拓冰建站拓冰建站
首页 / 资讯中心 / 正文

如何用 Rufus 制作 Windows 11 安装盘:绕过 TPM 2.0 与安全启动的完整指南

如何用 Rufus 制作 Windows 11 安装盘绕过 TPM 2.0 与安全启动的完整指南【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufusRufus 是一款免费开源的 U 盘格式化工具以单文件便携版分发不安装、不写注册表。它的核心用途是制作可启动 U 盘覆盖 Windows、Linux、FreeDOS 等系统的安装与引导场景。缺少 TPM 2.0 或不支持安全启动的设备装不上 Windows 11。Rufus 在制作 Rufus Windows 11 安装U盘时同步修改安装检查逻辑Setup 会直接跳过硬件门槛。文章从材料准备讲到写入完成再讲到绕过的具体机制。能力速写Rufus Windows 11 安装盘制作器Rufus 把格式化 U 盘、写入启动文件、修改安装检查这三件事合并到同一个界面里一次操作完成。单文件便携不写注册表内置 38 种语言界面包含中文同时支持 BIOS 与 UEFI新版主板的引导方式两种引导文件系统可选 FAT32、NTFS、exFAT可制作 Windows、FreeDOS 及 Linux 各发行版启动盘FreeDOS 引导文件内置在 res/freedos/ 目录内置官方镜像下载通道镜像校验覆盖 MD5、SHA-1、SHA-256 与 SHA-512 四种算法实现见 src/hash.c动手前核对Rufus 与镜像版本配套清单U 盘容量 8GB 以上接口优先 USB 3.0镜像Windows 11 官方 ISO也可以直接用 Rufus 内置的下载功能拉取Rufus使用官方仓库发布的最新版本版本配套看两点ISO 的版本号比如 24H2必须与 Rufus 版本对齐。Rufus 过旧时面对 24H2 及之后的镜像绕过选项可能不生效。三步写入制作 Rufus Windows 11 安装U盘选分区与文件系统分区方案决定 U 盘能被哪种引导方式识别。目标机器走 UEFI新版主板的引导方式选 GPT主板只支持传统 BIOS 引导选 MBR文件系统默认 FAT32兼容性最宽需要存放超过 4GB 的单文件时再考虑 exFAT 或 NTFS选完之后即可进入下一步载入镜像。载入镜像并勾选绕过项硬件检查的绕过项都在载入 ISO 后弹出的对话框里。点击选择载入 Windows 11 官方 ISO弹出 Windows User Experience 窗口勾选以下四项 ✅ 移除 4GB 内存、安全启动与 TPM 2.0 的要求 ✅ 移除在线 Microsoft 账户要求 ✅ 创建本地账户默认用户名 User ✅ 禁用数据收集跳过隐私相关提问可选项禁用 BitLocker 自动设备加密避免无 TPM 设备装机后弹出恢复界面⚠️ 点击开始会完整格式化 U 盘原有内容全部清除且无法恢复。勾选完成后状态栏回到 READY即可开始写入。开始写入并验证引导Rufus 写入前会先校验镜像完整性先对照官方值更稳妥。校验窗口显示 MD5、SHA-1、SHA-256、SHA-512 四个值与官方公布逐项比对点击开始按提示接受警告写入完成后把 U 盘插到目标机器在启动菜单里选 U 盘引导确认 Setup 能进入安装界面且不再卡在硬件检查上全程写入大约 10 到 30 分钟取决于 U 盘写入速度。原理透视TPM 与安全启动检查如何被绕过绕过发生在写入阶段不是装机之后。Rufus 修改的是安装介质里 Windows PE安装程序运行的临时系统中的注册表键值Setup 执行硬件检查时先读这些键读到即放行。写入的键名固定为下面三个实现见 src/wue.cBypassTPMCheck, BypassSecureBootCheck, BypassRAMCheck账户和隐私选项走另一条路。Rufus 生成一份 unattend.xml 应答文件OOBE装机后的初始化设置界面按它自动创建本地账户、跳过在线账户绑定并关闭遥测类数据收集。第三个改动针对 24H2 及更新的版本。这些版本的检查逻辑有调整Rufus 会多生成一层 setup.exe 包装器防止安装流程在检查环节被拦下。如果目标是制作可被安全启动签名验证的启动介质证书相关逻辑在 src/pki.c。边界与替代路线绕过之后什么正常、什么受限先说结论绕过之后装机Windows 更新、Microsoft Store 和核心系统功能都正常更新机制不依赖 TPM 是否在场。安全上TPM 提供的是 BitLocker、Windows Hello 这类硬件级能力。绕过只跳过安装检查不会拉低系统自身的软件防护。设备没有 TPM上述硬件加密功能本来就不可用这是硬件条件决定的。许可上Rufus 修改的是安装检查行为不涉及破解系统。硬件不达标的设备不在微软的功能支持承诺范围内由使用方自行权衡。同一目标还有两条替代路线方式操作环节适合场景局限Rufus 写入时勾选绕过项制作介质阶段新装机、整盘重装换镜像版本需要重新制作 U 盘进 Windows PE 后手工修改注册表安装中途已有安装盘、临时救急步骤多容易漏掉键值自制 unattend.xml 应答文件应答文件准备阶段批量部署需要自己维护应答文件故障速查常见问题排查镜像校验值与官方不一致 → 下载损坏或来源不可靠 | 重新下载用 SHA-256 与官方值比对后再制作写入成功但目标机器引导不到 U 盘 → 分区方案与主板引导模式不匹配 | UEFI 配 GPT、传统 BIOS 配 MBR核对后再试安装到 OOBE 阶段被拦 → ISO 版本与 Rufus 版本不配套 | 换新版 Rufus24H2 及以后依赖 setup.exe 包装机制装机后仍提示必须使用 Microsoft 账户 → 制作时未勾选移除在线 Microsoft 账户要求 | 在 OOBE 阶段断网手动创建本地账户或重新制作 U 盘校验或写入反复失败 → U 盘或接口有问题 | 换 USB 3.0 接口或换一根 U 盘再试绕过只解决能不能装不解决用得顺不顺。写入前备份 U 盘数据、写入后做一次引导测试这两个动作别省。【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门