Windows 10 характеристики устройства

Распределенное обучение с TensorFlow и Python

AI_Generated 05.05.2025

В машинном обучении размер имеет значение. С ростом сложности моделей и объема данных одиночный процессор или даже мощная видеокарта уже не справляются с задачей обучения за разумное время. Когда. . .

CRUD API на C# и GraphQL

stackOverflow 05.05.2025

В бэкенд-разработке постоянно возникают новые технологии, призванные решить актуальные проблемы и упростить жизнь программистам. Одной из таких технологий стал GraphQL — язык запросов для API,. . .

Распознавание голоса и речи на C#

UnmanagedCoder 05.05.2025

Интеграция голосового управления в приложения на C# стала намного доступнее благодаря развитию специализированных библиотек и API. При этом многие разработчики до сих пор считают голосовое управление. . .

Реализация своих итераторов в C++

NullReferenced 05.05.2025

Итераторы в C++ — это абстракция, которая связывает весь экосистему Стандартной Библиотеки Шаблонов (STL) в единое целое, позволяя алгоритмам работать с разнородными структурами данных без знания их. . .

Разработка собственного фреймворка для тестирования в C#

UnmanagedCoder 04.05.2025

C# довольно богат готовыми решениями – NUnit, xUnit, MSTest уже давно стали своеобразными динозаврами индустрии. Однако, как и любой динозавр, они не всегда могут протиснуться в узкие коридоры. . .

Распределенная трассировка в Java с помощью OpenTelemetry

Javaican 04.05.2025

Микросервисная архитектура стала краеугольным камнем современной разработки, но вместе с ней пришла и головная боль, знакомая многим — отслеживание прохождения запросов через лабиринт взаимосвязанных. . .

Шаблоны обнаружения сервисов в Kubernetes

Mr. Docker 04.05.2025

Современные Kubernetes-инфраструктуры сталкиваются с серьёзными вызовами. Развертывание в нескольких регионах и облаках одновременно, необходимость обеспечения низкой задержки для глобально. . .

Создаем SPA на C# и Blazor

stackOverflow 04.05.2025

Мир веб-разработки за последние десять лет претерпел коллосальные изменения. Переход от традиционных многостраничных сайтов к одностраничным приложениям (Single Page Applications, SPA) — это. . .

Реализация шаблонов проектирования GoF на C++

NullReferenced 04.05.2025

«Банда четырёх» (Gang of Four или GoF) — Эрих Гамма, Ричард Хелм, Ральф Джонсон и Джон Влиссидес — в 1994 году сформировали канон шаблонов, который выдержал проверку временем. И хотя C++ претерпел. . .

C# и сети: Сокеты, gRPC и SignalR

UnmanagedCoder 04.05.2025

Сетевые технологии не стоят на месте, а вместе с ними эволюционируют и инструменты разработки. В . NET появилось множество решений — от низкоуровневых сокетов, позволяющих управлять каждым байтом. . .

При выпуске оригинальной версии Windows 11 компания Microsoft установила весьма специфические системные требования, которые должны быть выполнены для установки или обновления до Windows 11 с любой предыдущей ОС. Эти требования включают TPM 2.0, Secure Boot, 4 ГБ оперативной памяти, минимум 2 ядра процессора и т.д. Однако не каждый компьютер может соответствовать этим требованиям, особенно если вы ограничены в бюджете.

Бывают случаи, когда вы хотите установить последнюю версию Windows 11, например Windows 11 23H2, но не можете ее установить, поскольку ваше оборудование не соответствует требованиям ОС. Если вы столкнулись с подобной дилеммой, то сообщаем вам, что существуют методы установки Windows 11 версии 23H2 в обход специфических аппаратных требований Windows 11.

При этом новые требования к Windows призваны повысить безопасность систем в связи с участившимися кибератаками. Однако не каждый ПК можно или нужно модернизировать в соответствии с этими требованиями.

