Как установить Windows 11 в виртуальную машину без проверки TPM 2.0 и Secure Boot


Установка Windows 11 без TPM, Secure Boot и других проверок

07.12.2022

itpro

Windows 11

комментариев 17

Для установки Windows 11 (или при обновлении с Windows 10), ваш компьютер должен соответствовать определённом минимальным системам требованиям: наличие чипа TPM 2.0 (Trusted Platform Module), режим UEFI + Secure Boot, 4 Гб RAM, 64 Гб диск и совместимый двухъядерный процессор 1 ГГц (не все процессоры поддерживаются!). Microsoft ограничивает установку Windows 11 на несовместимые компьютеры, выполняя проверку на соответствие системным требования перед началом установки Windows. В этой статье мы покажем, как установить Windows 11 на несовместимые устройства без проверки требований к CPU, TPM, Secure Boot (и т.д.)

Если компьютер не соответствует минимальным требованиям для Windows 11, то при установке ОС появится ошибка:

  • Запуск Windows 11 на этом компьютере не возможен . Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows. Дополнительные сведения см. на сайте aka.ms/WindowsSysReq
  • This PC can’t run Windows 11 . This PC doesn’t meet the minimum system requirements to install this version of Windows. For more information, visit aka.ms/WindowsSysReq

Чтобы понять, каким конкретно требованиям не соответствует вашим компьютер, нужно изучить лог ошибок установки Windows 11 setuperr.log. В этом файле содержаться только ошибки установки Windows (полный лог установки находится в файле setupact.log, но изучать его сложно из-за большого объема).

Чтобы открыть файл лога ошибок установки Windows, откройте командную строку прямо на экране установки, нажав Shift + F10 и выполните команду:

setuperr.log - журнал ошибок установки Windows 11, компьютер не соответствует минимальным требованиям для установки

В нашем случае ошибка говорит, что на компьютере недостаточно оперативной памяти (всего 2 Гб вместо 3).

2021-11-11 10:57:51, Error VerifyRAMRequirements: System has INSUFFICIENT system memory: [2048 MB] vs [3686 MB]

Обратите внимание, что если ваш компьютер не соответствует нескольким системным требованиям для установки Windows, то в логе будет указана только первая из причин. Т.е. если вы исправили (или пропустили) одну из ошибок несовместимости, то при следующем запуске установки Windows 11 в логе будет содержаться следующая ошибка совместимости.

После того, как мы добавили RAM появилась другая ошибка:

2021-11-11 11:13:37, Error VerifyTPMSupported:Tbsi_GetDeviceInfo function failed - 0x8028400f[gle=0x0000007a]

Т.е. установщик определил, что на компьютере отсутствует TPM чип.

Если вы устанавливаете Windows 11 в виртуальную машину VMWare, вы можете добавить виртуальный TPM чип в соответствии с этой статьей. Для Hyper-V используется другая инструкция.

Однако вы можете продолжить установку Windows 11, просто игнорировал одно или все требования совместимости.

Для этого нужно в командной строке на экране установки Windows 11:

  1. Запустить редактор реестра regedit.exe ;
  2. Перейти в раздел HKEY_LOCAL_MACHINE\SYSTEM\Setup и создать новую ветку с именем LabConfig;
  3. В этой ветке нужно создать DWORD параметры со значением 1 для тех проверок совместимости, которые вы хотите пропустить при установке

Доступны следующие параметры, позволяющие установить Windows 11 на устройства:

  • BypassCPUCheck – с несовместимыми процессорами;
  • BypassTPMCheck – без чипа TPM 2;
  • BypassRAMCheck – не проверять минимальное количество RAM
  • BypassSecureBootCheck –с Legacy BIOS (или UEFI с отключенным Secure Boot)
  • BypassStorageCheck – не проверять размер системного диска

Например, чтобы не проверять наличие TPM модуля при установке, нудно создать параметр реестра BypassTPMCheck со значением 1. Параметр можно создать с помощью графического редактора реестра или с помощью команды:

reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1

LabConfig в Windows 11, пропусктить проверку TPM при установке - BypassTPMCheck

Аналогичным образом нужно создать другие параметры для проверок, который вы хотите пропустить при установке Windows 11.

Затем вернитесь в окно установки Window 11, вернитесь на шаг назад и продолжите обычную установки без проверки совместимости.

Вы можете модифицировать установочный ISO образ Windows 11, чтобы все эти проверки TPM, SecureBoot, диск, память, CPU) пропускались автоматически при установке ОС.

