Rufus 3 步制作 Windows 11 安装盘,无 TPM 2.0 的老电脑也能装
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
Rufus 是一款免费开源的 U 盘格式化工具,单文件、免安装、不写注册表。用 Rufus 制作 Windows 11 安装盘,是它最常见的用途。对缺少 TPM 2.0 或不支持安全启动、装不上 Windows 11 的老电脑,制作时勾几个选项就能绕过硬件检查。本文带你把 U 盘从准备、写入到引导验证走一遍。
先看设备要不要绕过 TPM 2.0 检查
不是每台设备都要勾绕过项。Windows 11 的默认门槛有三条:TPM 2.0、安全启动、4GB 内存,老设备最容易缺的是前两条。典型表现是:
- 直接跑官方安装程序,提示"此电脑无法运行 Windows 11",详情里明确写着 TPM 2.0 不可用或安全启动不可用
- 进 BIOS/UEFI 菜单,压根找不到"安全启动"这一项,说明固件本身不支持
快速确认方法:先按 Win+R 输入 msinfo32 打开系统信息,查看"系统摘要"下的安全状态,没有 TPM 条目就是没有 TPM 模块;再进 BIOS 确认有没有安全启动开关。两项缺任意一项,就照本文继续。
三件套准备清单与版本配套核对
三样东西,硬性要求如下:
- U 盘:容量 8GB 以上,接口优先 USB 3.0,直接决定写入速度
- ISO 镜像:Windows 11 官方 ISO,也可以直接用 Rufus 内置的下载通道拉取官方镜像;记下版本号(比如 24H2)
- Rufus:使用官方仓库发布的最新版本,见 README.md
版本配套是隐藏坑。从 24H2 起,微软调整了安装检查逻辑,Rufus 的应对方式也多了一层包装(见后文原理部分)。旧版 Rufus 面对新版 ISO,勾选的绕过项可能直接失效。规则就一条:ISO 是 24H2 及以后版本时,必须用新版 Rufus。
镜像校验覆盖 MD5、SHA-1、SHA-256 与 SHA-512 四种算法,实现见 src/hash.c。
Rufus 制作 Windows 11 安装盘的完整操作流程
按引导方式选分区方案与文件系统
结论直接给:目标机器走 UEFI 引导,选GPT;只支持传统 BIOS 引导,选MBR。文件系统默认选FAT32,兼容性最宽;只有需要存放超过 4GB 的单文件时,才改选 exFAT 或 NTFS。依据一句话:分区方案必须和主板引导模式对得上,FAT32 则是 UEFI 规范要求的默认文件系统,选错引导方式盘就起不来。
载入 ISO 与勾选 TPM 2.0 绕过项
点击选择载入 ISO 后,Rufus 会弹出 Windows 体验配置窗口,绕过项都在这里:
- ✅移除对 TPM 2.0、安全启动和 4GB 内存的要求:安装时的硬件检查直接放行,本文核心选项
- ✅移除在线 Microsoft 账户要求:让 OOBE 界面允许创建本地账户
另有两项,按需勾选:
- 禁用数据收集,跳过隐私相关提问:关闭遥测类设置
- 禁用 BitLocker 自动设备加密:在没有 TPM 的设备上,避免装完后卡在 BitLocker 恢复界面
⚠️ 点击"开始"之前,先把 U 盘里的数据全部备份。写入过程会完整格式化 U 盘,原有内容无法恢复。
写入进度与装完后的引导自测
点击"开始"并接受警告后,Rufus 先校验 ISO 完整性再写入。进度窗口会显示当前阶段和剩余时间,全程大约 10 到 30 分钟,取决于 U 盘写入速度。
写完后做一次引导自测:把 U 盘插到目标机器,在启动菜单里选 U 盘引导,确认能进入安装界面、且不再停在硬件检查这一步。能走到这里,这张盘就是可用的。
硬件检查是怎么被绕过的:写入阶段的三处改动
先说清时机:绕过发生在制作 U 盘的写入阶段,不是装机之后。Rufus 改的是安装介质本身,Setup 跑硬件检查时读到的是已改过的内容,直接放行。一共有三处改动:
其一,改注册表键值。写进 ISO 内部 Windows PE 镜像的键是这三个,源码在 src/wue.c:
BypassTPMCheck BypassSecureBootCheck BypassRAMCheck其二,生成 unattend.xml 应答文件。账户和隐私项走这条路径:OOBE 阶段按这份文件自动创建本地账户、跳过在线账户绑定,并关闭遥测类数据收集。
其三,给新版 ISO 加包装层。24H2 及之后的版本检查逻辑有调整,Rufus 会把原来的 setup.exe 改名为 setup.dll,再塞入一个内嵌的 setup.exe 包装器,由它去调真正的安装程序,防止流程在检查环节被拦下。ISO 是旧版时这步自动跳过。
绕过 Windows 11 检查的方案对比与取舍
| 方式 | 操作环节 | 适合场景 | 局限 |
|---|---|---|---|
| Rufus 制作时勾选绕过项 | 制作介质阶段 | 新装机、整盘重装 | 换镜像版本要重新做盘 |
| 进 Windows PE 手改注册表 | 安装中途 | 已有安装盘、临时救急 | 步骤多,容易漏键值 |
| 自制 unattend.xml 应答文件 | 应答文件准备阶段 | 批量部署 | 要自己维护应答文件 |
风险定性,各一句:
- 更新:Windows 更新、Microsoft Store 和核心功能不依赖 TPM,绕过不影响正常使用
- 安全:被绕过的只是安装检查,系统自身软件防护没有降低;TPM 承载的 BitLocker、Windows Hello 等硬件能力,在无 TPM 的设备上本就不可用,由硬件条件决定
- 许可:Rufus 改的是安装检查行为,不是破解系统;硬件不达标的设备不在微软功能支持范围内,由使用方自行权衡
制作安装盘的排障速查表
| 现象 | 处理 |
|---|---|
| 镜像校验值与官方不一致 | 重新下载,用 Rufus 内置的 SHA-256 逐项比对后再制作 |
| 写入成功但引导不到 U 盘 | 核对分区方案与主板引导模式:UEFI 配 GPT,传统 BIOS 配 MBR |
| 卡在 OOBE 阶段 | 确认 ISO 版本与 Rufus 版本配套,24H2 及以后依赖新版 setup.exe 包装机制 |
| 提示必须使用 Microsoft 账户 | 检查制作时是否勾了"移除在线 Microsoft 账户要求";没勾就在 OOBE 阶段断网手动建本地账户 |
| 校验或写入反复失败 | 换 USB 3.0 接口,或换一根 U 盘再试 |
绕过只解决"能不能装",不解决"用得顺不顺",设备本身尽量接近 Windows 11 的最低配置,日常体验会更稳。两件事别省:制作前备份 U 盘数据,写入后做一次引导测试。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考