Rufus 完整指南:用 unattend.xml 三步绕过 Windows 11 的 TPM、SecureBoot 与微软账户限制
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
Rufus 是一款免费开源的 Windows 系统启动盘制作工具。它内置的 unattend.xml 应答文件生成功能,让你用几个勾选项就能预先配好"绕过 TPM/SecureBoot 检查""跳过微软账户""关闭数据收集"等安装选项——老硬件照样能装 Windows 11,装机过程也不会被强制联网登录打断。
为什么装到一半会卡住:TPM 不达标和微软账户登录
先看一个最常见的场景:你把 Windows 11 的官方 ISO 做成启动盘,重启电脑,安装界面先告诉你 CPU、TPM 2.0 或 SecureBoot 不达标。就算你硬着头皮跳过第一关,装到临完又被要求"连接网络""登录微软账户"。这时你要么插网线被迫注册一个账户,要么只能推倒重来。其实这两关都可以提前"答好卷",而这正是 Rufus 帮你做的事。下图是它的主窗口,右下角就是本文的主角——Windows User Experience(Windows 用户体验)选项区。
原理:Rufus 替安装程序提前答好安装问卷
用一句大白话讲原理:Windows 安装过程中,安装程序会一步步"提问"(接受条款吗?装到哪个分区?创建什么账户?)。unattend.xml 就是一份"答卷",提前把答案写好,安装程序读到它就直接执行,不再问你。Rufus 的处理流程分四步:
- 识别镜像:你选定 Windows ISO 后,程序解析里面的启动镜像,判断出架构(x86、amd64、arm、arm64)和版本号,决定该写哪些配置。
- 生成答卷:根据你在界面里勾选的选项,程序把对应配置拼成一个完整的 unattend.xml,核心生成逻辑在 src/wue.c 里。
- 按阶段分节:答卷被分成几个"pass"(安装阶段),各管一段——windowsPE 管蓝色环境下的早期阶段,specialize 管系统部署完成后的特化阶段,oobeSystem 管首次启动时的账户设置阶段。安装程序走到哪一段,就处理哪一段。
- 预先排队命令:需要"当场执行命令"的地方(比如加注册表项),就写进 RunSynchronousCommand——相当于"本阶段要依次执行的命令清单"。例如绕过 TPM、SecureBoot 和内存检查,本质就是在安装早期跑三条注册表命令:
<RunSynchronousCommand wcm:action="add"> <Order>1</Order> <Path>reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f</Path> </RunSynchronousCommand>跳过微软账户则靠一个叫 BypassNRO(字面意思是"绕过网络要求")的注册表项,它告诉安装程序允许离线创建本地账户:
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\OOBE" /v BypassNRO /t REG_DWORD /d 1 /f这些命令你完全不用记,程序会按你的勾选项自动写进文件。所有选项开关的定义清单可以在 src/rufus.h 里查到。
操作步骤:三步做出能绕过限制的 Windows 启动盘
第 1 步:加载 ISO,让 Rufus 识别镜像
运行 Rufus(绿色单文件,无需安装),点击"选择"载入你下载的 Windows ISO。✅ 预期结果:Rufus 把镜像识别为 Windows 安装镜像,主窗口下方出现"绕过 TPM/SecureBoot 检查"等可勾选项。
第 2 步:勾选你要的绕过项
按需勾选三项核心选项:"绕过 TPM/SecureBoot 检查"(老硬件装 Win11 用)、"跳过微软账户要求"(装完直接建本地账户)、"禁用数据收集"。还可以加上"复制当前区域设置"(把时区、输入法、区域同步给新系统)或"使用本地账户名"(预建指定名字的本地账户)。预期结果:Rufus 日志逐条记录"Selected Windows User Experience options",方便你核对。
第 3 步:写入 U 盘,重启安装
分区方案选 GPT、文件系统选 FAT32(UEFI 启动的标准组合),点"开始"。写入完成后重启电脑、按启动菜单键从 U 盘引导。✅ 预期结果:Rufus 已把生成的答卷放进 U 盘的恰当位置——常规安装场景写入 \sources$OEM$$$\Panther\ 或启动镜像 boot.wim,Windows To Go 场景放在 \Windows\Panther\。随后安装全程不会再出现 TPM 验证、联网和账户登录的阻拦。
常见翻车与排查方法
⚠️ 遇到下面这些情况不用慌,基本都是预期行为:
- 现象:安装界面闪过黑色命令窗口,界面布局也变了。原因:Rufus 优先尝试把三条绕过注册表项直接写进离线系统(这部分在 src/format.c 处理),写不进去才会降级走答卷里的命令,命令行窗口由此出现。解决:无需处理,装完效果一致。
- 现象:勾选的选项没生效,安装行为像被另一份配置接管。原因:你用的 ISO 里本来就带一份 \sources$OEM$$$\Panther\unattend.xml,Rufus 启动时会记录 NOTICE 提示(检测逻辑在 src/rufus.c)。解决:换一份官方干净 ISO 重新制作。
- 现象:填了本地账户名却没建出来。原因:名字撞了保留名(Administrator、Guest 等)或含非法字符。解决:换普通名字;Rufus 会在日志里给出 WARNING 说明具体原因。
- 现象:装完开机第一件事是被要求改密码。原因:Rufus 预建账户时故意留空密码,并设置了"下次登录必须修改",这是刻意的安全设计。解决:按提示设置新密码即可。
- 现象:勾了"跳过微软账户",S Mode 下仍弹账户登录。原因:BypassNRO 与 S Mode 在代码里互斥,不能同时要。解决:这两个选项不要同时勾选。
一句话收尾
Rufus 把"绕过 TPM、跳过微软账户、关数据收集"从手动改注册表的折腾,变成了界面上的几个勾选项——原理全都写进它自动生成的 unattend.xml 里。💡 如果你想亲手看看每个选项到底生成了哪些命令,直接读 src/wue.c 的生成函数,注释密度很高,新手也能跟读。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考