木偶
对于想要尝鲜 Windows 11 操作系统的朋友,微软带来的最大“惊吓”,莫过于对“可信平台模块”(TPM)的强制性要求。近年销售商用产品,普遍在主板上安装了单独的 TPM 芯片。不过来自 AMD、高通、英特尔的一些较新的芯片,也将 TPM 功能直接整合到了处理器中,因此,实际上Win11系统TPM 限制更多是针对一些“年纪略大”的电脑,可问题是旧电脑依旧可以流畅使用,难道就不可以升级系统了吗?
作为一种安全加密型硬件,TPM 技术旨在提供基于硬件的安全相关功能,它有助于生成、存储和限制加密密钥的使用。此前,微软已在 Windows 10 中提供了诸多安全特性,比如 Device Guard、Windows Hello 企业版、BitLocker 驱动器加密等。
为了实现其中的诸多安全增强功能,该系统其实已经广泛使用了 TPM 。而随着 Windows 11 的到来,新的内置安全特性将携 TPM 实现进一步的发展。 对于想要升级Windows 11系统的PC用户而言,可以在系统和BIOS中查看PC是否支持TPM 2.0。此前已经有许多方法可以绕过 Windows 11 对 CPU、TPM 甚至是内存的要求。微软还发布了一份指南,说明如何绕过要求,将现有的 Windows 10 设备升级到 Windows 11,而不需要正式滿足所需的规格。而现在,随着Rufus的出现,绕开TPM限制的操作变得更简单、稳定了。
Rufus 是一个第三方工具,可以轻松创建 USB 驱动器来安装 Windows。此外,也可以使用 Rufus 来执行原地升级到任何版本的 Windows。从 Rufus 3.18 开始,你可以创建一个可启动的 Windows 11 媒体,并轻松绕过 TPM 2.0 或 TPM 本身。
要开始使用,先从 Github 下载安装 Rufus 3.18 Beta 测试版,下载 Windows 11 ISO 镜像,插入一个 USB 设备,如果配置中包含 TPM,可以选择“标准 Windows 11 安装(TPM 2.0 + 安全启动)”选项,或者在没有 TPM 的设备上选择第二个选项。
接下来,用户将看到新的镜像选项菜单。它默认会显示标准 Windows 11 安装。选择第二个选项,即扩展 Windows 11 安装(无 TPM,无安全启动,8GB-RAM)。 保留其他默认设置,即分区方案、目标系统、卷标、文件系统和簇大小。高级用户可以根据需要自定义选项。注意:默认情况下启用快速格式化选项,并将擦除 USB 驱动器上的所有数据。
等待一段时间后,用户就会在底部看到 “就绪” 状态。单击 “开始” 按钮开始创建可启动的 Windows 11 ISO,无需 TPM、安全启动和 RAM 要求。接下来等待 Rufus 处理完成,我们就能使用安装盘在未配备 TPM 芯片的计算机上安装或升级 Windows 11 了。
如果你想绕过这些要求而不使用 Rufus 等第三方应用程序,注册表程序其实也不难。
·执行 Win+R 并输入 regedit。
·导航到 HKEY_LOCAL_MACHINE\SYSTEM
\Setup\MoSetup
·右键单击左侧并创建一个新的DWORD(32位)值。
·将其名称设为 AllowUpgradesWithUnsupp
ortedTPMOrCPU。
·将值切换为1。
对于既不想用第三方软件也不想修改注册表的用户,微软本身也为不支持的PC提供了Windows 11 TPM绕行安装方案。虽然该公司仍然只建议在官方支持的系统上升级到Windows 11,但它已经为不支持的电脑用户提供了一种方法,以继续进行升级。
这个解决方法是通过调整注册表来绕过CPU的TPM检查。事实上,这与GitHub用户用来创建他们的Universal MediaCreationTool(MCT)的方法几乎完全相同。
该公司在其警告页面上重申,不支持的PC也可能错过安全更新,并让这类用户先接受这一免责声明。当被问及这个问题时,微软的David Weston在采访中解释了为什么新的操作系统中存在围绕TPM 2.0和基于虚拟化的安全(VBS)要求如此严格的原因。
说实话,面对这一大堆警告,恐怕更多人还是会选择直接绕行吧!