如何绕过 TPM 2.0 用 Rufus 制作 Windows 11 安装盘:3 步完成的完整教程
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
老机器没有 TPM 2.0,也不支持安全启动,装 Windows 11 时总卡在硬件检查过不了。Rufus 制作 Windows 11 安装盘时,写入 U 盘就能同步跳过这些检查,一次完成。
动手前先自查——这篇文章适合你吗
本文的方法是在制作介质阶段勾选绕过项,适合新装机和整盘重装;如果你已经有现成安装盘、只想在安装中途救急,或是做批量部署,直接看文末的替代方案对比。Rufus 还能制作 FreeDOS、各 Linux 发行版的启动盘,FreeDOS 引导文件放在 res/freedos/ 目录,本文不展开。
开工前备齐三样东西:
| 项目 | 要求 | 备注 |
|---|---|---|
| U 盘 | 容量 8GB 以上 | 接口优先 USB 3.0 |
| ISO 镜像 | Windows 11 官方 ISO | 也可用 Rufus 内置下载通道直接拉取官方镜像 |
| Rufus | 官方仓库发布的最新版本 | 单文件便携版,不安装、不写注册表,内置 38 种语言界面(含中文) |
版本配套一句话:ISO 版本与 Rufus 版本必须配套,Rufus 过旧时,下文的绕过选项可能不生效。
绕过 TPM 制作安装盘实操
第一步——核对版本配套,再定分区与文件系统
先确认 ISO 的版本号,比如 24H2。24H2 及之后的版本,Rufus 的处理方式多一层改动,旧版工具不一定覆盖得到。版本确认配套后,再定分区方案与文件系统:
- 目标机器走 UEFI 引导,分区方案选 GPT;只支持传统 BIOS 引导,选 MBR
- 文件系统默认 FAT32,兼容性最宽;可选 FAT32、NTFS、UDF、exFAT,需要存放超过 4GB 的单文件时再考虑 exFAT 或 NTFS
第二步——TPM 绕过项,这几项别漏勾
点击"选择"载入 ISO 后,Rufus 会弹出 Windows 体验配置窗口,硬件检查的绕过项都集中在这里,必勾四项:
✅ 移除对 TPM 2.0、安全启动、4GB+ 内存的要求 ✅ 移除在线 Microsoft 账户要求 ✅ 创建本地账户(默认用户名 User) ✅ 禁用数据收集,跳过隐私相关提问
可选项:禁用 BitLocker 自动设备加密。在没有 TPM 的设备上,勾上这项可以避免装机后弹出 BitLocker 恢复界面。
⚠️ 点击"开始"之前,确认 U 盘数据已经备份。写入过程会完整格式化 U 盘,原有内容全部清除、无法恢复。确认无误后点"开始"并按提示接受警告,Rufus 会先校验 ISO 完整性再写入,全程大约 10 到 30 分钟,取决于 U 盘写入速度。
第三步——写入完成后,别忘了做一次引导测试
进度窗口会显示当前阶段和剩余时间。写入完成后建议做一次引导测试:把 U 盘插到目标机器,在启动菜单里选 U 盘引导,确认 Setup 能进入安装界面,且不再卡在硬件检查上。
原理揭秘:硬件检查到底是怎么被绕过的
绕过发生在写入阶段,不是装机之后。Rufus 修改的是 Windows PE 里的注册表键值,Setup 执行硬件检查时先读这些键,读到即放行。实现在 src/wue.c,写入的键名如下:
"BypassTPMCheck", "BypassSecureBootCheck", "BypassRAMCheck"账户与隐私选项走另一条路:Rufus 生成一份 unattend.xml 应答文件,OOBE 阶段按它自动创建本地账户、跳过在线账户绑定,并关闭遥测类数据收集。
24H2 及更新的版本检查逻辑有调整,Rufus 会多生成一层 setup.exe 包装器,防止安装流程在检查环节被拦下。若目标是制作可被安全启动签名验证的启动介质,证书相关逻辑在 src/pki.c。
遇到问题,来这里查
| 现象 | 原因 | 解决办法 |
|---|---|---|
| 镜像校验值与官方不一致 | 下载损坏或未下完 | 重新下载,用 Rufus 内置 SHA-256 逐项比对后再制作 |
| 写入成功但目标机器引导不到 U 盘 | 分区方案与主板引导模式不匹配 | UEFI 配 GPT、传统 BIOS 配 MBR,对照检查 |
| 安装到 OOBE 阶段被拦 | ISO 版本与 Rufus 版本不配套 | 升级新版 Rufus,24H2 及以后依赖 setup.exe 包装机制 |
| 装机后仍提示必须用 Microsoft 账户 | 制作时未勾选"移除在线 Microsoft 账户要求" | 制作时补勾;已漏勾则在 OOBE 阶段断网手动创建本地账户 |
| 校验或写入反复失败 | USB 接口或 U 盘硬件问题 | 换 USB 3.0 接口,或换一根 U 盘再试 |
装之前想清楚的三件事
更新:绕过安装之后,Windows 更新、Microsoft Store 与核心系统功能都正常,更新机制本身不依赖 TPM 是否在场。
安全:TPM 提供的是 BitLocker、Windows Hello 这类硬件级能力。绕过只跳过安装检查,不会拉低系统自身的软件防护;设备没有 TPM,上述硬件加密功能本来就不可用,这是硬件条件决定的。
许可:Rufus 修改的是安装检查行为,不涉及破解系统。硬件不达标的设备不在微软的功能支持承诺范围内,这一点由使用方自行权衡。
除正文的制作方式外,同一目标还有两条替代路线,边界各不相同:
| 方式 | 适合场景 | 局限 |
|---|---|---|
| 进 Windows PE 后手工修改注册表 | 已有安装盘、临时救急 | 步骤多,容易漏掉键值 |
| 自制 unattend.xml 应答文件 | 批量部署 | 需要自己维护应答文件 |
收尾
最后两条必做事项,不要省:
- 制作前备份 U 盘数据,写入即清空
- 写入后做一次引导测试,确认 Setup 能进入安装界面
另外,设备本身的 CPU、内存、存储尽量达到 Windows 11 的最低配置——绕过只解决"能不能装",硬件到位,日常使用才会更稳。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考