Rufus 完整指南:快速绕过 TPM 2.0 制作 Windows 11 安装 U 盘
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
用 Rufus 制作 Windows 11 安装 U 盘,而不需要你的电脑有 TPM 2.0 芯片,也不用手动改注册表。Rufus(The Reliable USB Formatting Utility)是个免费、GPLv3 许可的单文件工具,没有安装程序,双击 exe 就能用。它只做两件事:格式化 U 盘,和把它做成可启动盘,BIOS 与 UEFI 两种启动方式都覆盖。
它可靠吗
- 单个 exe,没有安装程序、没有后台服务,拷到任意 Windows 机器就能跑
- GPLv3 许可,代码全部公开可查
- 格式化支持 FAT/FAT32/NTFS/UDF/exFAT/ReFS/ext2/ext3,界面原生支持 38 种语言,含中文
- 官方 README.md 功能列表明确写明:可为没有 TPM 或 Secure Boot 的机器制作 Windows 11 安装盘
- 写入完成后自动计算所选镜像的 MD5、SHA-1、SHA-256、SHA-512 四种校验和
- 自带坏块检测,能揪出扩容过的假 U 盘;对 UEFI 启动文件做运行时校验
下图是 Rufus 制作 Windows 11 安装 U 盘完成后的校验对话框,四种校验和都列了出来,可以拿去和官方公布值核对:
准备与风险提示
⚠️ 丑话放最前面:整个过程会彻底格式化目标 U 盘,盘上所有数据会被清空,写入后无法找回。U 盘里有要留的东西,先挪走再动手。
- 硬件:一根 U 盘,容量 8GB 起步,16GB~32GB 更稳妥(Windows 11 镜像通常 5GB 上下)
- 文件:一份 Windows 11 官方 ISO;没有也没关系,Rufus 内置下载对话框可以直接拉官方零售版
- 目标机器:64 位 CPU、支持 SSE2 即可。TPM 2.0、安全启动、4GB 内存,这三样都不需要
从开始到完成
镜像从哪来:用内置下载对话框选 Windows 11 版本
操作:打开 Rufus,顶部 Device(设备)下拉框会自动列出检测到的 U 盘,确认容量显示的是你要用的那根。然后在 Boot selection(镜像选择)区域,点 SELECT 按钮右侧的小下拉箭头,弹出 "Download ISO Image" 对话框:Version(版本)选 Windows 11,Release(版本分支)选 22H2,Edition(版本)选 Home/Pro/Edu,Language(语言)按需选,Architecture(架构)选 x64,点 Download。本地已有 ISO 的话,直接在 Boot selection 里选文件即可。
预期结果:底部状态栏显示 Running download script…,下载完成后镜像名出现在 Boot selection 下拉框中,名字旁带绿色对勾。
💡 内置下载对话框拉的是官方零售版,版本、版本分支、语言、架构逐项选好再下,不用自己去别处找资源。
分区方案怎么选:GPT 配 UEFI,MBR 配 BIOS
操作:Partition scheme(分区方案)和 Target system(启动模式)两个下拉框要配套选。机器走 UEFI 就选 GPT + UEFI (non CSM);老机器只有 BIOS 就选 MBR + BIOS。File system(文件系统)下拉框选 NTFS,Cluster size(簇大小)保持默认。
预期结果:各字段显示出你选的值,状态栏变为 READY,START 按钮可点。
💡 拿不准就开机进 BIOS 看一眼:只有 UEFI 相关选项的新机器基本都走 GPT + UEFI。
绕过检查的勾选位置:Windows User Experience 对话框
操作:选中 Windows 11 镜像后,Rufus 会自动弹出 "Windows User Experience" 对话框,逐项勾选:
✅ Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0(移除内存、安全启动、TPM 2.0 三项检查)——核心项 ✅ Remove requirement for an online Microsoft account(移除在线微软账号要求) ✅ Create a local account with username(创建本地账户,用户名默认 User,可改成你自己的)
Set regional options to the same values as this user's(区域选项与当前用户一致)和 Disable data collection (Skip privacy questions)(跳过隐私问卷)保持勾选;老机器可再勾 Disable BitLocker automatic device encryption(禁用 BitLocker 自动加密),少一步折腾。点 OK。
预期结果:对话框关闭,状态栏显示 READY。点 START 后进度条开始走 "Copying ISO files",底部状态栏实时显示当前写入的文件和剩余时间,全程约 10~30 分钟。写完 Rufus 会弹校验对话框,列出镜像的 MD5、SHA-1、SHA-256、SHA-512 四个值供核对。
一句话原理
打个比方,大楼门禁里预留了一张检修放行卡,刷卡即可跳过日常检查——Windows 安装程序内部留着同样的口子。Rufus 在写盘前往镜像里塞一份自定义的 unattend.xml 应答文件,安装早期阶段由它自动往注册表 HKLM\SYSTEM\Setup\LabConfig 写三个开关键;安装逻辑检查前先读这些键,键在,对应检查就跳过。下面是 src/wue.c 第 45 行的原样代码:
const char* bypass_name[] = { "BypassTPMCheck", "BypassSecureBootCheck", "BypassRAMCheck" };对话框里的本地账户、区域设置、隐私选项同样写进这份应答文件,OOBE 首次开机流程走到哪一步就读哪一段。
适用边界
值得做
- 2018 年前的老机器,CPU 和内存还够用,只是缺 TPM 2.0 或不支持安全启动
- 想在旧机器上快速搭一个备用系统或测试环境
- 门店、公司批量装机,需要一张不依赖在线账号的安装盘
不必做
- 机器本身有 TPM 2.0 和安全启动,正常安装即可,绕过不会增加任何功能
- 机器在企业域或 BitLocker 统一管理之下,走标准安装流程更稳妥
做也没用
- 32 位 CPU、不支持 SSE2 指令集的硬件,Windows 11 从底层就不兼容,与工具无关
- ⚠️ 绕过只解决"进门检查":Windows Hello 人脸识别、VBS 虚拟化安全这类功能依旧依赖对应硬件,硬件没有就是没有
收尾
先把 U 盘里要留的文件挪走,找一根 8GB 以上的空 U 盘,打开 Rufus 从 Boot selection 开始选。制作完成后把 U 盘拔下来收好,它随时可能被下一次格式化。
【免费下载链接】rufusThe Reliable USB Formatting Utility项目地址: https://gitcode.com/GitHub_Trending/ru/rufus
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考