Hướng dẫn bypass TPM trên máy ảo không cài được Windows 11

VNZ-NEWS
Vn-Z.vn ngày 05 tháng 02 năm 2022, thông thường để trải nghiệm hệ điều hành mới các bạn sẽ cài đặt môi trường máy ảo để thử nghiệm trước. Tuy nhiên, bạn sẽ gặp hiện tượng Win11 hoàn toàn không thể cài đặt được trên máy ảo.

Nguyên nhân là do quá trình cài đặt mặc định của Win11 sẽ phát hiện xem thiết bị của người dùng có hỗ trợ mã hóa TPM hay không, và nhiều phần mềm máy ảo không có cài đặt này. Vậy làm thế nào đểcài Win11 trên máy ảo mà không cần TPM.

Trước hết, chúng ta thực hiện theo các bước cài đặt Windows 11 một cách bình thường . Lúc này bạn sẽ gặp thông báo nhắc rằng máy PC này không hỗ trợ Win11.


Windows-11-tren-may-ao-VM.png


Tiếp theo bạn trực tiếp nhấn và giữ "Shift + F10" để mở CMD.


CMD-may-ao-VM.png


Tại cửa sổ CMD bạn nhập lệnh sau , nhấn Enter để chạy nó.
Mã:
REG ADD HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1


Bypass-TPM-windows-11-may-ao.png


Đóng CMD, quay lại quá trình cài đặt và thực hiện theo quy trình cài đặt bình thường, bạn có thể thấy rằng quá trình cài đặt Win11 đã có thể tiếp tục!
Nếu hệ thống lặp lại thông báo không hỗ trợ cài đặt Windows 11 , bạn tiếp tục thực hiện thao tác gõ lệnh vào CMD như trên cho đến khi quá trình cài đặt Win11 diễn ra suôn sẻ.


Windows-11-on-VMware.png


Được biết VMware, có thể hỗ trợ các yêu cầu khởi động TPM, nhưng những phần mềm khác, chẳng hạn như Virtualbox, thì không. Nếu phần mềm máy ảo của bạn không hỗ trợ TPM, hãy thử phương pháp trong bài viết này.

Dòng Code CMD trên có khả năng tắt tính năng kiểm tra TPM của bộ cài Win11. Ngoài việc cài Windows 11 trên máy ảo, nếu gặp các vấn đề tương tự khi cài Win11 trên máy thật thì bạn cũng có thể dùng thử cách này.


Vn-Z.vn team tổng hợp
 
Trả lời

tranht17

Búa Gỗ Đôi
Bài viết này ở thời điểm này và ở đây thì hơi dư thừa mất rồi. Ngoài ra một số bản Windows PE hiện nay còn bypass luôn cho rồi. Click setup.exe như khi cài windows 10. Hết!
Mình vẫn dùng cách bypass trên để cài win 11 để đảm bảo cài ISO nguyên gốc của MS thì sẽ sạch sẽ hơn. Cài win bằng mấy cái Windows PE hơi nguy hiểm
 

tranht17

Búa Gỗ Đôi
Giống nhau thôi bạn ơi. Nguyên lý vẫn y hệ không khác nhau
Khác nhau nhiều lắm chứ ạ một bên là cài nguyên gốc ISO đảm bảo 100% sạch sẽ còn 1 bên là vào windows pe để cài . Bình thường thì không sao chứ lúc nào các anh làm win pe vui vui vô tình hay cố ý cho thêm miễn phí mấy đoạn mã là xác định {beat_shot}

Tính em là cứ phải cẩn thận tối thiểu nhất cài hệ điều hành là phải sạch {byebye}
 

Hamano Kaito

Moderator
Khác nhau nhiều lắm chứ ạ một bên là cài nguyên gốc ISO đảm bảo 100% sạch sẽ còn 1 bên là vào windows pe để cài . Bình thường thì không sao chứ lúc nào các anh làm win pe vui vui vô tình hay cố ý cho thêm miễn phí mấy đoạn mã là xác định {beat_shot}

