Как стать автором
Поиск
Написать публикацию
Обновить

Требования для Windows 11 по обязательному наличию TPM и современного CPU можно обойти с помощью одной простой команды

Время на прочтение1 мин
Количество просмотров20K
Всего голосов 23: ↑23 и ↓0+23
Комментарии53

Комментарии 53

Он, как ни смешно, тоже стал более человеческим )

Никогда не любила 11 винду, неприятный интерфейс и неудобный, много рекламы, ос должна быть удобной и не доставлять проблем, работа на компьюторе и ноутбуке должна доставлять удовольствие, я не должна тратить время на борьбу с виндой и ее закидонами.

еще:
* зависает поиск программ через комбинацию кнопки windows, такого лютого бага/тормоза в Ubuntu и macOS не было и приходится делать restart или же убивать какой-то процесс (сейчас не помню название процесса) и заново запускать;
* не понятная логика роботы с двумя дисплеями, иконки то во 2-м дисплее то в 1-м, программы открываются то в 1-м дисплее то во 2-м, и опция "сделать основным дисплеем" не решает проблему;
* иногда при старте автоматом не запускается WSL.

программы открываются то в 1-м дисплее то во 2-м

у себя заметил, что не зависимого от того какой экран главный, приложение будет запущено на том экране, где находится курсор мыши. Что в десятке, что в одиннадцатой.

из отдельных багов/особенностей:

не всегда убиваются сетевые соединения. Был неприятно удивлен когда VPN вдруг перестал работать из-за занятого порта. Оказалось что все свободные порты ... кончились из-за не убитых процессов. Спасение оказалось в сбросе всех сетевых подключений. Перезагрузка не помогла.

  • Нельзя удалить выбранное задание из очереди печати, удаляются только все сразу. Ну, или откапывать в дебрях интерфейса старый апплет принтера, благо, он ещё есть.

  • В последнем крупном апдейте добавили тулзу для редактирования скриншотов, а-ля LightShot. И одновременно поломали возможность делать скриншоты на мультимониторных конфигурациях, теперь оно скринит какой-то кусок, размеры которого высчитаны по одному лишь шайтану известной формуле, в которой наверняка есть dpi лишь одного из мониторов.

  • Ещё банально подглючивает выбор приложений на тулбаре - если запущено несколько окон одного приложения, нужное окно часто открывается только со второго клика по нему.

вы реально ждёте от MS, что они будут делать что-то удобное пользователю и исправлять баги, на которые жалуется менее 75% пользователей? ;-)

Более-менее вменяемая винда - 7ка.... 10ка уже менее удобна, про 11ю я думаю с ужасом и надеюсь что к тому времени, как мне придётся менять ОС выйдет что-то более вменяемое... Ну или придётся уходить на Linux, т.к. работать в чём-то настолько забагованном я не собираюсь

Но даже в самой последней 7ке и XP, со всеми обновлениями я видел кучу мелких и не очень багов и неудобств интерфейса - из последних например при сканировании постоянно переключает на окно программы, в которое отправляются данные, хотя мне было необходимо окно сканирования - просто вместо 1 нажатия "сканировать" приходилось сначала переключаться на это окно... и даже на 20-30 страницах выполнять лишнее действие - уже напряжно, полное впечатление, что никто нормально не пробовал работать перед релизом, а потом почти полностью забил на жалобы и тикеты от пользователей....

от MS же - в Word 2003 было очень приятно рисовать по сравнению.... с Word 2010, в котором часть инструментов рисования либо перестала работать вообще (выделение объектов при выделении области) либо стало работать криво (инструмент "выровнять-распределить" при использовании полотна для автофигур)

при этом в Word 2013 исправлено далеко не всё, что было сломано в 2010 по сравнению с 2003....

А их шикарное обновление для Word 2010, которое вырубало этот самый Word, если ОС была WinXP ? Что мешало проверить версию ОС перед установкой обновления? а они на эти грабли наступили как минимум дважды... Да, WinXP к тому моменту не поддерживалась, но зачем же ломать рабочую систему то? Пришлось полностью отказываться от обновлений в ней - а более свежие ОС на те компы устанавливаться еще могли, но вот работать.... А Акробат-ридер? который в версии кажется 11 перестал работать после очередного обновления?

