三亩地 三亩地SAN MU DI · CODE DIARY
ARTICLE DETAIL

日记详情

真实记录编程学习的某一天,欢迎挑你感兴趣的翻一翻。

Windows 11绕过TPM 2.0限制:老电脑升级完整实战指南

Windows 11绕过TPM 2.0限制:老电脑升级完整实战指南

1. 项目概述:为什么需要“无视TMP2.0”的升级方案?

如果你还在用Windows 10,最近打开Windows更新,大概率会看到一个“Windows 11,免费升级”的诱人提示。但当你兴致勃勃地点开“检查更新”时,系统却可能给你当头一盆冷水:“此电脑当前不满足Windows 11系统要求”。点开那个“查看所有要求”的链接,一个名为“TPM 2.0”的硬件安全模块要求,成了横在无数老电脑面前的一道坎。

TPM,全称可信平台模块,是一个集成在主板上的微型安全芯片。微软在Windows 11中强制要求TPM 2.0,初衷是为了提升系统的安全性,为未来的安全功能(如基于硬件的BitLocker加密、Windows Hello人脸识别、抵御固件攻击等)打下基础。这个决策从安全角度看无可厚非,但它也“误伤”了大量硬件性能完全足够,仅仅因为主板出厂年份较早(大约2016-2017年之前)或厂商未标配/未开启TPM 2.0芯片的电脑。这些电脑的CPU可能还是i5-7500、i7-6700K甚至更早的型号,日常办公、娱乐、轻度创作完全不在话下,却因为一个安全芯片而被拒之门外。

于是,“无视TMP2.0”的升级需求应运而生。这并非鼓励大家忽视安全,而是在特定场景下的一种务实选择。比如,你的电脑只是家用影音娱乐、文档处理,或者作为一台测试机、备用机,对最高级别的企业安全需求并不迫切。在这种情况下,通过一些方法绕过TPM等硬件检测,让老硬件也能体验Windows 11的新界面、新功能(如全新的右键菜单、更现代化的设置应用、安卓子系统WSA、更好的多任务处理等),就成了一种极具性价比的“硬件复活术”。

本教程的核心,就是为你提供一套从Windows 10安全、稳定升级到Windows 11的完整路径,重点攻克“TPM 2.0缺失/未开启”以及“CPU不在支持列表”这两个最常见的壁垒。整个过程将涉及从前期准备、镜像获取、绕过检测到最终安装的全流程,并穿插大量我亲自操作中遇到的坑点和技巧。请注意,此方法适用于个人学习与体验,对于生产环境或对数据安全有极高要求的机器,请务必评估风险。

2. 核心思路与方案选型:绕过检测的几种路径分析

面对TPM 2.0等硬件限制,社区和开发者们探索出了多种绕过方案。在动手之前,理解这些方案的原理和差异,能帮助你选择最适合自己情况的那一条路,避免走弯路。

2.1 主流绕过方案原理剖析

目前,让不满足硬件要求的电脑安装Windows 11,主要依赖以下几种思路,其本质都是“欺骗”Windows安装程序的硬件检测逻辑:

  1. 注册表修改法:这是最经典、最轻量级的方法。Windows安装程序在检查硬件兼容性时,会读取系统注册表中的一系列标志位。通过在安装过程中(或安装介质中)提前修改这些注册表键值,可以“告诉”安装程序:“这台电脑的TPM、安全启动、CPU和内存都达标了”。具体来说,关键键值通常在HKEY_LOCAL_MACHINE\SYSTEM\Setup下创建LabConfig项,并在其中添加BypassTPMCheckBypassSecureBootCheckBypassRAMCheckBypassStorageCheckBypassCPUCheck等DWORD (32位)值,并将其数据设置为1。这种方法直接、高效,是本次教程采用的核心方法。

