微软:不是所有电脑都能升级Win11 网友:看我偷梁换柱

Windows 11 公布了,我还挺激动的。

毕竟是 Windows 嘛,运行久了总会出问题,反正要重装系统,不如干脆装个新的。

可是一运行微软给的测试工具,啊这,怎么我的电脑还装不了新系统?

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

查了一下才知道,原来安装需要支持 UEFI 安全启动和 TPM2.0。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

UEFI 安全启动还好说,一般在 BIOS 里开启 Secure Boot 就行了。

这个 TPM2.0 是啥,怎么从来没听说过?

其实你电脑里已经带了

TPM 指的是可信平台模块 (Trusted Platform Module),一种符合安全标准的芯片,可以为硬件提供安全保护。

长这个样子:

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

国外有很多人一听到这个消息就跑到 ebay 上去买 TPM 模块,12 小时里价格抬高了 4 倍。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

敲黑板了,TPM 芯片是不需要大家单独购买的,现在主板上一般都会集成,不过默认不会开启。

在英特尔平台的主板 BIOS 里一般叫做 Platform Trust Technology 或简称 PTT,可以在 BIOS 的安全设置或进阶设置中找到。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

在 AMD 平台上叫 AMD fTPM,可以在 BIOS 的进阶设置里找到。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

在 BIOS 中开启之后,启动系统运行 tpm.msc,如果出现这个就算成功开启了:

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

主板不支持怎么办?

那么主板不支持 TPM,或只支持到老版本 TPM1.2 怎么办,想装个 Windows 11 还得换电脑吗?

不用担心,神通广大的网友分析之前泄露的安装镜像已经找到了解决办法。

操作也不复杂,就是把 Win10 启动U盘中的 install.wim 换成 Win11 的。

用解压软件打开 Win11 镜像文件,找到 sources 文件夹:

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

在 sources 里面找到 install.wim 文件,就是按大小排序最大的那个。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

安装镜像总共 4.8G,install.wim 就占了 4.2G,里面装的正是操作系统的核心内容。

把这个文件复制出来,粘到 Win10 的引导U盘里替换掉 Win10 的 install.wim,就完成了偷梁换柱。

用 Win10 不需要检查 TPM 的安装程序启动以后,实际安的是 Win11。

微软为什么强制要求 TPM

其实 TPM 芯片已经广泛用于商务电脑和笔记本,能够提供硬件级别的安全防护。

在 Win10 的时候微软就建议 OEM 厂商提供支持 TPM 的硬件,但不是强制的。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

这次,微软希望通过新系统 Windows 11 把硬件级别的安全防护推广到个人消费者。

近几年很猖狂的勒索病毒,光靠软件上的措施难以完全防护,TPM 可以做到即使操作系统被破坏,也能阻止恶意软件的加密尝试。

比如指纹和人脸识别可以在芯片中运算,数据不必传到云端,避免了从云端泄露隐私的可能。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

另外 TPM 芯片还可以确保设备只使用原始设备制造商(OEM)信任的软件引导。

计划听起来不错,但实现起来没那么简单。

从历代 Windows 新系统发布时的情况来看,想让用户升级需要漫长的时间。

2015 年就正式发布的 Win10,到了 19 年 1 月市场占有率才超过 Win7。

而积极升级的早期用户通常使用水平较高,完全可以使用上面的方法绕开 TPM 限制。

所以这个强制要求更多的是对硬件厂商而不是消费者的要求,让新主板、新整机都支持并默认开启 TPM 功能,逐渐淘汰旧的设备。

微软:不是所有电脑都能升级 Win11 网友:看我偷梁换柱

本文链接

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注