Что будет если установить windows 11 без tpm

Сегодня была представлена Windows 11 у которой в списке обязательных требований модуль TPM 2.0. Так получилось, что большая часть материнских плат проданных на территории Российской Федерации не содержат в себе этот модуль. Выходит, купленный в этом году топовый компьютер может быть попросту несовместимым с будущей ОС от Microsoft.

Так ли это на самом деле? Не совсем.

Материнские плат на чипсетах Intel или AMD содержат в себе функцию софтового TPM модуля. Данный гайд позволит вам активировать его. В UEFI материнских плат на чипсете Intel настройка обычно называется PTT. Можете почитать о технологии здесь.

Перейдём к делу. В первую очередь скачайте и установите приложение PC Health Check с сайта Microsoft. Это поможет определить — нужно ли вообще беспокоиться о совместимости?

Нажимаем «Проверить сейчас». Если программа показывает «На этом компьютере можно запустить Windows 11», то поздравляю! Вам больше ничего не надо делать. Вы счастливый обладатель аппаратного TPM модуля или настройки вашей материнской платы по умолчанию выставлены правильно.

На этом компьютере можно запустить Windows 11

Если же PC Health Check показывает «Запуск Windows 11 на этом компьютере невозможен», то продолжим диагностику.

Запуск Windows 11 на этом компьютере невозможен

К сожалению PC Health Check не указывает в явном виде причину несовместимости. Поэтому воспользуемся встроенным средством настройки TPM модулей в Windows. Для этого нажимаем «Win + R» и вводим команду «tpm.msc».

Перед нами предстанет окно оснастки «Управление доверенным платформенным модулем (TPM) на локальном компьютере»

оснастка «Управление доверенным платформенным модулем (TPM) на локальном компьютере»

Если у вас также, как и у меня написано, что не удалось найти совместимый доверенный платформенный модуль, то мы нашли проблему (возможно она не единственная, но этот гайд рассчитан только на неё).

Пора перейти в BIOS/UEFI вашего компьютера. Обычно достаточно перезагрузиться и нажимать кнопку Delete (иногда F1, F10, F12) при старте.

Далее зайдите в настройки безопасности. У меня это SettingsSecurity. У вас может быть по другому.

В Security ищите пункт Trusted Computing. Пункт может называться по другому (TPM, PTT, Trusted Platform Module и другие варианты). Выберите TPM Device Selection. Выберите PTT.

Обязательно сохраните настройки и перезагрузитесь.

Снова запускаем оснастку «Управление доверенным платформенным модулем (TPM) на локальном компьютере». («Win + R» «tpm.msc»)

Если появились параметры TPM модуля, то вы успешно активировали софтовый модуль.

Убеждаемся в PC Health Check, что компьютер готов к Windows 11.

На этом можно закончить.

Но если после активации софтового TPM модуля PC Health Check всё ещё показывает несовместимость, то это было не единственное невыполненное минимальное требование Windows 11. Остаётся только ждать более информативных тестов на совместимость или можете пройтись по официальному списку минимальных требований:

  • Процессор: Не менее двух ядер с тактовой частотой не менее 1 гигагерца (ГГц) на совместимом 64-битном процессоре или Системе на кристалле (SoC)
  • ОЗУ: 4 ГБ ОЗУ
  • Хранилище: Устройство хранения на 64 ГБ или больше
  • Видеоадаптер: Графический адаптер, совместимый с DirectX 12 / WDDM 2.x
  • Дисплей: > 9 дюймов с разрешением HD (720p)
  • Интернет-соединение: Для установки Windows 11 домашняя требуется учетная запись Майкрософт и подключение к Интернету.

Добавлю, что у большинства ноутбуков есть аппаратные TPM и их нужно просто активировать.

Также всегда можно приобрести аппаратный TPM для вашей материнки, но будьте внимательны — существуют версии на 12, 14, 16, 18, 20 пинов. Читайте мануал к вашей материнке для выбора правильного модуля.

Требование Windows 11 TPM 2.0 не так жестко, как может показаться. Конечно, Microsoft настоятельно рекомендует обновляться до Windows 11 только в том случае, если у вас есть устройство с этим оборудованием безопасности, но оно вам на самом деле не нужно для перехода на новую операционную систему. Фактически, существует довольно много обходных путей, которые Microsoft разрешила в мире для компьютеров без TPM 2.0, чтобы осуществить переход. Но кто знает, сколько времени пройдет, прежде чем компания передумает и закроет эти лазейки.

Прежде чем продолжить, следует отметить, что эти шаги применимы только к тем, у кого современный компьютер Windows, который не может пройти стандартный путь обновления из-за отсутствия TPM 2.0. Если вы не уверены, посмотрите наше руководство по загрузке и установке Windows 11, чтобы узнать, как проверить, может ли ваш компьютер работать с Windows 11. Если вы не можете перейти на новейшую ОС Windows из-за TPM, продолжайте читать это руководство.