Или всё это специально? Ну так написали бы заранее что у ОС есть не только сроки поддержки, но и сроки после которых компании будут ломать свой софт обновлениями что бы никто его не мог дальше использовать - но мы то покупали ОС (и софт, который не был FreeWare), а не брали в аренду на срок ... лет....

В общем у меня накопилось слишком много претензий к MS что бы я теперь кому-то мог советовать их ПО....

Если это все заранее проговаривать, то никто не купит твой продукт. Или купят некоторые, которые не думают о завтрашнем дне. А вот такое оно, дно сегодняшнее.

И это вы ещё не рисовали в Визио.


Меня на 11 поразила очень одна интересная вещь, если поотключать всякий хлам типа телеметрий, экспириенса и прочих пуш нотификейшнов, то… внезапно отвалится поиск. Не в том смысле, что искать нельзя — можно, если вернуть олд-стаил, а просто открываем параметры системы или тот же пуск (везде, где поисковое окно выглядит как шедевр дизайнера) и в строке поиска НЕ ПЕЧАТАЕТСЯ НИЧЕГО. В некоторых окнах (пример поиск проводника) можно делать вставку фразы, то есть печатать не даёт, но даёт вставить скопированное.

НЛО прилетело и опубликовало эту надпись здесь

А также DevToys. Хотя это более специфический набор инструментов.

интерфейс 11 намного более приятный, удобный и упорядоченный. и рекламы я что-то не видел.

вы точно про 11 пишете?

Пересел на 11 винду, как она вышла. Единственное, установил StartAllBack - чтобы рабочий стол, контекстное меню и прочее вернуть "как было", а в остальном - стабилен, быстр, умеет работать с гибридным ядрами новых процессоров от Интел (не знаю, может и 10ка умеет), wsl2 - отлично, в общем, все ок. Никаких проблем, никаких закидонов.

В качестве скриншотилки - юзаю ShareX, родной мне не нравится (ответ одному из комментаторов).

Буду на 10ке ждать win12 ибо у майков получается нормальная ось только через одну.

Там датамайнеры выяснили что в вин 12 есть намеки на работу по подписке.

В любом случае когда выкатили вин 11 я уже понял к чему все идет. Еще по количество навязчивой рекламы в 10ке было понятно что и win уже решили доить по полной.

Так что либо придется быть дойной коровой, либо уходить на linux/mac

боюсь, что там вообще будет веб-интерфейс, как офис 360 - и, соответственно, не работать без интернета. даже сейчас принудительно заставляют онлайн-аккаунт создавать. и да, вот вам за ваши деньги ещё и реклама.

принудительно заставляют онлайн-аккаунт создавать

В смысле настоятельно предлагать "а может все-таки создадите, с ним удобнее и т.п.", когда выбрал использовать локальный аккаунт?

При недавней переустановка возможности отказаться не было... Без аккаунта облачного установка не продолжалась...

Раньше помогало отключение интернета, тогда оно сдавалось предлагало создать обычную учетку

Сейчас требуется магическая команда в консоль по shift+f10 (oobe/bypassnro). Без неё кнопка "у меня нет интернета" не появляется даже на Pro версиях.

Спасибо, полезное

Еще по количество навязчивой рекламы в 10ке 

Давно вижу этот тезис, но что-то не понимаю, что под ним подразумевается. Как бы сижу на десятке с момента ее релиза и не то чтобы навязчивой, никакой рекламы не вижу.
Очень хотелось бы узнать наконец, что за реклама в операционке.

Например, легко понять, почему раздражает вебсёрч в пуске - не то чтобы это была вот прямо реклама, но рекламные результаты там попадаются

хм

и это всё? У меня, кстати, нет такого, даже если реально поисковый запрос вбить

Навязчивая реклама, это всплывающие окна с предложением что-то купить. Ну или хотя бы баннеры в интерфейсе различных окон. Есть такое?

