Как отключить проверку tpm windows 11 при обновлении

Для установки Windows 11 (или при обновлении с Windows 10), ваш компьютер должен соответствовать определённом минимальным системам требованиям: наличие чипа TPM 2.0 (Trusted Platform Module), режим UEFI + Secure Boot, 4 Гб RAM, 64 Гб диск и совместимый двухъядерный процессор 1 ГГц (не все процессоры поддерживаются!). Microsoft ограничивает установку Windows 11 на несовместимые компьютеры, выполняя проверку на соответствие системным требования перед началом установки Windows. В этой статье мы покажем, как установить Windows 11 на несовместимые устройства без проверки требований к CPU, TPM, Secure Boot (и т.д.)

Если компьютер не соответствует минимальным требованиям для Windows 11, то при установке ОС появится ошибка:


  • Запуск Windows 11 на этом компьютере не возможен
    . Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows. Дополнительные сведения см. на сайте aka.ms/WindowsSysReq

  • This PC can’t run Windows 11
    . This PC doesn’t meet the minimum system requirements to install this version of Windows. For more information, visit aka.ms/WindowsSysReq<

Чтобы понять, каким конкретно требованиям не соответствует вашим компьютер, нужно изучить лог ошибок установки Windows 11 setuperr.log. В этом файле содержаться только ошибки установки Windows (полный лог установки находится в файле setupact.log, но изучать его сложно из-за большого объема).

Чтобы открыть файл лога ошибок установки Windows, откройте командную строку прямо на экране установки, нажав
Shift + F10
и выполните команду:

notepad x:\windows\panther\setuperr.log

setuperr.log - журнал ошибок установки Windows 11, компьютер не соответствует минимальным требованиям для установки

В нашем случае ошибка говорит, что на компьютере недостаточно оперативной памяти (всего 2 Гб вместо 3).

2021-11-11 10:57:51, Error VerifyRAMRequirements: System has INSUFFICIENT system memory: [2048 MB] vs [3686 MB]

Обратите внимание, что если ваш компьютер не соответствует нескольким системным требованиям для установки Windows, то в логе будет указана только первая из причин. Т.е. если вы исправили (или пропустили) одну из ошибок несовместимости, то при следующем запуске установки Windows 11 в логе будет содержаться следующая ошибка совместимости.

После того, как мы добавили RAM появилась другая ошибка:

2021-11-11 11:13:37, Error VerifyTPMSupported:Tbsi_GetDeviceInfo function failed - 0x8028400f[gle=0x0000007a]

Т.е. установщик определил, что на компьютере отсутствует TPM чип.

Если вы устанавливаете Windows 11 в виртуальную машину VMWare, вы можете добавить виртуальный TPM чип в соответствии с этой статьей. Для Hyper-V используется другая инструкция.

Однако вы можете продолжить установку Windows 11, просто игнорировал одно или все требования совместимости.

Для этого нужно в командной строке на экране установки Windows 11:

  1. Запустить редактор реестра
    regedit.exe
    ;
  2. Перейти в раздел HKEY_LOCAL_MACHINE\SYSTEM\Setup и создать новую ветку с именем LabConfig;
  3. В этой ветке нужно создать DWORD параметры со значением 1 для тех проверок совместимости, которые вы хотите пропустить при установке

Доступны следующие параметры, позволяющие установить Windows 11 на устройства:

  • BypassCPUCheck
    – с несовместимыми процессорами;
  • BypassTPMCheck
    – без чипа TPM 2;
  • BypassRAMCheck
    – не проверять минимальное количество RAM
  • BypassSecureBootCheck
    –с Legacy BIOS (или UEFI с отключенным Secure Boot)
  • BypassStorageCheck
    – не проверять размер системного диска

Например, чтобы не проверять наличие TPM модуля при установке, нудно создать параметр реестра BypassTPMCheck со значением 1. Параметр можно создать с помощью графического редактора реестра или с помощью команды:

reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1

LabConfig в Windows 11, пропусктить проверку TPM при установке - BypassTPMCheck

Аналогичным образом нужно создать другие параметры для проверок, который вы хотите пропустить при установке Windows 11.

Затем вернитесь в окно установки Window 11, вернитесь на шаг назад и продолжите обычную установки без проверки совместимости.

Вы можете модифицировать установочный ISO образ Windows 11, чтобы все эти проверки TPM, SecureBoot, диск, память, CPU) пропускались автоматически при установке ОС.

