Rufus Windows 11 安装盘完整指南:3 步绕过 TPM 2.0 做出可启动 U 盘
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
Rufus 是一款免费、单文件、免安装的 U 盘制作工具。它最被低估的能力,是制作能绕过 TPM 2.0 的 Windows 11 安装 U 盘:电脑没有 TPM 芯片、不支持安全启动、内存不够 4GB,照样能装。不用装软件、不写注册表,整个流程开源可查。
能力速览
- 格式化 U 盘、闪存卡、虚拟磁盘,支持 NTFS、exFAT 等文件系统
- 创建 BIOS 与 UEFI 双启动方式的启动盘
- 内置下载官方 Windows 11 零售版 ISO
- 💡 给没有 TPM 2.0 的电脑制作 Windows 11 安装盘
- 自动计算 MD5、SHA-1、SHA-256、SHA-512 四种校验和
- 坏块检测,能揪出"扩容"过的假 U 盘
快速上手:3 步做出 Rufus Windows 11 安装盘
插上 U 盘,选对设备与镜像
打开 Rufus,顶部"Device"会自动列出检测到的 U 盘。在"Boot selection"旁点击SELECT 按钮,加载你手上的 Windows 11 ISO 镜像。
没有 ISO?直接下载官方镜像
手上没镜像也不用自己找资源:点击SELECT 右侧下拉框选择"Download ISO Image",在弹窗里逐项选好版本(如 22H2)、版本分支、语言、x64 架构,点击Download 拉取官方零售版镜像。
分区方案怎么选,看你的启动模式
新机器用 UEFI 就选 GPT 分区方案 + UEFI (non CSM);老机器只有 BIOS 就选 MBR + BIOS。文件系统选 NTFS 即可,UEFI 引导的兼容性 Rufus 会自己处理,不用操心。
点 START,看进度条与校验值
⚠️点击START 后 U 盘会被彻底格式化,原有数据无法恢复,动手前先把资料备份走。
底部状态栏实时显示正在写哪个文件、还剩多久。完成后自动算出镜像的 MD5、SHA-1、SHA-256、SHA-512 四种校验和,供你核对文件完整性。
核心功能深入:用 Rufus 绕过 TPM 2.0 装 Windows 11
晚上九点,安装界面刚亮起来,屏幕中央就是一句冷淡的提示:这台电脑不满足最低系统要求。原因往往很具体——没有 TPM 2.0 芯片、主板不支持安全启动,或者内存不够 4GB。这三样跟"系统能不能跑起来"关系不大,更像微软在门口摆的验票机:票面要求高,但人完全可以正常进出。
Rufus 没有去改安装程序本身。选中 Windows 11 镜像后,它会自动弹出"Windows User Experience"对话框——整个流程里唯一和"绕过"有关的窗口,每个选项的含义如下:
- 勾选"Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0"——一次性去掉内存、安全启动、TPM 2.0 三项硬件门槛,这一项是核心
- 勾选"Remove requirement for an online Microsoft account"——首次开机不再强制要求在线注册微软账号
- 勾选"Create a local account with username"——直接建本地账户,用户名留默认的 User 或改成自己的
- "Set regional options to the same values as this user's" 与 "Disable data collection (Skip privacy questions)"——区域设置与当前用户保持一致,隐私问卷直接跳过
- 可选项 "Disable BitLocker automatic device encryption"——旧机器上少一步折腾
点击OK 确认,回到主界面继续写入。下次用这张 U 盘启动,安装程序不会在"最低系统要求"这一步把你拦下来:内存、TPM、安全启动直接放行,首次开机进入预填好用户名的本地账户创建界面,不强制在线账号、不强制回答隐私问题,系统一次装完。
原理白话:绕过的三个开关在哪里
打个比方:面试官还没开口提问,表格已经填好递过去了。Rufus 在写盘之前往镜像里塞一份叫 unattend.xml 的应答文件,Windows 安装程序启动时自动读它,把里面写好的命令提前执行掉。
开关名在源码里就是固定的三个(src/wue.c 第 45 行):
const char* bypass_name[] = { "BypassTPMCheck", "BypassSecureBootCheck", "BypassRAMCheck" };它们会被写成注册表指令放进应答文件,让安装程序在首次启动时执行(src/wue.c 第 248 行):
reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f关键在于,这三个键是 Windows 安装程序自己认识的开关——setup 逻辑里本来就留着一条"跳过硬件检查"的路径,Rufus 只是提前把开关拨到了打开的位置。所以这属于"利用系统自带机制",不是外部注入,更不是撬锁。
边界与避坑:什么时候用,什么时候别用
✅ 值得用的场景:
- 2018 年以前的老机器,CPU 和内存还够用——硬件检查是唯一门槛,绕过去就能进
- 门店、公司批量装机——需要一张不依赖在线账号的 Windows 11 安装盘
- 在旧机器上快速搭备用系统或测试环境
❌ 不必用的场景:
- 机器本身就有 TPM 2.0 和安全启动——正常装就行,绕过不会增加功能,只会给自己加变量
- 机器在企业域或 BitLocker 统一管理之下——自定义应答文件可能和 IT 部门的部署策略打架,走标准流程更稳妥
🚫 完全解决不了的情况:
- 32 位 CPU、不支持 SSE2 指令集的硬件——Windows 11 从底层就不兼容,与工具无关
- Windows Hello 人脸识别、VBS 虚拟化安全这类依赖硬件的功能——绕过解决的只是"进门检查",硬件没有就是没有
找一根 8GB 的 U 盘,打开 Rufus,选好镜像和上面那三个勾,10 到 30 分钟后你就能拿到一张能绕过硬件检查的 Windows 11 安装盘。下次看到"最低系统要求"那行提示,先别急着放弃升级——问题可能不在电脑,而在安装盘的做法。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考