Установка Windows 11 без TPM 2.0

установка windows 11 без tpm 2.0

Когда Microsoft объявила системные требования для Windows 11, половина айтишников схватилась за голову. TPM 2.0, Secure Boot, поддерживаемый процессор — список ограничений выглядел так, будто в Редмонде решили заставить всех купить новые компы. Но давайте разберёмся, что к чему, и как поставить винду на «неподдерживаемое» железо.

Я работаю системным администратором уже больше 12 лет. За это время через мои руки прошли сотни машин — от древних Dell OptiPlex 7050 с Intel Core i7-7700 до совсем уж музейных HP ProDesk 400 G4. И знаете что? На большинство из них Windows 11 встала без каких-либо проблем. Просто не через стандартный установщик.

Какие компьютеры не проходят проверку TPM 2.0

Короче, вот основной список «пострадавших»:

  • Все процессоры Intel 7-го поколения (Kaby Lake) и старше — Core i3/i5/i7-7xxx, 6xxx, 5xxx, 4xxx
  • AMD Ryzen первого поколения (1xxx серия) и процессоры до Ryzen
  • Любые компьютеры без модуля TPM 2.0 (многие десктопы до 2016 года выпуска)
  • Машины с TPM 1.2 — этого недостаточно, Microsoft требует именно версию 2.0
  • Некоторые ноутбуки, где TPM отключён в BIOS по умолчанию

По факту, если у вас офис с парком техники старше 5-6 лет, процентов 70 машин не пройдут стандартную проверку. У нас в компании из 140 рабочих станций только 55 оказались «совместимыми». Остальные 85 пришлось обновлять обходными методами.

Тут такое дело — Microsoft сама признаёт, что Windows 11 технически может работать на старом железе. Ограничения связаны с безопасностью и виртуализацией, а не с реальной производительностью. На практике Intel Core i7-7700 тянет Windows 11 ничуть не хуже, чем Core i8-8700. Разница между поколениями минимальна.

Зачем вообще нужен TPM 2.0 и чем грозит его отсутствие

TPM (Trusted Platform Module) — это чип на материнской плате, который хранит криптографические ключи. Он используется для BitLocker, Windows Hello и защиты учётных данных. Важная штука? Безусловно. Критическая для работы системы? Нет.

Если вы ставите Windows 11 без TPM, вы теряете:

  • Аппаратное шифрование BitLocker (программное шифрование всё ещё доступно)
  • Некоторые функции Windows Hello for Business
  • Attestation-based сценарии в корпоративной среде

Для домашнего использования и большинства офисных задач это вообще не критично. Если честно, 90% пользователей даже не знают, что у них есть TPM, и никогда им не пользовались (а ведь он у многих был включён ещё на Windows 10 — просто никто не замечал).

Способ 1: Установка через Rufus с автоматическим обходом

Это самый простой и надёжный метод. Rufus — бесплатная утилита для создания загрузочных флешек — начиная с версии 3.18 умеет автоматически отключать проверку TPM, Secure Boot и требования к объёму оперативной памяти.

Что понадобится

  • USB-флешка минимум на 8 ГБ (лучше 16 ГБ, и желательно USB 3.0 — иначе будете ждать полчаса)
  • Rufus версии 3.18 или новее (скачивайте только с официального сайта rufus.ie)
  • ISO-образ Windows 11 с сайта Microsoft
  • Лицензионный ключ Windows 11 — можно купить на keytrust24.store по нормальной цене

Пошаговая инструкция

Запускаете Rufus от имени администратора. В поле «Устройство» выбираете вашу флешку. Нажимаете «Выбрать» и указываете скачанный ISO-образ Windows 11.

А вот дальше начинается самое интересное. После выбора образа Rufus покажет дополнительные опции:

  • Схема раздела — ставьте GPT, если у вас UEFI (а это 99% современных машин)
  • Файловая система — NTFS
  • Нажимаете «Старт»

После нажатия кнопки «Старт» Rufus выведет окно «Windows User Experience». Вот в чём прикол — именно тут скрываются все обходы. Ставите галочки:

  • «Remove requirement for 4GB+ RAM, Secure Boot and TPM 2.0» — это главная опция
  • «Remove requirement for an online Microsoft account» — тоже полезно, особенно для корпоративных машин
  • «Disable data collection (Skip privacy questions)» — по желанию

Жмёте OK и ждёте, пока Rufus запишет образ. На USB 3.0 это занимает минут 5-7, на USB 2.0 — все 15-20.

