尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

老电脑绕过TPM 2.0安装Windows 11完整指南:Rufus与注册表方法

发布时间:2026/9/26 5:58:20

资讯中心
01
ARTICLE

老电脑绕过TPM 2.0安装Windows 11完整指南:Rufus与注册表方法

老电脑绕过TPM 2.0安装Windows 11完整指南:Rufus与注册表方法
老电脑想装 Windows 11卡在 TPM 2.0 这一关的人太多了。我手上这台 2014 年的台式机i5-4590 加 B85 主板BIOS 里翻遍了也找不到 PTT 或者 fTPM 选项微软那个“电脑健康状况检查”工具直接给红叉。但 Windows 11 本身对硬件的实际要求并没有纸面上那么夸张真正拦路的是安装程序里的几道校验。把这几个校验绕过去系统跑起来和在新机器上差别不大。下面把我反复折腾十几台老机器总结出来的完整方案写清楚包括 Rufus 做盘、注册表改法、以及装完之后怎么处理后续更新带来的二次检查。1. 先搞清楚 Windows 11 到底在检查什么很多人一上来就搜“怎么跳过 TPM”但连安装程序在查哪几样东西都没弄明白结果改了一处还是报错。Windows 11 安装程序在启动阶段会做四项硬性校验任何一项不过都会弹出“这台电脑无法运行 Windows 11”。1.1 四项校验的具体内容TPM 版本要求 TPM 2.0。注意是 2.0不是“有 TPM 就行”。很多老主板带的是 TPM 1.2照样被拦。Secure Boot 能力要求主板支持 UEFI Secure Boot并且固件类型必须是 UEFI不能是 Legacy BIOS。内存4GB 起步。CPU需要在微软的兼容列表里大致是第八代酷睿及以后、锐龙 2000 系列及以后。这四项里内存一般不是问题CPU 和 TPM 是卡得最狠的。Secure Boot 反而好办大部分 2012 年之后的主板都支持 UEFI只是默认可能开着 Legacy 模式。1.2 为什么绕过是可行的这里要说清楚一个事实这些检查是安装程序层面的软件校验不是系统内核运行时的硬性依赖。Windows 11 装好之后日常使用并不会因为你的 CPU 是第七代就拒绝启动。微软官方也承认绕过检查安装的设备“可能无法获得更新”但实际测试下来功能更新和安全补丁大多能正常收到只是不保证。所以绕过检查的本质是让安装程序“以为”你的机器满足条件或者干脆跳过这段判断逻辑。理解了这一点后面的操作就都是围绕这个目标展开的。提示绕过检查装 Windows 11 属于个人使用场景下的变通做法企业批量部署请走正规的镜像定制流程不要用本文的临时手段。2. 用 Rufus 做启动盘最省事的一条路如果你不想手动改注册表、不想敲命令行Rufus 是目前最省心的方案。它在写盘的时候就把绕过选项做进去了一个勾选解决所有问题。2.1 Rufus 版本选择和下载注意事项Rufus 一定要用3.19 或更高版本。3.19 是第一个正式加入“跳过 TPM/Secure Boot 检查”选项的版本低于这个版本没有这个功能。现在官网最新版已经到 4.x直接用最新版就行。下载的时候认准官网别去各种下载站。Rufus 有免安装版portable解压出来一个 exe 直接跑适合放在 U 盘里随身带。我一般用免安装版省得在别人电脑上还要装一遍。2.2 制作启动盘的具体步骤准备一个8GB 以上的 U 盘制作过程会清空全部数据提前备份。打开 Rufus设备栏选中你的 U 盘。引导类型选择里点“选择”加载你下载好的 Windows 11 ISO 文件。镜像选项保持“标准 Windows 安装”。分区类型选GPT目标系统选UEFI非 CSM。这一步很关键选错了后面 Secure Boot 那关过不去。文件系统用 NTFS簇大小默认。点“开始”之后Rufus 会弹出一个对话框里面有几个勾选项。2.3 那个关键对话框里勾什么Rufus 弹出的窗口标题类似“Windows 用户体验”里面通常有这些选项选项是否勾选作用移除对 4GB 内存、Secure Boot 和 TPM 2.0 的要求勾选核心选项一次性绕过三项检查移除对在线 Microsoft 账户的要求按需想用本地账户就勾使用本地账户创建按需配合上一项禁用数据收集按需减少遥测禁用 BitLocker 自动加密建议勾选老机器没有 TPM自动加密会出问题勾完确认Rufus 开始写盘。写完之后这个 U 盘插到老电脑上直接从 U 盘启动安装程序就不会再拦你了。注意Rufus 的绕过是写进安装介质的也就是说这个 U 盘装任何机器都跳过检查。如果你只想给特定机器用记得装完把 U 盘重新做一遍别拿它去装新机器免得稀里糊涂装出问题。3. 注册表改法没有 Rufus 时的备用方案有时候手头没有 U 盘或者 ISO 已经在硬盘上了那就得用注册表的方式。