  2. 替换安装文件法:Windows安装程序的核心逻辑由一个名为appraiserres.dll的动态链接库文件负责。在早期的Windows 11版本中,直接用一个来自Windows 10的同名文件替换掉Windows 11安装镜像中的这个文件,就能让硬件检测环节“失灵”。但随着微软更新,这种方法逐渐失效,且操作相对复杂,需要解包镜像、替换文件再重新打包,对新手不友好。

  3. 使用第三方工具(如Rufus):著名的启动盘制作工具Rufus在新版本中集成了“绕过TPM/安全启动/CPU检查”的选项。在制作Windows 11安装U盘时,只需在Rufus界面中勾选相应的选项,它会自动帮你修改安装镜像,集成绕过功能。这种方法非常傻瓜式,但对于想深入了解过程,或者网络环境特殊无法顺利使用Rufus下载镜像的用户来说,可控性稍弱。

  4. 通过Windows 10更新渠道升级:在Windows 10的早期版本(如21H2)中,微软曾短暂地开放过通过Windows更新直接升级到Windows 11的通道,即使硬件不达标,也可能收到推送。但这种方法完全依赖微软的策略,不稳定且已基本不可用。另一种变体是,先通过修改注册表等方式将Windows 10“伪装”成符合要求的设备,再通过官方升级助手进行升级。这本质上还是注册表修改法的一种应用。

综合比较,注册表修改法因其原理清晰、操作灵活、不依赖特定工具(仅需系统自带命令)且通用性强,成为本教程的首选。我们将详细讲解如何在安装过程的两个关键阶段(从Windows 10系统内升级、从U盘启动全新安装)应用此方法。

2.2 方案风险评估与数据备份铁律

在开始任何系统升级操作前,必须将“备份数据”刻在脑子里。无论教程看起来多么安全,硬件兼容性、驱动冲突、意外断电都可能导致升级失败,甚至系统无法启动。

注意:以下备份操作,请务必在开始升级流程前完成。

  • 个人文件备份:这是重中之重。将桌面文档图片视频下载等库文件夹中的重要文件,复制到移动硬盘、U盘、NAS或云盘(如OneDrive、百度网盘)中。不要只备份路径,要确认文件已成功转移并可打开。
  • 应用程序列表备份:对于需要重装的专业软件,记录下其名称、版本和序列号(如果适用)。可以使用工具如Geek Uninstaller导出已安装程序列表。
  • 浏览器数据同步:确保Chrome、Edge、Firefox等浏览器的书签、密码、扩展程序已登录账号并完成同步。
  • 创建系统还原点:在Windows 10中,搜索“创建还原点”,在系统保护选项卡中,选择系统盘(通常是C盘),点击“创建”,输入一个描述(如“升级Win11前”)。这能在升级后出现严重软件兼容性问题时,提供一个回退到当前状态的机会。
  • 考虑完整系统镜像备份:对于系统配置复杂或极度求稳的用户,可以使用Windows自带的“备份和还原(Windows 7)”工具创建系统映像,或使用第三方工具如Dism++Acronis True Image将整个系统盘备份到外部存储。这是最彻底的保险。

风险评估:绕过硬件检测安装的Windows 11,最直接的风险是无法通过Windows Update获取未来的重大功能更新。微软可能会在后续更新中加强检测,导致你的系统卡在某个版本。其次,某些依赖TPM的高级安全功能(如Windows Hello增强版)将无法使用。最后,虽然概率极低,但存在因驱动不兼容导致系统不稳定的可能性。对于主力生产机,请务必权衡。

3. 实战准备:获取镜像与制作安装媒介

工欲善其事,必先利其器。可靠的Windows 11安装镜像是所有操作的基础。

3.1 官方镜像下载指南

最推荐的来源永远是微软官方。你可以通过以下两种方式之一获取纯净的ISO镜像文件:

  1. 使用“媒体创建工具” (Media Creation Tool)