Для этого создайте текстовый файл AutoUnattend.xml со следующим содержимым:

<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="windowsPE">
<component name="Microsoft-Windows-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<RunSynchronous>
<RunSynchronousCommand wcm:action="add">
<Order>1</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassTPMCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>2</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassSecureBootCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>3</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassRAMCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
 <Order>5</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassCPUCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
<RunSynchronousCommand wcm:action="add">
<Order>4</Order>
<Path>reg add HKLM\System\Setup\LabConfig /v BypassStorageCheck /t reg_dword /d 0x00000001 /f</Path>
</RunSynchronousCommand>
</RunSynchronous>
<UserData>
<ProductKey>
<Key></Key>
</ProductKey>
</UserData>
</component>
</settings>
</unattend>

файл AutoUnattend.xml для установки Windows 11 с пропуском требований TPM, Secure Boot

Если вы хотите отключить экран создания онлайн аккаунта Microsoft при установке Windows 11, добавьте в файл следующий секцию компонента:

<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<OOBE>
<HideOnlineAccountScreens>true</HideOnlineAccountScreens>
<HideWirelessSetupInOOBE>true</HideWirelessSetupInOOBE>
<ProtectYourPC>3</ProtectYourPC>
</OOBE>
</component>

Скопируйте данный файл в корень установочной USB флешки с Windows 11.

Если вам нужно добавить файл ответов в ISO образ Windows 11, распаккуйте его содержимое в любую папку на компьютере, скопируйте в этот каталог файл AutoUnattend.xml и пересоберите ISO образ.

AutoUnattend.xml скопировать на установочную флешку Windows 11

Я использовал для создания образа бесплатную утилиту DISM++ (Toolkit -> ISO maker).

создать установочный ISO образ из каталога Windows 11

Теперь никакие проверки совместимости не будут производится при установке Windows 11.

В новой версии утилиты Rufus, использующейся для создания загрузочных USB флешек, появилась специальная опция Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM). Данная опция позволяет создать образ для установки Windows 11 без проверки TPM и Secure Boot:

rufus - Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM)

После анонса операционной системы следующего поколения было много волнений и замешательств. Пользователи не уверены в минимальных требованиях к оборудованию для установки Windows 11, и Microsoft пытается прояснить ситуацию, обновляя свою документацию.

Microsoft удалила «мягкие» и «жесткие» требования к минимальному уровню, которые изначально предполагали, что все устройства с TPM 1.2 и более ранние ПК будут официально поддерживаться. Microsoft также незаметно обновила свою документацию по поддержке совместимости с Windows, подтвердив, что TPM 2.0 является минимальным требованием к оборудованию наряду с новыми процессорами.

Помимо документов, официальные лица Microsoft также независимо подтвердили, что для установки Windows 11 на существующее оборудование Windows 10 требуется микросхема TPM версии 2.0.

Независимо от того, установлена ​​ли у вас TPM версии 2.0 или микросхема TPM отсутствует, у нас есть решение. Внося изменения в реестр Windows или установочный носитель, вы можете обойти любые ограничения TPM и разблокировать Windows 11, в основном позволяя любому обновить свой существующий компьютер до новой операционной системы.

Помимо TPM, вы также можете обойти ограничение SecureBoot.

Метод 1: изменить реестр

Первый метод заключается в простом редактировании реестра Windows в процессе установки новой операционной системы. На неподдерживаемых устройствах, если вы попытаетесь установить новую ОС, на вашем экране появится сообщение о том, что компьютер несовместим.

Здесь вам нужно нажать Shift + F10, чтобы открыть окно Командной строки и изменить реестр. В Командной строке вам нужно запустить regedit.exe и создать новый ключ «LabConfig» в HKEY_LOCAL_MACHINE\SYSTEM\Setup. В ключе «LabConfig» создайте две новые записи:

BypassTPMCheck=dword:00000001
BypassSecureBootCheck=dword:00000001

Сохраните изменения и ошибки совместимости исчезнут.

В противном случае вы также можете создать файл .reg со следующей строкой кода:

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig] “BypassTPMCheck”=dword:00000001 “BypassSecureBootCheck”=dword:00000001

Сохраните этот reg-файл на USB-накопителе и выполните чистую установку Windows 11, когда она будет официально выпущена. В процессе установки нажмите Shift + F10, введите «notepad и нажмите Enter.

В Блокноте нажмите на меню Файл (File), найдите и примените созданный вами файл .reg. Это позволит обойти требования TPM + SecureBoot.

Метод 2: создайте собственный установочный носитель

Второй метод предполагает изменение файла ISO.

Если вы хотите обновить операционную систему, запустив setup.exe непосредственно из образа Windows 11, есть еще одно простое решение.