Для этого создайте текстовый файл AutoUnattend.xml со следующим содержимым:

     1 reg add HKLM\System\Setup\LabConfig /v BypassTPMCheck /t reg_dword /d 0x00000001 /f  2 reg add HKLM\System\Setup\LabConfig /v BypassSecureBootCheck /t reg_dword /d 0x00000001 /f  3 reg add HKLM\System\Setup\LabConfig /v BypassRAMCheck /t reg_dword /d 0x00000001 /f  5 reg add HKLM\System\Setup\LabConfig /v BypassCPUCheck /t reg_dword /d 0x00000001 /f  4 reg add HKLM\System\Setup\LabConfig /v BypassStorageCheck /t reg_dword /d 0x00000001 /f      

  true true 3   

Если вам нужно добавить файл ответов в ISO образ Windows 11, распаккуйте его содержимое в любую папку на компьютере, скопируйте в этот каталог файл AutoUnattend.xml и пересоберите ISO образ.

AutoUnattend.xml скопировать на установочную флешку Windows 11

Я использовал для создания образа бесплатную утилиту DISM++ (Toolkit -> ISO maker).

создать установочный ISO образ из каталога Windows 11

Теперь никакие проверки совместимости не будут производится при установке Windows 11.

В новой версии утилиты Rufus, использующейся для создания загрузочных USB флешек, появилась специальная опция Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM). Данная опция позволяет создать образ для установки Windows 11 без проверки TPM и Secure Boot:

rufus - Extended Windows 11 Installation (no TPM/no Secure Boot/8Gb- RAM)

Предыдущая статья Следующая статья

Установка Windows 11 на виртуальную машину VMware

29.11.2021

itpro

VMware, Windows 11, Виртуализация

комментариев 6

Эта статья посвящена особенностям установки Windows 11 на виртуальную машину, запущенную на гипервизорах VMware Workstation ии VMware ESXi. Большинство пользователей при попытке установить Windows 11 в виртуальную машину VMware сталкиваются с ошибкой, сообщающей, что запуск Windows 11 на этом компьютере невозможен. Мы попробуем разобрать, почему появляется это сообщение и можно ли его обойти.

Microsoft опубликовала набор минимальных системных требований для установки Windows 11:

  • 4 Гб RAM;
  • Двухъядерный процессор 1 ГГц;
  • Чип TPM 2.0 (Trusted Platform Module).

Если ваш компьютер или виртуальная машина не соответствуют этим системным требованиям, то при установке Windows 11 с чистого ISO образа, появится ошибка:

  • Запуск Windows 11 на этом компьютере не возможен. Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows. Дополнительные сведения см. на сайте aka.ms/WindowsSysReq
  • This PC can’t run Windows 11. This PC doesn’t meet the minimum system requirements to install this version of Windows. For more information, visit aka.ms/WindowsSysReq

Запуск Windows 11 на этом компьютере не возможен. Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows

Установка Windows 11 в виртуальную машину без TPM и Secure Boot

Вы можете пропустить проверку системных требований при установке Windows 11 на виртуальную машину. Можно пропустить проверку минимальных требований по памяти, совместимого CPU, наличию TPM чипа и UEFI + Secure Boot.

  1. Для этого нужно запустить обычную установку Windows 11 на виртуальную машину и после появления ошибки установки (скриншот выше), вернуться на один шаг назад (стрелка в окне Windows Setup);
  2. Нажмите сочетание клавиш Shift + F10 чтобы открыть командную строку;
  3. Наберите команду regedit.exe чтобы запустить редактор реестра;
  4. Перейдите в раздел HKEY_LOCAL_MACHINE\SYSTEM\Setup и создайте новую ветку с именем LabConfig;
  5. Создайте в этой ветке три параметра типа DWORD (32-bit) со значениями 1:
    • BypassTPMCheck
    • BypassSecureBootCheck
    • BypassRAMCheck

пропустить проверку наличия TPM при установке Windows 11

  • Закройте редактор реестра и командную строку и вернитесь в окно установки Windows 11;
  • Выберите нужную редакцию Windows 11 и нажмите Install;
  • Теперь вы сможете продолжить установку Windows 11 без проверки минимальных системных требований и без TPM устройства.
  • Установка Windows 11 на VMware Workstation

    Для установки Windows 11 в нативном режиме (с учетом всех системных требования) на VMware Workstation, вы должны создать виртуальную машину с поддержкой UEFI, Secure Boot и виртуальным чипом TPM.

    Откройте настройки виртуальной машины, перейдите на вкладку Advanced и убедитесь, что для ВМ используется UEFI firmware с включенной опций Enable secure boot.

    включить uefi и secure boot для виртуальной машины vmware workstation

    Затем вам нужно добавить виртуальный TPM модуль для ВМ (vTPM). Но перед этим придется зашифровать виртуальную машину VMware Workstation.

