Rufus Windows 11 安装盘完整指南:3 步绕过 TPM 2.0 做出可启动 U 盘
2026/9/14 9:39:02 网站建设 项目流程

Rufus Windows 11 安装盘完整指南:3 步绕过 TPM 2.0 做出可启动 U 盘

【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus

Rufus 是一款免费、单文件、免安装的 U 盘制作工具。它最被低估的能力,是制作能绕过 TPM 2.0 的 Windows 11 安装 U 盘:电脑没有 TPM 芯片、不支持安全启动、内存不够 4GB,照样能装。不用装软件、不写注册表,整个流程开源可查。

能力速览

  • 格式化 U 盘、闪存卡、虚拟磁盘,支持 NTFS、exFAT 等文件系统
  • 创建 BIOS 与 UEFI 双启动方式的启动盘
  • 内置下载官方 Windows 11 零售版 ISO
  • 💡 给没有 TPM 2.0 的电脑制作 Windows 11 安装盘
  • 自动计算 MD5、SHA-1、SHA-256、SHA-512 四种校验和
  • 坏块检测,能揪出"扩容"过的假 U 盘

快速上手:3 步做出 Rufus Windows 11 安装盘

插上 U 盘,选对设备与镜像

打开 Rufus,顶部"Device"会自动列出检测到的 U 盘。在"Boot selection"旁点击SELECT 按钮,加载你手上的 Windows 11 ISO 镜像。

没有 ISO?直接下载官方镜像

手上没镜像也不用自己找资源:点击SELECT 右侧下拉框选择"Download ISO Image",在弹窗里逐项选好版本(如 22H2)、版本分支、语言、x64 架构,点击Download 拉取官方零售版镜像。

分区方案怎么选,看你的启动模式

新机器用 UEFI 就选 GPT 分区方案 + UEFI (non CSM);老机器只有 BIOS 就选 MBR + BIOS。文件系统选 NTFS 即可,UEFI 引导的兼容性 Rufus 会自己处理,不用操心。

点 START,看进度条与校验值

⚠️点击START 后 U 盘会被彻底格式化,原有数据无法恢复,动手前先把资料备份走。

底部状态栏实时显示正在写哪个文件、还剩多久。完成后自动算出镜像的 MD5、SHA-1、SHA-256、SHA-512 四种校验和,供你核对文件完整性。

核心功能深入:用 Rufus 绕过 TPM 2.0 装 Windows 11

晚上九点,安装界面刚亮起来,屏幕中央就是一句冷淡的提示:这台电脑不满足最低系统要求。原因往往很具体——没有 TPM 2.0 芯片、主板不支持安全启动,或者内存不够 4GB。这三样跟"系统能不能跑起来"关系不大,更像微软在门口摆的验票机:票面要求高,但人完全可以正常进出。

Rufus 没有去改安装程序本身。选中 Windows 11 镜像后,它会自动弹出"Windows User Experience"对话框——整个流程里唯一和"绕过"有关的窗口,每个选项的含义如下:

  • 勾选"Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0"——一次性去掉内存、安全启动、TPM 2.0 三项硬件门槛,这一项是核心
  • 勾选"Remove requirement for an online Microsoft account"——首次开机不再强制要求在线注册微软账号
  • 勾选"Create a local account with username"——直接建本地账户,用户名留默认的 User 或改成自己的
  • "Set regional options to the same values as this user's" 与 "Disable data collection (Skip privacy questions)"——区域设置与当前用户保持一致,隐私问卷直接跳过
  • 可选项 "Disable BitLocker automatic device encryption"——旧机器上少一步折腾

点击OK 确认,回到主界面继续写入。下次用这张 U 盘启动,安装程序不会在"最低系统要求"这一步把你拦下来:内存、TPM、安全启动直接放行,首次开机进入预填好用户名的本地账户创建界面,不强制在线账号、不强制回答隐私问题,系统一次装完。

原理白话:绕过的三个开关在哪里

打个比方:面试官还没开口提问,表格已经填好递过去了。Rufus 在写盘之前往镜像里塞一份叫 unattend.xml 的应答文件,Windows 安装程序启动时自动读它,把里面写好的命令提前执行掉。

开关名在源码里就是固定的三个(src/wue.c 第 45 行):

const char* bypass_name[] = { "BypassTPMCheck", "BypassSecureBootCheck", "BypassRAMCheck" };

它们会被写成注册表指令放进应答文件,让安装程序在首次启动时执行(src/wue.c 第 248 行):

reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f

关键在于,这三个键是 Windows 安装程序自己认识的开关——setup 逻辑里本来就留着一条"跳过硬件检查"的路径,Rufus 只是提前把开关拨到了打开的位置。所以这属于"利用系统自带机制",不是外部注入,更不是撬锁。

边界与避坑:什么时候用,什么时候别用

✅ 值得用的场景:

  • 2018 年以前的老机器,CPU 和内存还够用——硬件检查是唯一门槛,绕过去就能进
  • 门店、公司批量装机——需要一张不依赖在线账号的 Windows 11 安装盘
  • 在旧机器上快速搭备用系统或测试环境

❌ 不必用的场景:

  • 机器本身就有 TPM 2.0 和安全启动——正常装就行,绕过不会增加功能,只会给自己加变量
  • 机器在企业域或 BitLocker 统一管理之下——自定义应答文件可能和 IT 部门的部署策略打架,走标准流程更稳妥

🚫 完全解决不了的情况:

  • 32 位 CPU、不支持 SSE2 指令集的硬件——Windows 11 从底层就不兼容,与工具无关
  • Windows Hello 人脸识别、VBS 虚拟化安全这类依赖硬件的功能——绕过解决的只是"进门检查",硬件没有就是没有

找一根 8GB 的 U 盘,打开 Rufus,选好镜像和上面那三个勾,10 到 30 分钟后你就能拿到一张能绕过硬件检查的 Windows 11 安装盘。下次看到"最低系统要求"那行提示,先别急着放弃升级——问题可能不在电脑,而在安装盘的做法。

【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询