Rufus 绕过 TPM 2.0 快速指南:老电脑安装 Windows 11 的原理与完整步骤
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
手里那台旧电脑明明还够用,却被 Windows 11 的硬件门槛拦在门外?Rufus(The Reliable USB Formatting Utility,一款口碑很稳的 Windows 启动盘制作与 U 盘格式化工具)内置的 Windows User Experience 配置能力,可以让 Windows 11 安装程序在制作启动 U 盘阶段就跳过 TPM 2.0、4GB 内存和 Secure Boot 检测。这篇指南不照本宣科:先看你会卡在哪一步,再拆开 Rufus 背后的"松绑"原理,最后给出一条从镜像选择到装完验证的完整路径,顺带把最容易翻车的几个坑提前标出来。
老电脑被 Windows 11 拦住时,先对照这几种报错
如果你已经试过硬装,大概率会在安装早期撞上下面几种提示。先别急着换机器,对号入座一下:
| 报错 / 现象 | 表面含义 | 真实卡点 |
|---|---|---|
| 0x80070005 | TPM 验证失败 | 主板没有 TPM 2.0 芯片 |
| 0x80300024 | 磁盘空间不足 | 实为硬件资格检测被拒 |
| 0xC1900101 | Secure Boot 未启用 | 主板未开 Secure Boot 或走 Legacy 模式 |
Windows 11 的三道硬性门槛就是:TPM 2.0、4GB 及以上内存、Secure Boot。只要你的机器卡在这三条中的任何一条,后面的"改注册表""刷 BIOS"都绕不过去——因为这些检查发生在安装程序的早期阶段,手速再快也来不及。这也是为什么大家最终都把方案押在 Rufus 这边:它不是帮你"跑得快",而是让检查本身不发生。
Rufus 的"松绑"原理:一个应答文件,三把开关
很多人以为绕过硬件限制要靠改注册表或者动 BIOS,Rufus 走的是更干净的路子:在制作启动 U 盘时生成一份 Windows 应答文件(unattend.xml),随镜像一起注入 U 盘,安装程序启动后自动读取并执行。相当于把"跳过检查"的指令提前写进了安装剧本里。
对应到源码(src/wue.c),Rufus 实际写入了三个开关,名字很直白:
BypassTPMCheck—— 跳过 TPM 版本验证BypassSecureBootCheck—— 关闭 Secure Boot 兼容性检查BypassRAMCheck—— 把内存检测阈值从 4GB 降下来
这三个开关与界面上第一个勾选项一一对应(选项文案定义在 res/loc/rufus.loc 的 MSG_329)。因为只动应答文件、不动核心系统文件,所以有几个附带好处:原始 ISO 保持原样、过程可重复执行、后续 Windows Update 不受影响。想深入看逻辑,可以翻 src/rufus.c 里IS_WINDOWS_11分支下组装选项列表的那段代码。
Rufus 解除 Windows 11 硬件限制的完整操作步骤
准备工作:一个8GB 及以上的 U 盘(USB 3.0 写入更快)、一份 Windows 11 ISO(22H2 或更高版本,Build 22621+),以及4.0.2035 及以上版本的 Rufus。U 盘里的数据会被清空,先备份。
第 1 步:选设备、挂镜像
打开 Rufus,在 Device 下拉框选中你的 U 盘,点 SELECT 载入 Windows 11 ISO,确认 Image option 是 "Standard Windows installation"。手上没有 ISO 的话,点 SELECT 旁的下拉箭头可以调出内置的 Download ISO Image 窗口,按 Version / Release / Edition 直接选 22H2 下载,省去自己去官网翻。
第 2 步:关键窗口勾选(核心一步)
点 START 后,Rufus 会弹出 "Windows User Experience" 窗口,这就是全文最重要的一屏,按下面勾选:
- ✅Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0(解除硬件限制的本体,必勾)
- ✅ Remove requirement for an online Microsoft account(摆脱强制在线微软账户)
- ✅ Create a local account with username: User(自动建本地账户,用户名可自定)
- ✅ Set regional options to the same values as this user's(区域设置跟随本机)
- ✅ Disable data collection (Skip privacy questions)(跳过隐私问卷)
- 可选:Disable BitLocker automatic device encryption
全部确认后点 OK,再点 START。写入 + 配置注入一般 5–10 分钟,看到状态条走到 100% 即完成。
第 3 步:引导安装
用 U 盘启动目标机器,之后就是标准的 Windows 安装流程。由于应答文件已就位,安装程序不会再回头找你要 TPM,OOBE 阶段也会直接落到你预设的本地账户上。
⚠️ 老主板提醒:部分机型需要在 BIOS 中关闭 Secure Boot 并改选 Legacy Boot,否则 U 盘可能无法被识别为启动项。
装完怎么验证?这些"翻车点"提前绕开
装完别急着关窗,花两分钟过一遍:
- 系统属性里确认显示 Windows 11 及对应版本号
- 设备管理器扫一遍,无感叹号冲突
- 手动跑一次 Windows Update,确认升级通道正常
- 开机直接进入自动创建的本地账户
再对照下面这张排查表,覆盖绝大多数失败场景:
| 现象 | 优先排查方向 |
|---|---|
| 写入阶段报错 / 空间不足 | U 盘容量是否 ≥8GB;是否选错目标盘 |
| 启动后安装直接失败 | ISO 完整性:Rufus 点右下角地球仪图标可查 MD5/SHA 校验值,与官方发布对比 |
| 安装中卡死、闪退 | 换 USB 2.0 口;确认 U 盘没有插在扩展卡上 |
| 机器根本认不出 U 盘 | BIOS 中 Secure Boot / 启动模式设置;老机改 Legacy |
Rufus 版本与 Windows 11 版本怎么配对?
最后给一张版本对照,避免用旧版 Rufus 折腾新版镜像白忙活:
| Rufus 版本区间 | 适配的 Windows 11 | 状态 |
|---|---|---|
| 3.18 及以下 | 21H2 | 功能部分受限,不推荐 |
| 4.0 – 4.1 | 22H2 | 可用,建议升到 4.0.2035+ |
| 4.2 及以上 | 23H2 及更新 | 首选 |
关于安全性说句公道话:跳过检查只是没走那道"安检门",系统本体的文件、驱动、更新机制都还是原装的,日常使用与标准安装没有可感知的差别;真正受影响的主要是企业级加密这类强依赖 TPM 的场景。换句话说,对把旧机器重新拉起来干活的人来说,这基本是无损操作——这也正是 Rufus 从 USB 格式化工具一路走到今天仍被反复推荐的原因。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考