尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Rufus制作原版Win10安装盘:GPT/MBR与UEFI避坑全流程

Rufus制作原版Win10安装盘:GPT/MBR与UEFI避坑全流程 上周帮同事收拾他 2016 年买的那台老笔记本手边只有一个不知道哪年买的杂牌 U 盘和一份在家里NAS上躺了很久的官方原版 ISO。我下意识打开 Rufus五分钟写好盘插上开机四十分钟之后这台机器的 win10 已经跑起来了。整个过程里最费时间的不是安装而是我把 GPT 和 MBR 选错了两次白等了两个来回。所以这篇就把 Rufus 安装原版 Windows 10 的全流程从头到尾捋一遍包括每一步参数为什么这么选、哪里最容易翻车、以及网上那些教程里几乎不提的细节。适合看这篇的人大概有三类第一次自己装系统的、手里有老机器想重装的、以及装是装过但总在某一步卡住的。我会尽量把每个下拉框背后的逻辑讲清楚而不是甩一句照着选就行。1. 为什么绕了一圈还是回到 Rufus 配原版镜像1.1 三种做盘方式的真实差距装 Windows 10 的启动盘市面上主流就三条路微软官方 Media Creation Tool、第三方的一键装机类工具、以及 Rufus 这类纯写盘工具。新手最容易选第一条因为它看上去最官方。但 Media Creation Tool 有个致命问题它下载的镜像是实时组装的你拿不到稳定的哈希值也没法复用。更麻烦的是它默认做出来的 U 盘是 FAT32 格式而 Windows 10 22H2 的 install.wim 早就超过 4GB 了它内部会偷偷做拆分你完全不知道拆成了几段、有没有拆坏。我遇到过两次装到 60% 报Windows 无法安装所需的文件最后查出来就是 U 盘写入过程中断了。一键装机类工具的问题在另一个方向它们通常会在镜像里塞进 PE 环境和预装软件装完系统多出一堆你根本不认识的东西。对于只想装个干净系统的场景这是纯负担。Rufus 的优势恰好在这两点上它不做任何加工ISO 里是什么就写什么它把分区表、文件系统、固件模式这些关键参数全部暴露给你选错了它会明确告诉你后果而不是替你决定。用熟了之后同一个 U 盘在 Windows 10、Ubuntu、ESXi、各种 Linux 发行版之间来回刷只需要改两三个选项。对比项RufusMedia Creation Tool一键装机工具镜像来源你自己的 ISO联网下载组装自带或内置能否校验哈希可以不行一般不行分区表可选MBR/GPT 自由选固定通常固定是否改动镜像内容完全不改内部拆分常带预装适合场景反复装机、多系统只装一次家用机图省事的非技术用户1.2 原版这两个字到底值多少钱很多人对原版镜像的理解停留在没有病毒。其实真正的价值有三个一是系统组件完整后续补丁和功能更新不会因为文件被裁剪而失败二是可校验你能用哈希值确认手里的文件一个字节都没被改过三是行为可预期出现问题的时候搜索到的解决方案基本都适用。被精简过的镜像最典型的症状是装完之后想装 WSL2提示缺少某个可选组件想启用 Hyper-V组件列表里压根找不到那一项甚至某些行业软件的驱动安装程序会直接报操作系统版本不被支持。这些问题的排查成本远高于你省下的那点下载时间。我自己现在的做法是一份 Windows 10 22H2 的原版 ISO 长期存在移动硬盘里用之前先跑一遍哈希比对确认无误再拿去写盘。1.3 什么情况下真的不必折腾说句实在话如果你只是想给家里的台式机重装一次而且主板支持 UEFI那用官方工具其实也够用。Rufus 这套流程真正的用武之地是需要给多台机器装同一个系统、需要在 BIOS 老机器和 UEFI 新机器之间切换、需要装 Linux 或者做一些特殊引导的实验、以及需要把系统装到移动硬盘上随身带。