    • 访问微软官方Windows 11下载页面(搜索“Download Windows 11”即可找到)。
    • 在页面中找到“下载Windows 11磁盘映像(ISO)”部分,选择“Windows 11(multi-edition ISO)”,然后选择你的产品语言(例如,简体中文)。
    • 点击下载,你会得到一个名为MediaCreationToolW11.exe的小工具。运行它,接受许可条款。
    • 在“你想执行什么操作?”页面,选择“为另一台电脑创建安装介质(U盘、DVD或ISO文件)”,点击下一步。
    • 取消勾选“对这台电脑使用推荐的选项”,然后手动选择正确的语言、版本(通常选Windows 11)和体系结构(64位)。点击下一步。
    • 选择“ISO文件”,点击下一步。工具会开始下载并验证文件,最后生成一个约6GB的ISO文件,默认保存在你的用户文件夹Downloads中。
  2. 直接从微软服务器下载ISO

    • 同样在官方下载页面,如果你有稳定的网络环境,可以直接点击提供的ISO下载链接。但请注意,此链接有时会指向一个动态生成的页面,可能需要你提供Windows产品密钥(任何有效的Win10/Win11密钥均可,不用于激活,仅用于验证下载资格)后才能获取直链。

实操心得:我强烈推荐使用“媒体创建工具”。它不仅下载速度相对稳定,而且在下载过程中会自动验证文件完整性,比直接下载ISO更可靠。生成的ISO文件包含了多个版本(家庭版、专业版等),在安装时可根据你的密钥自动选择或手动选择。

3.2 制作可启动U盘(传统与绕过检测两种方式)

有了ISO文件,你需要一个至少8GB容量的U盘来制作安装介质。请提前备份U盘内数据,制作过程会将其格式化。

方式一:使用官方工具或Rufus制作标准安装U盘

  • 官方工具:运行下载好的MediaCreationToolW11.exe,在“选择要使用的介质”时,直接选择“U盘”,它会自动完成下载和制作。但这种方式制作的U盘不具备绕过检测功能。
  • Rufus工具:这是更灵活的选择。下载并运行Rufus(建议最新版),插入U盘。在Rufus界面中:
    • “设备”选择你的U盘。
    • “引导类型选择”点击“选择”,找到你下载的Windows 11 ISO文件。
    • “镜像选项”保持“标准Windows安装”。
    • 关键步骤来了:在“显示高级设备选项”中,你会看到“跳过TPM检查”、“跳过安全启动检查”等复选框。勾选它们。Rufus会在写入镜像时自动应用绕过补丁。
    • 其他选项默认即可,点击“开始”,等待完成。

方式二:手动制作并预留修改空间(本教程后续步骤的基础)如果你希望更手动地控制绕过过程,或者你的网络环境使用Rufus下载镜像困难,可以采用此方法。我们先用最普通的方式制作一个安装U盘。

  1. 将U盘插入电脑。
  2. 在文件资源管理器中右键点击ISO文件,选择“装载”。这会将其挂载为一个虚拟光驱(例如G:盘)。
  3. 打开虚拟光驱,全选所有文件和文件夹,复制(Ctrl+C)。
  4. 在文件资源管理器中打开U盘盘符,粘贴(Ctrl+V)所有内容。等待复制完成。 这样,你就得到了一个最原始的Windows 11安装U盘。我们将在接下来的步骤中,手动为其添加绕过检测的能力。

4. 核心操作:两种场景下的绕过检测安装法

根据你是想在保留现有文件、应用和设置的情况下升级,还是想进行一个全新的纯净安装,选择对应的路径。

4.1 场景一:从Windows 10系统内直接升级安装(保留数据)

这种方法最简单,类似于系统大版本更新。你的个人文件、已安装的桌面应用(部分可能需重装)和大部分设置都会保留。

操作步骤:

