旧电脑装不动 Windows 11用 Rufus 快速绕过 TPM 与 Secure Boot 的完整指南【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus这是一份排查记录。旧电脑安装 Windows 11 时如果卡死在 TPM 2.0 或 Secure Boot 这两道墙上其实不必换硬件用 Rufus 就能快速制作一枚能过的 Win11 UEFI 启动盘。本文拆解检查卡在哪一步、Rufus 动了哪三处地方、手把手的制作步骤以及安全红线在哪。一、先对号入座你中招的是哪种装不上不同报错对应的卡点完全不同先看你屏幕上出现的是哪一句This PC cant run Windows 11此电脑无法运行 Windows 11点下一步或安装之后立刻弹出来后面跟一串小字告诉你缺什么没有 TPM 2.0、没开 Secure Boot、或者内存/CPU 不达标。这是安装器自检阶段被拦属于最常见的一种。BIOS/UEFI 里根本没有这个 U 盘可选或选了也黑屏文件确实拷进 U 盘了但机器看不见它。这多半不是 TPM 的事而是启动链的问题——引导方式MBR 还是 GPT、文件系统FAT32 装不下超过 4GB 的 install.wim出了岔子。安装中途反复回滚 / 卡在某一步转圈这种通常是介质本身不完整ISO 校验不过、写入中断。和绕过限制无关先别急着折腾高级选项。下面按1 → 2 → 3的顺序逐一解决。二、为什么会被拦TPM 与 Secure Boot 检查发生在哪一步很多人以为这些检查在装完之后才发生其实恰恰相反——它们发生在最早期而且分两道门开机 / BIOS │ ▼ UEFI 固件校验引导文件的数字签名 ← 门①Secure Boot固件层 │ 没有有效签名的引导程序到这里就直接拒绝加载 ▼ 从 U 盘加载 WinPE 预安装环境boot.wim 里的临时系统 │ ▼ 安装器启动立刻执行硬件合规检查 ← 门②TPM 2.0 / Secure Boot / 内存 / CPU │ 不通过就弹This PC cant run Windows 11到此为止 ▼ 复制安装文件、建分区、装系统 │ ▼ OOBE 开箱设置 → 进入桌面两个关键点门①是硬件/固件层面的Secure Boot 由主板 UEFI 固件执行它只认带有效签名的引导程序。这一道检查 Windows 安装器自己都无法说服只能靠用一份同样带签名的引导方案来通过。门②是安装器层面的软件检查TPM 2.0、Secure Boot 状态、4GB 内存等都是 WinPE 起来后由安装程序读的。这类检查有官方留下的实验室后门——一组叫LabConfig的注册表开关Rufus 要绕的就是这里。搞清楚拦你的到底是哪道门后面才知道该用哪个工具、动哪里。三、Rufus 到底动了哪三处绕过原理拆解把 Rufus 的源码翻一遍后核心逻辑在 src/wue.c 和 src/format.c它对装 Win11这件事的改动其实只有三处而且每处都只针对上面的一道门改动 ①换一条能过 Secure Boot 的启动路径UEFI:NTFSFAT32 单文件上限 4GB而 Win11 的install.wim早就超标硬塞 FAT32 就得拆文件又慢又容易错。Rufus 的方案是把 U 盘切成两半FAT 小分区只放引导加载程序和 UEFI 文件系统驱动这些驱动带微软 Secure Boot 签名来源于 res/uefi/uefi-ntfs.img可打开查看所以门①照常通过Secure Boot 不用关NTFS 大分区装下完整的 ISO 内容4GB 以上文件随意放。对应仓库里的实现是 res/uefi/uefi-ntfs.img 与 res/uefi/readme.txt分区逻辑见 src/format.c。U 盘Rufus 写入后 ├─ 分区1 FAT RUFUS_BOOT ──→ 签名引导程序 UEFI 驱动过门① └─ 分区2 NTFS 主分区 ──→ 完整 ISO 文件install.wim 无需拆分 └─ 内含 unattend.xml └─ 安装一开始就打开三个绕过开关改门②改动 ②往安装过程里塞三个绕过开关WinPE 阶段安装器会读HKLM\SYSTEM\Setup\LabConfig下的三个值置 1 即跳过对应检查注册表值作用BypassTPMCheck跳过 TPM 2.0 检查BypassSecureBootCheck跳过 Secure Boot 状态检查BypassRAMCheck跳过 4GB 内存检查Rufus 的做法很直接优先尝试把这三个值写进 U 盘里的离线注册表写不进去比如以商店应用身份运行时微软会禁止改离线注册表就退而求其次在 ISO 的unattend.xml里注入一段开机自动执行的命令。最小片段长这样一眼能看懂reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f另外两个同理仅值名不同。