Майкрософт довольно много вещей выпилили, если это сейчас не работает, это не значит что оно не работало раньше.

Если для вас автоматический поиск в интернете при попытке локального не навязчивая реклама ОК. Для меня например - очень даже навязчивая. Мне выбора никто не давал какой поисковик использовать. Да я и в целом не просил их об этом.

Давайте возьмем новый браузера edge. В какой то момент после обновления выезжала елда на весь экран с установкой/настройкой браузера, которую даже закрыть было нельзя. Просто молча поставить нельзя было? Ну совсем не навязчиво.

Вобщем если вы не замечаете рекламу, я рад за вас, серьезно.

Может вы не обновляетесь с момента ее выхода? А знаю знаю, дайте угадаю - вы ведь пользуетесь учетной записью Microsoft?

Но вобще мне жаль что вы ее уже не видите. А была она со старта win10. Можно начать например с приложений которые отображались в пуске, но не были установлены. Всякие там детские игровые помойки и тп. На старте win10 весь пуск ими был засран.

Потом появились региональные приложения которые автоматически устанавливались на свежий комп - как пример яндекс музыка. (Вы вобще там охерели чтоли?)

Потом с обновлениями пришла реклама сервисов Microsoft от которой невозможно избавится. Конечно если вы используете учетку Microsoft ты вы этого не видите, но если вы выйдите из учетки, в системе будете видеть что без учетки вы местный "инвалид". Ну и конечно периодический при старте системы предложение на весь экран на котором нужно будет нажать "Ограниченные возможности".

С обновлениями пришел teams который тоже везде вылезал и который нельзя было удалить, он в трее торчал постоянно. Сейчас вроде утихомирили его, но раздражал он тоже не реально. Это же и касалось такого приложения как "Люди", которое нельзя было выпилить. Правда потом когда майкрософт поняли что люди как бы нахер никому не нужны - выпилили сами.

А насколько я был в шоке когда увидел вебсерч в пуске - моему гневу не было предела. Выглядит как помойка.

А помните такой виджет как "Погода" Который насколько я помню потом был переделан в "Новости и интересы"? По сути это кнопка в мир рекламы.

Незнаю, не хочется мне больше продолжать. Там и реклама Skype была и OneDrive. Которые кстати на не активированной системе нельзя было удалить - они автоматом обратно ставились. За столько времени у майкрософт были достаточно гнусные этапы развития win10.

Спасибо за подробный ответ. Теперь относительно понятно, на что жалуются люди.

Да, у меня учетка микрософт, и обновления автоматические, система свежая.

Что касается стартовых плиток, так это только на старте после инсталла. Убрал и не паришься. В браузерах например такая же фигня.

Что такое teams я даже не знаю, и не видел.

Поиском я редко пользуюсь, видимо, поэтому не напрягает. Да и нет у меня результатов из инета (выше скрин). В интернетах пишут, что и веб-поиск можно отключить, может я его отключал когда-то, не помню.

Поражен, откровенно говоря.
Прямо иллюстрация анекдота про ежиков и кактусы.
Сам я Windows пару раз в год вижу только в окне VirtualBox. И то - WixXP. Уже лет 15. Использую Linux.

Мало гамаете. И мало офисной работой занимаетесь.
Заядлому PC геймеру всё ещё никак без винды не обойтись - все значимые новинки и порты с консолей - под неё.
И в Офисе все сидят, сидели и будут сидеть ещё довольно долго.
Да и как запускалка браузера - винда работает хорошо и, даже, удобна (сетевой поиск в Пуске!).

Так что с неё довольно тяжело слезть. Сам на работе уже много лет под виндой не работал. Но дома стоит винда (10, т.к. семёрка не видит новое железо) - потому что лень перенастраивать экосистему и переобучать домашних.