Вам необходимо заменить appraiserres.dll в папке источников на установочном носителе версией этого файла из ISO-образа Windows 10. После этого вам необходимо воссоздать ISO-образ с помощью стороннего инструмента, такого как Rufus или AnyBurn, и снова запустить установочный файл.

Если вы хотите развернуть новую ОС на нескольких машинах для чистой установки, вы всегда можете использовать Windows ADK для автоматизации процесса и создания собственного ISO.

Также стоит отметить, что эти обходные пути были протестированы с просочившейся сборкой Windows, и они могут работать, а могут и не заработать, когда ОС будет выпущена в конце этого или в начале следующего года. На данный момент, похоже, можно было бы обойти эти ограничения, внеся изменения в процесс установки по умолчанию.

Также довольно очевидно, что TPM не является чем-то принципиально необходимым для Windows 11.

5 октября 2021 года состоялся официальный релиз Windows 11, а значит система начала распространяться в качестве бесплатного обновления для Windows 10. Но если вы хотите опробовать новую систему на своём компьютере, то с этим могут возникнуть сложности из-за новых минимальных системных требований.

Ключевая проблема заключается в том, что поддержка Secure Boot и наличие включённого TPM 2.0 проверяется как при попытке обновления системы, так и при чистой установке Windows 11. За время тестирования Microsoft несколько раз подтверждала приверженность новым системным требованиям, так что с момента начала тестирования они почти не изменились.

К счастью, энтузиасты нашли целый ряд способов, позволяющих обойти проверку на соответствие требованиям при установке или обновлении до Windows 11. Кстати, отсутствие Secure Boot и TPM 2.0 сейчас никак не влияет на работоспособность системы, так что можете смело использовать все описанные методы.

P. S. Статья была обновлена 5 октября 2021 года в связи с релизом Windows 11. Первая версия публикации датируется 28 июня.

Метод 1: Universal MediaCreationTool

Энтузиасты подготовили неофициальный инструмент под названием Universal MediaCreationTool, который создаёт ISO-образ любой версии Windows 10 или 11. Сами файлы загружаются с сервера Microsoft, так что беспокоиться по этому поводу не стоит.

  1. Скачайте Universal MediaCreationTool, перейдя по по этой ссылке и нажав на кнопку «Code» -> «Donwload ZIP».
    Инструкция: установка или обновление до Windows 11 без TPM 2.0 и Secure Boot
  2. Распакуйте скачанный архив в любую папку на вашем компьютере.
  3. [Только для обновления] Перейдите в папку MCT, нажмите правой кнопкой мыши по файлу Skip_TPM_Check_on_Dynamic_Update_v1.cmd и выберите «Запустить от имени администратора».
    Этот скрипт внесёт изменения в вашу текущую систему, чтобы при обновлении до Windows 11 не производилась проверка наличия TPM 2.0, UEFI, Secure Boot и так далее.

    • Если в дальнейшем программа обновления сообщит о несовместимости, то запустите от имени администратора файл Skip_TPM_Check_on_Dynamic_Update_v2.cmd, после чего повторите попытку.
  4. Запустите файл MediaCreationTool.bat.
  5. В появившемся окне выберите Windows 11.
  6. В следующем окне выберите один из следующих пунктов:
    • Auto Setup — предназначен для обновления системы без каких-либо запросов.
    • Create ISO — создаёт ISO-образ с интегрированным DIR2ISO, включающим в себя кастомные OEM-настройки.
    • Create USB — создаёт загрузочный USB-накопитель через MCT, включающий в себя кастомные OEM-настройки.
    • Select in MCT — запускает инструмент Media Creation Tool. Образ будет создан без каких-либо модификаций. Если выбрать этот пункт, то работа скрипта автоматически завершится.

Метод 2: Удаление файла appraiserres.dll для обновления

  1. Скачайте ISO-образ Windows 11.
  2. Создайте загрузочную флешку (например, с помощью UltraISO или Rufus) или просто распакуйте ISO-образ как обычный архив (например, с помощью 7-Zip) в любую папку на жёстком диске.
  3. Перейдите к файлам установщика Windows 11 либо на флешке, либо в папке на жёстком диске.
  4. Откройте папку Sources.
  5. Найдите и удалите файлы с названиями appraiserres.dll и appraiser.sdb.
  6. Вернитесь в корневую папку установщика Windows 11 (там, где находятся файлы setup.exe, autorun.inf и пр.).
  7. Запустите Setup.exe, чтобы начать обновление до Windows 11.
  8. Если всё сделано правильно, то при обновлении проверки TPM 2.0 и Secure Boot не будет, так что процесс должен завершиться корректно.