  1. 挂载安装镜像:双击你下载的Windows 11 ISO文件,系统会将其挂载为一个新的驱动器(比如G:盘)。
  2. 以管理员身份运行命令提示符或PowerShell:在开始菜单搜索“cmd”或“PowerShell”,右键选择“以管理员身份运行”。
  3. 导航到安装源并启动绕过安装:在打开的命令行窗口中,输入以下命令并回车:
    G:\setup.exe /product server
    这里的G:是你的虚拟光驱盘符,请根据实际情况替换。/product server这个参数是关键,它告诉安装程序使用针对Windows Server的宽松硬件检测策略,从而绕过对TPM 2.0和Secure Boot的严格检查。
  4. 跟随安装向导:随后会弹出熟悉的Windows安装界面。点击“下一步”,然后“接受”许可条款。
  5. 选择安装类型:在“你想执行什么操作?”页面,务必选择“保留个人文件和应用”。这是实现升级的关键。如果选择“仅保留个人文件”或“无”,则会变成清洁安装。
  6. 继续安装:点击“下一步”,安装程序会开始检查兼容性。由于我们使用了参数,它应该会跳过硬件检测或仅给出警告(你可以点击“确认”继续)。之后的过程就和普通系统更新一样,电脑会重启数次,全程自动完成。

注意事项:这种方法在部分电脑上可能依然会弹出硬件不兼容的提示。如果遇到,可以尝试在运行setup.exe之前,先手动修改注册表(见下节),双管齐下。升级完成后,建议立即检查设备管理器,看是否有带感叹号的未知设备,并前往电脑品牌官网下载安装最新的Windows 11驱动,特别是芯片组、显卡和网卡驱动。

4.2 场景二:从U盘启动进行全新安装(最干净彻底)

如果你想获得一个最干净的系统,或者当前系统已不稳定,全新安装是最佳选择。这需要从我们制作好的U盘启动。

第一阶段:修改安装介质(关键步骤)

如果你按照3.2节中的“方式二”制作了原始安装U盘,现在需要为其注入绕过检测的“基因”。

  1. 打开U盘,进入sources文件夹。
  2. 在此文件夹中,找到一个名为appraiserres.dll的文件。将其删除或重命名(例如改为appraiserres.dll.bak)。这个文件是硬件兼容性评估组件的一部分,移除它可以有效阻止一部分检测。
  3. sources文件夹下,新建一个文本文档,将其命名为bypass.cmd(注意扩展名是.cmd,如果系统隐藏了扩展名,请先取消隐藏)。
  4. 右键点击bypass.cmd,选择“编辑”,将以下命令粘贴进去:
    reg add "HKLM\System\Setup\LabConfig" /v "BypassTPMCheck" /t REG_DWORD /d 1 /f reg add "HKLM\System\Setup\LabConfig" /v "BypassSecureBootCheck" /t REG_DWORD /d 1 /f reg add "HKLM\System\Setup\LabConfig" /v "BypassRAMCheck" /t REG_DWORD /d 1 /f reg add "HKLM\System\Setup\LabConfig" /v "BypassStorageCheck" /t REG_DWORD /d 1 /f reg add "HKLM\System\Setup\LabConfig" /v "BypassCPUCheck" /t REG_DWORD /d 1 /f
    这五条命令分别用于绕过TPM检查、安全启动检查、内存检查、存储检查和CPU检查。
  5. 保存并关闭文件。