Интересно: Бесплатная поддержка Windows 10 заканчивается через 1 год

Системные требования Windows 11 23H2

Windows 11 23H2 имеет те же системные требования, что и оригинальный выпуск. Прежде чем планировать обновление текущей ОС до Windows 11 23H2, рекомендуется проверить, поддерживает ли оборудование эту ОС по умолчанию, или необходимо обойти требования.

Ниже приведен список основных системных требований Windows 11 23H2:

  • Процессор: 1 ГГц или более быстрый CPU или система на кристалле (SoC) с двумя и более ядрами.
  • ОЗУ: Не менее 4 ГБ.
  • Жесткий диск: 64 ГБ или более.
  • Прошивка системы: UEFI, с поддержкой Secure Boot.
  • ТПМ: Модуль доверенной платформы (TPM) версии 2.0.
  • Графика: Совместимость с DirectX 12 или более поздней версией с драйвером WDDM 2.0.
  • Разрешение экрана: Дисплей высокой четкости (720p) с диагональю более 9″, 8 бит на цветовой канал.
  • Сеть: Учетная запись Microsoft и подключение к Интернету.

Эти спецификации означают, что не все компьютеры смогут установить Windows 11 23H2 в исходном виде. Придется либо перепрошивать ее, либо обновлять аппаратное обеспечение, либо обходить эти требования. Последний вариант представляется более предпочтительным, если у вас нет бюджета на модернизацию оборудования, а безопасность системы не является вашей главной заботой.

Проверка наличия TPM 2.0

Начните с проверки наличия или отсутствия в компьютере чипсета TPM 2.0, выполнив следующие действия:

  1. Нажмите Win + R, чтобы открыть окно Run Command.
  2. Введите «tpm.msc» и нажмите Enter чтобы открыть консоль управления TPM.
  3. Здесь найдите статус TPM в разделе Status _. Вы также найдете его версию в разделе _TPM Manufacturer Information.

    Если в Status написано «TPM готов к использованию», это означает, что он доступен и включен. Если же в Status написано «Compatible TPM cannot be found», это означает, что либо TPM недоступен, либо присутствует, но отключен в настройках BIOS/прошивки UEFI.
    Узнайте другие способы проверк TPM.

Включить TPM

Если TPM отключен, необходимо включить его в настройках UEFI. Вот как это делается:

  1. Нажмите клавишу Win + i, чтобы открыть приложение настроек Windows.
  2. Перейдите к следующему:
    System >> Recovery
  3. Нажмите «Перезагрузить сейчас» перед «Дополнительный запуск».

  4. Во всплывающем окне подтверждения снова нажмите «Перезагрузить сейчас».

    Компьютер включится и загрузится в среду восстановления Windows (WinRE).

  5. Нажмите Troubleshoot.

  6. Затем нажмите «Advanced options

  7. Нажмите «UEFI Firmware Settings

  8. Теперь нажмите Restart.

    Компьютер снова перезагрузится.

  9. Теперь перейдите к настройкам Advanced, Security или Boot. Они зависят от типа материнской платы.
  10. Выберите опцию TPM 2.0 и выберите опции «Enabled» и «TPM On».

Если вы обнаружили, что опция TPM 2.0 отсутствует или не может быть включена, то, скорее всего, она недоступна на вашей материнской плате. Однако если проблема заключается в чем-то другом, попробуйте воспользоваться следующими методами устранения неисправностей TPM.

Проверка наличия Secure Boot

Другим обязательным требованием является Secure Boot. Проверьте, включена ли Secure Boot, выполнив следующие действия:

  1. Нажмите Win + R, чтобы открыть окно Run Command.
  2. Введите «msinfo23» и нажмите Enter.
  3. На вкладке System Summary проверьте наличие информации перед строкой «Secure Boot State».

    Если Secure Boot выключен или отключен, его можно включить в настройках UEFI Firmware так же, как и TPM 2.0, описанным выше способом.