Прежде всего хотелось бы сказать отдельное спасибо St1ckys, который нашёл этот способ обхода проверки TPM 2.0 и Secure Boot при чистой установке ОС. До этого наилучшим вариантом было использование утилиты DISM.

  1. Скачайте ISO-образ и создайте загрузочную флешку (например, с помощью UltraISO или Rufus).
  2. Перейдите к файлам на вашем флеш-накопителе.
  3. Скачайте архив windows_11_bypass.zip [303 b] (cкачиваний: 5395)

    (либо с Cloud.Mail.ru), откройте его и поместите файл Windows_11_Bypass.reg в корень флеш-накопителя (рядом с файлами setup.exe, autorun.inf и пр.). Можно поместить и в любое другое место, но в корне его будет проще найти.

  4. Перезагрузите ПК, выставите в BIOS загрузку с флешки и начните стандартную установку системы.
  5. Для начала выбираем язык и регион.
  6. После этого нажимаем «Установить сейчас».
  7. Нажимаем на кнопку «У меня нет ключа продукта».
  8. Выбираем нужную редакцию операционной системы.
  9. Если на этом этапе появляется сообщение «Windows 11 не может быть запущена на этом ПК», то переходим к следующему шагу. Если ошибки нет, то просто продолжайте установку.
  10. Если вы увидели ошибку, то в окне установщика нажмите «Далее». Вы вернётесь на этап выбора редакции системы.
  11. После этого нажмите комбинацию Shift + F10 для запуска «Командной строки».
  12. В открывшемся окне введите notepad.
  13. В окне блокнота нажмите «Файл» -> «Открыть…».
  14. В нижней части диалогового окна установите «Все файлы», как показано на скриншоте ниже.
  15. В левой части нажмите на «Этот компьютер», найдите и откройте свой флеш-накопитель.
  16. Щелкните правой кнопкой мыши по файлу Windows_11_Bypass.reg (из шага 3) и выберите «Слияние».
  17. В диалоговом окне подтвердите внесение изменений в реестр (это коснётся только этапа установки и никак не повлияет на установленную систему).
  18. Закройте «Блокнот» и «Командную строку».
  19. Вновь сделайте выбор редакции Windows 11 и нажмите «Далее».
  20. Если всё прошло успешно, то вы должны увидеть лицензионное соглашение. Далее проверка на TPM 2.0 и Secure Boot проводиться не будет. Продолжайте установку системы.

Метод 4: Программа Windows Insider

Также обновиться до Windows 11 можно по программе Windows Insider, выбрав в ней канал Beta. Однако на неподдерживаемых устройствах в «Параметрах» такой опции не будет, поэтому нам потребуется утилита OfflineInsiderEnroll от abbodi1406 и aleks242007, которая задействует недокументированные параметры программы Windows Insider. Кстати, этот способ будет работать даже с локальными учётными записями.

  1. Скачайте ORM-Insider 2.9.7 от aleks242007 по этой ссылке.
  2. Распакуйте скачанный архив.
  3. Запустите скрипт OfflineInsiderEnroll.cmd от имени администратора.
  4. В окне командной строки выберите нужный канал:
    • Для канала Dev введите цифру 1.
    • Для канала Beta введите цифру 2.
    • Для канала Release Preview введите цифру 3.
  5. Нажмите Enter.
  6. Для полного отключения проверки совместимости введите цифру 1.
  7. Нажмите Enter.
  8. Перезагрузите компьютер.

Не исключено, что Microsoft в будущем изменит систему проверки и сделает её более жёсткой, но даже в этом случае энтузиасты скорее всего найдут способ обойти ограничения. Пока что все указанные способы работают, что не может не радовать.

Пользователи, установившие Windows 11 на не соответствующие минимальным требованиям к новой версии системы устройства, в ближайшее время могут столкнуться с проблемами установки накопительных обновлений. Похоже на то, что не только сам мастер-установщик Windows 11, но и некоторые обновления станут проверять устройство на аппаратную совместимость. Такое вполне возможно, поскольку Microsoft и раньше предупреждала.

Что установившие Windows 11 на несовместимые устройства пользователи предоставляются, так сказать, сами себе.

Естественно, тут возникает вопрос, что делать, если при установке обновлений таки возникнут проблемы, указывающие на их несовместимость с аппаратной конфигурацией устройства?

Воспользоваться сторонним инструментом MediaCreationTool (не путать с официальной утилитой Media Creation Tool), позволяющим обходить данные ограничения.

MediaCreationTool — это скрипт, предназначенный для скачивания с серверов Microsoft официальных сборок Windows 10 и 11.