Не забудьте также ознакомиться с нашим обзором Windows 11, чтобы узнать, стоит ли ее устанавливать. 

До того, как была анонсирована Windows 11, немногие действительно обращали внимание на TPM, что является сокращением от Trusted Platform Module.

Это физический чип, включенный во многие современные ПК (или встроенный в их процессоры), который представляет собой «безопасный криптопроцессор», предназначенный для повышения безопасности вашего устройства за счет предотвращения запуска вредоносного программного обеспечения.

Это довольно удобная функция, о которой вы даже не должны знать. Однако Microsoft настаивает на том, что Windows 11 может работать только на устройствах с TPM 2.0. Это привело к тому, что многие люди с достаточно мощными и новейшими ПК обнаружили, что они не могут перейти на Windows 11, несмотря на то, что остальное их оборудование соответствует минимальным системным требованиям Windows 11.

Хотя некоторые люди могут включить поддержку TPM через свой BIOS или даже приобрести модуль TPM для установки на свой компьютер, существуют способы запустить Windows 11 без поддержки TPM.

Установить Windows 11 без TPM

Чтобы установить Windows 11 без TPM, перейдите на страницу загрузки Windows 11 и нажмите «Загрузить сейчас» в разделе «Помощник по установке Windows 11».

Это загрузит установщик Windows 11. Когда вы запустите его, вы получите сообщение «Этот компьютер не может работать с Windows 11».

Когда это произойдет, нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Введите:

regedit

Нажмите Enter, и это откроет редактор реестра. Это мощный инструмент, который следует использовать только людям, которые знают, что они делают. Поэтому, если вы не чувствуете себя уверенно, пропустите этот способ.

В текстовом поле в верхней части окна введите:

HKEY_LOCAL_MACHINE\SYSTEM\Setup

Нажмите Enter на клавиатуре. В меню слева вы должны увидеть выделение «Настройка». Щелкните его правой кнопкой мыши и выберите «Создать» > «Ключ».

Назовите новый ключ LabConfig (без кавычек) и нажмите Enter.

Щелкните правой кнопкой мыши только что созданный ключ LabConfig и выберите New > DWORD (32-bit) value. Назовите его «BypassTPMCheck» и установите для параметра «Value data» значение 1, затем нажмите «OK».

Сделайте то же самое для BypassRAMCheck и BypassSecureBootCheck и убедитесь, что для этих ключей также установлено значение 1 для параметра Value data.

Затем закройте редактор реестра и вернитесь к средству установки Windows 11. Нажмите «Назад», затем попробуйте снова установить Windows 11. На этот раз должно сработать.

Если это звучит слишком сложно, вы можете попробовать сценарий, который делает примерно то же самое, но автоматически. Это называется универсальной оболочкой MediaCreationTool, и хотя вам просто нужно запустить ее перед установкой Windows 11, вы всегда должны быть осторожны с запуском чужих скриптов, которые меняют вещи на вашем ПК.

Стоит ли запускать Windows 11 без TPM 2.0?

Итак, действительно можно запустить Windows 11 без TPM, но нужно ли? Хотя, по понятным причинам, очень неприятно, если у вас есть приличный компьютер, но он не может перейти на Windows 11, вам следует попробовать этот обходной путь только в том случае, если вы абсолютно уверены, что хотите принудительно обновить Windows 11.

Для начала, есть веская причина, по которой Microsoft настаивает на TPM 2.0 для Windows 11, поэтому, если на вашем компьютере этого нет, он упустит эти преимущества безопасности.

Microsoft также выпустила довольно серьезное предупреждение, в котором упоминается возможное «повреждение» неподдерживаемых компьютеров.

Microsoft также  отмечает: «Ваше устройство может работать неправильно из-за этой несовместимости или других проблем. Устройства, которые не соответствуют этим системным требованиям, больше не будут гарантированно получать обновления, включая, помимо прочего, обновления безопасности».

Таким образом, даже если вы заставите Windows 11 работать без TPM 2.0, вы можете обнаружить, что больше не будете получать никаких обновлений в будущем, что может поставить под угрозу вашу безопасность.

Таким образом, большинству людей мы не рекомендуем принудительно обновлять Windows 11 на ПК без TPM 2.0. Конечно, это расстраивает, но Microsoft продолжит обновлять и улучшать Windows 10, и вы не подвергнете риску себя или свой компьютер.