这个方法的原理是在安装程序启动时通过修改注册表键值让校验逻辑短路。3.1 在安装界面调出注册表编辑器Windows 11 安装程序启动后看到语言选择界面按Shift F10会弹出一个命令提示符窗口。在这个窗口里输入regedit回车注册表编辑器就打开了。这一步很多人卡住是因为笔记本键盘的 F10 需要配合 Fn 键或者某些品牌机 ShiftF10 被占用。如果按不出来试试Fn Shift F10或者在语言界面点“下一步”之前多按几次。3.2 需要修改的键值在注册表编辑器里定位到HKEY_LOCAL_MACHINE\SYSTEM\Setup在 Setup 项上右键新建一个“项”命名为LabConfig。然后在 LabConfig 里新建以下几个DWORD32 位值数值数据都填1BypassTPMCheckBypassSecureBootCheckBypassRAMCheckBypassCPUCheck这四个分别对应 TPM、Secure Boot、内存、CPU 四项检查。全部建好之后关闭注册表编辑器关掉命令提示符回到安装界面继续就不会再报硬件不满足了。3.3 为什么是 LabConfig 这个路径LabConfig是微软内部测试时用的配置项安装程序在启动阶段会读取这个位置的值来决定是否执行硬件校验。它本来是为了方便测试人员在不符合条件的虚拟机上验证安装流程结果成了公开的绕过入口。微软知道这个口子但一直没有封因为封了会影响他们自己的测试流程。提示注册表方式只在当前这次安装过程有效重启之后就没了。所以必须在安装界面里改改完立刻继续安装不要中途重启。4. 装完之后必须处理的几件事系统装好只是第一步老机器跑 Windows 11 还有几个后续问题要处理不然用起来会很难受。4.1 关闭基于虚拟化的安全功能Windows 11 默认会开启 VBS基于虚拟化的安全和内存完整性这两个功能对 CPU 有额外要求老机器上开了会明显拖慢速度甚至导致某些驱动不兼容。关闭方法设置 → 隐私和安全性 → Windows 安全中心 → 设备安全性 → 内核隔离 → 内存完整性关掉。然后在“设备安全性”页面找到“基于虚拟化的安全”也关掉。关完之后重启任务管理器里性能标签页的“虚拟化”应该显示“已禁用”。这一步对老机器流畅度提升很明显我实测 i5-4590 上关了 VBS 之后日常操作响应快了一截。4.2 处理 Windows 更新带来的二次检查这是最容易翻车的地方。系统装好之后Windows 更新可能会推送一个“兼容性检查”或者功能更新更新过程中重新校验硬件然后告诉你“这台电脑不满足 Windows 11 要求”甚至回滚。应对办法有两个暂停更新设置 → Windows 更新 → 暂停更新最多能暂停 5 周。适合不想折腾的人但治标不治本。改注册表屏蔽特定更新定位到HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate新建 DWORD 值TargetReleaseVersion设为 1再建一个字符串值TargetReleaseVersionInfo填你当前的版本号比如23H2。这样系统会停留在指定版本不会自动往上升。4.3 驱动兼容性排查老机器装 Windows 11 最常见的驱动问题是显卡和网卡。2014 年前后的机器显卡驱动官方可能只提供到 Windows 10 版本装 Windows 11 之后设备管理器里会有黄色感叹号。处理顺序先去显卡厂商官网找 Windows 10 的驱动大部分情况下 Windows 11 能直接用。如果装不上右键驱动安装包 → 属性 → 兼容性 → 以 Windows 10 兼容模式运行。网卡驱动如果缺失先用手机 USB 共享网络临时上网再去下驱动。我遇到过一块 Realtek 的网卡Windows 11 自带驱动能识别但速度只有百兆去官网下了 Windows 10 的驱动装上才恢复千兆。所以驱动这块不能偷懒该手动装就手动装。5. 几个高频踩坑点复盘这部分是我在十几台机器上反复踩出来的写出来让你少走弯路。5.1 分区表选错导致 Secure Boot 报错用 Rufus 做盘的时候如果分区类型选了 MBR目标系统选了 BIOS那装出来的系统是 Legacy 模式。这种情况下即使绕过了安装检查装完之后 Secure Boot 相关的功能也用不了而且系统启动速度会慢。正确做法是GPT UEFI。前提是你的主板支持 UEFI 启动2012 年之后的主板基本都支持。进 BIOS 把启动模式从 Legacy 改成 UEFICSM 关掉。5.2 虚拟机里 TPM 开了还是装不上这个热词里很多人问。虚拟机的情况和物理机不一样VMware 和 VirtualBox 需要单独配置 TPM 模块。VMware Workstation 从 16.2 版本开始支持虚拟 TPM但需要在虚拟机设置里手动添加并且要配合 UEFI 固件和 Secure Boot 一起开。