Линуксойды просто тихо молчат в комментах и правильно делают. В Linux все нормально с играми сейчас. Были несколько лет назад проблемы только с античитами. Из-за них н е к о т о р ы е игры плохо работали или вообще не работали из под wine и proton, собственно.

Собственно, Steam Deck на Линукс под капотом. Гейб Ньюелл уже давно делает очень много, чтобы гейминг на Linux стал лучше. Это работает.

Сам ушел с винды в 2013 и с интересом читаю некоторые комменты. Тоже Винду вижу раз в год, когда этого требует задача, которая не решается в Linux. Зря не сдержался, точно сейчас в карму прилетит.

Что касается офиса, когда я админил офис, меньше всего пользователей с проблемами приходило именно тех, кому я поставил Linux.

Видимо, они просто там работали )

Мало гамаете. И мало офисной работой занимаетесь.

Неправда X2!

  1. Вообще не играю на компьютере.

  2. Офисной работой занимаюсь как минимум пару часов в день. Причем тут винда?

Не совсем через одну, смотря как считать.Даже в пределах win10 все сильно расходится от обновления к обновлению, ну и со временем пользователи привыкают к тому что есть.
Имхо, win95osr2 > win95, win98se > win98, на разных инсталляциях был и очень хороший и плохой опыт эксплуатации win me, win2k в целом был очень хорош хоть на домашние компы и залетал случайно; win xp до sp2/sp3 многие переждали на win98se/win2k, и только потом мы получили то что запомнилось как хорошее; про win7 никто не спорит; win8.1 > win8, и лично у меня win8.1 продержался сильно дольше чем win7, и оставил более приятные впечатления; win10 от обновы к обнове вываливает море сюрпризов, как приятных, так и не приятных; win11 на текущем этапе развития сильно разочаровал, но кто знает что будет через год, с какими-нибудь 24H2/25H1 апдейтами.
p.s. висту в списке пропустил — опыт ее использования получил сильно позже опыта использования win10 и ощущения двоякие — потенциал был очень хороший.

Windows good bad cycle

АC режим у осциллографа забыли переключить, оно плывет в минус, но этого как бы и нет.

На картинке пропущены куча редакций

Зачем тогда эти системные требования, если она и без них спокойно работает?

Чтобы стимулировать покупку нового железа же, даже если оно и не нужно.

Справедливости ради - не совсем так. Основная причина - желание иметь полный эксклюзивный (что бы не подставлять клиента под злоумышленника) контроль над системой клиента а-ля Андроид и Мак.
Все так делают - Микрософт, что рыжими быть что ли? Винда и так - убыточный продукт. Слишком свободно под неё писать софт - Микрософту мало что перепадает. Вот и исправляют ситуацию. Как умеют.

Анальное огораживание не помогает эпплу (раньше помогало), выручал лишь дорогой софт но и что то пошло на спад. Так и тут. Злоумышленники это лишь предлог, как у нас защита "детей".

Вынужден поспорить. Если iOS еще анально отгороженная система, то macOS я бы таковой не назвал.
Есть определенные элементы защиты, но: они либо сделаны по-человечески, либо совершенно никак не мешают работе мне как разработчику. Плюс система вылизана настолько, что мне за почти 11 лет работы под макосью ни разу не пришлось копаться в ее внутренностях, при том, что под виндой время от времени в реестр лез.

можно обойти с помощью одной простой команды

Обойти-то можно, только софтоделы будут тыкать на "официальные требования" как на мантру. Итого требованиями MS мы стали на шаг ближе к тому, что пользователь не вправе диктовать, как будет работать его компьютер ("но это его выбор не использовать софт" - да-да)

Ваш компьютер принадлежит исключительно вам -- вы свободно можете поставить на него win10, win7, linux, bsd и т.д. и т.п. Вас может ограничивать только операционная система в выборе приложений, и то не всегда. Мне непонятно ваше утверждение

Не принимайте нижесказанное на свой счет, так как для меня эта тема больная, ибо я ожидаю развития обстановки по плохому сценарию.

Если кратко:

  1. В Linux, *BSD, Windows XP (и ранее) можно было делать с системой что угодно.