判断标准很简单如果你未来半年内还会再装一次系统那花二十分钟把 Rufus 这套流程走通后面每次都能省下时间。2. 插上 U 盘之前先把这几件事确认清楚2.1 U 盘的容量够不够速度顶不顶得住Windows 10 22H2 的原版 ISO 大约 5.8GB写进 U 盘之后还要额外占用引导文件的空间所以 8GB 的 U 盘是理论下限实际上我不建议用。原因不是容量而是速度——很多 8GB 的老 U 盘还是 USB 2.0 颗粒顺序写入只有 5 到 8MB/s。按 6GB 算光是写入就得 12 到 20 分钟再加上 Rufus 的写入后校验整个过程能拖到半小时。我现在固定用 32GB 的 USB 3.0 盘写 6GB 大约 1 分半到 2 分半校验再加 1 分钟三分钟内结束。这个体验差距非常大尤其是你需要反复试参数的时候。提示U 盘里的数据在 Rufus 写入之前会被全部清空动手前先确认没有重要文件。Rufus 有一个显示高级驱动器属性可以提前看到设备型号和序列号避免选错成移动硬盘。另外提一句写盘之前最好把 U 盘插在主板的 USB 3.0 接口上也就是机箱后面板蓝色或者红色的那个口。前面板的延长线在一些廉价机箱上确实会导致写入超时。2.2 版本怎么选22H2、LTSC 2021 还是别的原版镜像的文件名通常长这样Win10_22H2_China_GGK_Chinese(Simplified)_x64.iso一看就知道是 2022 年下半年发布的最终功能更新版本。22H2 是 Windows 10 的收尾版本功能最全兼容性最好缺点是自带的应用比较多装完之后需要手动清理一批。LTSC 2021 是长期服务版去掉了微软商店、Cortana、大部分 UWP 应用后台服务少在老机器上跑起来明显轻快。代价是有些新驱动和新软件会依赖商店组件装的时候可能要多绕两步。我手头有两台 4GB 内存的老本装的就是 LTSC 2021日常办公完全够用开机内存占用比 22H2 少 500MB 左右。至于 x86 还是 x64现在基本没有犹豫的必要除非你的机器是十年前的 32 位平台。2.3 先搞清楚自己的机器是 UEFI 还是 Legacy这一步是整个流程里最容易被跳过、后果也最严重的。判断方法很简单开机进 BIOS 设置界面如果界面是图形化的、能鼠标操作、有 Secure Boot 这一项那就是 UEFI 固件如果界面是蓝底白字的纯文本、只能用键盘上下左右那大概率是传统 BIOS。还有一个更省事的办法在现有系统里按 WinR 输入msinfo32看BIOS 模式这一行写的是 UEFI 还是传统。这个信息决定了后面 Rufus 里分区类型和目标系统怎么选。两者的对应关系是UEFI 固件配 GPT 分区表传统 BIOS 配 MBR 分区表。如果选反了写入过程完全正常但开机之后电脑根本认不到这个 U 盘或者认到了却提示缺少操作系统。固件模式分区类型目标系统说明UEFIGPTUEFI非 CSM2012 年后的机器基本都是这个传统 BIOSMBRBIOS或 UEFI-CSM2010 年前后的机器常见两者都想要MBRBIOS 或 UEFI-CSM通用盘但性能略差3. Rufus 界面上每个下拉框到底在管什么事3.1 设备与引导类型选择打开 Rufus最上面一行是设备下拉列表里会列出当前接上的所有可移动存储。这一步看着简单但每年都有人在这里选错把系统写进了移动硬盘。选之前核对一下容量和卷标差得离谱就停下来检查。第二行引导类型选择是 Rufus 的核心逻辑所在。默认状态下它显示磁盘或 ISO 镜像右边有个选择按钮点开定位到你下载好的 ISO 文件。一旦你选了镜像Rufus 会读取 ISO 内部的信息然后自动调整下面几行的默认值。这个自动调整是有依据的不是瞎猜——它会读取 ISO 里的引导文件和 install.wim 的大小据此推荐分区方案。