如果虚拟机里开了 TPM 还是报错检查三点固件类型是不是 UEFI不是 BIOSSecure Boot 有没有勾上虚拟 TPM 是不是在“添加硬件”里加进去的而不是只在配置文件里写一行VirtualBox 的话7.0 版本开始支持 TPM 2.0但需要在命令行里用VBoxManage modifyvm 虚拟机名 --tpm-type 2.0来开图形界面里没有直接选项。5.3 装完发现是家庭版Docker 装不上Windows 11 家庭版不支持 Hyper-VDocker Desktop 需要 Hyper-V 或者 WSL2 后端。家庭版可以用 WSL2 后端跑 Docker但需要手动开启一些功能。开启方法以管理员身份运行 PowerShell执行dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart dism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart重启之后装 WSL2 内核更新包再把 Docker Desktop 的后端切成 WSL2。这样家庭版也能正常用 Docker。5.4 注册表权限问题导致改不动有时候在安装界面打开 regedit发现HKEY_LOCAL_MACHINE\SYSTEM\Setup下面建不了项提示权限不足。这是因为安装环境下的注册表挂载权限和正常系统不一样。解决办法在 regedit 里选中HKEY_LOCAL_MACHINE\SYSTEM右键 → 权限 → 高级 → 所有者把所有者改成Administrators然后勾选“替换子容器和对象的所有者”。改完权限之后再建 LabConfig 就没问题了。6. 老机器跑 Windows 11 的实际体验和优化建议绕过去装上了不代表体验就好。老机器跑 Windows 11 需要做一些针对性优化不然还不如留在 Windows 10。6.1 硬件底线在哪里根据我实测的经验能流畅跑 Windows 11 的老机器大致底线是硬件最低能跑建议CPU双核四线程2.0GHz 以上四核以上更稳内存4GB8GB 起步16GB 舒服硬盘机械硬盘能装但很卡必须换 SSD显卡支持 DirectX 12 或 WDDM 2.0集显也行机械硬盘是最大的瓶颈。Windows 11 的后台服务比 Windows 10 多机械盘上开机要两三分钟换了 SSD 之后能压到 20 秒以内。所以如果还在用机械盘先换 SSD 再考虑装 Windows 11。6.2 装完必做的几项优化关掉动画效果设置 → 辅助功能 → 视觉效果 → 关闭透明效果和动画。老机器上这个提升很明显。禁用不必要的启动项任务管理器 → 启动应用把非必要的全禁掉。调整虚拟内存老机器内存小的话把虚拟内存设到 SSD 上大小设成物理内存的 1.5 倍。关掉搜索索引如果不需要全盘搜索在服务里把 Windows Search 禁用能省不少资源。6.3 关于 LTSC 版本的选择热词里出现了 Windows 11 Enterprise LTSC 2024这个版本对老机器其实更友好。LTSC 去掉了商店、Cortana、大部分 UWP 应用后台服务少资源占用低。而且 LTSC 的支持周期长不用担心功能更新带来的二次检查问题。不过 LTSC 的获取渠道和激活方式和普通版不一样个人用户要自己权衡。如果只是想让老机器流畅跑起来LTSC 是个值得考虑的方向。7. 关于绕过检查这件事的一些个人看法折腾老机器装 Windows 11 这件事我的态度是能用就用别硬上。如果一台机器连 SSD 都没有、内存只有 4GB那装 Windows 11 的体验大概率不如留在 Windows 10。绕过检查只是解决了“能不能装”的问题解决不了“好不好用”的问题。真正值得绕过的场景是机器本身配置还行比如四代 i5 加 8GB 内存加 SSD只是卡在 CPU 代数和 TPM 上。这种机器装 Windows 11 完全没问题绕过检查是合理的。我手上这台 i5-4590 装了 Windows 11 之后日常办公、写代码、跑 Docker 都很流畅和公司里那台十代 i7 的机器比除了编译大项目慢一点日常使用感知不到差别。另外提醒一句绕过检查装的系统微软不保证后续更新的兼容性。所以重要数据一定要有备份习惯别把宝押在系统稳定性上。我一般会给这类机器做一个系统镜像备份出问题了直接还原比修系统快得多。最后说个细节Rufus 做盘的时候如果勾了“禁用 BitLocker 自动加密”装完之后系统不会自动加密硬盘。老机器没有 TPM自动加密会导致开机要输恢复密钥很麻烦。这个选项一定要勾上能省掉后面一堆事。
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。