用 Rufus 给 Windows 11 做启动盘:跳过 TPM 2.0 的完整步骤
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
U盘插上就进 setup,屏幕闪一行英文,直接退了。问题不在U盘,是 Windows 11 安装器里那道 TPM 2.0 硬件检查。用 Rufus 给启动盘打个补丁,就能迈过去。
Rufus 在镜像里动了什么
做盘时,Rufus 把硬件检查规则从镜像里抽掉,换成一张空白体检表。检查程序找不到规则,只能放行。动的是三处:
- 规则文件
sources\appraiserres.dll,改名成appraiserres.bak,原位留一个空文件顶替 BypassTPMCheck及同级跳过键,直接写进boot.wim的系统注册表- 官方开关
BypassNRO,跳过强制在线微软账户
对应源码在src/wue.c,想核实细节可以翻。
动手前把这五项过一遍
- U盘 8GB 及以上,写入过程会格式化它,先把里面的东西备份走
- 一份 64 位 Windows 11 的 22H2 或 24H2 ISO,24H2 会自动拆分,8GB 够用
- 电脑是 64 位 CPU,32 位走不通
- Rufus 是单文件程序,不用安装,下载即运行
- 确认写入目标是U盘,不是本地硬盘
做出一张能绕过检查的启动盘,就四步
1. 插入U盘,等它被识别
打开 Rufus,看 Device 下拉框。看到U盘名称和容量,比如(F:) [32 GB],即成功。
2. 加载 Windows 11 镜像
💡 点 Boot selection 旁的 SELECT,选本地 ISO。手头没有 ISO?点下拉箭头,让 Rufus 直接拉官方镜像,版本、语言、架构都能选。下拉框显示 ISO 文件名、Image option 为 "Standard Windows installation",即成功。
3. 在弹窗里勾掉三项
✅ 加载 ISO 后弹出 "Windows User Experience" 对话框。勾上三个关键项:
- Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0
- Remove requirement for an online Microsoft account
- Create a local account with username: User
另外两项(地区同步、关闭数据采集)可勾可不勾。点 OK,对话框关闭,状态栏出现 READY,即成功。
第一项就是移除 TPM 2.0、Secure Boot 和 4GB 内存要求的开关。
4. 写入,等 READY
⚠️ 分区方案保持 GPT,目标系统 UEFI (non CSM),点 START。纯 Legacy BIOS 的机器,把 Target system 改成 BIOS (or UEFI-CSM)。状态栏变绿显示 READY、底部出现 "Using image: xxx.iso",即成功。
5. 重启装系统
重启,按 F12(或品牌对应的键)选U盘启动。setup 直接开始、不再出现"PC 不满足要求"页面,装完自动建好本地账户,即成功。
装完有什么代价,哪些机器别用
装完日常使用和标准安装几乎无差。Windows Update 正常可用,随时可以重装回标准模式。
这些情况,建议把盘收起来:
- S Mode 设备:S Mode 是系统策略问题,这套勾选项不处理它
- 公司管控机器(MDM、BitLocker 合规要求):绕过 TPM 也过不了合规检查
- 32 位 CPU 或没有 UEFI 的主板:Win11 要求 64 位,任何工具都绕不过
出问题时的翻车速查表
| 症状 | 第一反应 | 验证点 |
|---|---|---|
| 安装仍被"不满足要求"拦下 | 重做U盘,重勾第一项 | WUE 对话框首项已勾 |
| 进桌面被强制微软账户 | 重做U盘 | 在线账户勾选项已勾 |
| U盘容量显示变小 | 安全删除弹出即可 | 确认没选错盘符 |
| 启动菜单里看不到U盘 | 进 BIOS 查 UEFI 设置 | Legacy 机器改 Target system |
写完顺手看一眼日志
点左下角 (i) 按钮,能看这次写入的完整记录。U盘里附带的md5sum.txt可校验镜像完整性。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考