3.2 分区类型、目标系统、文件系统和簇大小分区类型这一行就是刚才说的 GPT / MBR 二选一。目标系统则决定引导文件按哪种固件规范写入。这两项要配套选 GPT 却配了 BIOS 目标写出来的盘在 UEFI 机器上起不来。文件系统这一行有个隐藏的坑。Windows 10 22H2 的 install.wim 通常在 4.3 到 4.8GB 之间而 FAT32 单个文件上限是 4GB所以选 FAT32 的时候 Rufus 会弹出一个提示框告诉你镜像里有超过 4GB 的文件要么改用 NTFS要么它帮你把 wim 拆成 swm 分卷。我个人的取向很明确直接选 NTFS。理由是拆分之后的 install.wim 在安装过程中需要额外重组老机器上这一步会明显拖慢而且一旦拆分过程出问题你会在安装到一半的时候才收到报错。代价是 UEFI 引导 NTFS 分区需要 Rufus 内置的引导程序而这个小程序是未签名的Secure Boot 开启的机器会拦下来。所以完整的取舍是这样的新机器 Secure Boot 开着而且你不方便进 BIOS 关那就用 FAT32 加拆分能进 BIOS 关一次 Secure Boot就用 NTFS安装过程更顺。簇大小一般保持默认。只有给 128GB 以上的大 U 盘写盘、或者要给 U 盘做特殊用途时才需要动它。3.3 高级选项里的几个开关点开显示高级驱动器属性和显示高级格式化选项会多出几行。其中创建扩展标签和图标文件可以勾上能让 U 盘在资源管理器里显示成 Windows 安装盘的样子纯属美观。检查设备是否有坏块建议只在 U 盘来路不明的情况下勾否则会大幅延长写入时间——我测过一次一个 32GB 的盘完整扫描坏块花了将近十分钟。还有一个快速格式化默认勾选。它的作用是不做全盘擦写只重建文件系统结构。如果你之前用这个 U 盘做过 Linux 启动盘、上面有 ext4 或者别的分区表建议先取消勾选做一次完整格式化或者直接用 Windows 自带的磁盘管理把分区全部删掉重建否则可能出现残留分区干扰引导的情况。3.4 一个可以直接照抄的参数组合给一台 2019 年的联想笔记本装 Windows 10 22H2 原版我的参数是这样设备Kingston DataTraveler 32G认准卷标和容量引导类型Win10_22H2_China_GGK_Chinese(Simplified)_x64.iso镜像选项标准 Windows 安装分区类型GPT目标系统UEFI非 CSM文件系统NTFS簇大小默认卷标WIN10_22H2快速格式化勾选坏块检查不勾这套组合在近五年的绝大多数机器上都是开箱即用的。写完之后如果 Secure Boot 拦住了临时进 BIOS 关一次即可装完之后再打开不影响已安装的系统。4. 从点下开始到写入完成的完整过程4.1 写入过程里到底发生了什么点下开始之后Rufus 会先弹一个警告框确认你清楚数据会被清空。确认之后它做三件事先在 U 盘头部写入分区表和引导扇区然后格式化目标分区最后把 ISO 里的文件按顺序解压写入。进度条分两段。第一段是文件写入这一段速度取决于 U 盘的顺序写入能力。第二段是校验Rufus 会把刚写进去的内容读回来跟源文件比对。校验这一段的速度受限于 U 盘的读取速度通常比写入快但也不是瞬间完成。整个过程里最值得看的是底部的日志窗口。它会明确打印出每一步的耗时以及是否出现重试。如果日志里出现重试字样说明 U 盘在某些扇区上响应超时哪怕最后显示成功我也建议重新写一遍——这种盘装系统的时候容易出现文件损坏。4.2 写盘之前先校验一次镜像哈希这一步我强烈建议养成习惯。假设你已经把 ISO 放在D:\iso\Win10_22H2.iso在 PowerShell 里跑Get-FileHash -Algorithm SHA256 D:\iso\Win10_22H2.iso输出的哈希值拿去和你下载来源提供的值逐位比对。