木偶
對(duì)于想要嘗鮮 Windows 11 操作系統(tǒng)的朋友,微軟帶來(lái)的最大“驚嚇”,莫過(guò)于對(duì)“可信平臺(tái)模塊”(TPM)的強(qiáng)制性要求。近年銷售商用產(chǎn)品,普遍在主板上安裝了單獨(dú)的 TPM 芯片。不過(guò)來(lái)自 AMD、高通、英特爾的一些較新的芯片,也將 TPM 功能直接整合到了處理器中,因此,實(shí)際上Win11系統(tǒng)TPM 限制更多是針對(duì)一些“年紀(jì)略大”的電腦,可問(wèn)題是舊電腦依舊可以流暢使用,難道就不可以升級(jí)系統(tǒng)了嗎?
作為一種安全加密型硬件,TPM 技術(shù)旨在提供基于硬件的安全相關(guān)功能,它有助于生成、存儲(chǔ)和限制加密密鑰的使用。此前,微軟已在 Windows 10 中提供了諸多安全特性,比如 Device Guard、Windows Hello 企業(yè)版、BitLocker 驅(qū)動(dòng)器加密等。
為了實(shí)現(xiàn)其中的諸多安全增強(qiáng)功能,該系統(tǒng)其實(shí)已經(jīng)廣泛使用了 TPM 。而隨著 Windows 11 的到來(lái),新的內(nèi)置安全特性將攜 TPM 實(shí)現(xiàn)進(jìn)一步的發(fā)展。 對(duì)于想要升級(jí)Windows 11系統(tǒng)的PC用戶而言,可以在系統(tǒng)和BIOS中查看PC是否支持TPM 2.0。此前已經(jīng)有許多方法可以繞過(guò) Windows 11 對(duì) CPU、TPM 甚至是內(nèi)存的要求。微軟還發(fā)布了一份指南,說(shuō)明如何繞過(guò)要求,將現(xiàn)有的 Windows 10 設(shè)備升級(jí)到 Windows 11,而不需要正式滿足所需的規(guī)格。而現(xiàn)在,隨著Rufus的出現(xiàn),繞開TPM限制的操作變得更簡(jiǎn)單、穩(wěn)定了。
Rufus 是一個(gè)第三方工具,可以輕松創(chuàng)建 USB 驅(qū)動(dòng)器來(lái)安裝 Windows。此外,也可以使用 Rufus 來(lái)執(zhí)行原地升級(jí)到任何版本的 Windows。從 Rufus 3.18 開始,你可以創(chuàng)建一個(gè)可啟動(dòng)的 Windows 11 媒體,并輕松繞過(guò) TPM 2.0 或 TPM 本身。
要開始使用,先從 Github 下載安裝 Rufus 3.18 Beta 測(cè)試版,下載 Windows 11 ISO 鏡像,插入一個(gè) USB 設(shè)備,如果配置中包含 TPM,可以選擇“標(biāo)準(zhǔn) Windows 11 安裝(TPM 2.0 + 安全啟動(dòng))”選項(xiàng),或者在沒有 TPM 的設(shè)備上選擇第二個(gè)選項(xiàng)。
接下來(lái),用戶將看到新的鏡像選項(xiàng)菜單。它默認(rèn)會(huì)顯示標(biāo)準(zhǔn) Windows 11 安裝。選擇第二個(gè)選項(xiàng),即擴(kuò)展 Windows 11 安裝(無(wú) TPM,無(wú)安全啟動(dòng),8GB-RAM)。 保留其他默認(rèn)設(shè)置,即分區(qū)方案、目標(biāo)系統(tǒng)、卷標(biāo)、文件系統(tǒng)和簇大小。高級(jí)用戶可以根據(jù)需要自定義選項(xiàng)。注意:默認(rèn)情況下啟用快速格式化選項(xiàng),并將擦除 USB 驅(qū)動(dòng)器上的所有數(shù)據(jù)。
等待一段時(shí)間后,用戶就會(huì)在底部看到 “就緒” 狀態(tài)。單擊 “開始” 按鈕開始創(chuàng)建可啟動(dòng)的 Windows 11 ISO,無(wú)需 TPM、安全啟動(dòng)和 RAM 要求。接下來(lái)等待 Rufus 處理完成,我們就能使用安裝盤在未配備 TPM 芯片的計(jì)算機(jī)上安裝或升級(jí) Windows 11 了。
如果你想繞過(guò)這些要求而不使用 Rufus 等第三方應(yīng)用程序,注冊(cè)表程序其實(shí)也不難。
·執(zhí)行 Win+R 并輸入 regedit。
·導(dǎo)航到 HKEY_LOCAL_MACHINE\SYSTEM
\Setup\MoSetup
·右鍵單擊左側(cè)并創(chuàng)建一個(gè)新的DWORD(32位)值。
·將其名稱設(shè)為 AllowUpgradesWithUnsupp
ortedTPMOrCPU。
·將值切換為1。
對(duì)于既不想用第三方軟件也不想修改注冊(cè)表的用戶,微軟本身也為不支持的PC提供了Windows 11 TPM繞行安裝方案。雖然該公司仍然只建議在官方支持的系統(tǒng)上升級(jí)到Windows 11,但它已經(jīng)為不支持的電腦用戶提供了一種方法,以繼續(xù)進(jìn)行升級(jí)。
這個(gè)解決方法是通過(guò)調(diào)整注冊(cè)表來(lái)繞過(guò)CPU的TPM檢查。事實(shí)上,這與GitHub用戶用來(lái)創(chuàng)建他們的Universal MediaCreationTool(MCT)的方法幾乎完全相同。
該公司在其警告頁(yè)面上重申,不支持的PC也可能錯(cuò)過(guò)安全更新,并讓這類用戶先接受這一免責(zé)聲明。當(dāng)被問(wèn)及這個(gè)問(wèn)題時(shí),微軟的David Weston在采訪中解釋了為什么新的操作系統(tǒng)中存在圍繞TPM 2.0和基于虛擬化的安全(VBS)要求如此嚴(yán)格的原因。
說(shuō)實(shí)話,面對(duì)這一大堆警告,恐怕更多人還是會(huì)選擇直接繞行吧!