬件要求的老电脑上完成 Windows 11 安装的 U 盘装完的系统与标准安装没有区别。整个过程分三个阶段制作启动盘与普通启动盘的唯一差别是多勾选一个对话框、调整目标电脑的启动设置、执行正常的 Windows 安装。下文以 Rufus 4.0 系列4.0.2035 构建界面为准选项中英文为界面原文Rufus 也能制作 Linux 等其它系统的启动盘本文只聚焦 Windows 11。动手前先核对适用范围与风险这个方案只移除三项检查TPM 2.0、Secure Boot、最低内存要求。开始前请先确认以下几点它们是方案成立的前提CPU 要求绕不过。Windows 11 仍然要求 64 位且在其支持列表内的处理器。如果 CPU 太老这个办法帮不上忙换 Windows 10 或 Linux 是更现实的选择。U 盘数据会被清空。Rufus 会格式化你选中的整块设备盘上有需要的内容请先转移。准备有效授权。安装过程可以跳过产品密钥但激活仍需合法许可证这一点与任何安装方式相同。驱动可得性。过于老旧的网卡、声卡可能没有适配 Windows 11 的驱动安装后使用会比较困难工具无法解决这个问题。⚠️ 如果你的意图是原地升级当前系统而不是从 U 盘全新安装请先备份重要数据——升级操作本身就有小概率回滚或失败与是否使用绕过方案无关。准备 U 盘、ISO 镜像与 Rufus需要三样东西U 盘8GB 及以上即可Windows 11 的 ISO 约 5GB。Rufus从官方渠道获取 4.0 系列的最新构建它是绿色程序无需安装下载后直接运行。项目源码和更新记录可在 README.md 与 ChangeLog.txt 中查看。Windows 11 ISO已有就放在本地磁盘没有的话Rufus 自带下载功能不必自己去网页上找。在上图的 Download ISO Image 对话框中依次选择 Version系统版本、Release具体构建、Edition如 Home/Pro/Edu、Language 和 Architecture选 x64点DownloadRufus 会从微软服务器拉取官方镜像。下载完成后它会出现在 Rufus 主界面的 Boot selection 下拉框中。制作 Windows 11 启动盘4 个关键操作选择 U 盘并加载 Windows 11 ISO启动 Rufus 后在 Drive Properties 面板的Device下拉框选中你的 U 盘注意核对盘符和容量选错会格式化错设备。在Boot selection一行点SELECT选择 Windows 11 ISO。选好后该框显示 ISO 文件名Format Options 区域的文件系统NTFS、exFAT 等由 Rufus 按启动需求自动设置不需要手动改。设置分区方案与目标系统这两项必须配对选错会导致目标机器无法从 U 盘启动UEFI 启动近十年机器基本都支持Partition scheme选GPTTarget system选UEFI (non CSM)。仅支持 Legacy BIOS 的老机器Partition scheme 选MBRTarget system 选BIOS (or UEFI, CSM)。面向较老机型时可展开 Hide advanced drive properties勾选Add fixes for old BIOSes (extra partition, align, etc.)Rufus 会额外处理对齐与兼容分区。在 Windows User Experience 对话框勾选 TPM 2.0 绕过项选定 Windows ISO 后Rufus 会自动弹出标题为Windows User Experience的对话框。这就是全文最关键的一步勾选Remove requirement for 4GB RAM, Secure Boot and TPM 2.0—— 移除 TPM 2.0、Secure Boot 与内存检查本文的核心选项Remove requirement for an online Microsoft accountCreate a local account with username: User—— 用户名一栏默认 User可改成任意名称下方 Set regional options to the same values as this users 与 Disable data collection (Skip privacy questions) 两项默认也是勾选状态可以保持。Disable BitLocker automatic device encryption 仅在需要时再勾。确认无误点OK返回主界面。点击 START 并等待出现 READY点START后 Rufus 会弹出设备将被格式化的警告确认后开始写入。Status 区域进度条分几个阶段推进先拷贝 ISO 文件然后修补安装环境绕过选项就是在这一步写入的最后显示READY即完成。期间不要拔掉 U 盘或关闭 Rufus。在目标电脑上调整 UEFI 从 U 盘启动把制作好的 U 盘插到目标电脑开机时按启动提示中对应的键常见为 F2、F10、F12、Del、Esc视厂商而定进入 UEFI/BIOS。在 Boot 或 Security 项中找到Secure Boot设为Disabled。把 U 盘加入启动顺序首位Boot Order或直接从启动菜单选择该 U 盘。保存退出机器应进入 Windows 11 安装界面。 如果 UEFI 中看不到 U 盘启动项多数老 UEFI 把它列在 USB HDD 一类条目下翻一下菜单若机器根本不支持 UEFI说明启动盘做成了 GPT 却插在了 Legacy 机器上需要按上一节的 MBR BIOS (or UEFI, CSM) 重做。完成 Windows 11 安装并创建本地账户进入安装界面后按正常流程走选择语言与输入法点下一步。要求输入产品密钥时选I dont have a product key我没有产品密钥之后仍可激活。安装类型选Custom: install Windows only自定义。在分区界面选择安装 Windows 的分区。全新磁盘选未占用空间即可已有分区的机器请注意删除或格式化分区会清掉其上全部数据。等待文件复制与配置期间机器会自动重启若干次。OOBE开箱设置阶段由于前面已勾选绕过项会直接进入本地账户创建界面——输入第 3 步设置的用户名并设密码即可全程不要求登录微软在线账户。绕过机制一分钟看懂 Rufus 做了什么Rufus 不改动最终安装的 Windows 系统文件所有操作都发生在 U 盘上的安装环境里具体做法见 src/wue.c写入 U 盘时Rufus 打开其中的 Windows PE 镜像boot.wim在HKLM\SYSTEM\Setup\LabConfig注册表路径下写入三个值为 1 的项BypassTPMCheck、BypassSecureBootCheck、BypassRAMCheck。若无法直接修改注册表镜像例如 Microsoft Store 版本则回退为把这些设置写入应答文件unattend.xml。安装时 setup.exe 读取到这些设置便跳过对应的硬件检查。因此安装完成后的系统与标准安装完全一致被绕过的只是安装阶段的检查行为而不是系统本身的安全功能。按故障场景排障安装时仍提示硬件不满足要求先确认制作时确实进入了 Windows User Experience 对话框并勾选了绕过项点取消会直接跳过它。再点主界面左下角的列表图标查看 Rufus 日志正常的日志里会出现 Bypass SB/TPM/RAM 字样没有的话重新制作启动盘。UEFI 里没有 U 盘启动项找 USB HDD 或 U 盘设备名条目确认 Target system 与机器实际启动模式匹配GPT 配 UEFIMBR 配 Legacy。U 盘能识别但不启动或中途报错换一个 USB 口台式机优先机箱后置口仍不行就重新制作U 盘本身接触不良时换一枚再试。怀疑 ISO 镜像不完整在 Boot selection 行 SELECT 按钮旁的小箭头菜单中选Verify imageRufus 会计算并显示该镜像的 MD5、SHA1、SHA256、SHA512 值可与 ISO 来源方公布的数据比对。最后两条建议重新制作启动盘时始终用最新版 Rufus 配最新官方 Windows 11 ISO较旧的 ISO 与绕过机制的兼容性更差。装完后若个别硬件工作不正常先查驱动适配情况——老电脑上的问题绝大多数是驱动缺失而不是绕过方案造成的。【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考