Инструкция: установка или обновление до Windows 11 без TPM 2.0 и Secure Boot

Автор:

5 октября 2021 года состоялся официальный релиз Windows 11, а значит система начала распространяться в качестве бесплатного обновления для Windows 10. Но если вы хотите опробовать новую систему на своём компьютере, то с этим могут возникнуть сложности из-за новых минимальных системных требований.

Ключевая проблема заключается в том, что поддержка Secure Boot и наличие включённого TPM 2.0 проверяется как при попытке обновления системы, так и при чистой установке Windows 11. За время тестирования Microsoft несколько раз подтверждала приверженность новым системным требованиям, так что с момента начала тестирования они почти не изменились.

К счастью, энтузиасты нашли целый ряд способов, позволяющих обойти проверку на соответствие требованиям при установке или обновлении до Windows 11. Кстати, отсутствие Secure Boot и TPM 2.0 сейчас никак не влияет на работоспособность системы, так что можете смело использовать все описанные методы.

P. S. Статья была обновлена 5 октября 2021 года в связи с релизом Windows 11. Первая версия публикации датируется 28 июня.

Метод 1: Universal MediaCreationTool

Энтузиасты подготовили неофициальный инструмент под названием Universal MediaCreationTool, который создаёт ISO-образ любой версии Windows 10 или 11. Сами файлы загружаются с сервера Microsoft, так что беспокоиться по этому поводу не стоит.

  1. Скачайте Universal MediaCreationTool, перейдя по по этой ссылке и нажав на кнопку «Code» -> «Donwload ZIP».
  2. Распакуйте скачанный архив в любую папку на вашем компьютере.
  3. [Только для обновления] Перейдите в папку MCT, нажмите правой кнопкой мыши по файлу Skip_TPM_Check_on_Dynamic_Update_v1.cmd и выберите «Запустить от имени администратора».
    Этот скрипт внесёт изменения в вашу текущую систему, чтобы при обновлении до Windows 11 не производилась проверка наличия TPM 2.0, UEFI, Secure Boot и так далее.

    • Если в дальнейшем программа обновления сообщит о несовместимости, то запустите от имени администратора файл Skip_TPM_Check_on_Dynamic_Update_v2.cmd, после чего повторите попытку.
  4. Запустите файл MediaCreationTool.bat.
  5. В появившемся окне выберите Windows 11.
  6. В следующем окне выберите один из следующих пунктов:

    • Auto Setup — предназначен для обновления системы без каких-либо запросов.
    • Create ISO — создаёт ISO-образ с интегрированным DIR2ISO, включающим в себя кастомные OEM-настройки.
    • Create USB — создаёт загрузочный USB-накопитель через MCT, включающий в себя кастомные OEM-настройки.
    • Select in MCT — запускает инструмент Media Creation Tool. Образ будет создан без каких-либо модификаций. Если выбрать этот пункт, то работа скрипта автоматически завершится.

Метод 2: Удаление файла appraiserres.dll для обновления

  1. Скачайте ISO-образ Windows 11.
  2. Создайте загрузочную флешку (например, с помощью UltraISO или Rufus) или просто распакуйте ISO-образ как обычный архив (например, с помощью 7-Zip) в любую папку на жёстком диске.
  3. Перейдите к файлам установщика Windows 11 либо на флешке, либо в папке на жёстком диске.
  4. Откройте папку Sources.
  5. Найдите и удалите файлы с названиями appraiserres.dll и appraiser.sdb.
  6. Вернитесь в корневую папку установщика Windows 11 (там, где находятся файлы setup.exe, autorun.inf и пр.).
  7. Запустите Setup.exe, чтобы начать обновление до Windows 11.
  8. Если всё сделано правильно, то при обновлении проверки TPM 2.0 и Secure Boot не будет, так что процесс должен завершиться корректно.

