Windows 11: come bypassare la verifica TPM 2.0

Windows 11: come bypassare la verifica TPM 2.0

Almeno due trucchi permettono di installare Windows 11 su computer senza UEFI Secure Boot o chip TPM 2.0, ma il funzionamento non è garantito.
Windows 11: come bypassare la verifica TPM 2.0
Almeno due trucchi permettono di installare Windows 11 su computer senza UEFI Secure Boot o chip TPM 2.0, ma il funzionamento non è garantito.

Microsoft ha confermato i requisiti hardware minimi per l’installazione di Windows 11. L’ostacolo maggiore per i computer più datati è rappresentato dal chip TPM 2.0. Sono stati tuttavia scoperti due metodi per bypassare la verifica della presenza di TPM 2.0 e Secure Boot.

Windows 11: workaround per TPM 2.0 e Secure Boot

I requisti hardware minimi per Windows 11 sono stati aggiornati rispetto a Windows 10. Il nuovo sistema operativo potrà essere installato su computer con processori Intel Core di ottava generazione o AMD Ryzen 2000 o successivi, almeno 4 GB di RAM, almeno 64 GB di storage e scheda video con supporto DirectX 12 e WDDM 2.0. Queste specifiche sono rispettate dalla maggioranza dei dispositivi venduti negli ultimi tre anni.

I vincoli più stringenti sono tuttavia rappresentati da UEFI Secure Boot e soprattutto TPM 2.0. In base ai test effettuati con la build preliminare distribuita online, Windows 11 può essere installato anche su computer senza UEFI Secure Boot e chip TPM 2.0 (o con le funzionalità disattivate). I “trucchi” sono due: modifica del registro o dell’immagine ISO.

Modifica del registro

Durante la procedura di installazione di Windows 11 viene effettuata la verifica dei requisiti hardware minimi (la stessa del tool Controllo integrità PC). Se i requisiti non sono rispettati viene mostrato uno specifico messaggio.

Windows 11 verifica requisiti non superata

A questo punto è necessario premere la combinazione di tasti Shift+F10 per aprire il prompt dei comandi, in cui digitare “regedit.exe” per avviare l’editor del registro di sistema. In HKEY_LOCAL_MACHINE\SYSTEM\Setup deve essere creata la nuova chiave LabConfig, nella quale creare le seguenti DWORD:

  • BypassTPMCheck=dword:00000001
  • BypassSecureBootCheck=dword:00000001

Modifica dell’immagine ISO

Nell’immagine ISO di Windows 11 è necessario sostituire il file appraiserres.dll nella cartella sources con l’analoga versione presente nella ISO di Windows 10. Dopo aver ricreato l’immagine (ad esempio con il tool Rufus) è sufficiente “montarla” in Windows 10 e avviare il setup.

I due workaround funzionano con la build preliminare pubblicata online. Microsoft potrebbe bloccare i trucchi nelle prossime build o in quella finale. In un documento ufficiale viene indicata la possibilità di aggirare il requisito del chip TPM 2.0, ma solo per computer commerciali “special purpose”. Secondo Tom’s Hardware, il vincolo potrebbe essere eliminato anche per le versioni di Windows 11 vendute in Cina e Russia, in quanto i due paesi vietano l’uso di tecnologie crittografiche occidentali.

[gallery_embed id=218027]

Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il 28 giu 2021
Link copiato negli appunti