旧电脑装 Windows 11 被 TPM 2.0 挡住?用 Rufus 做启动盘的完整指南
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
Rufus 制作 Windows 11 启动盘时,有一个弹窗能直接关掉安装程序对 TPM 2.0、安全启动和 4GB 内存的硬性检查。操作全程不到 10 分钟,不需要改注册表、不用碰安装文件,装出来的系统与官方渠道安装的行为一致:正常收 Windows 更新、核心功能可用。
先给结论:只要你的机器满足 64 位处理器、4GB 内存、64GB 硬盘这三条基础线,缺 TPM 2.0 或安全启动都不是障碍——问题只出在安装程序的"门卫环节",而 Rufus 可以替你把这个环节放行。
3 分钟出盘:快速上手四步
把 8GB 以上 U 盘插好(先备份,制作过程会格式化),然后按顺序做四件事:
- 打开 Rufus(建议使用 4.0.2035 及以上版本,项目仓库可获取最新版,解压即用无需安装)
- Device选你的 U 盘 →Boot selection点SELECT载入 Windows 11 ISO,Image option保持Standard Windows installation
- 弹出 "Windows User Experience" 窗口后,勾选第一项Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0(这一项是绕过的开关,必勾)
- 点OK回到主界面,点START,进度条走完即制作完成
没有现成 ISO 也不用去别处找:Boot selection 右侧那个下拉小箭头里自带Download ISO Image,在弹窗中选 Version、Release、Edition、Language、Architecture(记得选 x64),点 Download 即可。
主界面有两处顺手确认一下:分区方案Partition scheme是GPT、Target system是UEFI (non CSM),文件类型 NTFS、簇大小 4096 保持默认即可。
关键弹窗详解:哪些勾选项真正影响绕检
"Windows User Experience" 是 Rufus 针对 Windows 镜像自动弹出的定制窗口,也是整篇指南里唯一需要动脑的地方。六项含义如下:
- ✅Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0—— 唯一必勾。安装时跳过三项硬件检测
- Remove requirement for an online Microsoft account—— 勾上,OOBE 阶段不再强制登录微软账号
- Create a local account with username:
User—— 配合上一条,直接建本地账户,用户名可改 - Set regional options to the same values as this user's—— 时区、键盘布局按当前系统带过去
- Disable data collection (Skip privacy questions)—— 跳过隐私问卷,省一轮点击
- Disable BitLocker automatic device encryption—— 不勾=保留自动加密;纯本地使用或不想占空间的话勾掉
💡 后五项都是"体验优化",按需勾选互不冲突;第一项漏勾则整篇白做——安装时照样被拦。
关于原理,打个比方:安装程序启动时相当于门卫查工牌,TPM、安全启动、内存就是三张"必查证件"。Rufus 在写盘阶段把安装镜像里负责查证的模块调成了放行模式,再塞进一份自动应答配置,于是门卫不再拦住你。证件还是没办,但入场没被拒,系统装完后和正规渠道没有功能差别。
U 盘启动与正式安装
- 目标机进 BIOS/UEFI(重启后按 F2、F12 或 Del,品牌机各有约定)
- 确认启动模式为UEFI,把 U 盘设为第一启动项,保存重启
- 出现 "Press any key to boot from CD or DVD" 时按键,进入安装界面
- 语言区域选好后,点Install now
- 选Custom: Install Windows only (advanced),分区、选盘、等系统自动重启几轮
走完流程后,"此电脑 → 属性" 确认版本为 Windows 11 即算成功。若中途弹出 TPM 相关错误框,说明第 2 步的弹窗没生效,重做一遍启动盘即可(详见下一节的排错清单)。
安装报错排查清单
| 现象 | 原因 | 处理 |
|---|---|---|
| 装到一半提示 TPM 2.0 不满足 | WUE 弹窗第一项没勾 | 重新制作启动盘,这次勾上必选项 |
| 重启后没从 U 盘启动 | 启动项排错或启用了 Legacy/CSM | 进 BIOS 把启动模式设为 UEFI、U 盘排第一 |
| Rufus 找不到 U 盘 | 被其他安全软件占用,或接口接触不良 | 退出杀毒类工具、换 USB 2.0 接口重试 |
| 写入到一半失败 | U 盘容量不足或劣质盘 | 换 16GB 以上、带 USB 3.0 的盘 |
| 镜像校验不通过 | ISO 下载损坏 | 用 Rufus 内置的 Download ISO Image 重新下载 |
⚠️ 一个容易踩的坑:24H2 版本做原系统升级(不重分区)时,Rufus 会额外写入一个 bypass 包装器;如果你是从 U 盘全新安装,只依赖第一项勾选项就够了。
进阶选项与其他绕过方案对比
Rufus 自带的几个加分项,按口味加:
- Quality of Life:顺手关掉 Teams、Outlook、Copilot 等预装项
- Silent installation:不弹交互直接装到第一块检测到的磁盘,适合批量部署
- Copy SkuSiPolicy.p7b to ESP:微软 KB5042562 提到的 SKU 策略场景才需要
如果 Rufus 这条路走不通,常见替代路线的横向对比:
| 方案 | 上手门槛 | 成功率 | 适用人群 |
|---|---|---|---|
| Rufus 启动盘 | 低 | 高 | 绝大多数人,首选 |
| 注册表放行(BypassTPMCheck) | 中 | 中高 | 已能进入安装界面、只差最后一步的用户 |
| 手动替换安装文件 | 高 | 中 | 会拆镜像的进阶玩家 |
| 虚拟机跑 Windows 11 | 低 | 高 | 想保留现有系统、只求体验新功能 |
注册表法要先把系统装到一半才能改;改文件法容易弄脏镜像、校验也会挂;虚拟机最稳但性能打折。对"一台旧机器彻底换成 11"的目标,Rufus 仍是路径最短的一条。
写在最后:绕过的只是安装时的硬件检测,不是系统功能——Windows 更新照常推送,日常使用与正常安装无异。唯一要心里有数的是:微软并未公开认可这种用法,个别依赖 TPM 的特性(如 Windows Hello 的某些凭据)可能受限。对大多数只是想要一套新系统日常使用的旧电脑,这点影响可以忽略。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考