Tính em là cứ phải cẩn thận tối thiểu nhất cài hệ điều hành là phải sạch {byebye}
What the hell !?? Ai mà tài giỏi đến mức đỉnh "kao" kiểu đó vậy bạn ??? {rofl}{rofl}
WinPE là môi trường tương tự DDOS nếu muốn tùy chỉnh gì thì phải hiển thị bảng lệnh hết. Làm gì có chuyện nhảm nhí như bạn nói
Mình cài nhiều máy rồi, và nói thật là các A/C/E + Cô, dì, chú, bác ở đây cũng cài xả láng rồi
Thậm chí là nhiều 4rum IT khác cũng có cùng 1 cách thức cài như vậy rồi. Có ai dính virus gì đâu
Hoang đường | Trảm........!!! {hang}
 

tranht17

Búa Gỗ Đôi
What the hell !?? Ai mà tài giỏi đến mức đỉnh "kao" kiểu đó vậy bạn ??? {rofl}{rofl}
WinPE là môi trường tương tự DDOS nếu muốn tùy chỉnh gì thì phải hiển thị bảng lệnh hết. Làm gì có chuyện nhảm nhí như bạn nói
Mình cài nhiều máy rồi, và nói thật là các A/C/E + Cô, dì, chú, bác ở đây cũng cài xả láng rồi
Thậm chí là nhiều 4rum IT khác cũng có cùng 1 cách thức cài như vậy rồi. Có ai dính virus gì đâu
Hoang đường | Trảm........!!! {hang}
1. WinPE không phải là "môi trường tương tự DDOS" mà nó là bản windows rút gọn được chỉnh sửa lại nhé
2. Trên windows có thể có rất nhiều cách để cài "virus" và bạn hoàn toàn không nhìn thấy đâu nhé. Chả nhẽ mỗi lần bị cài virus là phải có bảng thông báo là Đang cài virus xin chờ đợi à {lay}

Như trên tôi đã nói tôi là người cẩn thận nhiều khi cài hộ windows cho người khác và tôi muốn ít nhất là cài windows phải an toàn và yên tâm .
Thôi dù sao đây cũng là sở thích của từng người và tôi cũng không thích cãi nhau vì những chuyện như này.
 

Hamano Kaito

Moderator
1. WinPE không phải là "môi trường tương tự DDOS" mà nó là bản windows rút gọn được chỉnh sửa lại nhé
2. Trên windows có thể có rất nhiều cách để cài "virus" và bạn hoàn toàn không nhìn thấy đâu nhé. Chả nhẽ mỗi lần bị cài virus là phải có bảng thông báo là Đang cài virus xin chờ đợi à {lay}

Như trên tôi đã nói tôi là người cẩn thận nhiều khi cài hộ windows cho người khác và tôi muốn ít nhất là cài windows phải an toàn và yên tâm .
Thôi dù sao đây cũng là sở thích của từng người và tôi cũng không thích cãi nhau vì những chuyện như này.
Đọc ở đây giùm đi má | https://docs.microsoft.com/en-us/windows-hardware/manufacture/desktop/winpe-intro?view=windows-11
Má phán như thánh vậy? Thôi thân chào và quyết ái {lol}
---
Khi OS đang thực thi cài khó mà có trình nào hooks vào nó lắm. Bạn nói thì cao siêu nhưng chả hiểu được vấn đề
 

tranht17

Búa Gỗ Đôi
Đọc ở đây giùm đi má | https://docs.microsoft.com/en-us/windows-hardware/manufacture/desktop/winpe-intro?view=windows-11
Má phán như thánh vậy? Thôi thân chào và quyết ái {lol}
---
Khi OS đang thực thi cài khó mà có trình nào hooks vào nó lắm. Bạn nói thì cao siêu nhưng chả hiểu được vấn đề
Bạn thực sự không hiểu hay cố tình không hiểu vậy ?
Như bạn đã nói Khi OS đang thực thi cài khó mà có trình nào hooks vào nó lắm khó không có nghĩa là không làm được hoặc có thể làm trước hay sau khi cài để thay thế các file hệ thống , virus giờ nó cao siêu lắm bạn ạ và nó không phải những thứ để tôi và bạn có thể nhìn thấy bằng mắt thường được . Thế mới sinh ra hash, digital signatures , các phần mềm diệt virus, firewall ...
Thôi nói vậy thôi chắc bạn cũng không hiểu
 

baogia2010

Rìu Chiến Bạc
@tranht17 & @Hamano Kaito , có đấu tranh (tranh luận, thanh cãi) thì có phát triển :)
Nhưng đừng chiến tranh thì mau lụi tàn :D
 

tranht17

Búa Gỗ Đôi
Mình đây không phải là chiến tranh mà là tranh cãi thảo luận và chỉ ra những cái sai của người khác miễn là đừng mắng, chửi bới, xúc phạm người khác là được để tăng thêm kiến thức và đây cũng là mục đích của cái forum này mở ra.
Chứ thấy sai mà cứ im ỉm và khen hay thì không phải là forum công nghệ rồi mà là trang báo lá cải.

