不要购买安装Windows 11的新电脑!

雅各Enderson 雅各Enderson2021年7月13日遵循
不要购买安装Windows 11的新电脑!

如果你和大多数游戏玩家一样,当微软宣布Windows 11将不支持2017年之前发布的任何CPU时,你可能会感到愤怒。但和往常一样,整个故事比这要复杂一些。

到目前为止,安装和运行Windows 11最简单的方法就是官方版本。通过内部程序进行就地升级。在Windows 10上登录你的微软账户,按照步骤在线注册,在设置窗格中注册你的设备,并选择dev分支。只要确保可选的诊断报告被启用,重启你的电脑,如果一切正常,你应该得到Windows 11作为更新。

但如果进展不顺利呢?可能是您没有启用Secure Boot,或者TPM没有启用,或者两者都有。但这些是什么,我们为什么需要它们?

可怕的TPM

到目前为止,您可能已经听说过TPM,但TPM或可信平台模块并不新鲜。这是一个非常简单的设备,可以生成和存储加密密钥,以帮助保护加密数据和凭证。

自2016年7月以来,微软实际上已经要求系统集成商使用它们,但它们在DIY领域远不常见,因为很长一段时间以来,唯一的方法是将它添加到你的主板上,用一个像这样的小PCB。不要购买安装Windows 11的新电脑!它整齐地插入一个键头,工作就完成了,但前提是你首先能找到一个兼容的。不要购买安装Windows 11的新电脑!传统上,很少有商店有他们,至少有三个不同的别针从华硕单独似乎每个人都有不同的想法如何实现他们。

紧凑型ITX主板通常省略它。这种标准化的缺乏使得即使在微软宣布你需要一个之前,也很难找到它们。我的意思是,即使华硕也只能在他们的美国办公室找到一个。

好消息是,自2015年左右以来,tpm已经内置到我们主板的固件中。不要购买安装Windows 11的新电脑!所以很有可能,你可能已经有了一个,甚至不知道它,但这些都有与CPU绑定的缺点,许多会在你出厂重置或更新BIOS时清除它们的密钥。Derp。

华硕(ASUS)等制造商表示,未来他们将默认启用该功能。但是在Windows 11之前,这个固件TPM在大多数DIY板上默认是禁用的。这是因为为了使用您自己安装的TPM模块,您必须禁用固件TPM,反之亦然。

tpm到底是用来干什么的?

如今,TPM对于Windows Hello和BitLocker驱动器加密等功能非常重要。因此,随着它们变得越来越受欢迎,它变得越来越相关也就不足为奇了。通过将TPM与英特尔的管理引擎和AMD的平台安全处理器结合使用,还可以获得额外的安全性。这对Windows 11很重要。

tpm很好,但Windows为什么需要它呢?简单地说,没有。如果你安装了Windows 11或Windows 10,然后禁用它,你只需要重新注册你的Windows Hello凭证并使用你的BitLocker备份密钥。

但是安全引导呢?

简而言之,它可以通过阻止非whql或非认证的驱动程序来提高Windows的安全性。长话短说,它能确保你的操作系统和驱动程序在你的电脑启动时保持原样。微软要求他们的合作伙伴默认包含微软密钥。所以你所需要做的就是打开它,它应该开始工作了。

当然,对于不愿意使用密钥的其他操作系统来说,这有一些有趣的含义。目前,关闭安全引导或不安装安全引导对运行Windows 11没有任何影响。

理论上,这对安全性很好,但这不是必要条件。如果你想玩Linux之类的,你可能会想远离它。

开启安全引导

如果你真的想打开它,那么有个好消息。自英特尔第三代核心以来发布的大多数计算机都支持安全引导。坏消息是,并不是所有的Windows安装都支持它。安全引导仅适用于纯UEFI模式。因此,如果您正在使用传统的Windows安装,或者即使您只是在BIOS中启用了CSM,您也不兼容。

您可以使用系统信息应用程序检查您正在运行的程序以及是否启用了安全引导。如果安全引导状态显示为on,那么您就没问题了。如果它没有,并且你的BIOS模式显示UEFI,那么你所需要做的就是在BIOS中打开安全引导。不要购买安装Windows 11的新电脑!有时,这可以通过安装默认键而不仅仅是切换来实现。但如果BIOS模式显示legacy,则需要做更多的工作。

从Legacy转换到UEFI

首先,确保您的BIOS可以启用安全引导。它应该有自己的部分,通常在安全或引导菜单下。但是还没有真正启用它。首先,我们需要使用一个名为MBR2GPT的内置工具来准备Windows。进入设置,然后在更新和安全下找到恢复窗格,然后在高级启动下单击立即重新启动。选择故障排除,然后是高级选项,然后是命令提示符。然后在命令提示窗口中输入该命令并按回车键。不要购买安装Windows 11的新电脑!如果一切顺利,它应该说验证成功完成。从这里输入

mbr2gpt /转换

将安装从legacy转换为UEFI。完成之后,关闭窗口并重新启动。

现在你可以打开安全引导,享受整齐的UEFI功能,比如高级启动菜单中的这个方便的UEFI固件设置按钮。不要购买安装Windows 11的新电脑!