Кстати, один мой коллега Дмитрий из техподдержки в прошлом году переустанавливал Windows 11 на 30 машинах Lenovo ThinkCentre M710q. Все они были на Intel Core i5-7500T — формально неподдерживаемые. Через Rufus все 30 штук установились без единого сбоя. Работают до сих пор, обновления приходят нормально.

После записи загружаетесь с флешки. Установка проходит стандартно — никаких дополнительных действий не требуется. Rufus уже внёс все нужные изменения в установочные файлы.

Способ 2: Обход через реестр во время установки

Если у вас нет Rufus или вы предпочитаете ручной контроль, можно обойти проверку прямо во время установки через редактор реестра. Этот метод работает, когда вы уже загрузились с обычной установочной флешки и увидели сообщение «Этот компьютер не соответствует требованиям».

Пошаговая инструкция

На экране с ошибкой о несоответствии требованиям нажимаете Shift+F10. Откроется командная строка. Вводите:

# Открываем редактор реестра
regedit

В редакторе реестра переходите по пути:

# Путь в реестре
HKEY_LOCAL_MACHINESYSTEMSetup

Создаёте новый раздел (правой кнопкой по Setup — «Создать» — «Раздел»). Называете его LabConfig. Внутри этого раздела создаёте три параметра DWORD (32-bit):

# Параметр для обхода проверки TPM
# Имя: BypassTPMCheck
# Значение: 1 (единица)

# Параметр для обхода проверки Secure Boot
# Имя: BypassSecureBootCheck
# Значение: 1

# Параметр для обхода проверки оперативной памяти
# Имя: BypassRAMCheck
# Значение: 1

Или можно сделать всё через командную строку одной пачкой команд:

# Создаём раздел LabConfig и добавляем все параметры разом
reg add HKLMSYSTEMSetupLabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f
reg add HKLMSYSTEMSetupLabConfig /v BypassSecureBootCheck /t REG_DWORD /d 1 /f
reg add HKLMSYSTEMSetupLabConfig /v BypassRAMCheck /t REG_DWORD /d 1 /f

# Проверяем, что всё записалось
reg query HKLMSYSTEMSetupLabConfig

Закрываете командную строку и редактор реестра. Возвращаетесь на шаг назад в установщике и снова нажимаете «Далее». Проверка TPM больше не сработает. На самом деле, этот метод использует официально задокументированный Microsoft механизм — LabConfig создан специально для тестовых сценариев и работает стабильно.

Грубо говоря, вы говорите установщику: «Я знаю, что делаю, пропусти проверку». И он пропускает.

Способ 3: Обновление с Windows 10 на Windows 11 (in-place upgrade)

Этот метод подходит, если у вас уже стоит Windows 10 и вы хотите обновиться до Windows 11 с сохранением всех программ, настроек и файлов. Чистая установка не требуется.

Подготовка

Скачиваете ISO-образ Windows 11 с официального сайта Microsoft. Монтируете его (двойной клик по ISO в проводнике) или распаковываете архиватором в любую папку.

Перед запуском setup.exe нужно внести изменения в реестр текущей системы:

# Открываем PowerShell от администратора и создаём ключи реестра
# Эти параметры разрешают обновление на неподдерживаемом железе

# Создаём раздел MoSetup если его нет
New-Item -Path "HKLM:SYSTEMSetup" -Name "MoSetup" -Force

# Разрешаем обновление на неподдерживаемом оборудовании
New-ItemProperty -Path "HKLM:SYSTEMSetupMoSetup" -Name "AllowUpgradesWithUnsupportedTPMOrCPU" -PropertyType DWord -Value 1 -Force

Или то же самое через командную строку:

# Вариант через reg add (запускать от админа)
reg add HKLMSYSTEMSetupMoSetup /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1 /f

После этого запускаете setup.exe из смонтированного образа. Установщик предупредит, что ваш компьютер не соответствует требованиям, но предложит продолжить. Соглашаетесь и ждёте. Обновление занимает от 30 минут до полутора часов в зависимости от скорости диска.