Если вы убедились, что и TPM 2.0, и Secure Boot доступны и включены, только тогда можно переходить к установке Windows 11 23H2 обычными методами. Если же ни одна из опций не доступна или не включена, то необходимо установить Windows 11 23H2 в обход системных требований, используя описанные ниже методы.

Установка Windows 11 23H2 на неподдерживаемое оборудование

Если попытаться установить Windows 11 23H2 или любую другую версию Windows 11 на компьютер, не соответствующий системным требованиям, то установить или перейти на нее обычными методами не удастся. Вместо этого при попытке установки появится сообщение об ошибке, подобное следующему:

This PC can't run Windows 11 This PC doesn't meet the minimum system requirments to install this version of Windows.

В этом случае можно выполнить одно из следующих решений, чтобы обойти эти системные требования и продолжить установку Windows 11 23H2 без обновления оборудования

Обход ограничений на установку Windows 11 23H2

Обход требований TPM и Secure Boot из реестра Windows

Чтобы обойти системные требования TPM 2.0 и Secure Boot при установке Windows 11 23H2, выполните следующие действия:

  1. Начните с загрузки Windows 11 23H2 ISO.
  2. Продолжите создание загрузочного USB-накопителя или используйте Ventoy для создания мультизагрузочного USB-накопителя.
  3. Загрузитесь с загрузочного USB-накопителя и нажмите кнопку Next на первом экране установки Windows.

  4. Нажмите «Установить сейчас

  5. Нажмите «У меня нет ключа продукта.«Даже если у вас есть ключ продукта, вы можете использовать его для активации Windows позже.

  6. Выберите одну из редакций Windows и нажмите Next.

  7. На экране ошибок одновременно нажмите клавиши Shift + F10, чтобы открыть Командную строку.

  8. Введите «regedit» и нажмите Enter, чтобы открыть редактор реестра.

  9. В редакторе реестра перейдите к следующему пути из левой панели:
    Computer\HKEY_LOCAL_MACHINE\SYSTEM\Setup
  10. Щелкните правой кнопкой мыши «Setup», разверните New и выберите Key. Назовите этот ключ «LabConfig

  11. Щелкните правой кнопкой мыши «LabConfig», разверните New и выберите «DWORD (32-bit) Value». Назовите этот DWORD «BypassTPMCheck».
  12. Повторите все действия еще раз и создайте еще один DWORD в ключе LabConfig с именем «BypassSecureBootCheck».

  13. Дважды щелкните оба этих DWORD и измените их Value Data на «1».

  14. Закройте редактор реестра и окно командной строки.
  15. Нажмите кнопку «Назад» в мастере установки Windows.

  16. Теперь снова выберите редакцию Windows и нажмите кнопку Next.

Теперь вы заметите, что подсказка об ошибке исчезла, а на ее месте появились правила и условия. Продолжайте выполнять оставшиеся шаги для успешной установки Windows 11 23H2 без соблюдения системных требований.

*Примечание: *Остальные шаги типичны для всех современных установок Windows.

Обход требований TPM и Secure Boot с помощью Rufus

Rufus, полное название которого «The *R*eliable *U*SB *F*ormatting *U*tility, with *S*ource», – это утилита с открытым исходным кодом для операционной системы Windows, позволяющая изменять и создавать ISO-файлы операционной системы Windows. Теперь эта утилита также включает в себя опции, которые можно выбрать, что позволит создать загрузочный USB-накопитель, на котором системные требования Windows 11 23H2 уже обойдены.

Для обхода требований TPMm Secure to и RAM с помощью Rufus выполните следующие действия:

  1. Откройте Сайт Руфус и нажмите на последнюю версию Rufus, чтобы загрузить ее.

  2. Подключите USB-накопитель к компьютеру и запустите Rufus.
  3. В Rufus убедитесь, что USB-накопитель выбран в выпадающем меню Device.

