Rufus 绕过 TPM 2.0 与安全启动:旧硬件制作 Windows 11 安装 U 盘四步法
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
卡在哪:装 Win11 被挡在门外
装 Windows 11 时,安装向导弹出"此电脑无法运行 Windows 11",矛头指向缺少 TPM 2.0 或不支持安全启动,不少人到此为止。其实还有更顺的路:Rufus 这个开源的 USB 格式化工具,把安装镜像写进 U 盘的同时,顺手往镜像里注入一套绕过策略,让旧硬件直接走进安装程序。
它能帮你做什么
- 制作任意可引导 U 盘:给一个可启动 ISO,它就能做出 Windows、Linux、FreeDOS 的安装盘,不用第三方刻录工具。
- 一键移除 Win11 硬件门槛:选中安装镜像后弹出"Windows User Experience"窗口,勾选一项即可去掉 TPM 2.0、安全启动和 4GB 内存的检查。
- NTFS 也能 UEFI 引导:UEFI:NTFS 双分区让 6GB 的 install.wim 不必塞进 FAT32,安全启动还能保持开启。
| 能力 | 一句话说明 | 适合谁 |
|---|---|---|
| 标准写入 | 镜像原样拷入引导盘 | 硬件达标的机器 |
| 绕过硬件检查 | 注入 TPM/安全启动/内存三项注册表 | 旧机器装 Win11 |
| UEFI:NTFS 启动 | 小 FAT32 + 大 NTFS 双分区 | 需要 NTFS 引导的场景 |
它到底改了什么
注入三项注册表开关
输入是官方安装镜像——boot.wim 里除了安装程序,还藏着一份 SYSTEM 注册表配置库。Rufus 写盘时先以离线方式打开它,在Setup下新建LabConfig子键,写入三个 DWORD 值,核心逻辑在 src/wue.c:BypassTPMCheck、BypassSecureBootCheck、BypassRAMCheck。
离线注册表写入失败时(Windows 商店版本不允许改离线注册表),就留一段 unattend.xml 兜底——下面这段是安装初期依次执行的三条 reg 命令:
<!-- wue.c 生成的兜底片段,按顺序执行三条 reg add --> <RunSynchronous> <RunSynchronousCommand wcm:action="add"> <Order>1</Order> <Path>reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f</Path> </RunSynchronousCommand> <!-- 其余省略:BypassSecureBootCheck、BypassRAMCheck 同理 --> </RunSynchronous>输出就是一张装 Win11 时不再校验 TPM、安全启动和内存的引导 U 盘。两条路径一主一备,保证了不同发行版本下绕过逻辑都生效。
多出来的 UEFI:NTFS 分区
第二处改动在分区布局。文件系统选 NTFS 时,Rufus 会额外加一个小型 FAT32 分区,镜像是现成的 res/uefi/uefi-ntfs.img,内含微软签名的 NTFS UEFI 驱动——安全启动认它,固件就能直接读大 NTFS 分区里真正的安装文件。输入是 U 盘加这张镜像,输出是"小引导、大存储"的双分区结构,具体说明见 res/uefi/readme.txt。
跟着做
备好 U 盘
8GB 以上,先备份数据,写入会清空全部分区。U 盘插上后注意 Rufus 要以管理员权限运行,否则设备列表是空的。手头没有 ISO 的话,内置的下载对话框能按版本、版本分支、语言直接拉取官方 Win11 镜像,不用四处找。
做完后你应该看到:设备下拉框里出现 U 盘的盘符和容量,启动选择栏填好了 ISO 文件名。
选对分区方案
选中 ISO 后,在弹出的 Windows User Experience 窗口里勾选"Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0"——这是全文的关键开关。主界面按下表配置:
| 选项 | 推荐值 | 为什么这样选 |
|---|---|---|
| 图像选项 | 标准 Windows 安装 | 绕过逻辑由 WUE 勾选承担,互不冲突 |
| 分区方案 | GPT | Win11 只认 GPT 加 UEFI 的组合 |
| 目标系统 | UEFI (非CSM) | 与 GPT 配套,走真正的 UEFI 引导 |
| 文件系统 | NTFS | install.wim 超过 4GB,FAT32 放不下 |
做完后你应该看到:主界面四项配置就位,状态栏显示 READY。
写入镜像
点 START,确认格式化警告。文件系统为 NTFS 时,UEFI:NTFS 分区会自动追加,签名引导驱动一并写入,无需手工干预。全程 5 到 15 分钟,取决于 U 盘速度。
做完后你应该看到:进度条走完、状态回到 READY,U 盘里能看到 efi 目录和装着 boot.wim、install.wim 的 sources 目录。
验证引导
先验镜像完整性:Rufus 内置哈希计算,一次给出 MD5、SHA-1、SHA-256、SHA-512 四个值,与官方公布的哈希核对,排除 ISO 本身损坏。再到目标机器进 BIOS,确认 UEFI 模式开启、CSM 关闭,启动菜单里选带 UEFI 前缀的 U 盘条目。
做完后你应该看到:哈希弹窗列出四个算法值,机器引导进安装程序后不再提示硬件不达标。
翻车急救
- 插上 U 盘后 Rufus 设备列表为空。这是未以管理员权限运行,无法打开原始磁盘。用管理员身份重新运行 Rufus,设备会立即出现。
- 目标机器 BIOS 里 U 盘没有 UEFI: 前缀,或提示无可启动设备。分区方案选成了 MBR,或固件 CSM 未关。按 GPT 加 UEFI(非CSM) 重写,并在 BIOS 中禁用 CSM。
- 安装程序启动后仍弹"此电脑无法运行 Windows 11"。WUE 绕过勾选没生效,或镜像非官方导致 boot.wim 内注册表定位失败。重建安装盘,确认 WUE 首项已勾选,并只使用官方镜像。
绕过硬件检查只是跳过安装门槛,安装介质请留在可信环境使用,别拿去给陌生机器引导。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考