SHA256 是 64 位十六进制字符串看起来费眼睛但这是唯一能确认文件完整的方法。我习惯把结果复制到记事本里再用 CtrlF 查找比肉眼扫快得多。顺便说一句校验哈希最怕的不是镜像损坏而是下到别人的修改版却以为自己拿的是原版。很多人从一些下载站拿到的 ISO文件名跟原版一模一样实际内容被替换过。这类文件往往哈希值对不上或者干脆下载页根本不给哈希值——不给哈希值的来源我基本不用。4.3 写入报错的几种典型情况写盘阶段能遇到的问题不算多但每一种都有明确的原因。第一种是设备正在使用中。原因通常是资源管理器还开着 U 盘的窗口或者杀毒软件正在实时扫描这个盘。关掉窗口等一会儿重试即可。第二种是写到一半提示写入错误。这几乎都是 U 盘本身的硬件问题尤其是那些用了很多年、闪存颗粒老化的盘。换个盘是最快的验证方式。第三种是无法锁定设备。这通常是有其他程序占用了盘比如同步软件、备份工具甚至是上一次 Rufus 进程没有完全退出。打开任务管理器看一眼有没有残留进程。第四种是写完能引导但安装过程中报Windows 无法安装所需的文件请确保安装所需的所有文件可用。这个报错八成是镜像本身不完整回到上一步重新校验哈希。5. 让机器从 U 盘启动引导菜单和固件设置5.1 各大品牌的引导菜单快捷键大多数机器不需要进 BIOS 改启动顺序开机时连按引导菜单快捷键就能临时选一次启动设备。常见的有这几个华硕和大多数台机主板是 F8联想笔记本是 F12戴尔是 F12惠普是 F9宏碁是 F12微星主板是 F11。有一点要注意有些联想笔记本需要先按 Fn 键也就是 FnF12 才生效或者在 BIOS 里有个热键模式开关需要打开。如果按了没反应别急着怀疑 U 盘先去 BIOS 里确认热键是否启用。5.2 UEFI、CSM 和 Secure Boot 的组合关系这三项是新手最容易搞混的。Secure Boot 是 UEFI 固件的一项安全特性它会拒绝执行未签名的引导程序。CSM 则是兼容支持模块打开之后 UEFI 固件可以模拟传统 BIOS 环境来引导老系统。用 Rufus 写的 UEFI GPT NTFS 盘引导程序是未签名的所以 Secure Boot 开着就会拦下来。处理方式有两种一是进 BIOS 把 Secure Boot 设为 Disabled装完系统再打开二是改用 FAT32 方案但那样就得面对 install.wim 拆分的问题。CSM 这一项如果机器本身支持纯 UEFI 引导建议保持关闭。开着 CSM 有时候会导致引导菜单里出现重复的、名字一样但实际不同的条目选错一个就进不去安装界面。5.3 引导菜单里出现两个 U 盘条目选哪个这个现象几乎每个用 UEFI 机器装系统的人都遇到过。同一个 U 盘在引导菜单里出现两次一个前缀带 UEFI一个不带。带 UEFI 前缀的是走 UEFI 固件引导的另一个是走兼容模式的。如果你在 Rufus 里选的是 GPT UEFI就选带 UEFI 前缀的那个。如果进错了通常会看到一行黑底白字的提示说找不到引导设备然后卡在那儿。这时候重启换个条目就行不会对 U 盘造成任何影响。6. 原版 Windows 10 安装向导逐屏说明6.1 从现在安装到分区界面从 U 盘引导成功之后你会先看到语言和键盘布局的选择界面默认中文即可。接着点现在安装如果 ISO 里带了多个版本家庭版、专业版、教育版会让你选一个。这里的版本选择关系到后续能不能用数字许可证自动激活如果这台机器原本是家庭版就选家庭版。接下来是许可条款勾选接受之后会出现升级和自定义两个选项。装系统一律选自定义选升级会试图保留旧系统的文件在你已经决定重装的情况下没有任何意义而且失败率高。