  4. Нажмите Select и выберите ISO-файл Windows 11 23H2.

  5. Убедитесь, что остальные настройки соответствуют следующим:
    • Опция образа: Стандартная установка Windows
    • Схема разделов: GPT
    • Целевая система: UEFI (не CSM)
    • Филевая система: NTFS
    • Размер кластера: значение по умолчанию
    • Выберите: «Быстрое форматирование» и «Создать расширенные файлы меток и значков»
  6. Нажмите Старт.

  7. Во всплыающем окне выберите следующие опции и снимите все остальные:
    • Снять требования к 4 Гб RAM, Secure Boot, и TPM 2.0
    • Убрать требование к учетной записи Microsoft в Интернете
      Выбрав эти опции, нажмите Ok.

  8. Во всплывающем окне с предупреждением нажмите Ok.

Rufus отформатирует USB-накопитель и создаст загрузочный диск Windows 11 23H2, который будет автоматически обходить требования к TPM 2.0, Secure Boot и RAM. При установке Windows с этого накопителя никаких дополнительных действий не потребуется.

Заключение

Хотя для нашего же блага мы гарантируем, что наши системы соответствуют минимальным требованиям к версиям Windows 11, это не всегда необходимо. Например, если у вас есть отдельный компьютер для тестирования, не подключенный к Интернету и не содержащий конфиденциальной информации, то нет необходимости вкладывать средства в модернизацию его аппаратного обеспечения только для тестирования под Windows 11.

Таким образом, вы можете спокойно обойти требования TPM 2.0 и Secure Boot, используя любой из двух рассмотренных выше методов. Обход минимальных требований Windows 11 с помощью реестра Windows позволяет обойти только требования Secure Boot и TPM, тогда как с помощью Rufus можно обойти оба этих требования, а также ограничения по минимальному объему оперативной памяти.

Время на прочтение4 мин

Количество просмотров31K

image

Всем привет. Сегодня рассмотрим вариант запуска mimikatz на Windows 10. Mimikatz — инструмент, реализующий функционал Windows Credentials Editor и позволяющий извлечь аутентификационные данные залогинившегося в системе пользователя в открытом виде.

В ходе пентеста полезно иметь штуку, которая сдампит пароли юзеров, но сейчас даже встроенный в винду стандартный Windows Defender становится проблемой и может помешать нашим грандиозным планам.

Замечу, что этот способ подходит и для других антивирусных продуктов (Virustotal ДО и ПОСЛЕ тоже так считает), которые проводят статичный анализ бинарников по сигнатурам.
Так что хоть и данный способ вряд ли поможет вам против EDR решений, но легко поможет обойти Windows Defender.

Раньше его можно было обойти изменением слов в файле с mimikatz на mimidogz, удалением пары строк в метаданных и баннеров. Сейчас же это стало сложнее, но все же возможно.

За идею всего этого действа выражаю благодарность человеку с ником ippsec.

В данной статье мы будем использовать:

  • Windows 10 с включенным Windows Defender (с обновленными базами)
  • Mimikatz
  • Visual Studio
  • HxD (hex редактор)

Копируя mimikatz на компьютер жертвы, мы ожидаемо видим такой алерт.

image

Далее мы проведем серию манипуляций, чтобы Defender перестал видеть тут угрозу.

Первым делом, найдем и заменим слова mimikatz. Заменим mimikatz например на thunt (заменить можно на что угодно), а MIMIKATZ на THUNT. Выглядит это примерно вот так.

image

Следом отредактируем в Visual Studio файл mimikatz\mimikatz\mimikatz.rc (который после нашей замены теперь thunt.rc), заменяя mimikatz и gentilkiwi на что угодно, также не забудем заменить mimikatz.ico на любую другую иконку. Жмем «пересобрать решение» (или rebuild solution) и получаем нашу обновленную версию mimikatz. Скопируем на компьютер жертвы, иии…алерт. Давайте узнаем, на что срабатывает Defender. Самый простой способ это копировать бинарник с разным размером до первого срабатывания антивируса.

