Rufus 制作 Windows 11 安装U盘:绕过 TPM 与 Secure Boot 限制

发布时间:2026/9/2 14:16:23
Rufus 制作 Windows 11 安装U盘:绕过 TPM 与 Secure Boot 限制 Rufus 制作 Windows 11 安装U盘绕过 TPM 与 Secure Boot 限制【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus安装到一半屏幕弹出此设备不符合系统要求安装中止。Rufus 是一款开源的 Windows 安装U盘制作工具它把 Windows 11 镜像写入 U 盘同时替你处理 GPT 分区方案GPT 是 UEFI 时代主流的分区表格式、引导文件和硬件检查。看完这篇你能亲手做出一块在旧机器上直接开装的 Windows 11 安装U盘。一、为什么装不上TPM 与 Secure Boot 两道关卡打个比方TPM 2.0 和 Secure Boot 像银行门口的两道保安。TPM 2.0 是一块独立硬件芯片负责存密钥、验证环境好比查验你的证件Secure Boot安全启动则只放行带官方印章的引导程序好比核对门禁记录。Windows 11 的安装程序进门先查这两样——旧机器没有芯片或 BIOS 不支持签名验证就被拦在门外。Rufus 要做的就是让你不拆门也能进门而且门还是锁着的。二、Rufus 动了哪三处手脚UEFI:NTFS 启动支持做了什么Windows 安装镜像里有个几 GB 的install.wimWIM 即 Windows 磁盘映像相当于一个可挂载的系统压缩包超过 FAT32 单文件 4GB 的上限而 UEFI 默认只认 FAT32 引导分区。Rufus 的做法是在 U 盘最前面加一个小 FAT32 的 EFI 分区存放引导文件系统文件本体则放在 NTFS 分区里EFI 分区里的驱动负责在启动阶段读取 NTFS。这套引导镜像见 res/uefi/。为什么风险可控里面的 NTFS 驱动和引导程序带微软的 Secure Boot 签名安全启动不必关。注册表项注入做了什么创建 U 盘时Rufus 会生成一份应答文件unattend.xml安装程序开机自动执行的指令清单在系统安装前的 PE 阶段写入两个键RunSynchronous RunSynchronousCommand wcm:actionaddPathreg add HKLM\System\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1/Path/RunSynchronousCommand RunSynchronousCommand wcm:actionaddPathreg add HKLM\System\Setup\LabConfig /v BypassSecureBootCheck /t REG_DWORD /d 1/Path/RunSynchronousCommand /RunSynchronous相当于提前跟安装程序递了张免检条。实现见 src/wue.c。为什么风险可控这只是跳过安装前的资格检查系统装完该用什么安全机制还用什么。安装镜像处理做了什么Rufus 通过内置的 wimlib 库直接打开并修改install.wim把应答文件等补丁写进映像本体而不是只动 U 盘引导区。所以换块盘、重装设置都还在。为什么风险可控改动集中在安装体验环节系统核心组件保持原样。三、手把手制作 Windows 11 安装U盘准备一块 16GB 以上的 U 盘里面数据全部会被清空先备份一份 Windows 11 的 ISO 文件没有的话点 Rufus选择旁的下载箭头用内置功能直接下配置在 Rufus 主界面依次确认——设备选中你的 U 盘启动选择加载 ISO标题栏应显示 Windows 11分区方案GPT目标系统UEFI非 CSMCSM 是 BIOS 里模拟旧式引导的兼容层这里要关掉它走纯 UEFI 路线文件系统NTFS镜像选项扩展 Windows 安装——就是前面那三处改动会弹出一个Windows User Experience窗口让你勾选如果你的机器本身支持 Secure Boot创建时勾选 Rufus 提供的签名引导选项即可用微软签名的引导程序直接通过验证无需在 BIOS 里做任何改动。创建点START等进度条走完一般 5 到 15 分钟。中途别拔盘。四、创建完成后的 3 项验证 排障速查验证清单逐项过一遍打开 U 盘根目录应能看到efi和boot文件夹——说明引导文件落位了sources目录下的install.wim存在大小和 ISO 里一致通常 4GB 以上这是选 NTFS 的原因进 BIOS 确认启动模式为UEFI、CSM 已关闭支持安全启动的机器可以直接开着试排障速查表现象可能原因解决办法提示需要管理员权限格式化、分区操作权限不足右键 Rufus 图标以管理员身份运行BIOS 里看不到 U 盘的 UEFI 启动项分区方案选成了 MBR或 BIOS 仍是 Legacy 模式重做 U 盘确认 GPT UEFI非 CSM并在 BIOS 中开启 UEFI 引导安装卡在正在准备阶段ISO 文件不完整或 U 盘质量差重新校验并下载 ISORufus 支持哈希比对换一根 U 盘重建到这一步旧机器也能正常走完全程。绕过的只是安装前的检查系统跑起来之后的安全设置不受影响绕过硬件要求毕竟不是官方推荐路径仅建议在受信任的设备上使用。更多细节可查阅仓库的 README.md 和 ChangeLog.txt。【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