木偶
對于想要嘗鮮 Windows 11 操作系統的朋友,微軟帶來的最大“驚嚇”,莫過于對“可信平臺模塊”(TPM)的強制性要求。近年銷售商用產品,普遍在主板上安裝了單獨的 TPM 芯片。不過來自 AMD、高通、英特爾的一些較新的芯片,也將 TPM 功能直接整合到了處理器中,因此,實際上Win11系統TPM 限制更多是針對一些“年紀略大”的電腦,可問題是舊電腦依舊可以流暢使用,難道就不可以升級系統了嗎?

作為一種安全加密型硬件,TPM 技術旨在提供基于硬件的安全相關功能,它有助于生成、存儲和限制加密密鑰的使用。此前,微軟已在 Windows 10 中提供了諸多安全特性,比如 Device Guard、Windows Hello 企業版、BitLocker 驅動器加密等。
為了實現其中的諸多安全增強功能,該系統其實已經廣泛使用了 TPM 。而隨著 Windows 11 的到來,新的內置安全特性將攜 TPM 實現進一步的發展。 對于想要升級Windows 11系統的PC用戶而言,可以在系統和BIOS中查看PC是否支持TPM 2.0。此前已經有許多方法可以繞過 Windows 11 對 CPU、TPM 甚至是內存的要求。微軟還發布了一份指南,說明如何繞過要求,將現有的 Windows 10 設備升級到 Windows 11,而不需要正式滿足所需的規格。而現在,隨著Rufus的出現,繞開TPM限制的操作變得更簡單、穩定了。
Rufus 是一個第三方工具,可以輕松創建 USB 驅動器來安裝 Windows。此外,也可以使用 Rufus 來執行原地升級到任何版本的 Windows。從 Rufus 3.18 開始,你可以創建一個可啟動的 Windows 11 媒體,并輕松繞過 TPM 2.0 或 TPM 本身。
要開始使用,先從 Github 下載安裝 Rufus 3.18 Beta 測試版,下載 Windows 11 ISO 鏡像,插入一個 USB 設備,如果配置中包含 TPM,可以選擇“標準 Windows 11 安裝(TPM 2.0 + 安全啟動)”選項,或者在沒有 TPM 的設備上選擇第二個選項。
接下來,用戶將看到新的鏡像選項菜單。它默認會顯示標準 Windows 11 安裝。選擇第二個選項,即擴展 Windows 11 安裝(無 TPM,無安全啟動,8GB-RAM)。 保留其他默認設置,即分區方案、目標系統、卷標、文件系統和簇大小。高級用戶可以根據需要自定義選項。注意:默認情況下啟用快速格式化選項,并將擦除 USB 驅動器上的所有數據。
等待一段時間后,用戶就會在底部看到 “就緒” 狀態。單擊 “開始” 按鈕開始創建可啟動的 Windows 11 ISO,無需 TPM、安全啟動和 RAM 要求。接下來等待 Rufus 處理完成,我們就能使用安裝盤在未配備 TPM 芯片的計算機上安裝或升級 Windows 11 了。
如果你想繞過這些要求而不使用 Rufus 等第三方應用程序,注冊表程序其實也不難。
·執行 Win+R 并輸入 regedit。
·導航到 HKEY_LOCAL_MACHINE\SYSTEM
\Setup\MoSetup
·右鍵單擊左側并創建一個新的DWORD(32位)值。
·將其名稱設為 AllowUpgradesWithUnsupp
ortedTPMOrCPU。
·將值切換為1。
對于既不想用第三方軟件也不想修改注冊表的用戶,微軟本身也為不支持的PC提供了Windows 11 TPM繞行安裝方案。雖然該公司仍然只建議在官方支持的系統上升級到Windows 11,但它已經為不支持的電腦用戶提供了一種方法,以繼續進行升級。
這個解決方法是通過調整注冊表來繞過CPU的TPM檢查。事實上,這與GitHub用戶用來創建他們的Universal MediaCreationTool(MCT)的方法幾乎完全相同。
該公司在其警告頁面上重申,不支持的PC也可能錯過安全更新,并讓這類用戶先接受這一免責聲明。當被問及這個問題時,微軟的David Weston在采訪中解釋了為什么新的操作系統中存在圍繞TPM 2.0和基于虛擬化的安全(VBS)要求如此嚴格的原因。
說實話,面對這一大堆警告,恐怕更多人還是會選擇直接繞行吧!