Для начала скопируем половину и скопируем на машину с Windows 10.

head –c 600000 mimikatz.exe > hunt.exe

Defender молчит, уже неплохо. Экспериментируя, найдем первое срабатывание. У меня это выглядело так:

head -c 900000 mimikatz.exe > hunt.exe – не сработал
head -c 950000 mimikatz.exe > hunt.exe –  сработал 
head -c 920000 mimikatz.exe > hunt.exe – не сработал
head -c 930000 mimikatz.exe > hunt.exe – не сработал
head -c 940000 mimikatz.exe > hunt.exe –  сработал 
head -c 935000 mimikatz.exe > hunt.exe – не сработал
head -c 937000 mimikatz.exe > hunt.exe –  сработал
head -c 936000 mimikatz.exe > hunt.exe – не сработал
head -c 936500 mimikatz.exe > hunt.exe –  сработал
head -c 936400 mimikatz.exe > hunt.exe –  сработал
head -c 936300 mimikatz.exe > hunt.exe –  сработал 
head -c 936200 mimikatz.exe > hunt.exe – не сработал

Откроем hunt.exe в hex редакторе и смотрим, на что может сработать Defender. Глаз уцепился за строку KiwiAndRegistryTools.

image

Поиграемся со случайным капсом — стало KiWIAnDReGiSTrYToOlS, сохраним и скопируем. Тишина, а это значит, что мы угадали. Теперь найдем все вхождения этих строк в коде, заменим и пересоберем наш проект. Для проверки выполним head -c 936300 mimikatz.exe > hunt.exe. В прошлый раз Defender сработал, сейчас нет. Движемся дальше.

Таким не хитрым способом, добавляя все больше строк в наш hunt.exe, были обнаружены слова-триггеры — wdigest.dll, isBase64InterceptOutput, isBase64InterceptInput, multirdp, logonPasswords, credman. Меняя их случайным капсом, я добивался того, что Defender перестал на них ругаться.
Но не может же быть все так легко, подумал Defender и сработал на функции, которые импортируются и чувствительны к регистру. Это функции, которые вызываются из библиотеки netapi32.dll.

  • I_NetServerAuthenticate2
  • I_NetServerReqChallenge
  • I_NetServerTrustPasswordsGet

Если мы взглянем на netapi32.dll (C:\windows\system32\netapi32.dll), то мы увидим, что каждой функции присвоен номер.

image

Изменим вызов функции с вида
windows.netapi32.I_NetServerTrustPasswordsGet(args)
на
windows.netapi32[62](args)
Для этого нам надо заменить mimikatz\lib\x64\netapi32.min.lib. Создадим файл netapi32.def и запишем туда следующие строки:

LIBRARY netapi32.dll
EXPORTS
  I_NetServerAuthenticate2 @ 59
  I_NetServerReqChallenge @ 65
  I_NetServerTrustPasswordsGet @ 62

Сохраняем и выполним команду (не забудьте на всякий случай сделать бэкап оригинала netapi32.min.lib)

lib /DEF:netapi32.def /OUT:netapi32.min.lib

В очередной раз пересоберем проект и скопируем то, что у нас получилось. Defender молчит. Запустим получившейся mimikatz с правами администратора.

image

Успех. Таким образом mimikatz запущен и Windows Defender не сработал, чего мы и добивались. Пароли, явки и хеши выданы.

Подводные камни

Ожидание:

* Username : thunt
* Domain : DESKTOP-JJRBJJA
* Password : Xp3#2!^&qrizc

Реальность:

* Username : thunt
* Domain : DESKTOP-JJRBJJA
* Password : (null)

Ситуация в жизни несколько отличается от лабораторных условий. Возможно, для просмотра пароля вам придется поработать с реестром. Например, включить или создать ключ UseLogonCredential (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest). Но и с этим могут возникнуть проблемы, т.к. при перезагрузке ключи могут выставляться обратно.