Международная регистрация товарного знака по всему миру за 4 месяца. Защита интеллектуальной собственности. https://offshorensk.ru/

Для установки Windows 11 (или при обновлении с Windows 10), ваш компьютер должен соответствовать определённом минимальным системам требованиям: наличие чипа TPM 2.0 (Trusted Platform Module), режим UEFI + Secure Boot, 4 Гб RAM, 64 Гб диск и совместимый двухъядерный процессор 1 ГГц (не все процессоры поддерживаются!). Microsoft ограничивает установку Windows 11 на несовместимые компьютеры, выполняя проверку на соответствие системным требования перед началом установки Windows. В этой статье мы покажем, как установить Windows 11 на несовместимые устройства без проверки требований к CPU, TPM, Secure Boot (и т.д.)

Если компьютер не соответствует минимальным требованиям для Windows 11, то при установке ОС появится ошибка:


  • Запуск Windows 11 на этом компьютере не возможен
    . Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows. Дополнительные сведения см. на сайте aka.ms/WindowsSysReq

  • This PC can’t run Windows 11
    . This PC doesn’t meet the minimum system requirements to install this version of Windows. For more information, visit aka.ms/WindowsSysReq<

Чтобы понять, каким конкретно требованиям не соответствует вашим компьютер, нужно изучить лог ошибок установки Windows 11 setuperr.log. В этом файле содержаться только ошибки установки Windows (полный лог установки находится в файле setupact.log, но изучать его сложно из-за большого объема).

Чтобы открыть файл лога ошибок установки Windows, откройте командную строку прямо на экране установки, нажав
Shift + F10
и выполните команду:

notepad x:\windows\panther\setuperr.log

setuperr.log - журнал ошибок установки Windows 11, компьютер не соответствует минимальным требованиям для установки

В нашем случае ошибка говорит, что на компьютере недостаточно оперативной памяти (всего 2 Гб вместо 3).

2021-11-11 10:57:51, Error VerifyRAMRequirements: System has INSUFFICIENT system memory: [2048 MB] vs [3686 MB]

Обратите внимание, что если ваш компьютер не соответствует нескольким системным требованиям для установки Windows, то в логе будет указана только первая из причин. Т.е. если вы исправили (или пропустили) одну из ошибок несовместимости, то при следующем запуске установки Windows 11 в логе будет содержаться следующая ошибка совместимости.

После того, как мы добавили RAM появилась другая ошибка:

2021-11-11 11:13:37, Error VerifyTPMSupported:Tbsi_GetDeviceInfo function failed - 0x8028400f[gle=0x0000007a]

Т.е. установщик определил, что на компьютере отсутствует TPM чип.

Если вы устанавливаете Windows 11 в виртуальную машину VMWare, вы можете добавить виртуальный TPM чип в соответствии с этой статьей. Для Hyper-V используется другая инструкция.

Однако вы можете продолжить установку Windows 11, просто игнорировал одно или все требования совместимости.

Для этого нужно в командной строке на экране установки Windows 11:

  1. Запустить редактор реестра
    regedit.exe
    ;
  2. Перейти в раздел HKEY_LOCAL_MACHINE\SYSTEM\Setup и создать новую ветку с именем LabConfig;
  3. В этой ветке нужно создать DWORD параметры со значением 1 для тех проверок совместимости, которые вы хотите пропустить при установке

Доступны следующие параметры, позволяющие установить Windows 11 на устройства:

  • BypassCPUCheck
    – с несовместимыми процессорами;
  • BypassTPMCheck
    – без чипа TPM 2;
  • BypassRAMCheck
    – не проверять минимальное количество RAM
  • BypassSecureBootCheck
    –с Legacy BIOS (или UEFI с отключенным Secure Boot)
  • BypassStorageCheck
    – не проверять размер системного диска

Например, чтобы не проверять наличие TPM модуля при установке, нудно создать параметр реестра BypassTPMCheck со значением 1. Параметр можно создать с помощью графического редактора реестра или с помощью команды:

reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1

LabConfig в Windows 11, пропусктить проверку TPM при установке - BypassTPMCheck

Аналогичным образом нужно создать другие параметры для проверок, который вы хотите пропустить при установке Windows 11.

Затем вернитесь в окно установки Window 11, вернитесь на шаг назад и продолжите обычную установки без проверки совместимости.

Вы можете модифицировать установочный ISO образ Windows 11, чтобы все эти проверки TPM, SecureBoot, диск, память, CPU) пропускались автоматически при установке ОС.

Для этого создайте текстовый файл AutoUnattend.xml со следующим содержимым:

<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="windowsPE">
<component name="Microsoft-Windows-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Order>1</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassTPMCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>2</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassSecureBootCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>3</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassRAMCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
 <Order>5</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassCPUCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>4</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassStorageCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
</RunSynchronous>
<UserData>
<ProductKey>
<Key></Key>
</ProductKey>
</UserData>
</component>
</settings>
</unattend>

файл AutoUnattend.xml для установки Windows 11 с пропуском требований TPM, Secure Boot

Если вы хотите отключить экран создания онлайн аккаунта Microsoft при установке Windows 11, добавьте в файл следующий секцию компонента:

<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<OOBE>
<HideOnlineAccountScreens>true</HideOnlineAccountScreens>
<HideWirelessSetupInOOBE>true</HideWirelessSetupInOOBE>
<ProtectYourPC>3</ProtectYourPC>
</OOBE>
</component>

Скопируйте данный файл в корень установочной USB флешки с Windows 11.