Скачать его можно со страницы разработчика:

github.com/AveYo/MediaCreationTool.bat

Распространяется инструмент в архиве, который содержит еще один командный файл — скрипт, блокирующий проверку совместимости.

Он как раз вам и нужен.

Чтобы скачать архив, переходим по указанному выше адресу, кликаем по кнопке «Code» и выбираем в меню «Download ZIP».

Download ZIP

Распаковав архив, зайдите в папку bypass11 и лежащий в ней запустите командный файл Skip_TPM_Check_on_Dynamic_Update.cmd от имени администратора.

Папка bypass11

В результате откроется окно командной строки, а затем и PowerShell с сообщением:

«Skip TPM Check on Dynamic Update v7 [INSTALLED] run again to remove»

Skip TPM Check

То есть скрипт установлен.

Перезагрузите компьютер и устанавливайте обновления Windows 11 в обычном режиме.

Чтобы удалить скрипт, а вместе с ним и блокировку проверки совместимости, запустите его еще раз.

Загрузка…

Операционная система Windows 11 имеет довольно суровые системные требования. В первую очередь многие компьютеры не подходят под требования к наличию доверенного платформенного модуля (TPM) версии 2.0. Это требование достаточно легко обойти всего за несколько минут.

Microsoft не очень хорошо справилась с информированием пользователей о системных требованиях Windows 11 и для чего те или иные компоненты нужны. Кроме того, за несколько месяцев предварительного тестирования условия ещё и менялись. Главная путаница связана с необходимостью модуля TPM 2.0, который прежде был нужен только в корпоративном окружении.

Microsoft хочет, чтобы Windows 11 получила дополнительный уровень безопасности, в котором модуль TPM 2.0 играет основную роль. Компанию не останавливает отсутствие этого модуля на многих компьютерах. Однако, это требование нетрудно обойти и для этого существует не один способ. Правда, после этого вы не сможете получать функциональные обновления и обновления безопасности Windows 11.

Один из методов требует наличия поддержки TPM 1.2. Если у вас процессор линейки AMD Ryzen 1000 или более современный и Intel Kaby Lake 7-го поколения или новее, на вашей материнской плате скорее всего есть TPM 1.2 или даже TPM 2.0.

Проверить это легко. Достаточно открыть диспетчер устройств в разделе «Устройства безопасности». Можно воспользоваться сочетанием клавиш Win + R и в открывшемся окне ввести tpm.msc. Откроется окно «Управление доверенным платформенным модулем (TPM) на локальном компьютере». Тут сказано, есть у вас этот модуль или нет.

Если нет, проверьте настройки UEFI. Обычно нужно открыть вкладку «Дополнительно» и включить опцию «PTT» для систем Intel и «PSP fTPM» для систем AMD. Эта настройка есть на большинстве потребительских ПК, где она чаще всего по умолчанию выключена.

После её изменения нужно добавить ключ в реестр. Нажмите на кнопку «Пуск» и введите regedit, нажмите ввод. В адресное поле скопируйте HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup и нажмите ввод. Нужно создать параметр DWORD с названием «AllowUpgradesWithUnsupportedTPMOrCPU», значение выставить на 1. Создайте загрузочную флешку или диск при помощи приложения Media Creation Tool, запустите с них программу установки Windows 11 и обновите свою систему.

Если вы желаете выполнить чистую установку на ещё более старым процессоре, можно обойти проверки процессора и TPM в процессе установки Windows. После этого появится сообщение «На этом компьютере не работает Windows 11». Нужно вернуться на шаг назад и нажать сочетание клавиш Shift + F10 для запуска окна командной строки. Снова откройте редактор реестра, нажав пуск и введя regedit. Перейдите по адресу HKEY_LOCAL_MACHINE\SYSTEM\Setup. Нажмите на Setup правой кнопкой мыши и создайте ключ с названием «LabConfig».

В этом ключе добавьте параметр DWORD под названием «BypassTPMCheck» со значением 1. Добавьте ещё один параметр «BypassCPUCheck» также со значением 1. Этот же процесс повторите с «BypassSecureBootCheck». Однако, если ваш компьютер не соответствует требованиям Windows 11 по объёму оперативной памяти или хранилища, лучше этим способом не пользоваться и оставаться на Windows 10.

рекомендации

4070 MSI по старой цене дешевле Palit

13900K в Регарде дешевле чем при курсе 60

Ищем PHP-программиста для апгрейда конфы

  • Как отключить проверку https windows 7
  • Как отключить приостановку обновлений windows 11
  • Как отключить поиск в интернете в поисковой строке в windows 10
  • Как отключить поиск windows 10 навсегда
  • Как отключить поиск bing в windows 10