Может быть и ещё хуже, если в случае запуска на одной из последних версии Windows 10, вместо пароля в plain-text вы увидите вот такое:

* Password : _TBAL_{68EDDCF5-0AEB-4C28-A770-AF5302ECA3C9}

Все дело в механизме TBAL, который является наследником Automatic Restart Sign-On (ARSO). Теперь, когда запрашивается TBAL, lsasrv проверяет является ли аккаунт локальным или MS аккаунтом, и исходя из этого, использует msv1_0 или cloudAP, чтобы сохранить все необходимое для возобновления сессии пользователя. После чего механизму autologon выставляется захардкоженный пароль _TBAL_{68EDDCF5-0AEB-4C28-A770-AF5302ECA3C9}.

Тем не менее в лабораторных условиях мы получили пароль пользователя, а в боевой обстановке как минимум можем получить хеши.

Если попробовать выполнить обновление до Windows 11 на компьютере или ноутбуке, где отсутствует или отключен доверенный платформенный модуль TPM 2.0, установлен процессор неподдерживаемого поколения или имеются другие проблемы с совместимостью, вы получите сообщение «Этот компьютер не соответствует минимальным требованиям к системе для установки Windows 11». Однако, это можно обойти.

В этой инструкции о простом способе выполнить автоматическое обновление системы до Windows 11 без TPM 2.0 и в случае, если есть другие несоответствия минимальным требованиям к системе.

Параметры запуска программы установки

Один из самых работоспособных способов обновиться до Windows 11 на неподдерживаемом компьютере, при этом не выполняя чистую установку — использовать специальный ключ запуска setup.exe, шаги будут следующими:

  1. Скачайте ISO образ Windows 11 с официального сайта или другими способами.
  2. Смонтируйте образ в системе (правый клик по файлу ISO — Подключить) и запомните букву диска, которая будет присвоена подключенному образу.
  3. В командной строке или в диалоговом окне «Выполнить» используйте следующую команду, заменив букву диска D на ту, которая используется в вашей системе:
    D:\setup.exe /product server
    Запуск установки с ключом product server

  4. Запустится программа установки Windows 11, при этом будет сообщаться о том, что устанавливается Windows Server. Однако, будет установлена та же редакция системы, которая уже установлена на вашем компьютере и без проверки совместимости.
    Обновление до Windows 11 выполняется на неподдерживаемом компьютере

Дальнейший процесс установки не должен вызвать каких-либо проблем: почти все действия будут выполнены автоматически, кроме начальной настройки системы после обновления.

Учитывайте, что метод обновления путем запуска setup.exe с указанными параметрами подойдет только для новых версий Windows 10 или 8.1, но может не работать для более старых ОС, для них потребуется использовать чистую установку системы. Здесь вам может пригодиться инструкция про создание загрузочной флешки Windows 11 без проверки совместимости и наличия модуля TPM 2.0.

Автоматическое обновление до Windows 11 без проверки совместимости с помощью Universal Media Creation Tool

Вы можете найти различные способы обхода минимальных системных требований Windows 11 для обновления для установки на несовместимый компьютер, например редактирование образа ISO или реестра. Также можно использовать чистую установку ОС с флешки, однако это не всегда удобно.

Более комфортный способ — Universal Media Creation Tool, простой скрипт, изначально разработанный для возможности загрузки старых версий системы, но позволяющий также выполнить обновление до Windows 11 на неподдерживаемых компьютерах, минуя проверку наличия TPM 2.0, поколения процессора и других аппаратных характеристик. Способ обновления состоит из следующих шагов:

  1. Зайдите на официальную страницу скрипта Universal Media Creation Tool официальную страницу скрипта Universal Media Creation Tool и скачайте архив с файлами, нажав по стрелке рядом с кнопкой Code, а затем — кнопку Download ZIP.
  2. Распакуйте архив в удобное вам расположение.
  3. Запустите файл MediaCreationTool.bat из папки.
  4. После запуска файла вы можете получить уведомление фильтра SmartScreen, связанное с тем, что программа неизвестна системе. Нажмите «Подробнее», а затем — выполнить в любом случае.
    Предупреждение SmartScreen при запуске Media Creation Tool

  5. После запуска откроется командная строка и окно, в котором требуется выбрать версию системы, выбираем Windows 11.
  6. В следующем окне предлагается выбрать необходимое действие, в нашем случае — Auto Setup (автоматическая установка).
  7. После запуска автоматической установки сначала будут загружены необходимые файлы напрямую с сайта Майкрософт (что можно будет увидеть в окне командной строки), затем, после подтверждения в PowerShell запустится программа установки.
  8. Несмотря на то, что в программе установки будет указано, что выполняется загрузка Windows 10, по факту загружается обновление до Windows 11: суть в том, что для установки используется Media Creation Tool от предыдущей системы.
    Загрузка файлов обновления

  9. Останется лишь дождаться завершения загрузки, «создания носителя» (по факту, никакой носитель не записывается и установки Windows 11 — всё это будет выполнено полностью автоматически, компьютер будет перезагружаться в процессе.
  10. После этапа «Работа с обновлениями» вы попадете на экран входа в Windows 11, а после входа будет выполнена подготовка к первому запуску.
    Подготовка к запуску Windows 11 после обновления

В результате вы получите обновлённую до Windows 11 систему с возможностью отката обновления при необходимости, всё что потребуется с вашей стороны после 6-го шага — дождаться завершения процесса и не выключать компьютер. При «зависании» на каком-либо проценте, лучше не торопитесь что-либо предпринимать, подождите (даже если это займёт около часа). Читатели сообщают, что первые накопительные обновления на установленную таким образом систему успешно пришли.

Обновление до Windows 11 установлено на неподдерживаемом компьютере

Официальный способ пропустить проверку модуля TPM и поколения процессора от Майкрософт

На официальной странице, посвященной установке Windows 11, Майкрософт предлагает собственный метод обхода проверки наличия модуля TPM 2.0, однако указывается, что наличие как минимум TPM 1.2 всё равно требуется. Поколение процессора проверяться не будет. Необходимые шаги:

  1. Нажмите клавиши Win+R на клавиатуре и введите regedit в окно Выполнить, после чего нажмите Enter.
  2. Перейдите к разделу реестра
    HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup
  3. Нажмите правой кнопкой мыши в правой панели редактора реестра, выберите Создать — Параметр DWORD (32 бита) и создайте параметр с именем AllowUpgradesWithUnsupportedTPMOrCPU
  4. Дважды нажмите по параметру и задайте значение 1 для него.
  5. Закройте редактор реестра и запустите помощник по установке Windows 11 с официального сайта для обновления.

Как поведёт установка обновления в случае отсутствия модуля TPM даже версии 1.2 — сказать не могу, жду ваших отзывов в комментариях.

Помощник по установке Windows 11 в режиме совместимости

Ещё один способ (в комментариях сообщают, что уже не срабатывает) — использовать официальный помощник по установке Windows 11 с официального сайта https://www.microsoft.com/ru-ru/software-download/windows11, но запустить его в режиме совместимости с Windows 7. Для этого:

  1. Скачиваем помощник по установке в удобное расположение.
  2. Нажав правой кнопкой мыши по загруженному файлу выбираем пункт Свойства в контекстном меню
  3. На вкладке «Совместимость» отмечаем пункт «Запустить программу в режиме совместимости с» и указываем Windows 7.
  4. Применяем настройки и запускаем помощник по установке.

Сообщали, что в этом случае проверка совместимости системы с Windows 11 не производится и установка обновления выполняется успешно, но, похоже, уже нет.