Если вам нужно добавить файл ответов в ISO образ Windows 11, распаккуйте его содержимое в любую папку на компьютере, скопируйте в этот каталог файл AutoUnattend.xml и пересоберите ISO образ.

AutoUnattend.xml скопировать на установочную флешку Windows 11

Я использовал для создания образа бесплатную утилиту DISM++ (Toolkit -> ISO maker).

создать установочный ISO образ из каталога Windows 11

Теперь никакие проверки совместимости не будут производится при установке Windows 11.

В новой версии утилиты Rufus, использующейся для создания загрузочных USB флешек, появилась специальная опция Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM). Данная опция позволяет создать образ для установки Windows 11 без проверки TPM и Secure Boot:

rufus - Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM)

Windows 11 официально анонсирована. Минимальные системные требования новой операционной системы уже объявлены: только 64-битный процессор с двумя или более ядрами, не менее 4 ГБ оперативной памяти, видеокарта с поддержкой DirectX 12 Ultimate и накопитель объёмом от 64 ГБ. Среди них также указан загадочный «доверенный платформенный модуль» или TPM, о котором вы, скорее всего, узнали впервые буквально только что. В связи со скорым выпуском Windows 11 (октябрь 2021 года) полностью ввожу в курс изменений: что такое TPM и почему без данной характеристики у вас не получится обновить свой компьютер.

  • В тему: Всё о Windows 11 — секреты, инструкции, лайфхаки и полезные статьи

Что такое TPM и как выглядит криптомодуль

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

«Доверенный платформенный модуль» (TPM, Trusted Platform Module) — аппаратная технология безопасности для компьютеров, разработанная некоммерческой организацией Trusted Computing Group. Архитектура TPM реализована на основе нескольких компонентов: защищённый ввод-вывод, криптографический процессор, энергонезависимая память для хранения ключа подтверждения и энергозависимая память для хранения регистров конфигурации платформы.

TPM является отдельным физическим микрочипом на материнской плате. Он отвечает исключительно за функции, связанные с защитой компьютера, учётных данных и программного обеспечения. Разъём для такого модуля, как правило, имеет специальную маркировку «TPM» в соответствии с требованиями Trusted Computing Group. Каждый TPM обладает собственным уникальным идентификатором, он записан прямо в микросхему и не может подвергаться изменениям.

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Для чего нужен TPM

TPM генерирует стойкие ключи шифрования, когда это требуется операционной системе, проверяет запускаемые программы и предотвращает взломы конфигурации устройства злоумышленниками (например, посредством заражения «руткитами» или «буткитами» — вредоносными утилитами, проникающими в ПК до окончания загрузки ОС или скрывающими присутствие в системе и потому остающимися нераспознанными в течение длительного времени).

Основные задачи, для чего может применяться модуль TPM:

  • шифрование данных на жёстком диске во избежание несанкционированного доступа к личным файлам;
  • аутентификация пользователя (при входе в профиль компьютера, сети, приложения), включая её выполнение с помощью сканера отпечатков пальцев или функции распознавания лица;
  • защита программного обеспечения от внесения изменений и нарушений лицензионных соглашений;
  • аппаратная защита от вирусов, троянов, бэкдоров, блокировщиков, сетевых червей, шпионов и так далее.

Таким образом, если информация будет незаконно скопирована — в конечном счёте злоумышленник всё равно не сможет получить к ней доступ, даже если украдёт оригинальный модуль TPM с ключами шифрования. TPM распознает изменение системы и не позволит провести расшифровку.

Какая версия TPM требуется для Windows 11

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Для установки Windows 11 компьютер должен поддерживать прошивку UEFI (режим BIOS), протокол безопасной загрузки Secure Boot и быть оборудован интегрированным доверенным платформенным модулем версии 2.0 (актуальная версия спецификации TPM, признана в качестве международного открытого стандарта ISO/IEC 11889:2015 в 2015 году). Все будущие устройства под управлением Windows 11 из коробки обязаны реализовывать TPM 2.0 — необходимы присутствие компонента и его активация по умолчанию после первого включения. Требование спецификации TPM 2.0 распространяется и на программную реализацию (firmware-based).

Чтобы проверить, есть ли в вашем компьютере TPM, необязательно разбирать корпус, лезть в его внутренности и выискивать крошечный чип.

Как проверить поддержку TPM

Способ 1. Запустите «Диспетчер устройств» и найдите в разделе «Устройства безопасности» строчку с названием типа «Доверенный платформенный модуль 2.0». Если нашли, значит у вас есть криптомодуль.

