沈軍
筆者在第一時間下載了Windows 11的安裝包準備體驗一下,不過在安裝時卻碰到了一個難題,即會彈出一個“This PC cant run Windows 11”(這臺計算機無法運行Windows 11)的窗口(圖1)。
這可真是奇怪了,自己的計算機雖然是2019年購置的,但也不至于就已經(jīng)落伍到不能安裝Windows 11了吧?再說計算機原來預(yù)裝的Windows 10用得好好的,實在是沒理由不能用Windows 11啊。
到微軟的官網(wǎng)查看Windows 11的最低安裝配置,發(fā)現(xiàn)除了對處理器頻率、內(nèi)存大小、存儲空間有要求外,居然還冒出一個TPM的硬件要求,看樣子不能安裝Windows 11應(yīng)該就是它在作怪(圖2)。
再在網(wǎng)上查了一下,原來TPM的全稱是可信平臺模組(Trusted Platform Module的英文縮寫)。最早的TPM 1.2標準還是2011年的產(chǎn)物,新的TPM 2.0標準的制定時間也已經(jīng)是2016年了。其主要作用是加密,目前廣泛應(yīng)用于筆記本電腦上。如果臺式機也想要使用TPM 2.0就需要主板上有符合該標準的安全芯片。
微軟將TPM技術(shù)描述為“未來PC需要借助這種現(xiàn)代硬件的信任根(Root-of-Trust)來幫助抵御常見和復(fù)雜的攻擊,這將幫助貫徹我們對消費者的安全承諾,有助于提升硬件的安全標準?,F(xiàn)在所有新設(shè)備和計算機都必須支持TPM 2.0技術(shù)標準,而且必須要默認激活。這不僅針對PC和平板,還涵蓋Windows10 Mobile手機?!?/p>
從上面的描述可以看出,TPM這種提供硬件級別安全防護的技術(shù)其實早就存在了,并不是什么新玩意。在Windows 10時微軟已經(jīng)建議各PC廠商提供支持TPM的硬件。但由于不是強制的,所以才沒引起積極的響應(yīng)。而這次微軟希望通過Windows 11這個新版本系統(tǒng),把這種硬件級別的安全防護全面推廣到各個電子產(chǎn)品上。這一方面可以提高操作系統(tǒng)的安全性,另一方面可以限制某些用戶在微軟出品的硬件上安裝非Windows系統(tǒng)的行為,并且還有為未來安全應(yīng)用布局的深遠考慮。只不過這次Windows 11將TPM 2.0改成必需的最低配置要求,步子一下子邁得有些大。
其實現(xiàn)在只要不是太老舊的計算機,都是支持TPM的。有些甚至已經(jīng)干脆集成進了CPU中(如AMD ZEN架構(gòu)處理器)。不過因為不是強制使用,所以都是默認關(guān)閉的。用戶可以先在Windows的“運行”框(開始鍵+R)中輸入命令"tpm.msc”后回車(不含雙引號),然后就可以根據(jù)界面顯示的內(nèi)容來判斷當前計算機是否已經(jīng)啟用TPM 2.0功能了。要是能見到具有"TPM已就緒,可以使用”“規(guī)范版本:2.0”等字樣的界面(圖3),那真的是要恭喜了。
鑒于現(xiàn)在主板品牌型號太多,在BIOS中打開TPM功能沒有精準統(tǒng)一的方法,筆者在這里只能說個大概方向:英特爾平臺中被稱為“Intel PlatformTrust Technology”(PTT英特爾平臺信任技術(shù));AMD平臺是被稱為“AMD fTPM configuration”(AMD fTPM配置)。二者多數(shù)是在BIOS的安全設(shè)置或進階設(shè)置中,找到了TPM將它開啟即可。
如果在主板的BIOS里找不到TPM的相關(guān)選項,那就得另辟蹊徑了。經(jīng)過試驗,筆者發(fā)現(xiàn)有如下幾種方法可以解決問題。
1.借殼安裝法
用WinlSO軟件打開Windows 11的ISO安裝包,將目錄Source中那個3.93GB大小的install.wire文件提取出來,然后替換Windows 10的ISO安裝包同路徑的同名文件。
雙擊Windows 10安裝包里的setup.exe文件開始安裝。整個界面表面上看上去還是Windows 10的,實際卻是在進行Windows 11的升級(圖5),是不是有種很神奇的感覺?
2.偷天換日法
先下載一個叫"Windowsll安裝免TPM2.0"的補丁文件。解壓后得到一個appralserres.dll的文件。用WinISO軟件打開windows 11的IS0安裝包,將上面的補丁文件拷貝粘貼到目錄sources中,并復(fù)蓋原文件。
執(zhí)行Windows 11安裝包中的Setup.exe文件,就可以正常安裝Windows 11了。
3.更改磁盤格式法
先在主板BIOS中打開安全啟動(Secure Boot),將磁盤設(shè)置改為GPT格式。重新安裝Windows10,然后再雙擊Windows 11的ISO安裝包中的Setup.exe文件安裝。