В случае, если вы будете использовать один из предложенных способов обновления неподдерживаемой системы до Windows 11, прошу поделиться результатами, особенно интересны следующие моменты: обновление на Legacy-системах с MBR диском, а также результаты при обновлении не с Windows 10, а с более ранних систем (в этих сценариях скрипт мною опробован не был).

Операционная система Windows 11 имеет довольно суровые системные требования. В первую очередь многие компьютеры не подходят под требования к наличию доверенного платформенного модуля (TPM) версии 2.0. Это требование достаточно легко обойти всего за несколько минут.

Microsoft не очень хорошо справилась с информированием пользователей о системных требованиях Windows 11 и для чего те или иные компоненты нужны. Кроме того, за несколько месяцев предварительного тестирования условия ещё и менялись. Главная путаница связана с необходимостью модуля TPM 2.0, который прежде был нужен только в корпоративном окружении.

Microsoft хочет, чтобы Windows 11 получила дополнительный уровень безопасности, в котором модуль TPM 2.0 играет основную роль. Компанию не останавливает отсутствие этого модуля на многих компьютерах. Однако, это требование нетрудно обойти и для этого существует не один способ. Правда, после этого вы не сможете получать функциональные обновления и обновления безопасности Windows 11.

Один из методов требует наличия поддержки TPM 1.2. Если у вас процессор линейки AMD Ryzen 1000 или более современный и Intel Kaby Lake 7-го поколения или новее, на вашей материнской плате скорее всего есть TPM 1.2 или даже TPM 2.0.

Проверить это легко. Достаточно открыть диспетчер устройств в разделе «Устройства безопасности». Можно воспользоваться сочетанием клавиш Win + R и в открывшемся окне ввести tpm.msc. Откроется окно «Управление доверенным платформенным модулем (TPM) на локальном компьютере». Тут сказано, есть у вас этот модуль или нет.

Если нет, проверьте настройки UEFI. Обычно нужно открыть вкладку «Дополнительно» и включить опцию «PTT» для систем Intel и «PSP fTPM» для систем AMD. Эта настройка есть на большинстве потребительских ПК, где она чаще всего по умолчанию выключена.

После её изменения нужно добавить ключ в реестр. Нажмите на кнопку «Пуск» и введите regedit, нажмите ввод. В адресное поле скопируйте HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup и нажмите ввод. Нужно создать параметр DWORD с названием «AllowUpgradesWithUnsupportedTPMOrCPU», значение выставить на 1. Создайте загрузочную флешку или диск при помощи приложения Media Creation Tool, запустите с них программу установки Windows 11 и обновите свою систему.

Если вы желаете выполнить чистую установку на ещё более старым процессоре, можно обойти проверки процессора и TPM в процессе установки Windows. После этого появится сообщение «На этом компьютере не работает Windows 11». Нужно вернуться на шаг назад и нажать сочетание клавиш Shift + F10 для запуска окна командной строки. Снова откройте редактор реестра, нажав пуск и введя regedit. Перейдите по адресу HKEY_LOCAL_MACHINE\SYSTEM\Setup. Нажмите на Setup правой кнопкой мыши и создайте ключ с названием «LabConfig».

В этом ключе добавьте параметр DWORD под названием «BypassTPMCheck» со значением 1. Добавьте ещё один параметр «BypassCPUCheck» также со значением 1. Этот же процесс повторите с «BypassSecureBootCheck». Однако, если ваш компьютер не соответствует требованиям Windows 11 по объёму оперативной памяти или хранилища, лучше этим способом не пользоваться и оставаться на Windows 10.

Telegram-канал @overclockers_news — теперь в новом формате. Подписывайся, чтобы быть в курсе всех новостей!

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • 4pda nokia windows phone
  • Windows photo viewer пропал
  • Как установить windows 7 на новую материнку
  • Беспроводной сетевой адаптер qualcomm atheros ar9485 драйвер windows 10
  • Аналог приложения фото для windows