☰
Rufus 绕过 TPM 2.0 快速指南:老电脑安装 Windows 11 的原理与完整步骤
2026/10/3 2:20:13 网站建设 项目流程

Rufus 绕过 TPM 2.0 快速指南:老电脑安装 Windows 11 的原理与完整步骤

【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus

手里那台旧电脑明明还够用,却被 Windows 11 的硬件门槛拦在门外?Rufus(The Reliable USB Formatting Utility,一款口碑很稳的 Windows 启动盘制作与 U 盘格式化工具)内置的 Windows User Experience 配置能力,可以让 Windows 11 安装程序在制作启动 U 盘阶段就跳过 TPM 2.0、4GB 内存和 Secure Boot 检测。这篇指南不照本宣科:先看你会卡在哪一步,再拆开 Rufus 背后的"松绑"原理,最后给出一条从镜像选择到装完验证的完整路径,顺带把最容易翻车的几个坑提前标出来。

老电脑被 Windows 11 拦住时,先对照这几种报错

如果你已经试过硬装,大概率会在安装早期撞上下面几种提示。先别急着换机器,对号入座一下:

报错 / 现象表面含义真实卡点
0x80070005TPM 验证失败主板没有 TPM 2.0 芯片
0x80300024磁盘空间不足实为硬件资格检测被拒
0xC1900101Secure Boot 未启用主板未开 Secure Boot 或走 Legacy 模式

Windows 11 的三道硬性门槛就是:TPM 2.0、4GB 及以上内存、Secure Boot。只要你的机器卡在这三条中的任何一条,后面的"改注册表""刷 BIOS"都绕不过去——因为这些检查发生在安装程序的早期阶段,手速再快也来不及。这也是为什么大家最终都把方案押在 Rufus 这边:它不是帮你"跑得快",而是让检查本身不发生。

Rufus 的"松绑"原理:一个应答文件,三把开关

很多人以为绕过硬件限制要靠改注册表或者动 BIOS,Rufus 走的是更干净的路子:在制作启动 U 盘时生成一份 Windows 应答文件(unattend.xml),随镜像一起注入 U 盘,安装程序启动后自动读取并执行。相当于把"跳过检查"的指令提前写进了安装剧本里。

对应到源码(src/wue.c),Rufus 实际写入了三个开关,名字很直白:

  • BypassTPMCheck—— 跳过 TPM 版本验证
  • BypassSecureBootCheck—— 关闭 Secure Boot 兼容性检查
  • BypassRAMCheck—— 把内存检测阈值从 4GB 降下来

这三个开关与界面上第一个勾选项一一对应(选项文案定义在 res/loc/rufus.loc 的 MSG_329)。因为只动应答文件、不动核心系统文件,所以有几个附带好处:原始 ISO 保持原样、过程可重复执行、后续 Windows Update 不受影响。想深入看逻辑,可以翻 src/rufus.c 里IS_WINDOWS_11分支下组装选项列表的那段代码。

Rufus 解除 Windows 11 硬件限制的完整操作步骤

准备工作:一个8GB 及以上的 U 盘(USB 3.0 写入更快)、一份 Windows 11 ISO(22H2 或更高版本,Build 22621+),以及4.0.2035 及以上版本的 Rufus。U 盘里的数据会被清空,先备份。

第 1 步:选设备、挂镜像

打开 Rufus,在 Device 下拉框选中你的 U 盘,点 SELECT 载入 Windows 11 ISO,确认 Image option 是 "Standard Windows installation"。手上没有 ISO 的话,点 SELECT 旁的下拉箭头可以调出内置的 Download ISO Image 窗口,按 Version / Release / Edition 直接选 22H2 下载,省去自己去官网翻。

第 2 步:关键窗口勾选(核心一步)

点 START 后,Rufus 会弹出 "Windows User Experience" 窗口,这就是全文最重要的一屏,按下面勾选:

  • ✅Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0(解除硬件限制的本体,必勾)
  • ✅ Remove requirement for an online Microsoft account(摆脱强制在线微软账户)
  • ✅ Create a local account with username: User(自动建本地账户,用户名可自定)
  • ✅ Set regional options to the same values as this user's(区域设置跟随本机)
  • ✅ Disable data collection (Skip privacy questions)(跳过隐私问卷)
  • 可选:Disable BitLocker automatic device encryption

全部确认后点 OK,再点 START。写入 + 配置注入一般 5–10 分钟,看到状态条走到 100% 即完成。

第 3 步:引导安装

用 U 盘启动目标机器,之后就是标准的 Windows 安装流程。由于应答文件已就位,安装程序不会再回头找你要 TPM,OOBE 阶段也会直接落到你预设的本地账户上。

⚠️ 老主板提醒:部分机型需要在 BIOS 中关闭 Secure Boot 并改选 Legacy Boot,否则 U 盘可能无法被识别为启动项。

装完怎么验证?这些"翻车点"提前绕开

装完别急着关窗,花两分钟过一遍:

  • 系统属性里确认显示 Windows 11 及对应版本号
  • 设备管理器扫一遍,无感叹号冲突
  • 手动跑一次 Windows Update,确认升级通道正常
  • 开机直接进入自动创建的本地账户

再对照下面这张排查表,覆盖绝大多数失败场景:

现象优先排查方向
写入阶段报错 / 空间不足U 盘容量是否 ≥8GB;是否选错目标盘
启动后安装直接失败ISO 完整性:Rufus 点右下角地球仪图标可查 MD5/SHA 校验值,与官方发布对比
安装中卡死、闪退换 USB 2.0 口;确认 U 盘没有插在扩展卡上
机器根本认不出 U 盘BIOS 中 Secure Boot / 启动模式设置;老机改 Legacy

Rufus 版本与 Windows 11 版本怎么配对?

最后给一张版本对照,避免用旧版 Rufus 折腾新版镜像白忙活:

Rufus 版本区间适配的 Windows 11状态
3.18 及以下21H2功能部分受限,不推荐
4.0 – 4.122H2可用,建议升到 4.0.2035+
4.2 及以上23H2 及更新首选

关于安全性说句公道话:跳过检查只是没走那道"安检门",系统本体的文件、驱动、更新机制都还是原装的,日常使用与标准安装没有可感知的差别;真正受影响的主要是企业级加密这类强依赖 TPM 的场景。换句话说,对把旧机器重新拉起来干活的人来说,这基本是无损操作——这也正是 Rufus 从 USB 格式化工具一路走到今天仍被反复推荐的原因。

【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询