Qua đây mình cũng giải thích thêm vài điều theo mình hiểu:
1. Như trên đã nói WinPE là windows được tinh chỉnh rút gọn lại mà windows là hệ điều hành cho nên microsoft gọi nó là small operating system có nghĩa là hệ điều hành nhỏ, hệ điều hành rút gọn.
Bạn nào kém tiếng anh thì có thể vào link này để xem thêm https://vi.wikipedia.org/wiki/Windows_Preinstallation_Environment

2. Hiện nay có một số bản boot như WinPE 10-8 Sergei Strelec người ta gọi là WinPE nhưng đúng ra phải gọi là Boot Disk hoặc Boot Media nó bao gồm nhiều chức năng như boot DOS,boot WinPE, boot Linux... nhưng vì WinPE là chức năng chính hoặc nổi bật nên người ta gọi luôn là WinPE nên các bạn đừng nhầm lẫn boot vào DOS lại kêu là vào WinPE nhé
{byebye}
 

secpol

Rìu Chiến Bạc
@tranht17
Mình đồng quan điểm với bạn về việc cài Windows thì phải cẩn thận và phải tránh tối đa để nhiễm virus trong lúc setup. Nếu không muốn dùng Windows PE để cài Windows 11 thì vẫn còn cách ghi ra usb và cài từ đó là hoàn toàn sạch. Việc bypass của Windows 11 cũng có nhiều cách từ làm bằng tay cho đến tích hợp thẳng vào bộ cài Windows.

Vấn đề Windows PE có chèn thêm abc xyz vào hay không thì cũng tuỳ thuộc vào cái tâm của người build ra nó. Ranh giới của nó rất mong manh. Sự thành công hay thất bại của một bản Windows PE nó tuỳ thuộc vào sự phản hồi và đóng góp của người dùng. Và cuối cùng nó cần sự tâm huyết cống hiến vì cộng đồng thì nó mới tồn tại lâu lâu và dài dài được.

Ở Việt Nam hiện nay cũng có rất nhiều bộ Windows PE mà bạn có thể lựa chọn như:
Anhdv Boot của @anhdv
NHV BOOT của @VuongNH
MCBOOT của @hoanchien
NKBOOT của Phạm Ngọc Khánh
NASIBOOT của @Conthuongbome (Huỳnh Vũ Thắng)
WINPE KTV của @Develop Computer (Nguyễn Phi)

Tất cả những bản Windows PE này đều đã và đang được tác giả phát triển, lắng nghe và hỗ trợ người sử dụng.

Hiện mình đang sử dụng những bản Windows PE này nên có vài dòng cmt này. Cảm ơn bạn đã đọc bài.
 

tranht17

Búa Gỗ Đôi
@secpol Hiện tại mình cũng đang dùng NHV BOOT và thấy bản boot của bạn ấy rất tốt.
Vốn dĩ WinPE hầu hết thì đều được người build nghiên cứu và tập hợp từ nhiều phần mềm cr*ck từ nhiều nguồn khác nhau nên không phải là không có khả năng dính virus
 

anhtu79

Gà con
Ủng hộ quan điểm của bạn. Nhưng bạn đã cài được bản Windows nguyên gốc (đến thời điểm này) từ Microsoft trên những máy Intel 11th chưa?
Thời oanh liệt của VN zoom là từ thời 2007 - 2014 , nơi mà diễn đàn các đàn anh đàn chị lấy tool từ nga đến trung quốc băng qua ả rập đến châu âu về mà thịt phần mềm . Đến ngồi bàn các phương pháp hack , tool thử virut đến phá pass wifi .
Win PE cơ bản là 1 mini operation system : từ xưa có phiên bản winXP mini, từ đời win 7 trở đi bắt đầu dùng thuật ngữ WinPE. Xưa người ta build vào đĩa gọi là đĩa cứu hộ, sau này build vào USB gọi là USB boot. Chức năng chính là cứu hộ máy tính : Quét virút, sửa chửa windows, còn cài windows là một trong những chức năng sau này.