А ещё этот метод хорош тем, что сохраняет активацию Windows 10. Если у вас была цифровая лицензия, она автоматически перейдёт на Windows 11. Если нужен отдельный ключ для Windows 11 — загляните в каталог keytrust24.store, там есть ключи для всех редакций.

Историю расскажу из практики. В январе 2025-го обновлял парк из 20 машин в бухгалтерии одного нашего клиента — ООО «ТехноРесурс». Все машины на HP ProDesk 400 G4 с Intel Core i5-7400. Обновление через in-place upgrade прошло на 18 из 20. Две машины зависли на этапе «Работа с обновлениями» — помог перезапуск процесса после принудительной перезагрузки. Все программы, 1С, принтеры — всё осталось на месте (ну почти всё — на двух компах слетели драйверы сетевых карт Realtek, но это решилось за пять минут).

Риски и ограничения: о чём Microsoft предупреждает

Было бы нечестно рассказывать только про обходы и молчать про подводные камни. Давайте разберём реальные риски.

Обновления системы

Главный вопрос — будут ли приходить обновления. Ответ: да, будут. По состоянию на начало 2026 года Microsoft не блокирует обновления на машинах без TPM 2.0. Ежемесячные патчи безопасности и кумулятивные обновления устанавливаются нормально.

Но тут такое дело — Microsoft оставляет за собой право прекратить поддержку неподдерживаемого оборудования в любой момент. Прямо в процессе установки вам показывают предупреждение об этом. На практике за три года существования Windows 11 этого ни разу не произошло, но гарантий на будущее никто не даёт.

Крупные обновления (feature updates)

С мажорными обновлениями бывают сложности. Обновление с 22H2 на 23H2 у некоторых пользователей проходило только через повторный in-place upgrade. Автоматически через Windows Update оно могло не прийти. Это неудобно, но решаемо.

Для обновления 23H2 до 24H2 ситуация аналогичная — скачиваете ISO новой версии, снова запускаете setup.exe с параметром MoSetup в реестре. Минут сорок ожидания — и готово.

Синий экран смерти (BSOD)

Нет, обход TPM не вызывает BSOD. Если у вас появляются синие экраны после установки Windows 11, проблема в драйверах или оборудовании, а не в обходе проверки. Зачем я это уточняю? Потому что на форумах регулярно встречаются посты вроде «обошёл TPM, получил BSOD, всё из-за обхода». Нет, не из-за обхода.

Производительность

Windows 11 на неподдерживаемом процессоре работает с той же скоростью, что и на поддерживаемом. Я тестировал на идентичных по характеристикам машинах — Intel Core i7-7700 (не поддерживается) и Intel Core i3-8100 (поддерживается). Разницы в скорости загрузки, отклике интерфейса и скорости работы приложений нет. Вообще никакой.

Сравнение трёх методов: что выбрать

Каждый способ хорош для своей ситуации. Вот краткая сводка.

Rufus — лучший выбор для чистой установки. Минимум ручных действий, максимум автоматизации. Подходит для массового развёртывания — записали флешку один раз и ставите на все машины. Работает на 100% систем, которые я тестировал.

Реестр во время установки — запасной вариант, если Rufus по какой-то причине недоступен. Чуть больше ручной работы, но результат тот же. Удобен, когда флешка уже записана стандартным способом и переделывать её не хочется.

In-place upgrade — единственный разумный вариант, если нужно сохранить установленные программы и настройки. Особенно актуален в корпоративной среде, где переустановка каждого компа с нуля — это потеря рабочего дня (и нервов сисадмина).

Что делать после установки

Винда встала, всё работает. Что дальше?

Первым делом проверяете активацию. Зайдите в Параметры — Система — Активация. Если статус «Windows активирована с помощью цифровой лицензии» — отлично, можно ничего не делать. Если просит ключ — приобретайте лицензионный ключик на keytrust24.store.