    1. "Приколы на местах" носили местный характер, то есть велосипедостроение со стороны авторов прикладного ПО (как тот Sony DRM rootkit. 2005 г. BBC, технический разбор). Иначе говоря, моё несогласие влияет только на выбор ограниченного числа ПО поверх связки железо+ОС.

  2. Windows Vista, 7+: добавляется компонент (принудительного) подписывания драйверов. Подробнее об этом в посте (со ссылкой на серию постов блога OSR), по мотивам поддержки драйвера wireguard-nt в Windows 7, 8 (без подписи-то по-нормальному никак!)

  3. Windows 8: OEM должны устанавливать только в UEFI + SecureBoot режиме. Что в общем-то неплохо, только SecureBoot -- полностью подконтролен MS, by default или by design -- кому как нравится. В каждой прошивке установлены только подписывающие сертификаты MS, даже линуксовым и иным ОС приходится извертываться через всякие shim.

    1. Microsoft взяла узды в свои цепкие лапы.

    2. Некоторые устройства (Surface) этим пользуются, не давая пользователю нормального способа переустановить ОС. Вот тут пользователь из 2012 г. передает обещание, что MS не будет лочить x86 устройства. Видимо, ARM будет. Я в этой линейке не разбираюсь, можете рассказать, если интересно.

    3. Официально подписывать для SecureBoot GPLv3-ный софт прямым текстом "нельзя" (то есть МС не будет).

  4. Windows 10: не столько касается ОС (хотя тут можно написать целую простыню порочных практик и случаев, мы оба о них слышали), сколько показатель того, как Microsoft одним повелением управляет своей экосистемой. Microsoft их заставила: Новые чипы Kaby Lake, Zen будут только поддерживаться на Windows 10. "AMD and Intel, for their part, appear to have had little choice in Microsoft’s decision essentially to limit the customers they can sell to."

    1. Microsoft захотела - ограничила поддержку железа (даже вендорами) всего старше десятки.

    2. Microsoft захотела - перестала подписывать драйвера.

То есть сравнивая с возможностями 2001 г. это, что называется, --- вы находитесь здесь ---

Далее наступает дивное будущее, или уже наступило. Windows 11, минимальные требования:

  • System firmware: UEFI, Secure Boot capable.

  • TPM: Trusted Platform Module (TPM) version 2.0.

  • Internet connection and Microsoft account:

    • Windows 11 Pro for personal use and Windows 11 Home require internet connectivity and a Microsoft account during initial device setup.

    • Switching a device out of Windows 11 Home in S mode also requires internet connectivity. Learn more about S mode here.

    • For all Windows 11 editions, internet access is required to perform updates and to download and take advantage of some features. A Microsoft account is required for some features.

Наконец я подвожу арку к своему комментарию. А именно, что ПО будет диктовать пользователю условия. Ибо связка подписанных драйверов + Secure Boot + TPM 2.0 нужна, когда ПО хочет затребовать себе Measured Boot, удостовериться в аутентичности системы (т.е. пользователь ничего шальными ручками не наделал), и только тогда начать работать. Как я уже выражался в других местах: Trusted Compute -- это не про безопасность пользователя, а в первую очередь гарантия правильного окружения для софта и его разработчиков.

Первый звоночек пошел с игрового фронта с Valorant (про суровое энтерпрайзное ПО, которое оберегает документы и коммуникацию не в курсе, но уверен, таковое есть или будет, что имхо приемлемо). Потому что со своим античитом они ушли на уровень ядра Windows. Чтобы это всё было без дыр сначала отрезали Windows 7 и Windows 8.1 (релиз в 2020 г.). Теперь, с оглядкой на требования Win 11 и официальную "неподдерживаемость" иных конфигураций, для 11 и лишь только для неё у античита появилось новое требование "TPM 2.0 и SecureBoot должны работать под Win 11". То есть мы пришли к тому, что ПО воздвигает рамки как надо пользоваться своим ПК.