Метод 3: Изменение реестра при чистой установке Windows 11

Прежде всего хотелось бы сказать отдельное спасибо St1ckys, который нашёл этот способ обхода проверки TPM 2.0 и Secure Boot при чистой установке ОС. До этого наилучшим вариантом было использование утилиты DISM.

  1. Скачайте ISO-образ и создайте загрузочную флешку (например, с помощью UltraISO или Rufus).
  2. Перейдите к файлам на вашем флеш-накопителе.
  3. Скачайте архив windows_11_bypass.zip [303 b] (cкачиваний: 5604) (либо с Cloud.Mail.ru), откройте его и поместите файл Windows_11_Bypass.reg в корень флеш-накопителя (рядом с файлами setup.exe, autorun.inf и пр.). Можно поместить и в любое другое место, но в корне его будет проще найти.
    При желании, вы можете самостоятельно создать файл реестра. Для этого создайте текстовый документ, выставьте в него следующие данные, после чего сохраните и смените расширение файла с .TXT на .REG.
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\Setup\LabConfig]
    "BypassTPMCheck"=dword:00000001
    "BypassSecureBootCheck"=dword:00000001
  4. Перезагрузите ПК, выставите в BIOS загрузку с флешки и начните стандартную установку системы.
  5. Для начала выбираем язык и регион.
  6. После этого нажимаем «Установить сейчас».
  7. Нажимаем на кнопку «У меня нет ключа продукта».
  8. Выбираем нужную редакцию операционной системы.
  9. Если на этом этапе появляется сообщение «Windows 11 не может быть запущена на этом ПК», то переходим к следующему шагу. Если ошибки нет, то просто продолжайте установку.
  10. Если вы увидели ошибку, то в окне установщика нажмите «Далее». Вы вернётесь на этап выбора редакции системы.
  11. После этого нажмите комбинацию Shift + F10 для запуска «Командной строки».
  12. В открывшемся окне введите notepad.
  13. В окне блокнота нажмите «Файл» -> «Открыть…».
  14. В нижней части диалогового окна установите «Все файлы», как показано на скриншоте ниже.
  15. В левой части нажмите на «Этот компьютер», найдите и откройте свой флеш-накопитель.
  16. Щелкните правой кнопкой мыши по файлу Windows_11_Bypass.reg (из шага 3) и выберите «Слияние».
  17. В диалоговом окне подтвердите внесение изменений в реестр (это коснётся только этапа установки и никак не повлияет на установленную систему).
  18. Закройте «Блокнот» и «Командную строку».
  19. Вновь сделайте выбор редакции Windows 11 и нажмите «Далее».
  20. Если всё прошло успешно, то вы должны увидеть лицензионное соглашение. Далее проверка на TPM 2.0 и Secure Boot проводиться не будет. Продолжайте установку системы.

Метод 4: Программа Windows Insider

Также обновиться до Windows 11 можно по программе Windows Insider, выбрав в ней канал Beta. Однако на неподдерживаемых устройствах в «Параметрах» такой опции не будет, поэтому нам потребуется утилита OfflineInsiderEnroll от abbodi1406 и aleks242007, которая задействует недокументированные параметры программы Windows Insider. Кстати, этот способ будет работать даже с локальными учётными записями.

  1. Скачайте ORM-Insider 2.9.7 от aleks242007 по этой ссылке.
  2. Распакуйте скачанный архив.
  3. Запустите скрипт OfflineInsiderEnroll.cmd от имени администратора.
  4. В окне командной строки выберите нужный канал:
    • Для канала Dev введите цифру 1.
    • Для канала Beta введите цифру 2.
    • Для канала Release Preview введите цифру 3.
  5. Нажмите Enter.
  6. Для полного отключения проверки совместимости введите цифру 1.
  7. Нажмите Enter.
  8. Перезагрузите компьютер.

Не исключено, что Microsoft в будущем изменит систему проверки и сделает её более жёсткой, но даже в этом случае энтузиасты скорее всего найдут способ обойти ограничения. Пока что все указанные способы работают, что не может не радовать.