6.2 手动分区的正确做法到了分区界面你会看到一串现有分区。我的习惯是把它们全部删掉删到只剩未分配的空间然后让安装程序自己创建。这样做的好处是引导分区ESP、保留分区MSR和主分区的大小比例都由安装程序按规范生成不会出现人为划分不合理导致的引导问题。如果你想手动分UEFI GPT 的标准结构是这样的先是 100MB 的 EFI 系统分区接着 16MB 的 MSR 保留分区然后是主分区。这个顺序和大小在 UEFI 规范里有明确定义改小了某些固件会认不到改大了纯粹浪费。传统 BIOS MBR 的结构稍微不同会多出一个 500MB 左右的系统保留分区用于存放引导文件。注意删分区之前一定要确认盘里没有需要保留的数据。这一步没有回收站删掉就是真的没了。多硬盘的机器尤其要看清盘号别把资料盘给删了。6.3 绕过联网要求和本地账户Windows 10 专业版在联网界面可以选择我没有 Internet 连接然后选继续执行受限设置就能创建本地账户。家庭版在新版本里这个入口有时候被藏起来一个常用的办法是在联网界面按 ShiftF10 打开命令行输入oobe\bypassnro机器会重启回到这个界面然后多出我没有 Internet 连接的选项。创建本地账户的好处是安装过程快不用等联网校验而且账户名不会自动截取邮箱前几位。如果你后续要用微软账户装完之后在设置里关联即可。6.4 首次进入桌面到驱动装齐第一次进桌面会有一段自动配置过程屏幕会黑几次这是在装通用驱动和初始化用户配置。接上网线或者连上 WiFi 之后系统会自己开始拉更新和驱动。这里有个顺序上的建议先只装网卡驱动如果系统没自动识别让 Windows Update 把该装的驱动都装完再装显卡驱动。显卡驱动优先级太高有时候会跟 Windows Update 推送的版本打架装完又被覆盖白折腾。7. 装完之后容易被忽略的几件事7.1 那些系统不带驱动的设备Windows 10 自带的驱动库覆盖面已经相当广但总有漏网的。最常见的两类一是老笔记本的读卡器和指纹模块二是各种串口转换芯片。第二类值得单独说一下。像 CP2102 这类 USB 转串口芯片在工业设备调试、单片机开发里很常见Windows 10 的通用驱动装不上需要去芯片厂商官网下专门的驱动。判断方法是在设备管理器里看有没有带黄色感叹号的其他设备展开看硬件 ID再按 ID 去搜驱动。装这种驱动的时候建议右键选择以管理员身份运行安装程序否则经常装完提示成功但设备管理器里还是感叹号。设备管理器里还有一类未知设备没有明确名称。这时候右键属性切到详细信息标签页把硬件 ID的内容复制出来搜比在设备列表里瞎猜快得多。7.2 关于 Windows 安全中心我的建议是别关网上流传着不少装完系统第一件事就是关掉安全中心的教程理由是它拖慢系统、误杀文件。实际操作下来关掉实时保护确实能让某些老机器流畅一点但代价是你把整台机器的防护交给了自己的判断力。我更推荐的做法是加排除项。在 Windows 安全中心里进病毒和威胁防护找到排除项把经常被误报的目录加进去比如开发用的工作目录、编译输出目录。这样既保住了防护又避免了误杀。对于确实吃性能的编译任务可以临时关掉实时保护跑完再打开而不是永久禁用。顺带说一句那些一键优化类的工具我建议谨慎使用。它们动的东西往往超出你的预期比如关掉某些系统服务之后某天你装个打印机发现装不上了回头根本找不到是哪一步改的。7.3 常用环境该什么时候装如果你是开发用途装完系统之后的环境搭建顺序我建议是这样先装系统更新等驱动都齐了再装运行环境。顺序乱掉的典型后果是某些运行库依赖的组件被后续更新替换导致环境跑不起来。具体到常见工具Python 和 Anaconda 建议只留一个两个都装容易在环境变量里打架Node 和 npm 一起装装完记得配一下全局目录避免 C 盘被缓存撑满Git 装完之后建议立刻配用户名和邮箱并且把换行符处理设一下不然跨平台协作的时候会看到满屏的文件改动编辑器和 IDE 按需装不过要注意它们缓存的默认位置基本都在 C 盘用户目录下机械硬盘当系统盘的机器上过一阵子就能吃掉几十个 G。