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Способ 2. Запустите через окно «Выполнить» (Windows + R) или командную строку утилиту tpm.msc (наберите команду и нажмите Enter). Откроется «Управление доверенным платформенным модулем на локальном компьютере» — утилита отобразит наличие (или отсутствие) TPM, сведения об изготовителе модуля и текущую версию.

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Способ 3. Запустите командную строку от имени администратора и выполните следующую команду:

wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl

Если первые строки результата отображают значение «TRUE», значит вы — владелец компьютера со встроенным модулем TPM. В противном случае команда завершится сообщением «Отсутствуют экземпляры».

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Способ 4. Если вы не можете найти доверенный платформенный модуль на вашем компьютере вышеуказанными методами, возможно, TPM отключен на программном уровне в UEFI/BIOS. Тогда вам потребуется проверка, выполните несколько шагов:

  • Перезагрузите компьютер и войдите в режим UEFI/BIOS.
  • Перейдите на вкладку «Security» или «Advanced».
  • Найдите настройку «TPM Support» или что-то подобное.
  • Нажмите Enter и во всплывающем окне убедитесь, что TPM включен.

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

Альтернативный вариант: найдите информацию о поддержке TPM на официальном сайте производителя компьютера или материнской платы. У последних она обычно представлена в разделе «Коннекторы» или, может быть, «Поддерживаемые разъёмы».

Что делать, если в компьютере нет TPM

Ноутбуки с модулем TPM 2.0 выпускаются с 2017 года большинством популярных брендов, в их числе: Microsoft, ASUS, Lenovo, Dell, HP, Acer, MSI и Gigabyte. На рынке персональных компьютеров более оправдано делать TPM опциональной функцией, так как пользователю удобнее докупить модуль при необходимости, чем переплачивать за изначально встроенную технологию, которая может не понадобиться.

Материнские платы с TPM-коннектором выпускают в основном ASUS, Gigabyte, ASRock, MSI и Biostar. Учитывайте, что они могут поставляться с поддержкой разъёма, но без доверенного платформенного модуля. Его необходимо покупать дополнительно в зависимости от чипсета и, конечно, от того же производителя. Цена классического дискретного TPM-модуля начинается приблизительно от 1-1,5 тыс. рублей.

Если компьютер или материнская плата не оснащены физическим чипом TPM 2.0, то существует программная реализация в виде эмуляции возможностей доверенного платформенного модуля. Виртуальная поддержка TPM 2.0 встроена в подавляющую часть процессоров как Intel, так и AMD последних годов выпуска. Подробнее о таком способе использования TPM 2.0 рассказано в отдельной статье. Естественно, в зависимости от ситуации используемый процессор должен поддерживать технологию fTPM (Firmware Trusted Platform Module — AMD) или PPT (Platform Protection Technology — Intel).

Новое поколение компьютеров на базе Windows 11 — с защищённым ядром

Без TPM 2.0 не установить Windows 11. Что он делает и почему так важен для системы

С обновлением Windows 11 компания Microsoft планирует поднять планку безопасности операционной системы и аппаратного обеспечения на совершенно беспрецедентный уровень: экосистему усилят на уровне ядра благодаря встраиванию отдельного модуля шифрования непосредственно в центральный процессор. Согласно заявлению, при поддержке крупнейших партнёров Intel, AMD и Qualcomm осенью 2021 года будут выпущены первые компьютеры под управлением Windows 11 с фирменной революционной микросхемой безопасности «Плутон» (Pluton).

Плутон обеспечит комплексную защиту всей инфраструктуры, от устройства до облака, и принесёт множество улучшений безопасности для будущих ПК. Дизайн процессора создан изолированным от остальной системы с учётом автоматического устранения целых классов векторов физических атак, нацеленных на канал связи между ЦП и TPM. Кроме того, Плутон предоставит пользователям Windows 11 уникальную технологию Secure Hardware Cryptography Key (SHACK) — она гарантирует, что ключи никогда не будут открыты никому за пределами защищённого оборудования, даже самой прошивке.

  • Теперь не боюсь за Windows: точки восстановления создаются каждый день. Вот как это настроить
  • 7 функций, которые сделают Windows 12 лучшей системой. Если Microsoft пойдёт на это
  • Эта бесплатная утилита от Microsoft в разы ускоряет работу. Она существует ещё с Windows 95
  • Эта утилита показывает, где используется выбранный файл в Windows и что мешает удалить его
  • 10 приложений, которые нужно сразу установить на новый компьютер

Недавно стала доступной официальная релизная версия Windows 11. Но, для того чтобы ее установить необходим компьютер с поддержкой TPM 2.0 и Secure Boot (Безопасная загрузка), а установка на несовместимый ПК будет завершаться ошибкой «Windows 11 не может быть запущена на этом ПК», «Запуск Windows 11 на этом компьютере не возможен» или «This PC can’t run Windows 11».

