Rufus 制作 Windows 11 启动盘指南:四步绕开 TPM 限制
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
Rufus 是一款不到 3MB、免安装的开源 USB 格式化工具(GPLv3 协议),最拿手的两件事就是 Windows 11 启动盘制作和 TPM 限制解除:没有 TPM 2.0 安全芯片(负责安全验证的小芯片)、内存只有 4GB 的老电脑,用它照样能装 Windows 11。下面的界面说明与选项名称和仓库当前源码一一对应,照着走即可。
Windows 11 硬件门槛卡住了谁
Windows 11 安装程序在进入 OOBE(开机后的初始配置界面)前会做硬件检查,三项硬指标把大量老设备挡在门外:
| 检查项 | 老电脑常见情况 | Rufus 能否绕过 |
|---|---|---|
| TPM 2.0 芯片 | 2015 年前后的商务机普遍没有 | 能 |
| Secure Boot(安全启动) | 老 BIOS 根本不支持 UEFI 签名验证 | 能 |
| 4GB 内存 | 上网本、旧机器 2GB 常见 | 能 |
2012–2015 年那批还在跑的 i3/i5 商务机、企业淘汰下来的旧办公本,硬件本身没病,只是过不了微软的检查。Rufus 的做法是改镜像里的安装参数而不是动硬件——先把启动盘做对,检查自然被跳过。
四步做出 Windows 11 启动盘
- 插入 8GB 以上 U 盘(16GB 更稳妥),双击运行 Rufus,在顶部Device下拉框确认选中目标 U 盘,能看到容量和盘符才继续。
- 点Boot selection右侧的SELECT,选择已下好的 Win11 ISO;没有镜像就点旁边的小图标,走 Rufus 内置下载窗口。
- Partition scheme保持GPT、Target system保持UEFI (non CSM);目标机器是纯老 BIOS,则改选MBR+BIOS or UEFI (CSM)。
- 点START,在弹出的 Windows User Experience 对话框里按下节勾选,状态栏走完 "Copying ISO files" 并显示READY即完成。
准备 Windows 11 镜像
本地已有 ISO 直接 SELECT,不用解压;没有的话用内置下载窗口,在 Version / Release / Edition / Language / Architecture 五个下拉框里选好(架构选 x64),点 Download,Rufus 直接从微软官方源拉取零售镜像。
分区方案怎么选
| 分区方案 | 目标系统 | 适用机器 |
|---|---|---|
| GPT | UEFI (non CSM) | 2012 年后支持 UEFI 的机器,Windows 11 推荐组合 |
| MBR | BIOS or UEFI (CSM) | 老 BIOS 机器,或一块盘两种模式两用 |
| MBR | UEFI (non CSM) | 个别老 UEFI 主板,一般用不上 |
💡 提示:拿不准机器支不支持 UEFI,进 BIOS 看一眼有没有 UEFI 启动项即可;有就 GPT,没有就 MBR。
勾选这三个选项解除 TPM 限制
点 START 后会弹出Windows User Experience对话框,这是 TPM 限制解除的核心入口,前三项建议全部勾上:
| 选项 | 作用 |
|---|---|
| Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0 | 一次绕开三项硬件检查,老电脑装机必勾 |
| Remove requirement for an online Microsoft account | 装机时不强制联网注册微软账户 |
| Create a local account with username: User | 自动创建本地账户,用户名可自定义 |
| Disable data collection (Skip privacy questions) | 跳过隐私问答,少装遥测 |
原理不复杂:Rufus 把BypassTPMCheck、BypassSecureBootCheck、BypassRAMCheck三个注册表项写进镜像的 setup 配置,安装程序读到这些标志就跳过对应检查。相关实现在 src/wue.c,开关位定义在 src/rufus.h。
💡 提示:绕过检查只是"允许装",不等于安全加固。机器本身有 TPM 2.0 时建议保留官方检查,装完再按需处理 BitLocker。
踩坑与自检:哈希校验、容量异常和启动失败
写盘前先校验镜像哈希
状态栏左侧的哈希按钮会对所选 ISO 计算 MD5、SHA-1、SHA-256、SHA-512,拿 SHA-256 去对微软官方发布值,一致再写盘,能提前拦掉下载损坏的镜像。
高频问题速答
❓ 装机界面仍提示"不满足 TPM 2.0 要求"? → 通常是 START 时漏勾 "Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0",或 Image option 没选 Standard Windows installation;重做一次并在对话框里逐项确认。
❓ 写入时提示"设备被占用"? → 关掉所有访问过该 U 盘的程序(资源管理器、杀毒扫描、磁盘工具),状态栏显示 1 device found 后再 START;仍失败就重启最干净。
❓ 启动盘容量显示和 U 盘标称对不上? → 用了 Windows To Go 或持久化分区时会分出多个分区,资源管理器可能只显示其中一个;标准安装盘是单分区,剩余空间可直接使用。
❓ Rufus 报出伪 U 盘(容量虚标)检测? → 这块盘标称容量不实,继续写会中途失败,直接换盘。Rufus 内置的坏块与假容量检测就是防这个。
社区里比较典型的一台 2012 年无 TPM 的惠普商务本(i3、4GB 内存、机械硬盘):按上面流程重做启动盘后,OOBE 不再卡硬件检查,从开机引导到装完约 20 分钟,机器直接续命。
Rufus 是 GPLv3 开源项目,想自己编译验证行为,可执行git clone https://gitcode.com/GitHub_Trending/ru/rufus,MinGW 下./bootstrap.sh后make即可;完整功能清单见 README.md,源码入口在 src/。老机器装 Windows 11,到这一步就只剩"勾不勾选项"的区别了。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考