7.4 给装好的系统做一份干净的备份这一步做完你以后再重装的成本会从一小时降到十分钟。做法是在驱动装齐、常用软件装好、还没有产生大量个人数据的时候用系统自带的备份功能做一个系统映像或者用第三方工具做整盘备份。我自己是习惯在装完系统加驱动之后立刻做一次备份这一步大概占用 20GB 空间但后面不管系统怎么折腾崩了恢复一次只要十分钟比重装划算太多。8. 踩坑实录与排查速查8.1 一个 GPT 选成 MBR 的完整排查过程前面提到我给同事装机时选错了两次参数这里把排查链路完整写一下因为这个过程比结论更有用。现象是Rufus 显示写入成功U 盘插上机器开机按 F12引导菜单里能看到这个 U 盘选中之后屏幕黑一下然后直接跳回引导菜单没有任何报错。第一步我先排除了 U 盘本身的问题把它插到另一台确定正常的机器上同样现象。第二步我回到 Rufus 检查参数发现分区类型是 MBR目标系统是 BIOS而这台笔记本是 2018 年的纯 UEFI 引导CSM 也是关闭的。MBR 分区的盘在纯 UEFI 且关闭 CSM 的环境下固件能看到设备但找不到可引导的 EFI 程序所以直接跳回菜单。改成 GPT UEFI 重写之后引导菜单里出现了带 UEFI 前缀的条目选中后正常进入安装界面。整个过程花了我二十分钟其中十五分钟是白等写入。这个案例说明一件事引导菜单里能看到 U 盘不等于引导配置是对的。看到设备只代表固件识别到了存储介质能不能引导是另一回事。8.2 常见问题速查表现象大概率原因处理方式引导菜单里看不到 U 盘U 盘没插好或固件没识别换 USB 口进 BIOS 看设备列表能看到 U 盘但选完跳回菜单分区类型与固件模式不匹配按固件模式重写UEFI 配 GPT提示 Secure Boot 违规用 NTFS 写的盘引导程序未签名BIOS 里临时关闭 Secure Boot安装到一半报文件缺失镜像不完整或 U 盘有坏块校验哈希换盘重写装完进不去系统引导分区被破坏或删错分区用 U 盘引导进修复模式重建引导设备管理器有黄色感叹号缺少专用驱动按硬件 ID 搜索厂商驱动U 盘写完后容量变小分区表被改剩余空间未分配磁盘管理里删除分区重建即可恢复9. 几个用久了才总结出来的小习惯第一个习惯是给 U 盘贴标签。我有三个同样容量的盘分别写着 Win10 22H2、Ubuntu、临时盘。听起来很土但确实能省掉每次插上前先看一眼资源的动作。第二个习惯是把 ISO 和它的哈希值放在同一个目录文件名就叫xxx.iso.sha256。下次用之前直接跑一条命令比对不用再翻下载页找哈希值。第三个习惯是装系统之前先把网线拔掉。原因是在联网环境下Windows 安装程序会在 OOBE 阶段尝试联网做设备准备老机器上这一步能卡十几分钟有时候还会因为网络问题直接报错。断网装完之后再插网线整个流程顺得多。第四个习惯是给 BIOS 里的设置拍张照。装系统的时候经常需要临时改 Secure Boot 和引导顺序装完之后要改回去。改之前拍一张省得回头想不起来原始状态是什么样。Rufus 这个工具本身没什么神秘的它做的就是把镜像按规范写进 U 盘把该暴露的参数都暴露出来。真正需要花心思的是搞清楚自己机器的固件类型以及在不同取舍之间做选择——NTFS 还是 FAT32、关不关 Secure Boot、拆不拆 install.wim。这些问题想明白了后面不管装 Windows 10、Windows 11 还是 Linux流程都是同一套。我个人在实际操作里的体会是装系统这件事的瓶颈从来不在安装过程本身而在准备阶段。花十分钟确认参数比装到一半发现问题重来要划算得多。
返回列表