生成逻辑见 src/wue.c 中的bypass_name数组。注意这三个开关是一次性的——只在本次安装过程中生效不会永久改坏系统设置也不会动你的 BIOS。改动 ③能读懂并修改 WIM 映像本身boot.wim/install.wim都是 WIM 格式的容器。Rufus 内置了 wimlib 库src/wimlib/可以打开这些映像、读取索引、写入修改后的文件再打包回去。这也是镜像选项里能选不同 Windows 版本、能注入 unattend.xml 的底层能力。四、一步步做出能用的 Win11 启动盘选项怎么选准备一个容量 ≥ 8GB 的 U 盘会被格式化先备份微软官方的 Win11 ISO可用 Rufus 内置的下载功能直接拉取省去校验麻烦Rufus 以管理员身份运行分区操作需要磁盘权限。写入打开 Rufus按下表逐项确认即可全部选项选什么 / 为什么一次讲清选项选什么为什么设备你的目标 U 盘认准容量和型号别选错盘引导类型选择本地 ISO 镜像 → 选 Win11 ISO源文件分区方案GPTUEFI 启动的标准分区表也是 Win11 的官方要求目标系统类型UEFI非 CSM明确走纯 UEFI 引导不依赖遗留 CSM 兼容层文件系统NTFSUEFI 启动时 Rufus 会自动启用 UEFI:NTFS装得下 4GB 的 install.wim且引导文件带签名、可过 Secure Boot映像选项扩展的 Windows 11 安装含 TPM、Secure Boot 和内存绕过这一项会执行第三节的改动②是老设备的必选项高级格式选项快速格式化只建文件系统结构速度差别明显写完后 Rufus 会给出状态报告里面会列出它替你修改了哪些文件——这就是它敢让你审计的底气过目即可。启动验证插 U 盘重启进 BIOS 确认启动模式为UEFI、关闭 CSMSecure Boot 可以保持开启启动菜单里应能看到类似UEFI: U盘名的条目选它如果安装器第一屏没有再弹This PC cant run Windows 11说明绕过生效正常走完即可装完进桌面后设置 → 系统 → 关于里核对版本必要时跑一遍sfc /scannow确认系统完整性。五、红线 / 绿线清单绕过 TPM 检查时的安全边界红线别踩别把绕过盘用在来路不明的机器上——跳过硬件合规检查意味着放弃了一部分微软预设的安全姿态仅限自己的受信设备别用别人改好的 ISO。绕过应该由 Rufus 在写入时动态注入而不是依赖来路不明、已被预修改的镜像别拿绕过盘装敏感数据的设备——处理重要业务的机器建议按官方要求升级 TPM 2.0 Secure Boot别关掉 Secure Boot 来配合老硬件。Rufus 的 UEFI:NTFS 引导链是签过名的门①本来就能过没必要自降安全等级。✅绿线该做ISO 用官方源写入前让 Rufus 完成哈希校验校验逻辑在 src/hash.cSecure Boot 保持开启确认 U 盘能直接 UEFI 启动写入后看一眼修改报告确认注入的就是 LabConfig 那几个开关关注 ChangeLog.txt 跟踪 Rufus 对新版 Win11 镜像的兼容更新比如 UEFI:NTFS 驱动升级、新平台修复。六、出错了对号入座三个最常见的问题现象原因药方第一屏仍弹此电脑无法运行 Windows 11映像选项选了标准 Windows 安装或写入后手动改动过 U 盘重新制作映像选项务必选扩展的 Windows 11 安装含绕过制作完成前别插拔、别格式化BIOS 里看不到 U 盘 / 选了就黑屏分区方案选了 MBR或 BIOS 开了 CSM 抢占了引导也可能是 ISO 架构不对ARM 设备用了 x64 镜像分区方案改GPT、目标系统改UEFI非 CSMBIOS 里关掉 CSM核对 ISO 架构与设备一致提示文件过大 / 写入失败文件系统停在 FAT324GB 上限卡住 install.wim文件系统选NTFS让 Rufus 自动启用 UEFI:NTFS 双分区方案如果三条都不中先跑一遍 ISO 哈希校验排除镜像损坏再换个 U 盘复测一次——经验上介质本身的问题比设置问题多得多。尾声Rufus 的价值一句话它不骗你硬件合规只是把微软自己留的实验室开关、带签名的引导链、以及 WIM 修改能力打包成了普通用户点几下就能用的东西。旧机器该不该升 Win11 依然由你决定但至少能不能装这一步不再是硬件一票否决。延伸资料均为仓库内路径项目说明README.md版本更新记录ChangeLog.txt分区与格式化逻辑src/format.c绕过开关与 unattend.xml 生成src/wue.c签名 UEFI:NTFS 引导镜像res/uefi/【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考