第二阶段:启动安装并执行绕过脚本

  1. 设置U盘启动:将制作好的U盘插入目标电脑。重启电脑,在开机自检(POST)画面出现时,快速按下启动菜单选择键(常见的有F12、F11、F8、Esc,因品牌而异,可搜索“你的电脑品牌+启动菜单键”)。在出现的启动设备列表中,选择你的U盘(通常显示为U盘品牌名或“USB HDD”)。
  2. 进入安装界面:电脑将从U盘启动,加载文件后进入蓝色的Windows安装界面。选择语言、时间和货币格式、键盘输入法,点击“下一步”。
  3. 调出命令提示符:在当前这个安装向导界面,不要点击“现在安装”。而是按下键盘上的Shift + F10组合键。这会打开一个命令提示符窗口。这个窗口拥有系统最高权限。
  4. 执行绕过脚本:在命令提示符窗口中,你需要导航到U盘的sources文件夹。首先输入diskpart并回车,然后输入list volume回车,查看所有卷。找到你的U盘(通常根据大小和文件系统判断,比如FAT32格式的约8GB卷)。记下其盘符(例如是D:)。输入exit退出diskpart。 假设你的U盘是D盘,输入以下命令:
    D: cd sources bypass.cmd
    如果bypass.cmd成功运行,你会看到五条“操作成功完成”的提示。
  5. 关闭命令提示符并继续安装:输入exit关闭命令提示符窗口。回到安装主界面,现在点击“现在安装”。
  6. 接受许可,选择自定义安装:输入产品密钥(如果有,可以稍后激活;没有可点击“我没有产品密钥”),接受许可条款。在安装类型选择页面,选择“自定义:仅安装Windows(高级)”
  7. 选择安装分区:这里会显示你的硬盘分区。如果你想覆盖旧系统,请选择原先系统所在的分区(通常是驱动器0的分区1或2),点击“格式化”(注意:这会删除该分区所有数据!请再次确认已备份!),然后选择格式化后的分区,点击“下一步”。
  8. 完成安装:之后安装程序会自动复制文件、安装功能和更新,期间电脑会重启数次。最终会进入OOBE(开箱体验)界面,按照提示完成区域设置、账户创建等即可。

实操心得Shift + F10调出的命令提示符是绕过操作的核心。如果某些电脑的键盘快捷键失效(常见于一些品牌机或笔记本),可以尝试在安装界面第一个屏幕(选择语言的界面)就按Shift+F10。另外,执行bypass.cmd后,你也可以手动输入那五条reg add命令,效果是一样的。脚本只是图个方便。

5. 安装后优化与问题排查实录

成功进入Windows 11桌面只是第一步。要让老硬件在新系统上跑得顺畅,还有一些收尾工作和常见问题需要处理。

5.1 驱动安装与系统更新策略

安装完成后,第一件事是检查驱动。

  1. 检查设备管理器:右键点击开始菜单,选择“设备管理器”。查看是否有任何设备带有黄色的感叹号(未知设备)。常见的“重灾区”包括:PCI设备、SM总线控制器、网络控制器(无线网卡)、以太网控制器(有线网卡)。
  2. 优先使用Windows Update:打开“设置”->“Windows更新”->“高级选项”->“可选更新”。在这里,微软通常会提供经过认证的硬件驱动。安装所有可用的驱动程序更新。
  3. 官网补全驱动:如果Windows Update没有提供,或者提供的驱动版本太旧,请前往你的电脑品牌官网(如联想、戴尔、惠普)或主板品牌官网(如华硕、技嘉、微星),在支持页面根据你的具体型号,下载Windows 11版本的驱动程序。优先安装芯片组驱动,它就像是硬件间的“润滑剂”,能解决很多稳定性问题。其次是显卡、声卡、网卡驱动。
  4. 谨慎使用第三方驱动工具:对于网卡、声卡等通用硬件,如果官网找不到,可以尝试使用Intel、Realtek等芯片厂商的公版驱动。尽量避免使用那些“一键安装所有驱动”的第三方软件,它们可能会安装不兼容的版本或捆绑垃圾软件。

关于系统更新:通过绕过方式安装的Windows 11,通常可以正常接收和安全更新(月度累积更新)。但对于大型功能更新(如从22H2升级到23H2),可能会再次遇到硬件检测壁垒。届时,你可能需要重复本教程中的绕过步骤,或者等待社区出现新的绕过方法。一个保守的策略是,在系统稳定后,可以考虑在“Windows更新”->“高级选项”中,暂时暂停更新,或者选择“当前频道”以外的更稳定更新通道(如果可用)。

5.2 常见问题与解决方案速查表

以下是我在多次帮助他人升级过程中遇到的典型问题及解决方法:

问题现象可能原因排查与解决思路
安装过程中提示“无法在此电脑上安装Windows 11”绕过操作未生效或操作有误。1. 确认在命令提示符中正确执行了bypass.cmd或五条reg add命令,并看到成功提示。
2. 确认已删除或重命名U盘sources文件夹下的appraiserres.dll文件。
3. 尝试在运行setup.exe或启动安装前,也修改当前系统的注册表(路径HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup,新建DWORD值AllowUpgradesWithUnsupportedTPMOrCPU,设为1),双保险。
升级/安装后无法连接网络(无Wi-Fi或以太网)网卡驱动缺失或不兼容。1. 检查设备管理器中的网络适配器状态。
2. 如果完全无驱动,需在另一台电脑上下载对应网卡的Windows 11驱动,用U盘拷贝过来安装。对于Wi-Fi网卡,可以临时使用手机USB网络共享为电脑提供网络,再下载驱动。
3. 优先安装官网驱动。
系统运行卡顿、反应慢老硬件性能瓶颈;未安装关键驱动;后台更新占用资源。1. 安装所有关键驱动,尤其是芯片组和显卡驱动。
2. 在“设置”->“系统”->“电源和电池”中,将电源模式改为“最佳性能”。
3. 在任务管理器中查看启动项,禁用不必要的开机自启程序。
4. 对于内存小于8GB的电脑,确保已启用虚拟内存(页面文件),或考虑升级内存。Windows 11对内存要求比Win10高。
开始菜单或任务栏无响应、频繁崩溃这可能是Windows 11早期版本的已知Bug,或与某些第三方软件(特别是桌面美化、任务栏增强工具)冲突。1. 首先确保系统已更新到最新版本(设置->Windows更新)。
2. 尝试在任务管理器(Ctrl+Shift+Esc)中重启“Windows资源管理器”进程。
3. 排查近期安装的软件,特别是修改系统UI的软件,尝试卸载它们。
4. 以干净启动方式排查:按Win+R运行msconfig,在“服务”选项卡勾选“隐藏所有Microsoft服务”,然后点击“全部禁用”。在“启动”选项卡点击“打开任务管理器”,禁用所有启动项。重启电脑,看问题是否消失。如果是,则逐个启用服务/启动项来定位冲突源。
激活状态丢失从Windows 10升级时,数字许可证应自动转移。全新安装可能导致激活信息丢失。1. 确保电脑之前已激活的Windows 10是数字许可证(绑定微软账户或主板)。
2. 在Windows 11中,进入“设置”->“系统”->“激活”,点击“疑难解答”,然后选择“最近更改了此设备的硬件”。登录你绑定数字许可证的微软账户,按照提示重新激活。
3. 如果上述方法无效,且你原有产品密钥,可以尝试重新输入密钥激活。

5.3 性能调优与习惯适应建议

Windows 11的界面变化较大,一些设置藏得更深了。对于老硬件,适当调整可以提升使用体验:

  • 恢复经典右键菜单:Windows 11默认的右键菜单是折叠的,需要点击“显示更多选项”才能看到完整功能。可以按Win+R运行regedit,定位到HKEY_CURRENT_USER\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32,保持默认值不变,直接回车确认即可。然后重启文件资源管理器或电脑,右键菜单就会变回经典样式。
  • 关闭视觉效果:在“设置”->“辅助功能”->“视觉效果”中,关闭“透明效果”和“动画效果”。在“系统”->“关于”->“高级系统设置”->“性能设置”中,选择“调整为最佳性能”或手动取消勾选不必要的视觉效果,如动画窗口、阴影等。
  • 管理开机启动项:在任务管理器(Ctrl+Shift+Esc)的“启动应用”页面,禁用所有非必需的开机程序,能显著加快开机速度。

最后,也是最重要的经验:给系统一点时间。全新安装或大版本升级后,Windows会在头几天在后台进行索引、更新和优化,此时硬盘灯可能会常亮,系统感觉有些卡顿是正常的。通常使用一两天后,系统会逐渐趋于稳定和流畅。

← 返回列表