    В разделе Options перейдите в Access Control и нажмите кнопку Encrypt. Задайте пароль шифрования. Процесс шифрования займет некоторое время.

    шивровать виртуальную машину на vmware workstation

    После этого перейдите на вкладку Hardware, нажмите кнопку Add и добавьте Trusted Platform Module.

    добавьте Trusted Platform Module для ВМ VMWare workstation

    Теперь вы можете установить Windows 11 на эту виртуальную машину в обычном режиме.

    Как установить Windows 11 на VMware ESXi?

    Для установки Windows 11 на виртуальную машину VMware ESXi на vSphere, вам нужно добавить для ВМ виртуальный TPM модуль (Virtual Trusted Platform Module). Но сначала придется настроить Key Management Server (key provider) для управления ключами шифрования.

    Начиная с версии vSphere 7.0 для vCenter поддерживается встроенный Key Provider, благодаря чему вам не нужно использовать внешний KMS. Чтобы включить встроенный Key Provider в vCenter:

    vmware vsphere - Add Native Key Provider

    1. Выберите ваш vCenter и перейдите в раздел Configure -> Security -> Key Provider;
    2. Нажмите Add ->Add Native Key Provider;
    3. Укажите имя провайдера и отключите опцию «Use key provider only with TPM protected ESXi hosts”. Это позволит использовать vTPM для хостов без физического чипа TPM;
    4. Далее вам придется создать резервную копию провайдера ключей. Нажмите на кнопку BACK-UP и скачайте файл .p12, который нужно хранить в надежном месте.

    Чтобы включить vTPM для виртуальной машину на VMware ESXi, она должна соответствовать следующим требованиям:

    • vSphere 6.7 или новее (не получится использовать бесплатный гипервизор VMware Hypervisor)
    • Версия виртуальной машины VM Hardware 14 (ESXi 6.7) и выше
    • EFI и Secure Boot
    • Шифрование ВМ
    • Включена опция Windows Virtualization Based Security в настройках ВМ

    Проверьте, что все опции ВМ настроены и можете зашифровать диск вашей ВМ.

    Чтобы зашифровать существующую ВМ, перейдите на вкладку VM Options и включите шифрование диска в разделе Encryption.

    зашифровать виртуальную машину на vmware esxi

    После этого на вкладке Virtual Hardware можно добавить Add New Device -> Trusted Platform Module и запустить обычную установку Windows 11 на эту ВМ.

    добавить поддержку Trusted Platform Module для виртуальнй машины Windows 11 на vmware vsphere

    Пример установки Windows 11 в виртуальную машину Hyper-V описан по ссылке.

    Предыдущая статья Следующая статья

    Установка Windows 11 в виртуальную машину Hyper-V

    29.11.2021

    itpro

    Hyper-V, PowerShell, Windows 11, Виртуализация

    Комментариев пока нет

    Microsoft выкатила ряд требований для оборудования устройства, необходимых для установки Windows 11. В частности, ваш компьютер должен иметь встроенный TPM модуль, современный процессор, поддерживать UEFI Secure Boot. Даже если ваш компьютер не поддерживает на аппаратном уровне эти функции, вы можете использовать виртуальный TPM модуль и запустить Windows 11 в виртуальной машине. В этой статье мы рассмотрим, как создать виртуальную машину с Windows 11 в Hyper-V.

    Создаем виртуальную машину с Windows 11 в Hyper-V

    На вашем компьютере уже должна быть установлена роль Hyper-V. Вы можете установить Hyper-V как на десктопе с Windows 10, так и на хосте с Windows Server или бесплатным Microsoft Hyper-V Server.

    Вы можете создать виртуальную машину Windows 11 из графической консоли Hyper-V или с помощью PowerShell.

    1. Запустите консоль Hyper-V Manager, щелкните Create ->New Virtual Machine;
    2. Укажите имя ВМ;
    3. Обязательно выберите второе поколение виртуальной машина (виртуальное оборудование Generation 2 поддерживает UEFI, Secure Boot и виртуальный TPM); hyper-v manager создать виртуальную машину с windows 11
    4. Укажите размер оперативной памяти для ВМ (не менее 4Гб, иначе при установке Windows 11 появится ошибка, что компьютер не соответствует минимальным требованиям для установки ОС);
    5. Подключите ВМ к виртуальному коммутатору Hyper-V с доступом к интернету (опционально);
    6. Укажите размер виртуального vhdx диска для ВМ с Windows 11 (рекомендуется использовать диск не менее 64 Гб, но для минимальной ВМ достаточно и 30 Гб); создать vhdx диск для виртуальной машину hyper-V
    7. На следующем шаге выберите, что хотите установить ОС позднее.