В данной статье мы рассмотрим несколько способов, как можно обойти данную проверку и установить Windows 11 на несовместимый компьютер без TPM 2.0 и Secure Boot. Первый способ является официальным, так как предложен самой Майкрософт. Он предполагает редактирование реестра и обновление до Windows 11 из установленной Windows 10. Остальные способы не официальные и предложены сообществом, их можно использовать для установки на новый ПК или для обновления.

Обновление до Windows 11 без TPM 2.0 и требований к процессору

После выхода финальной версии Windows 11, компания Майкрософт опубликовала официальный способ обхода некоторых системных требований для установки Windows 11 на несовместимый ПК. Этот способ позволяет обойти проверку на наличие совместимого процессора и TPM 2.0. При этом требуется наличие на компьютере как минимум TPM 1.2, а также соответствие остальным системным требованиям, таким как наличие Secure Boot.

Чтобы воспользоваться этим способом обновления до Windows 11 нужно внести изменения в реестр на рабочей Windows 10. Для этого нажмите комбинацию клавиш Win-R и выполните команду «regedit».

выполните команду regedit

После открытия «Редактора реестра» нужно перейти в следующий раздел:

HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup

раздел реестра

Создать там ключ REG_DWORD с таким названием:

AllowUpgradesWithUnsupportedTPMOrCPU

И присвоить ему значение «1».

ключ REG_DWORD

После этого можно запускать обновление с помощью загрузочной флешки с Windows 11. Самый простой способ создать такую флешку это воспользоваться утилитой «MediaCreationToolW11». Скачать данную утилиту можно на странице загрузки Windows 11 в блоке «Создание установочного носителя Windows 11».

  • Ссылка: https://www.microsoft.com/ru-ru/software-download/windows11

утилита MediaCreationToolW11

После запуска «MediaCreationToolW11» нужно согласиться с лицензией, выбрать язык для Windows 11 и начать запись на флешку (пункт «USB flash drive»). Обратите внимание, в процессе с флешки удаляются все имеющиеся на ней файлы, поэтому перед началом нужно скопировать важные данные.

пункт USB flash drive

В результате вы получите загрузочную флешку с Windows 11. Теперь нужно ее открыть, запустить файл «setup.exe» и следовать дальнейшим инструкциям для обновления до Windows 11.

файл setup.exe на диске

Установщик Windows 11 проверит совместимость вашего компьютера и позволит выполнить обновление, даже несмотря на неподдерживаемый процессор и отсутствие TPM 2.0.

установка обновления до Windows 11

Также возможно этот ключ можно будет использовать и для установки Windows 11 с нуля. В этом случае его нужно добавить в реестр во время установки, так как это описано ниже для других способов обхода ограничений. Но, этот вариант пока не проверен.

Обновление через Помощник по установке Windows 11 в режиме совместимости

Еще один способ обновления до Windows 11 на несовместимом или старом компьютере — это приложение «Помощник по установке Windows 11» или «Windows 11 Installation Assistant», которое также можно скачать на странице загрузки Windows 11.

  • Ссылка: https://www.microsoft.com/ru-ru/software-download/windows11

приложение Помощник по установке Windows 11

Как и другие способы установки Windows 11, данный помощник выполняет проверку на совместимость компьютера с системными требованиями. И в случае несовместимости выдает ошибку. Но, данную проверку можно обойти, если запустить помощник в режиме совместимости с Windows 7.

Для того чтобы сделать это нужно открыть свойства скачанного exe-файла и перейти на вкладку «Совместимость». Здесь нужно включить опцию «Запустить программу в режиме совместимости», выбрать операционную систему Windows 7 и сохранить настройки.

Запустить программу в режиме совместимости

После этого нужно запустить «Помощник по установке Windows 11» и начать обновление.

установка обновления до Windows 11

К сожалению, работоспособность этого способа пока не однозначная. У некоторых пользователей он срабатывает, а у некоторых — нет.

Обновление до Windows 11 с помощью Universal Media Creation Tool

Universal Media Creation Tool — это скрипт от стороннего разработчика, который позволяет скачивать старые версии Windows 10. Кроме этого, данный скрипт также позволяет скачивать Windows 11 и выполнять обновление до Windows 11 даже на несовместимых компьютерах.

Для того чтобы скачать Universal Media Creation Tool нужно перейти на его страницу на GitHub, нажать на кнопку «Code» и выбрать «Download ZIP».

Ссылка:

  • https://github.com/AveYo/MediaCreationTool.bat

скачать Universal Media Creation Tool

После этого нужно распаковать скачанный архив в любую папку и запустить из этой папки файл «MediaCreationTool.bat».

