尧图精选

如何绕过 TPM 2.0 用 Rufus 制作 Windows 11 安装盘:3 步完成的完整教程

🕒 发布时间:2026/9/1 14:14:50 📁 来源:尧图网络
如何绕过 TPM 2.0 用 Rufus 制作 Windows 11 安装盘3 步完成的完整教程【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus老机器没有 TPM 2.0也不支持安全启动装 Windows 11 时总卡在硬件检查过不了。Rufus 制作 Windows 11 安装盘时写入 U 盘就能同步跳过这些检查一次完成。动手前先自查——这篇文章适合你吗本文的方法是在制作介质阶段勾选绕过项适合新装机和整盘重装如果你已经有现成安装盘、只想在安装中途救急或是做批量部署直接看文末的替代方案对比。Rufus 还能制作 FreeDOS、各 Linux 发行版的启动盘FreeDOS 引导文件放在 res/freedos/ 目录本文不展开。开工前备齐三样东西项目要求备注U 盘容量 8GB 以上接口优先 USB 3.0ISO 镜像Windows 11 官方 ISO也可用 Rufus 内置下载通道直接拉取官方镜像Rufus官方仓库发布的最新版本单文件便携版不安装、不写注册表内置 38 种语言界面含中文版本配套一句话ISO 版本与 Rufus 版本必须配套Rufus 过旧时下文的绕过选项可能不生效。绕过 TPM 制作安装盘实操第一步——核对版本配套再定分区与文件系统先确认 ISO 的版本号比如 24H2。24H2 及之后的版本Rufus 的处理方式多一层改动旧版工具不一定覆盖得到。版本确认配套后再定分区方案与文件系统目标机器走 UEFI 引导分区方案选 GPT只支持传统 BIOS 引导选 MBR文件系统默认 FAT32兼容性最宽可选 FAT32、NTFS、UDF、exFAT需要存放超过 4GB 的单文件时再考虑 exFAT 或 NTFS第二步——TPM 绕过项这几项别漏勾点击选择载入 ISO 后Rufus 会弹出 Windows 体验配置窗口硬件检查的绕过项都集中在这里必勾四项✅ 移除对 TPM 2.0、安全启动、4GB 内存的要求 ✅ 移除在线 Microsoft 账户要求 ✅ 创建本地账户默认用户名 User ✅ 禁用数据收集跳过隐私相关提问可选项禁用 BitLocker 自动设备加密。在没有 TPM 的设备上勾上这项可以避免装机后弹出 BitLocker 恢复界面。⚠️ 点击开始之前确认 U 盘数据已经备份。写入过程会完整格式化 U 盘原有内容全部清除、无法恢复。确认无误后点开始并按提示接受警告Rufus 会先校验 ISO 完整性再写入全程大约 10 到 30 分钟取决于 U 盘写入速度。第三步——写入完成后别忘了做一次引导测试进度窗口会显示当前阶段和剩余时间。写入完成后建议做一次引导测试把 U 盘插到目标机器在启动菜单里选 U 盘引导确认 Setup 能进入安装界面且不再卡在硬件检查上。原理揭秘硬件检查到底是怎么被绕过的绕过发生在写入阶段不是装机之后。Rufus 修改的是 Windows PE 里的注册表键值Setup 执行硬件检查时先读这些键读到即放行。实现在 src/wue.c写入的键名如下BypassTPMCheck, BypassSecureBootCheck, BypassRAMCheck账户与隐私选项走另一条路Rufus 生成一份 unattend.xml 应答文件OOBE 阶段按它自动创建本地账户、跳过在线账户绑定并关闭遥测类数据收集。24H2 及更新的版本检查逻辑有调整Rufus 会多生成一层 setup.exe 包装器防止安装流程在检查环节被拦下。若目标是制作可被安全启动签名验证的启动介质证书相关逻辑在 src/pki.c。遇到问题来这里查现象原因解决办法镜像校验值与官方不一致下载损坏或未下完重新下载用 Rufus 内置 SHA-256 逐项比对后再制作写入成功但目标机器引导不到 U 盘分区方案与主板引导模式不匹配UEFI 配 GPT、传统 BIOS 配 MBR对照检查安装到 OOBE 阶段被拦ISO 版本与 Rufus 版本不配套升级新版 Rufus24H2 及以后依赖 setup.exe 包装机制装机后仍提示必须用 Microsoft 账户制作时未勾选移除在线 Microsoft 账户要求制作时补勾已漏勾则在 OOBE 阶段断网手动创建本地账户校验或写入反复失败USB 接口或 U 盘硬件问题换 USB 3.0 接口或换一根 U 盘再试装之前想清楚的三件事更新绕过安装之后Windows 更新、Microsoft Store 与核心系统功能都正常更新机制本身不依赖 TPM 是否在场。安全TPM 提供的是 BitLocker、Windows Hello 这类硬件级能力。绕过只跳过安装检查不会拉低系统自身的软件防护设备没有 TPM上述硬件加密功能本来就不可用这是硬件条件决定的。许可Rufus 修改的是安装检查行为不涉及破解系统。硬件不达标的设备不在微软的功能支持承诺范围内这一点由使用方自行权衡。除正文的制作方式外同一目标还有两条替代路线边界各不相同方式适合场景局限进 Windows PE 后手工修改注册表已有安装盘、临时救急步骤多容易漏掉键值自制 unattend.xml 应答文件批量部署需要自己维护应答文件收尾最后两条必做事项不要省制作前备份 U 盘数据写入即清空写入后做一次引导测试确认 Setup 能进入安装界面另外设备本身的 CPU、内存、存储尽量达到 Windows 11 的最低配置——绕过只解决能不能装硬件到位日常使用才会更稳。【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
上一篇/下一篇内容由系统自动关联 返回资讯列表 →