Кстати, для активации после чистой установки через Rufus всегда нужен ключ продукта. Цифровая лицензия от Windows 10 автоматически подтянется только при in-place upgrade на том же железе.

Дальше — обновления. Заходите в Windows Update и запускаете проверку. Первое обновление после чистой установки обычно тянет от 1 до 3 ГБ. Пусть скачается и установится, потом перезагрузитесь.

Проверьте драйверы в Диспетчере устройств. На старых машинах иногда не определяются сетевые карты или звуковые чипы. Скачайте драйверы с сайта производителя заранее — до начала установки, на ту же флешку или на отдельный носитель.

Отключение проверки TPM для конкретных сценариев

Есть ещё пара ситуаций, когда может понадобиться обход проверки.

Виртуальные машины

Если вы ставите Windows 11 в VirtualBox или VMware Workstation старых версий, проверка TPM тоже сработает. В VirtualBox до версии 7.0 встроенной эмуляции TPM не было. Решение — тот же Rufus или реестр.

В VMware Workstation Pro 17 и новее можно добавить виртуальный TPM 2.0 через настройки виртуальной машины. А вот в бесплатной VMware Player этой опции нет.

# Для VMware Player можно добавить в .vmx файл виртуальной машины:
# Открываем файл .vmx текстовым редактором и добавляем строку
managedVM.autoAddVTPM = "software"

Windows PE и среда восстановления

На самом деле, среда восстановления Windows (WinRE) не проверяет TPM. Проблема может возникнуть только при попытке переустановки из среды восстановления — тогда снова потребуется обход.

Автоматизация для сисадминов: скрипт обхода

Ну и для тех, кто управляет большим парком машин, вот готовый скрипт, который можно добавить в автоматическую установку:

# Файл bypass-tpm-check.reg
# Импортируйте перед запуском setup.exe
# Подходит для in-place upgrade с Windows 10

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMSetupLabConfig]
# Отключаем проверку TPM
"BypassTPMCheck"=dword:00000001
# Отключаем проверку Secure Boot
"BypassSecureBootCheck"=dword:00000001
# Отключаем проверку RAM
"BypassRAMCheck"=dword:00000001
# Отключаем проверку хранилища
"BypassStorageCheck"=dword:00000001

[HKEY_LOCAL_MACHINESYSTEMSetupMoSetup]
# Разрешаем обновление на неподдерживаемом оборудовании
"AllowUpgradesWithUnsupportedTPMOrCPU"=dword:00000001

Сохраняете этот файл как bypass-tpm-check.reg и импортируете двойным кликом на целевой машине перед запуском обновления. Или через командную строку:

# Импорт reg-файла через командную строку
reg import bypass-tpm-check.reg

# Проверяем что параметры применились
reg query HKLMSYSTEMSetupLabConfig
reg query HKLMSYSTEMSetupMoSetup

Стоит ли вообще переходить на Windows 11

Разумный вопрос, особенно если приходится обходить проверки. Поддержка Windows 10 заканчивается в октябре 2025 года. После этого — никаких обновлений безопасности (если не покупать расширенную поддержку ESU). Для корпоративных пользователей ESU стоит от 61 доллара за устройство в первый год, и цена удваивается каждый год.

Грубо говоря, через пару лет содержание Windows 10 обойдётся дороже, чем покупка нового ключика Windows 11. А если посчитать риски от использования неподдерживаемой ОС без обновлений безопасности — выбор очевиден.

Ну и объективно — Windows 11 работает быстрее на SSD, имеет нормальный snap layout для работы с окнами, обновлённый диспетчер задач и поддержку Android-приложений. Для повседневной работы это реальные улучшения, а не маркетинговые обещания.

Частые ошибки при обходе TPM

За три года помощи пользователям я собрал коллекцию типичных ошибок. Чтобы вы их не повторяли:

Ошибка 1: Использование MBR вместо GPT. Если ваша система с UEFI, а флешка размечена как MBR, установщик даже не запустится. В Rufus выбирайте GPT для UEFI-систем.

