Windows 11 注册表修改绕过 TPM 安装方法(2025年11月验证)
在安装 Windows 11 时,您可能会因为 TPM 2.0 或安全启动要求而被阻止。
这里教您一个通过修改注册表简单绕过验证的方法。
确认在 2025年11月 可以正常使用。
在 Win11_25H2.iso 上运行良好。
什么是 TPM?
不过,为了理解这是什么,这里先简单介绍一下基本信息。
TPM(可信平台模块)是安装在计算机主板上的安全芯片。
它安全地存储加密密钥并验证系统完整性。
TPM 2.0 标准本身是在2015年推出的,
而微软从2016年7月开始要求制造商在所有新电脑上标配 TPM 2.0。
虽然在 Windows 10 中也可以使用 TPM,但并不是强制要求。
然而,在强制要求制造商五年后,微软在2021年将 TPM 2.0 作为 Windows 11 的强制要求。
随着信息安全越来越重要,在 PC 的硬件级别也在加强安全性。
问题是在这个政策确定之前,即2016年之前发布的许多电脑都没有配备 TPM 2.0。
如今,计算机的性能非常充足,即使是超过10年的电脑也能无压力地使用基本功能。
如果一台完全可用的电脑仅仅因为 TPM 而无法安装 Windows 11,那就太可惜了。
所以我来告诉大家如何绕过 TPM 验证。
绕过 TPM 的风险
使用下面介绍的 TPM 绕过方法,即使没有 TPM 2.0 也能安装 Windows 11。
不过需要提前告知注意事项。
绕过 TPM 可能会导致 Windows 11 的部分安全功能无法正常工作。
像 BitLocker 这样的磁盘加密功能或 Windows Hello 生物识别认证等可能会受到限制。
实际上,对于消费者关于 TPM 2.0 强制要求是否过于严格的意见,
微软在2024年12月再次强调 TPM 2.0 是"不可妥协的必需要求"。这是在 Windows 10 支持结束前进一步明确了立场。
虽然现在可以绕过 TPM 2.0,但未来的 Windows 更新可能会完全阻止绕过方法,
或停止提供安全更新。
此外,没有 TPM 安装的系统容易受到固件级别的攻击或像 bootkit 这样的恶意软件的威胁。
由于没有 TPM 提供的基于硬件的安全验证,企业或处理重要数据的环境需要特别谨慎判断。
不过,我认为对于一般家庭使用来说不会有太大问题。
您可以根据自己的情况和需求来判断。
对于工作用或正式的电脑,建议花费成本更换新电脑,
而对于不太重要的个人电脑,我认为绕过 TPM 是可以接受的。
在 Windows 安装过程中绕过 TPM
实际的安装过程比想象中要简单。用 Windows 11 安装 USB 或 DVD 启动后按以下步骤进行。
1. 运行命令提示符
当 Windows 安装界面出现时,同时按 Shift + F10 键。
这样就会打开命令提示符窗口。
2. 运行注册表编辑器
在命令提示符中输入 regedit 并按 Enter 键。
这样就会运行注册表编辑器。
3. 创建 LabConfig 键
在左侧的树形菜单中找到并移动到以下路径:
HKEY_LOCAL_MACHINE\SYSTEM\Setup
然后右键点击 Setup 文件夹,选择"新建"→“项”。
将新创建的键命名为 LabConfig。
4. 添加 DWORD 值
现在在左侧树形菜单中选择刚刚创建的 LabConfig。
在右侧空白处右键点击,选择"新建"→“DWORD(32位)值”。
然后创建以下3个项目,并将每个值设置为1:
- BypassTPMCheck:1
- BypassSecureBootCheck:1
- BypassRAMCheck:1
双击每个项目可以输入值。
在"数值数据"中输入1,然后点击确定。
5. 继续安装
关闭注册表编辑器和命令提示符。
现在像平常一样继续进行 Windows 11 安装。
安装将在没有 TPM 要求错误的情况下进行。
注意事项
使用这个方法可以在旧电脑上安装 Windows 11。
安装后使用不会有太大差异。
我也在许多电脑上使用这个方法安装并使用了 Windows 11,没有发现任何特别之处。
不过有一点需要记住。
由于人为绕过了 Windows 的安全设置,可能会成为安全漏洞。
如果电脑处理重要数据,最好再考虑一下。
最终,个人安全是需要自己负责的部分。
希望这些信息对大家有用。
另外顺便提一下,在使用 ISO 制作启动 USB 的阶段也有绕过 TPM 要求的方法。
这个方法也很方便,感兴趣的朋友请参考下面的内容。