Rufus快速制作启动盘:老电脑装Win11
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
上周帮同事把一台2015年的老台式机装上Windows 11,用的就是Rufus这个免费开源工具——选U盘、挑镜像、点START,5分钟做出一个能绕过TPM检查的启动盘。
Rufus是什么:免费开源的U盘启动盘制作工具
Rufus(The Reliable USB Formatting Utility)是一个Windows下免费、开源的U盘启动盘制作工具:你选定U盘和系统镜像,它负责格式化、写入启动文件,整个过程在一个窗口里完成。
- 支持写入Windows、各类Linux发行版乃至FreeDOS的官方ISO
- 内置官方Windows ISO下载器,选版本、语言、架构直接下载,不用自己找来源
- 写完可本地计算MD5/SHA1/SHA256/SHA512四种哈希校验镜像完整性
- 单个便携exe,无需安装,拷进U盘带走
需要重装系统、维护多台机器,或者只是想在U盘上试试Linux的人,都适合用它。
5分钟做出一个Windows 11安装启动盘
先准备一个U盘。装Windows 11建议32GB起步,U盘里原来的数据会被清空,📌 先备份。
然后打开Rufus.exe。顶部Device下拉框选择你的U盘,看一眼容量别选错盘。手上没有ISO的话,点Boot selection右侧下拉箭头选"Download ISO image",在弹窗里选好版本(如Windows 11 22H2)、版本类型、语言和架构,点Download即可拿到官方原版镜像:
已有ISO就直接点SELECT选中。接下来看分区方案:UEFI的机器选GPT、目标系统选UEFI (non-CSM),老BIOS机器选MBR、BIOS (or UEFI, CSM);文件系统选NTFS(Win11镜像超过4GB,FAT32装不下)。这一步有捷径:Rufus会按目标机器自动给出推荐值,确认一下即可,不用自己研究GPT和MBR的区别。
最后点START。写入过程中进度条实时显示,状态栏还会标出当前在写哪个文件,32GB的Win11镜像大约4到6分钟写完:
想要源码的话,仓库地址在git clone https://gitcode.com/GitHub_Trending/ru/rufus。
怎么绕过Win11的TPM 2.0检查
原理一句话:Rufus不改硬件,而是在写入Win11镜像时向unattend.xml应答文件注入安装参数,让安装程序跳过TPM和安全启动检查。
操作位置:点START后,若识别出是Windows ISO,会先弹出"Windows User Experience"设置窗口,勾选"Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0",顺手还能勾上移除在线微软账户要求、预建本地账户、关闭数据收集:
为什么这样安全:这些都是安装程序官方支持的无人值守参数,只影响安装过程的检查逻辑,不改动系统本身。对应的标志位定义在src/rufus.h(如UNATTEND_SECUREBOOT_TPM_MINRAM),生成应答文件的逻辑在src/wue.c。
ISO烧录前怎么验证镜像完整性
原理:Rufus在本地对镜像计算MD5、SHA1、SHA256、SHA512四种摘要,x86上带SHA-256硬件加速。
操作:选中ISO后,点Boot selection右侧的✓按钮,弹窗里直接列出四种哈希值,拿去和官方发布页的值比对即可:
为什么值得做:镜像下载中断或拷贝损坏,做出来的是"半成品"启动盘,往往到安装中途才报错,重做一遍要再等十几分钟。先验哈希,问题在烧录前就暴露了。实现代码在src/hash.c。
两台老机器的重装记录
一台2015年的Dell Latitude E5420装上Win11
背景:i5-3320M、4GB内存、无TPM芯片,只支持UEFI启动,官方安装器直接拒绝。
- 32GB U盘插上,Rufus内置下载器选Windows 11 22H2 Home/Pro、x64
- 分区方案GPT,目标系统
UEFI (non-CSM),文件系统NTFS - WUE弹窗里勾"移除TPM/安全启动要求"+"创建本地账户"
- 点
START,约5分钟写完,重启进安装
结果:全程约25分钟装完进桌面,本地账户直接登录,后续系统更新正常。
给香橙派5做Debian 11 arm64启动盘
背景:手上有块Orange Pi 5(RK3588S),无显示器无网卡,需要arm64镜像离线装系统。
- 64GB U盘,选中
debian-11.6.0-arm64-netinst.iso - 先点✓按钮核对SHA256与官方发布值一致
- 镜像类型选ISO(DD image)模式,避免被当FAT32盘处理
START写完
结果:插板通电即进安装器,离线装完Debian 11。
启动失败和报错的排查方法
如果写入时报"设备写保护"或"拒绝访问",大概率是U盘带物理锁开关,或者Rufus没有管理员权限。先查U盘侧面的开关,再右键Rufus选"以管理员身份运行",还不行就换USB口。
如果启动盘做好后机器识别不到,大概率是分区方案和启动模式不匹配。UEFI机器做GPT盘,BIOS机器做MBR盘;Linux的DD镜像记得选ISO(DD)模式,选错会在BIOS里看不到启动项。
如果安装中途卡住或提示文件缺失,大概率是ISO本身不完整。回到Rufus点✓按钮核对哈希,对不上就重新下载,别反复烧录。
边界说明:Rufus只负责制作启动盘,不包含Windows激活,系统许可证需要自己准备,激活类需求不在它的职责范围内。
源码结构与社区参与
源码阅读分三层:先看src/rufus.c的主流程建立全局认识;再看src/ui.c(界面)和src/wue.c(Windows安装定制)理解核心功能;最后进src/bled/(内嵌镜像解包)和src/wimlib/(WIM处理)这类底层库。
想贡献的话,res/loc/po/下有37个语言的翻译文件,补翻译、改错译门槛最低;问题反馈走issue即可。安全漏洞按[SECURITY.md](https://link.gitcode.com/i/9373696c26564b04e20e18544162f538)披露,项目遵循负责任的披露流程。更多背景见[README.md](https://link.gitcode.com/i/411698bd7ae5b457904655c1fa118fd0)。
拿一个闲置U盘试一次,下次重装系统就不慌了——免费、便携,工具就该这样。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考