"bạn đã cài được bản Windows nguyên gốc (đến thời điểm này) từ Microsoft trên những máy Intel 11th" : Cái intel gen 11 thì không nhận được ổ đĩa do thiếu driver intel ( chip mới chưa hỗ trợ driver) nên lúc cài thì không nhận được ổ đĩa thôi .
Vô trang intel :
Hoặc vô trang intel việt nam xem hướng dẫn :
 

baonht

Búa Gỗ
Đã làm theo và thành công. Con laptop 820 G2 (i7-5600U, Ram 8GB, SSD 250GB) đã chạy win 11 phà phà. Cảm ơn bạn nhiều
 

secpol

Rìu Chiến Bạc
Thời oanh liệt của VN zoom là từ thời 2007 - 2014 , nơi mà diễn đàn các đàn anh đàn chị lấy tool từ nga đến trung quốc băng qua ả rập đến châu âu về mà thịt phần mềm . Đến ngồi bàn các phương pháp hack , tool thử virut đến phá pass wifi .
Win PE cơ bản là 1 mini operation system : từ xưa có phiên bản winXP mini, từ đời win 7 trở đi bắt đầu dùng thuật ngữ WinPE. Xưa người ta build vào đĩa gọi là đĩa cứu hộ, sau này build vào USB gọi là USB boot. Chức năng chính là cứu hộ máy tính : Quét virút, sửa chửa windows, còn cài windows là một trong những chức năng sau này.

"bạn đã cài được bản Windows nguyên gốc (đến thời điểm này) từ Microsoft trên những máy Intel 11th" : Cái intel gen 11 thì không nhận được ổ đĩa do thiếu driver intel ( chip mới chưa hỗ trợ driver) nên lúc cài thì không nhận được ổ đĩa thôi .
Vô trang intel :
Hoặc vô trang intel việt nam xem hướng dẫn :
Vấn đề mình cần bạn cài mà không cần thêm bất cứ thứ gì trong lúc cài. Kể cả việc nhấn vào nút "Load driver". Khi cài dùng USB để cài, không cài bằng các thể loại USB BOOT.

Còn về driver thì mình có cả một topic ở đây:
Mã:
https://vn-z.vn/threads/tong-hop-driver-chipset-ahci-raid-nvme-va-usb.37418/
 
Sửa lần cuối:

moitinhdaukiss

Rìu Chiến Bạc Chấm
Mình đây không phải là chiến tranh mà là tranh cãi thảo luận và chỉ ra những cái sai của người khác miễn là đừng mắng, chửi bới, xúc phạm người khác là được để tăng thêm kiến thức và đây cũng là mục đích của cái forum này mở ra.
Chứ thấy sai mà cứ im ỉm và khen hay thì không phải là forum công nghệ rồi mà là trang báo lá cải.

Qua đây mình cũng giải thích thêm vài điều theo mình hiểu:
1. Như trên đã nói WinPE là windows được tinh chỉnh rút gọn lại mà windows là hệ điều hành cho nên microsoft gọi nó là small operating system có nghĩa là hệ điều hành nhỏ, hệ điều hành rút gọn.
Bạn nào kém tiếng anh thì có thể vào link này để xem thêm https://vi.wikipedia.org/wiki/Windows_Preinstallation_Environment

2. Hiện nay có một số bản boot như WinPE 10-8 Sergei Strelec người ta gọi là WinPE nhưng đúng ra phải gọi là Boot Disk hoặc Boot Media nó bao gồm nhiều chức năng như boot DOS,boot WinPE, boot Linux... nhưng vì WinPE là chức năng chính hoặc nổi bật nên người ta gọi luôn là WinPE nên các bạn đừng nhầm lẫn boot vào DOS lại kêu là vào WinPE nhé
{byebye}

Về ý của bạn thì không sai, chắc có thể bạn làm bên dịch vụ gì đó nhạy cảm, chẳng hạn như bank hay gì đó thì mới cần chú trọng như vậy, nhưng đôi khi kỹ tính quá cũng chưa hẳn đã tốt đâu bạn, thời bây giờ bạn cũng thừa biết nếu người thật sự có trình độ thì dư sức vào "nhà" bạn mà không cần chìa khoá mà, còn bạn lo xa quá thì dùng cách của khứa Quảng bom, cài bằng WinPE xong sau khi không dùng thì rút luôn điện :D.