沈軍
筆者在第一時(shí)間下載了Windows 11的安裝包準(zhǔn)備體驗(yàn)一下,不過(guò)在安裝時(shí)卻碰到了一個(gè)難題,即會(huì)彈出一個(gè)“This PC cant run Windows 11”(這臺(tái)計(jì)算機(jī)無(wú)法運(yùn)行Windows 11)的窗口(圖1)。
這可真是奇怪了,自己的計(jì)算機(jī)雖然是2019年購(gòu)置的,但也不至于就已經(jīng)落伍到不能安裝Windows 11了吧?再說(shuō)計(jì)算機(jī)原來(lái)預(yù)裝的Windows 10用得好好的,實(shí)在是沒(méi)理由不能用Windows 11啊。
到微軟的官網(wǎng)查看Windows 11的最低安裝配置,發(fā)現(xiàn)除了對(duì)處理器頻率、內(nèi)存大小、存儲(chǔ)空間有要求外,居然還冒出一個(gè)TPM的硬件要求,看樣子不能安裝Windows 11應(yīng)該就是它在作怪(圖2)。
再在網(wǎng)上查了一下,原來(lái)TPM的全稱(chēng)是可信平臺(tái)模組(Trusted Platform Module的英文縮寫(xiě))。最早的TPM 1.2標(biāo)準(zhǔn)還是2011年的產(chǎn)物,新的TPM 2.0標(biāo)準(zhǔn)的制定時(shí)間也已經(jīng)是2016年了。其主要作用是加密,目前廣泛應(yīng)用于筆記本電腦上。如果臺(tái)式機(jī)也想要使用TPM 2.0就需要主板上有符合該標(biāo)準(zhǔn)的安全芯片。
微軟將TPM技術(shù)描述為“未來(lái)PC需要借助這種現(xiàn)代硬件的信任根(Root-of-Trust)來(lái)幫助抵御常見(jiàn)和復(fù)雜的攻擊,這將幫助貫徹我們對(duì)消費(fèi)者的安全承諾,有助于提升硬件的安全標(biāo)準(zhǔn)?,F(xiàn)在所有新設(shè)備和計(jì)算機(jī)都必須支持TPM 2.0技術(shù)標(biāo)準(zhǔn),而且必須要默認(rèn)激活。這不僅針對(duì)PC和平板,還涵蓋Windows10 Mobile手機(jī)?!?/p>
從上面的描述可以看出,TPM這種提供硬件級(jí)別安全防護(hù)的技術(shù)其實(shí)早就存在了,并不是什么新玩意。在Windows 10時(shí)微軟已經(jīng)建議各PC廠商提供支持TPM的硬件。但由于不是強(qiáng)制的,所以才沒(méi)引起積極的響應(yīng)。而這次微軟希望通過(guò)Windows 11這個(gè)新版本系統(tǒng),把這種硬件級(jí)別的安全防護(hù)全面推廣到各個(gè)電子產(chǎn)品上。這一方面可以提高操作系統(tǒng)的安全性,另一方面可以限制某些用戶(hù)在微軟出品的硬件上安裝非Windows系統(tǒng)的行為,并且還有為未來(lái)安全應(yīng)用布局的深遠(yuǎn)考慮。只不過(guò)這次Windows 11將TPM 2.0改成必需的最低配置要求,步子一下子邁得有些大。
其實(shí)現(xiàn)在只要不是太老舊的計(jì)算機(jī),都是支持TPM的。有些甚至已經(jīng)干脆集成進(jìn)了CPU中(如AMD ZEN架構(gòu)處理器)。不過(guò)因?yàn)椴皇菑?qiáng)制使用,所以都是默認(rèn)關(guān)閉的。用戶(hù)可以先在Windows的“運(yùn)行”框(開(kāi)始鍵+R)中輸入命令"tpm.msc”后回車(chē)(不含雙引號(hào)),然后就可以根據(jù)界面顯示的內(nèi)容來(lái)判斷當(dāng)前計(jì)算機(jī)是否已經(jīng)啟用TPM 2.0功能了。要是能見(jiàn)到具有"TPM已就緒,可以使用”“規(guī)范版本:2.0”等字樣的界面(圖3),那真的是要恭喜了。
鑒于現(xiàn)在主板品牌型號(hào)太多,在BIOS中打開(kāi)TPM功能沒(méi)有精準(zhǔn)統(tǒng)一的方法,筆者在這里只能說(shuō)個(gè)大概方向:英特爾平臺(tái)中被稱(chēng)為“Intel PlatformTrust Technology”(PTT英特爾平臺(tái)信任技術(shù));AMD平臺(tái)是被稱(chēng)為“AMD fTPM configuration”(AMD fTPM配置)。二者多數(shù)是在BIOS的安全設(shè)置或進(jìn)階設(shè)置中,找到了TPM將它開(kāi)啟即可。
如果在主板的BIOS里找不到TPM的相關(guān)選項(xiàng),那就得另辟蹊徑了。經(jīng)過(guò)試驗(yàn),筆者發(fā)現(xiàn)有如下幾種方法可以解決問(wèn)題。
1.借殼安裝法
用WinlSO軟件打開(kāi)Windows 11的ISO安裝包,將目錄Source中那個(gè)3.93GB大小的install.wire文件提取出來(lái),然后替換Windows 10的ISO安裝包同路徑的同名文件。
雙擊Windows 10安裝包里的setup.exe文件開(kāi)始安裝。整個(gè)界面表面上看上去還是Windows 10的,實(shí)際卻是在進(jìn)行Windows 11的升級(jí)(圖5),是不是有種很神奇的感覺(jué)?
2.偷天換日法
先下載一個(gè)叫"Windowsll安裝免TPM2.0"的補(bǔ)丁文件。解壓后得到一個(gè)appralserres.dll的文件。用WinISO軟件打開(kāi)windows 11的IS0安裝包,將上面的補(bǔ)丁文件拷貝粘貼到目錄sources中,并復(fù)蓋原文件。
執(zhí)行Windows 11安裝包中的Setup.exe文件,就可以正常安裝Windows 11了。
3.更改磁盤(pán)格式法
先在主板BIOS中打開(kāi)安全啟動(dòng)(Secure Boot),將磁盤(pán)設(shè)置改為GPT格式。重新安裝Windows10,然后再雙擊Windows 11的ISO安裝包中的Setup.exe文件安裝。