файл MediaCreationTool.bat

После этого может появится предупреждение системы SmartScreen. В этом случае нужно нажать на кнопку «Подробнее» и потом «Выполнить в любом случае»

система SmartScreen

В результате появится командная строка и меню со списком версий Windows 10, которые можно скачать с помощью Universal Media Creation Tool. Здесь нужно выбрать пункт под номером «11«, который обозначает Windows 11.

список версий Windows 10 и Windows 11

После этого появится меню со списком действий.

  • Auto Setup — автоматическая установка выбранной версии;
  • Create ISO — создание iso-файла в папке C:\ESD;
  • Create USB — создание загрузочной USB флешки;
  • Select in MCT — ручной выбор в интерфейсе утилиты Media Creation Tool.

Для того чтобы выполнить автоматическое обновление до Windows 11 выберите пункт «Auto Setup».

пункт Auto Setup

Дальше запустится утилита Media Creation Tool и начнется скачивание Windows 11, создание носителя и проверка обновлений.

скачивание Windows 11

После того как все файлы будут подготовленны, начнется установка Windows 11. Все это выполняется автоматически, участие пользователя не требуется.

установка Windows 11

В процессе установки обновления компьютер несколько раз перезагрузится, а в конце начнется подготовка к первому запуску Windows 11.

подготовка к первому запуску Windows 11

После завершения обновления вы получите готовую Windows 11.

Установка Windows 11 с нуля без TPM 2.0 и Secure boot с помощью редактирования реестра

Для того чтобы выполнить установку без поддержки TPM 2.0 и Secure Boot (безопасная загрузка) понадобится специальный REG-файл, который нужно будет запустить во время процесса установки.

Данный REG-файл добавит в реестр ключи, отвечающие за прохождения проверки TPM 2.0 и Secure Boot. После чего установщик позволит установить Windows 11 на несовместимый компьютер.

Скачать REG-файл можно по этой ссылке:

  • windows_11_bypass.zip

Также вы можете создать этот REG-файл самостоятельно. Содержимое REG-файла выглядит так:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig]
"BypassTPMCheck"=dword:00000001
"BypassSecureBootCheck"=dword:00000001

Обновленно. Как подсказали в комментариях, с помощью редактирования реестра можно обойти и другие проверки на совместимость оборудования. Например, ниже можно скачать REG-файл, который обходит проверку TPM 2.0, Secure Boot, оперативной памяти, накопителя и процессора.

  • Win11.zip

Содержимое данного REG-файла выглядит так:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig]
"BypassTPMCheck"=dword:00000001
"BypassSecureBootCheck"=dword:00000001
"BypassRAMCheck"=dword:00000001
"BypassStorageCheck"=dword:00000001
"BypassCPUCheck"=dword:00000001

Чтобы воспользоваться этим способом скачайте ISO-образ с Windows 11, создайте загрузочную флешку и скопируйте на нее созданный ранее REG-файл. Данный файл можно разместить просто в корне флеш-накопителя, там где лежат файлы «setup.exe», «autorun.inf» и др.

Дальше перезагружаем компьютер, включаем загрузку с флешки и запускаем установку Windows 11. Начинается установка как обычно, выбираем язык, регион, нажимаем «У меня нет ключа продукта», выбираем редакцию операционной системы и т. д. Продолжаем установку до тех пор, пока не появится сообщение «Windows 11 не может быть запущена на этом ПК» или «This PC can’t run Windows 11».

Windows 11 не может быть запущена на этом ПК

После появления этого сообщения нажимаем на кнопку «Далее/Next» чтобы вернуться к предыдущему шагу, где выбиралась редакция Windows 11. Здесь нужно запустить командную строку при помощи комбинации клавиш Shift-F10 и выполнить команду «notepad».

выполнить команду notepad

В результате появится окно программы «Блокнот». Здесь отрываем меню «Файл» и выбираем пункт «Открыть».

пункт Файл - Открыть

В появившемся окне переходим на установочный диск и выбираем «Все файлы», для того чтобы увидеть созданный нами REG-файл.

Дальше кликаем по REG-файлу правой кнопкой мышки и выбираем «Слияние/Merge».

Слияние reg-файла

В окне с предупреждением нажимаем на кнопку «Да/Yes».

окно с предупреждением о слиянии reg-файла

После внесения изменений в реестр, дальнейшая установка должна пройти нормально, без проверки на TPM 2.0 и Secure Boot. Нужно будет еще раз выбрать редакцию Windows 11, после чего установка пройдет в штатном режиме.