Ошибка 2: Создание параметров реестра не в том разделе. LabConfig создаётся внутри HKLMSYSTEMSetup, а не в HKLMSOFTWARESetup. Путь важен.

Ошибка 3: Забыли включить Secure Boot. Даже при обходе проверки Secure Boot, сам UEFI может требовать его включения для загрузки с GPT-диска. Включите Secure Boot в BIOS, обход проверки в реестре касается только установщика Windows, а не BIOS.

Ошибка 4: Попытка обновиться с 32-битной Windows 10. Windows 11 существует только в 64-битной версии. In-place upgrade с 32-битной десятки невозможен.

Если честно, в 80% случаев проблемы при установке связаны не с обходом TPM, а с банальными вещами — не тот раздел, не так отформатирована флешка, отключён UEFI в BIOS. Обход проверки TPM сам по себе работает стабильно на любом железе.

Итоги

Установка Windows 11 без TPM 2.0 — абсолютно рабочая процедура, которую Microsoft негласно поддерживает (иначе зачем бы они документировали параметр AllowUpgradesWithUnsupportedTPMOrCPU?). Три метода покрывают все сценарии: Rufus для чистой установки, реестр для ручного контроля, in-place upgrade для обновления с сохранением данных.

Главное — не забудьте про лицензию. Установить винду без ключа можно, но через 30 дней начнутся ограничения и водяной знак на рабочем столе. Приобрести ключ можно быстро и недорого в магазине keytrust24.store — там есть ключи для Windows 11 Home, Pro и Enterprise, с моментальной доставкой на почту.

Ну и последний совет от человека, который поставил Windows 11 на несколько сотен «неподдерживаемых» машин: делайте бэкап перед любыми манипуляциями. Не потому что что-то пойдёт не так, а потому что это просто хорошая привычка.

Частые вопросы

Пошаговая инструкция

Запускаете Rufus от имени администратора. В поле "Устройство" выбираете вашу флешку. Нажимаете "Выбрать" и указываете скачанный ISO-образ Windows 11.

Пошаговая инструкция

На экране с ошибкой о несоответствии требованиям нажимаете Shift+F10. Откроется командная строка. Вводите:

Подготовка

Скачиваете ISO-образ Windows 11 с официального сайта Microsoft. Монтируете его (двойной клик по ISO в проводнике) или распаковываете архиватором в любую папку.

Обновления системы

Главный вопрос - будут ли приходить обновления. Ответ: да, будут. По состоянию на начало 2026 года Microsoft не блокирует обновления на машинах без TPM 2.0. Ежемесячные патчи безопасности и кумулятивные обновления устанавливаются нормально.

Крупные обновления (feature updates)

С мажорными обновлениями бывают сложности. Обновление с 22H2 на 23H2 у некоторых пользователей проходило только через повторный in-place upgrade. Автоматически через Windows Update оно могло не прийти. Это неудобно, но решаемо.

Синий экран смерти (BSOD)

Нет, обход TPM не вызывает BSOD. Если у вас появляются синие экраны после установки Windows 11, проблема в драйверах или оборудовании, а не в обходе проверки. Зачем я это уточняю? Потому что на форумах регулярно встречаются посты вроде "обошёл TPM, получил BSOD, всё из-за обхода". Нет, не из-за обхода.

Производительность

Windows 11 на неподдерживаемом процессоре работает с той же скоростью, что и на поддерживаемом. Я тестировал на идентичных по характеристикам машинах - Intel Core i7-7700 (не поддерживается) и Intel Core i3-8100 (поддерживается). Разницы в скорости загрузки, отклике интерфейса и скорости работы приложений нет. Вообще никакой.

Виртуальные машины

Если вы ставите Windows 11 в VirtualBox или VMware Workstation старых версий, проверка TPM тоже сработает. В VirtualBox до версии 7.0 встроенной эмуляции TPM не было. Решение - тот же Rufus или реестр.

Windows PE и среда восстановления

На самом деле, среда восстановления Windows (WinRE) не проверяет TPM. Проблема может возникнуть только при попытке переустановки из среды восстановления - тогда снова потребуется обход.