我们当然保证过会有后门的,记得吗?所以,如果你没有安全引导或UEFI甚至TPM,也不要担心,还有一种前进的方式。

这就引出了一个重要的问题。微软怎么能让我们跳过所有这些额外的障碍呢?据报道,微软的分析显示,配备了TPM和安全引导的Surface设备,作为基于虚拟化的安全的一部分,报告的恶意软件感染实例减少了60%。这是相当大的数字。即使你现在可以在Windows 10中获得这种级别的安全,微软想要对他们所谓的史上最安全的Windows强制做出这种改变也是有道理的。特别是如果他们想要保持Windows与MacOS和Chrome OS的竞争力。

因此,在我看来,如果您运行的系统具有这些可用的安全特性,那么毫无疑问应该启用它们。这是免费的安全保障。但问题是,很多人都没有这些功能。这就是为什么有这么多关于这些系统要求的担忧。但如果你不完全满足他们,还是有希望的。

用旧硬件获取内幕

第一个戏法,我们要进入内部程序使用不支持的硬件。为此,您仍然需要TPM。Windows在下载的最后一英里会检查一个,但是稍微修改一下注册表就可以绕过硬件兼容性检查。

就像以前一样注册内幕计划,然后当你看到你唯一的选择是发布预览分支时,现在一起玩吧。重新启动,然后当您回到桌面时,继续并启动regedit。

导航到这个键不要购买安装Windows 11的新电脑!把这些值改成这样,然后导航到这个键,改变这些值。不要购买安装Windows 11的新电脑!它们基本上是一样的东西,但要注意名字。完成后,重新启动并再次查看内部程序设置窗格。你现在应该注册并能够下载Windows 11更新,不要购买安装Windows 11的新电脑!主要的警告是,当它发布时,您不允许更新到最终版本。因此,如果您想在发布时运行完整版本,请继续关注。

告诉Windows 11你不需要安全

这里的解决方案是使用与在不支持的硬件上安装Windows 11新副本相同的方法,即ISO。现在,微软还没有正式推出,但这并不意味着你不能自己做一个。他们已经提供了你需要的文件。所以使用UUP转储,你可以选择Windows 11,然后选择你想要包括的附加。下一个屏幕有点令人困惑,但是TLDR是我们想要选择这个选项来添加添加项不要购买安装Windows 11的新电脑!然后选择使用install.esd而不是install.wim创建ISO文件。不要购买安装Windows 11的新电脑!

点击创建下载包,你会得到一个比ISO文件小得多的zip文件。

这是因为我们下载的只是一个脚本,它直接从微软下载并为您创建ISO,而不是来自第三方。该脚本是可读的,因此如果您愿意,可以在运行它之前亲自验证它。

一旦你有了Windows 11的ISO,你可以将其刻录到光盘上,也可以将其内容提取到u盘中。从它启动,您将看到一个非常熟悉的屏幕。从那以后,它只是一个更熟悉的技巧,让我们可以在任何我们想要的系统上安装,甚至是所谓不兼容的系统。

按住shift键并按F10使一个命令提示窗口出现,然后输入regedit并导航到该注册表项。右键单击它并创建一个名为LabConfig的新键。在这里创建两个DWORD值,BypassTPMCheck和BypassSecureBootCheck,并将它们都设置为1。关闭regedit和命令提示符,继续您的快乐之路。

如果微软后来又搞砸了……(appriaserres.dll)

现在我们不确定微软是否会在正式发布后继续允许这种注册表攻击。他们确实表示,尽管一些OEM和集成系统将被豁免。他们大概就是这么做的,但毕竟是微软,谁知道呢。因此,如果在Windows 11发布时它无法工作,你可以通过另外两种方式之一来解决它,这两种方式都使用Windows 10 ISO。

首先,将此DLL文件从Windows 10 ISO的源文件夹复制到Windows 11 ISO的源文件夹。该文件包含兼容性检查。因为Windows 10中不存在,所以你可以对Windows 11的安装程序使用相同的兼容性检查。

如果微软破坏更多东西……(install.esd)

Windows 11的安装程序可能会在发布之前发生变化,所以更适合未来的方法是反过来做。这一次,将Windows 11 ISO的sources文件夹中的install.esd文件复制到Windows 10 ISO的sources文件夹中,bam, Windows 10 ISO现在是一个功能完整的Windows 11安装程序。它甚至适用于没有UEFI的遗留系统。但是等等,稍等一下。为什么会这样?