    Итак, виртуальная машина готова. Теперь нужно настроить параметры ВМ для установки гостевой Windows 11.

    1. Откройте параметры ВМ;
    2. Откройте вкладку управления виртуальными процессорами (Processor) и увеличьте количество vCPU как минимум до 2;
    3. Перейдите на вкладку Security, включите опцию Secure Boot и в качестве шаблона выберите Microsoft Windows;
    4. Включите опцию доверенного платформенного модуля (Enable Trusted Platform Module); включить Secure Boot и TPM для виртульной машины WIndows 11

    Вы можете создать виртуальную машину Windows 11 на Hyper-V с помощью PowerShell:

    $VMName = «win11_vm2»
    $VM = @Name = $VMName
    MemoryStartupBytes = 4Gb
    Generation = 2
    NewVHDPath = «C:\HV\$VMName\$VMName.vhdx»
    NewVHDSizeBytes = 30Gb
    Path = «C:\HV\$VMName»
    SwitchName = «ExtVMSwitch»
    >
    New-VM @VM

    создать виртуальную машину hyper-v с помощью команд powershell

    Добавьте второй CPU для ВМ:

    Set-VM -VMName $VMName -ProcessorCount 2

    Установка Windows 11 в виртуальной машине Hyper-V

    Для установки Windows 11 в виртуальную машину вам понадобится ISO образ. Вы можете скачать установочный ISO образ с Windows 11 с сайта Microsoft (https://www.microsoft.com/en-us/software-download/windows11), или воспользоваться Media Creation Tool для генерации установочного образа Windows.

    hyper-v - добавить виртуальный DVD

    Подключите скачанный ISO образ Windows 11 к виртуальной машине. Для этого перейдите в раздел SCSI Controllers и добавьте вириальный DVD привод (DVD Drive -> Add).

    подключить установочный образ Windows 11 в виртуальный DVD

    В списке оборудования ВМ появится DVD Drive. Выберите его, включите опцию Image file и укажите путь к установочному ISO образу Windows 11. Сохраните настройки ВМ.

    Еще раз откройте свойства ВМ, и на вкладке Firmware установите виртуальный DVD привод в качестве первичного загрузочного устройства (переместите эту запись вверх с помощью кнопки Move Up).

    Эти же самые операции можно выполнить из PowerShell. Смонтируйте ISO образ в виртуальный DVD привод и измените порядок загрузки ВМ:

    $virt_dvd = Add-VMDvdDrive -VMName $VMName -Path ‘C:\Share\Win11_English_x64_RTM.iso’ -Passthru
    Set-VMFirmware -VMName $VMName -FirstBootDevice $virt_dvd

    Осталось добавить поддержку виртуального TPM:
    Set-VMKeyProtector -NewLocalKeyProtector -VMName $VMName
    Enable-VMTPM -VMName $vmname

    Запустите виртуальную машину из консоли Hyper-V или с помощью PowerShell:

    Start-VM -Name $vmname

    Откройте консоль виртуальной машины и нажмите любую клавишу для загрузки с виртуального DVD.

    Следуйте мастеру установки Windows 11: выберите язык, формат времени, раскладку клавиатуры, редакцию ОС (в ISO образе может быть несколько редакций Windows). Если у вас нет ключа установки для Windows 11, можете пропустить этот шаг, нажав I don’t have a product key.

    пропустить ключ установки windows

    Если вы попытаетесь установить Windows 11 в виртуальную машину без TPM чипа, UEFI Secure boot или с памятью менее 4 Гб, то на этом этапе появится ошибка:

    Запуск Windows 11 на этом компьютере не возможен. Этот компьютер не соответствует минимальным требованиям к системе для установки этой версии Windows. Дополнительные сведения см. на сайте aka.ms/WindowsSysReq

    Проверьте, что ваша виртуальная машина соответствует всем требованиям, или вы можете продолжить установку, игнорируя требования совместимости Windows 11. Подробнее об этом в статье Установка Windows 11 без TPM, Secure Boot и других проверок.

    Выберите режим установки Выборочная: только установка Windows для опытных пользователей (Custom: Install Windows only advanced).

    Осталось создать на виртуальном диске таблицу разделов. Вы можете создать разделы вручную, либо установить Windows 11 в неразмеченную область (Drive 0 Unallocated Space -> Next). В этом случае установщик Windows сам создаст системные разделы EFI, MSR и System Reserved; оставшемся месте будет использовано под раздел для Windows.

    создать разделы для установки Windows 11

    После этого начнется установка Windows 11 на выбранный виртуальный диск.

    Установка Windows 11 в виртуальную машину VMware описана в отдельной статье.

    Предыдущая статья Следующая статья


    Оставьте комментарий