2021.06.29本文发布

2021.07.02 修复

 

如何绕过微软win11 TPM2.0安装检测 成功安装Windows 11?微软:不是所有电脑都能升级Win11 网友:看我偷梁换柱  本文入选精华

Windows 11公布了,我还挺激动的。

毕竟是Windows嘛,运行久了总会出问题,反正要重装系统,不如干脆装个新的。

可是一运行微软给的测试工具,啊这,怎么我的电脑还装不了新系统?

在Windows 11首个预览版推送之际,微软在官网更新了博客文章。

对于其出品的电脑健康状况检查工具引发的诸多吐槽和差评,微软照单全收,并承认没有准备好,将予以下架,希望在今年秋季Win11正式版抵达前再给用户一个满意答案。

不过,微软重申了Windows 11的硬件配置需求。

尽管表态正对Intel第七代酷睿和AMD第一代锐龙处理器进行测试,但强调,包括第六代酷睿在内或者更老的处理器型号以及早于锐龙家族之前的AMD处理器型号,将无法正常安装运行Windows 11。

对于背后原因,微软这样解释:

1、Windows 11需要硬件层面的Windows Hello、设备加密、基于虚拟化的安全(VBS)、管理程序保护的代码完整性(HVCI)和安全引导(SecureBoot)等来提高安全性,这些特性组合,减少了60%恶意软件入侵,所以要求相关CPU拥有嵌入式的TPM模块,支持安全引导、VBS等。

2、我们希望Windows 11设备足够可靠,推荐CPU应用了新的OEM驱动标准,可以达到99.8%零崩溃的体验。

3、我们提出的最低硬件要求,也是为了保障Office、Teams等应用程序工作正常。

其实话虽这么说,实测来看,Intel酷睿i7-6700K安装运行Win11并没有什么问题,只是达不到微软所谓的高标准安全要求而已。

查了一下才知道,原来安装需要支持UEFI安全启动和TPM2.0。

UEFI安全启动还好说,一般在BIOS里开启Secure Boot就行了。

这个TPM2.0是啥,怎么从来没听说过?

其实你电脑里已经带了

TPM指的是可信平台模块 (Trusted Platform Module),一种符合安全标准的芯片,可以为硬件提供安全保护。

长这个样子:

国外有很多人一听到这个消息就跑到ebay上去买TPM模块,12小时里价格抬高了4倍。

敲黑板了,TPM芯片是不需要大家单独购买的,现在主板上一般都会集成,不过默认不会开启。

在英特尔平台的主板BIOS里一般叫做Platform Trust Technology或简称PTT,可以在BIOS的安全设置或进阶设置中找到。

在AMD平台上叫AMD fTPM,可以在BIOS的进阶设置里找到。

在BIOS中开启之后,启动系统运行tpm.msc,如果出现这个就算成功开启了:

主板不支持怎么办?

那么主板不支持TPM,或只支持到老版本TPM1.2怎么办,想装个Windows 11还得换电脑吗?

不用担心,神通广大的网友分析之前泄露的安装镜像已经找到了解决办法。

操作也不复杂,就是把Win10启动U盘中的install.wim换成Win11的。

用解压软件打开Win11镜像文件,找到sources文件夹:

在sources里面找到install.wim文件,就是按大小排序最大的那个。

安装镜像总共4.8G,install.wim就占了4.2G,里面装的正是操作系统的核心内容。

把这个文件复制出来,粘到Win10的引导U盘里替换掉Win10的install.wim,就完成了偷梁换柱。

用Win10不需要检查TPM的安装程序启动以后,实际安的是Win11。

Windows 11 ISO镜像下载流出:教你绕过TPM 2.0限制安装运行

Win11在最低硬件要求提出TPM 2.0后,引发众多讨论。尽管Win11预览版和正式版都未公开发布,但就泄露版ISO镜像来看,已经有几种方法绕过TPM 2.0硬件限制。

注意,下述方法需要一定电脑基础和动手能力,小白建议谨慎尝试。

Windows 11 ISO镜像下载流出:教你绕过TPM 2.0限制安装运行

方法一、替换或删除DLL文件

在Win10 ISO(21H1正式版ISO)找到appraiserres.dll(在sources文件夹下),用它替换Win11 ISO中的同名文件或者在Win11 ISO中直接删除该dll文件。

方法二、修改注册表

安装Win11是遇到“该电脑无法运行”时,按Shift+F10打开命令行界面,输入regedit进入注册表编辑器,然后定位到如下位置

HKEY_LOCAL_MACHINE\SYSTEM\Setup

创建一个名为“LabConfig”的项,接着在“LabConfig”下创建两个DWORD值:

键名“BypassTPMCheck”,赋值“00000001”

键名“BypassSecureBootCheck”,赋值“00000001”

保存退出后,无法安装的提示就消失了。

Windows 11 ISO镜像下载流出:教你绕过TPM 2.0限制安装运行

 

微软为什么强制要求TPM

其实TPM芯片已经广泛用于商务电脑和笔记本,能够提供硬件级别的安全防护。

在Win10的时候微软就建议OEM厂商提供支持TPM的硬件,但不是强制的。

这次,微软希望通过新系统Windows 11把硬件级别的安全防护推广到个人消费者。

近几年很猖狂的勒索病毒,光靠软件上的措施难以完全防护,TPM可以做到即使操作系统被破坏,也能阻止恶意软件的加密尝试。

比如指纹和人脸识别可以在芯片中运算,数据不必传到云端,避免了从云端泄露隐私的可能。

另外TPM芯片还可以确保设备只使用原始设备制造商(OEM)信任的软件引导。

计划听起来不错,但实现起来没那么简单。

从历代Windows新系统发布时的情况来看,想让用户升级需要漫长的时间。

2015年就正式发布的Win10,到了19年1月市场占有率才超过Win7。

而积极升级的早期用户通常使用水平较高,完全可以使用上面的方法绕开TPM限制。

所以这个强制要求更多的是对硬件厂商而不是消费者的要求,让新主板、新整机都支持并默认开启TPM功能,逐渐淘汰旧的设备。

 

 

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。