According to Riot, people using Windows 10 and earlier can play Valorant on processors as old as Core 2 Duos. Microsoft, on the other hand, confirmed Windows 11 won't support anything older than Intel 7th generation and AMD 2nd generation Zen processors.

Поддерживающейся LTSC кстати тоже пользоваться нельзя, а то что-нибудь другое не запустится (Diablo 4)... потому что потому.

Итак имеем, что Microsoft требованиями Windows 11 задала вектор развития ПО по ограничению пользователей в свободе выбора, потому что не ранее как через ровно 2 года (EOL Windows 10) на эти требования можно будет сослаться на все 100%. Пусть дело пошло с античитов, следующими подключатся модули DRM. А как классно может стать, можете почитать в FAQ о Windows S Mode. А зачем пользователю вообще браузер отличный от Microsoft Edge?

Ваш компьютер принадлежит исключительно вам -- вы свободно можете поставить на него win10, win7, linux, bsd и т.д. и т.п. Вас может ограничивать только операционная система в выборе приложений, и то не всегда.

Хорошо, я согласен. Будет у меня крутиться на голом железе гипервизор, там две виртуалки -- Linux по вкусу и Windows, чтобы приложеньки запускались. Один монитор туда, другой сюда, третий пошел на рабочее место жене/детям и жизнь в шоколаде. Ой... а ведь ПО нарочно отказывается под виртуалкой запускаться! То есть даже с лицензией Винды, всё нормально ... не работает. Тут просто игры, античиты как пример авангарда.

Если смотреть на это издалека, то телефоны прошли этот путь в 2010-х гг. Чтобы выбрать устройство с возможностью установить другую прошивку, надо это устройство искать-выискивать. Это не как в 2013 г. где на каждое мало-мальски популярное устройство была сборка CyanogenMod. Теперь же у Android есть свой SafetyNet, который докладывает о состоянии системы, а де факто ограничивает пользователя в действиях, точно так же, как и Measured Boot на ПК. (А еще она поддерживает Remote Code Execution, т. к. может подгружать с серверов модули). И чтобы "нормально пользоваться устройством" нужно и эту фиговину обходить, либо могут не запуститься (не)важные приложения, не работать DRM для стриминга видео (или базовый уровень, типа 720p ограничения у Disney+ на абсолютно любом настольном компьютере) и тому подобное, по фантазии автора.

На пока всё. Единственный вариант, при котором "Ваш компьютер принадлежит исключительно вам" - это не использовать больше Windows, не нормализуя таким образом эти изменения, проголосовав в статистике ПРОТИВ. Только пока он всё ещё кажется мне проигрышным. Увидим, когда Youtube включит DRM для большей части контента. Или не Youtube, а Chrome.

Требования для Windows 11 по обязательному наличию TPM и современного CPU можно обойти с помощью одной простой команды, нужно лишь в консоли ...

Сода?

Но запустить так setup с параметром можно только из другой винды? (причем, на скриншот зачем-то устанавливают 11 поверх 11)

С PE установщиком так не получится?

В этом случае не нужно самостоятельно вносить правки в реестр или искать сторонние сборки и инструменты (Rufus) для помощи в установке Windows 11, где можно отключить проверку на совместимость ПК.

Какие нужны "сторонние сборки и инструменты" чтобы удалить sources\appraiserres.dll с установочной флешки? Я обычным проводником обошёлся.

Требования для Windows 11 по обязательному наличию TPM и современного CPU можно обойти с помощью одной простой команды

0.0.0.0 windowsupdate.microsoft.com? ;)

У меня не сработал этот рецепт при обновлении ВМ-ки с Win10 до Win11 с ошибкой "Задан неизвестный параметр командной строки [/product]"

У кого работает?

Возможно нужен setup, в котором несколько редакций винды. Вообще не в курсе.

Требования для Windows 11 по обязательному наличию TPM и современного CPU можно обойти с помощью одной простой команды... Но зачем? Ведь нужно просто дождаться 12! Меня, например, очень радует, что моя система "не готова" стать хуже

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости