沈軍
筆者在第一時間下載了Windows 11的安裝包準備體驗一下,不過在安裝時卻碰到了一個難題,即會彈出一個“This PC cant run Windows 11”(這臺計算機無法運行Windows 11)的窗口(圖1)。

這可真是奇怪了,自己的計算機雖然是2019年購置的,但也不至于就已經落伍到不能安裝Windows 11了吧?再說計算機原來預裝的Windows 10用得好好的,實在是沒理由不能用Windows 11啊。
到微軟的官網查看Windows 11的最低安裝配置,發現除了對處理器頻率、內存大小、存儲空間有要求外,居然還冒出一個TPM的硬件要求,看樣子不能安裝Windows 11應該就是它在作怪(圖2)。

再在網上查了一下,原來TPM的全稱是可信平臺模組(Trusted Platform Module的英文縮寫)。最早的TPM 1.2標準還是2011年的產物,新的TPM 2.0標準的制定時間也已經是2016年了。其主要作用是加密,目前廣泛應用于筆記本電腦上。如果臺式機也想要使用TPM 2.0就需要主板上有符合該標準的安全芯片。
微軟將TPM技術描述為“未來PC需要借助這種現代硬件的信任根(Root-of-Trust)來幫助抵御常見和復雜的攻擊,這將幫助貫徹我們對消費者的安全承諾,有助于提升硬件的安全標準。現在所有新設備和計算機都必須支持TPM 2.0技術標準,而且必須要默認激活。這不僅針對PC和平板,還涵蓋Windows10 Mobile手機?!?/p>
從上面的描述可以看出,TPM這種提供硬件級別安全防護的技術其實早就存在了,并不是什么新玩意。在Windows 10時微軟已經建議各PC廠商提供支持TPM的硬件。但由于不是強制的,所以才沒引起積極的響應。而這次微軟希望通過Windows 11這個新版本系統,把這種硬件級別的安全防護全面推廣到各個電子產品上。這一方面可以提高操作系統的安全性,另一方面可以限制某些用戶在微軟出品的硬件上安裝非Windows系統的行為,并且還有為未來安全應用布局的深遠考慮。只不過這次Windows 11將TPM 2.0改成必需的最低配置要求,步子一下子邁得有些大。
其實現在只要不是太老舊的計算機,都是支持TPM的。有些甚至已經干脆集成進了CPU中(如AMD ZEN架構處理器)。不過因為不是強制使用,所以都是默認關閉的。用戶可以先在Windows的“運行”框(開始鍵+R)中輸入命令"tpm.msc”后回車(不含雙引號),然后就可以根據界面顯示的內容來判斷當前計算機是否已經啟用TPM 2.0功能了。要是能見到具有"TPM已就緒,可以使用”“規范版本:2.0”等字樣的界面(圖3),那真的是要恭喜了。

鑒于現在主板品牌型號太多,在BIOS中打開TPM功能沒有精準統一的方法,筆者在這里只能說個大概方向:英特爾平臺中被稱為“Intel PlatformTrust Technology”(PTT英特爾平臺信任技術);AMD平臺是被稱為“AMD fTPM configuration”(AMD fTPM配置)。二者多數是在BIOS的安全設置或進階設置中,找到了TPM將它開啟即可。
如果在主板的BIOS里找不到TPM的相關選項,那就得另辟蹊徑了。經過試驗,筆者發現有如下幾種方法可以解決問題。
1.借殼安裝法
用WinlSO軟件打開Windows 11的ISO安裝包,將目錄Source中那個3.93GB大小的install.wire文件提取出來,然后替換Windows 10的ISO安裝包同路徑的同名文件。
雙擊Windows 10安裝包里的setup.exe文件開始安裝。整個界面表面上看上去還是Windows 10的,實際卻是在進行Windows 11的升級(圖5),是不是有種很神奇的感覺?

2.偷天換日法
先下載一個叫"Windowsll安裝免TPM2.0"的補丁文件。解壓后得到一個appralserres.dll的文件。用WinISO軟件打開windows 11的IS0安裝包,將上面的補丁文件拷貝粘貼到目錄sources中,并復蓋原文件。
執行Windows 11安裝包中的Setup.exe文件,就可以正常安裝Windows 11了。
3.更改磁盤格式法
先在主板BIOS中打開安全啟動(Secure Boot),將磁盤設置改為GPT格式。重新安裝Windows10,然后再雙擊Windows 11的ISO安裝包中的Setup.exe文件安裝。