为什么这些变通方法有效

Windows安装过程使用一个名为DISM或部署映像服务和管理的工具。基本上,Windows安装文件只是在安装时应用到目标磁盘上的磁盘映像。这使得一个非常干净和容易验证的安装,它使得生成自定义映像更容易,然后可以安装在多台pc上,完成正常的第一次设置。这是戴尔和惠普等系统集成商定制Windows安装的方式。

安装程序实际上只是在准备驱动器并将映像应用到驱动器上。它不关心图像中有什么,输入垃圾,输出垃圾。与10相比,Windows 11的安装程序只是有一些视觉上的变化,当然,这些额外的检查是为了确保你使用的是TPM和安全引导。因此,将Windows 11安装镜像放到Windows 10 ISO文件中,可以绕过Windows 11的所有新安装要求。

安装过程的其余部分

安装过程的其余部分与Windows 10相同。如果您有产品密钥,请输入产品密钥,选择附加项,根据需要选择RAID驱动程序,选择要安装到的驱动器,并在必要时格式化它。当安装程序完成后,Windows将以一个漂亮的动画启动,并在区域和语言选择屏幕上迎接你,随后是更新,命名PC,并重新启动。

Windows 11家庭版需要一个微软账号,但是…

不过需要提醒的是,一旦备份成功,它就会要求你输入你的微软账号,在Windows 11家庭版上,这是无法跳过的。排序的。到目前为止,你可以在它重新启动之前拔掉以太网电缆,它会让你建立一个本地帐户。不过,我不指望将来能实现这个功能,因为微软已经表示,家庭版的未来将需要互联网连接。虽然没有什么可以阻止你在初始设置后解除你的微软帐户的链接。至少现在是这样,因为没有办法知道未来它是否会保持这种状态。

在Windows 11 Pro中,你可以选择不输入。有利的一面是,如果你用微软账户登录,你可以选择是否从之前安装的备份中恢复应用程序和设置,有点像Android。虽然他们说的是Windows Store应用。但你也可以选择隐私选项,就像现在的Windows 10一样。然后,经过一段短时间的设置,您将进入Windows 11桌面。

Windows 11的系统要求是什么?

如果您可以忽略安全需求,只是安装Windows,那么真正的系统需求是什么呢?好吧,你可能不会感到惊讶,我们可以追溯到微软官方列出的Coffee Lake和Zen+ CPU。2013年的第四代CPU怎么样?还不够远吗?这款2008年的酷睿2 Duo e8400怎么样?是的,没错。它运行的是Windows 11,甚至没有UEFI BIOS。

在没有遇到严重问题的情况下,这是我们能追溯的最远的时间了。我们尝试的单核Pentium 4630应该支持运行操作系统所必需的64位指令,但每次我们试图运行它时,甚至安装程序都要重新设置。单核Athlon 64可能还行,但我们没有这样一个方便的测试工具。

很明显,系统需求是无意义的,但问题是。你们可能知道,这些关于最低系统要求的恶作剧并不是什么新鲜事。微软实际上将第五代Core CPU列为可以运行Windows 7的最古老的处理器。我的意思是,这显然不是真的。Windows 7比这些cpu早了五年多。这是怎么回事?眼尖的人可能已经发现了其中的规律。

这是关于验证和供应商支持

在Windows 10和Windows 11之间,微软只测试和验证了每一个发布前一两年的cpu。这就是你在官方支持列表上看到的,验证。微软最近发表了一篇博客文章,明确指出安全性、可靠性和兼容性是指导原则。顺便说一下,在看到消费者的强烈反对后,他们现在显然正在研究Zen One和Kaby Lake cpu。这很酷。微软之所以推荐这种cpu,并不仅仅是因为他们懒惰,不想进行更多的测试。

据我所知,Windows 11已经成为官方的建议,并且是oem厂商未来的要求,使用一种名为Windows Drivers的新驱动程序模型,微软声称可以将与驱动程序相关的崩溃减少99.8%。那太好了。但缺点是,一个新的驱动程序模型意味着他们可能需要新的驱动程序,假设他们在某个时候不允许以前的驱动程序模型。好吧,这就是第八代Core和Ryzen 2000推荐的来源。这些芯片周围的硬件仍由其供应商正式支持,并可能获得Windows 11驱动程序,而2017年或更早的cpu则不一定如此。所以AMD和英特尔实际上有他们自己的角色,在这个人工锁定旧的,但不是很老的硬件。

结论

所有这些都是说,至少现在,你可以在任何你想安装的东西上安装Windows 11,但体验可能会低于标准,将来可能会越来越低。根据微软的说法,为了获得官方支持,最好在更新的设备上运行,无论是供应商还是他们。但归根结底,如果你担心无法安装Windows 11,那就大可不必了。微软并没有像我们担心的那样锁定它,至少现在还没有。

如果您在文本中发现了错误,请通过选择错误并按Ctrl-Enter向作者发送消息。

评论(0)

    暂无评论

你必须登录才能发表评论。

登录/报名

页在0.012892007827759中生成
Baidu
map