Также вы можете не создавать REG-файл, а внести изменения в реестр самостоятельно. В этом случае, вместо команды «notepad» нужно выполнить «regedit.exe». После этого с помощью редактора реестра нужно перейти в раздел:

HKEY_LOCAL_MACHINE\SYSTEM\Setup

Создать там папку «LabConfig» и создать в ней парамтеры для обхода проверок. Например, для обхода проверки на TPM 2.0 и Secure Boot нужно создать следующие ключи:

  • BypassTPMCheck=dword:00000001
  • BypassSecureBootCheck=dword:00000001

После этого нужно закрыть редактор реестра и продолжить установку Windows 11 без проверки на TPM 2.0 и Secure Boot

Установка Windows 11 с нуля без TPM 2.0 и Secure boot с помощью AutoUnattend.xml

AutoUnattend.xml — это файл, который используется для автоматизации установки Windows. С его помощью можно задать ответы на вопросы установщика, которые задаются пользователю во время инсталяции, тем самым автоматизировав установку Windows.

Также данный файл можно использовать для того чтобы во время установки внести описанные выше изменения в реестр и тем самым обойти проверку TPM 2.0, Secure Boot и остальных требований Windows 11.

Чтобы воспользоваться этим способом создайте текстовый файл с именем «AutoUnattend.xml» и вставьте в него код приведен ниже. Также вы можете скачать уже готовый файл:

  • AutoUnattend.xml
<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="windowsPE">
<component name="Microsoft-Windows-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Order>1</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassTPMCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>2</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassSecureBootCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>3</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassRAMCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>5</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassCPUCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>4</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassStorageCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
</RunSynchronous>
</component>
</settings>
</unattend>

Дальше получившийся xml-файл нужно поместить в корень загрузочной флешки с Windows 11 или в корень ISO-файла, если вы планируете установку на виртуальную машину.

В результате, при использовании такой загрузочной флешки или ISO-файла, изменения в реестр будут внесены автоматически, что вынудит установщик пропустить проверку TPM 2.0, Secure Boot и установить Windows 11 на несовместимый компьютер.

Установка Windows 11 с нуля без TPM 2.0 и Secure boot с помощью Rufus

Rufus — это популярная бесплатная программа для создания загрузочных флешек. В последних версиях данной программы появилась функция обхода проверки на совместимость компьютера с Windows 11. Данная функция позволяет встроить обход проверки прямо в загрузочную флешку буквально в 2 клика.

Обратите внимание, чтобы воспользоваться этим способом вам нужна программа Rufus версии 3.16 или более новая, в старых версиях этой функции нет.

Ссылка:

  • https://rufus.ie/

После запуска программы Rufus 3.16 нужно открыть меню «Device» и выбрать USB-флешку, на которую будет записываться Windows 11.

выбрать USB-флешку

Дальше нужно нужать на кнопку «Select» и выбрать ISO-образ с операционной системой Windows 11.

выбрать ISO-образ с Windows 11

После этого нужно открыть меню «Image Option» и выбрать вариант «Extenteded Windows 11 Installation (noTPM 2.0/no Secure Boot/8Gb- RAM)». Эта опция включает обход проверки на наличие TPM 2.0, Secure boot и 8 гб оперативной памяти.

выбрать noTPM 2.0/no Secure Boot/8Gb- RAM

Остальные настройки можно оставить по умолчанию. Для того чтобы запустить запись ISO-образа на флешку нужно нажать на кнопку «Start».

запустить запись ISO-образа на флешку

В результате вы получите загрузочную флешку с помощью которой можно выполнить установку Windows 11 на несовместимый компьютер без проверки TPM 2.0, Secure boot и оперативной памяти.

Обновление до Windows 11 без TPM 2.0 и Secure boot с помощью замены файлов

Если вы хотите обновиться до Windows 11 из уже установленной Windows 10, то вы можете выполнить замену одного из файлов в установочном образе. Так вы сможете обойти обшибку«Windows 11 не может быть запущена на этом ПК» или «This PC can’t run Windows 11» и установить Windows 11 на несовместимый компьютер.

This PC can't run Windows 11

Для этого создайте из ISO образа Windows 11 загрузочную флешку или просто распакуйте ISO-файл в любую папку на жестком диске. После этого перейдите к файлам Windows 11 на флешке или в папке, откройте папку «Sources» и замените в ней файл «appraiserres.dll» на тот, что лежит в этом архиве:

  • appraiserres.zip

После выполнения замены можно начинать обновление до Windows 11. Для этого запустите файл «Setup.exe» и следуйте инструкциям. Если все было сделано правильно, то обновление до Windows 11 должно пройти без проверки на наличие TPM 2.0 и Secure Boot.

Возможно вам будет интересно:

  • Что такое TPM 2.0 для Windows 11
  • Что такое Secure Boot для Windows 11

Посмотрите также:

  • Как проверить совместимость компьютера с Windows 11
  • Программа для проверки совместимости с Windows 11
  • Запуск Windows 11 на этом компьютере невозможен
  • Как записать Windows на диск
  • Как установить Windows 10

  • Что будет после истечения срока лицензии windows 10
  • Что будет если удалить папку windows defender
  • Что будет если удалить файл hosts windows 10
  • Что будет после активации windows 10
  • Что будет если установить windows 10 на слабый пк