
这段时间帮朋友处理了几台电脑发现很多人对“Windows 装机”的理解还停留在“找个U盘塞个PE装完再装个全家桶”的阶段。尤其是有个朋友用的第三方装机工具装到一半直接弹了个“检测到分区使用BitLocker加密请去掉分区BitLocker重新启动装机大师”他对着屏幕懵了好半天。其实这个问题不复杂但它的出现恰恰暴露出一个核心问题很多人没有把装系统这件事当成一个完整的流程来对待。你是重装、重置、还是全新安装镜像从哪来启动盘怎么做系统起来之后先干什么后干什么装哪些软件是刚需哪些装了纯粹是给自己找麻烦这篇文章我就按我实际给电脑重装、给自己电脑部署开发环境时走过的完整流程来写把 Windows 装机的必备软件清单和背后的一些逻辑一次讲清楚。1. 开始装之前先分清楚你要做的是“重置”还是“重装”很多人一上来就掏U盘做启动盘但实际上不少问题根本不需要重装系统。Windows 10/11 自带的重置功能在保留个人文件的前提下把系统恢复成初始状态处理很多“系统变慢、设置被我改乱、装了奇怪的软件卸不掉”的情况已经足够。具体路径是“设置 - 系统 - 恢复 - 重置此电脑”选“保留我的文件”系统会自动帮你重装且应用会被清掉但文档、图片会保留。这个方法绝大多数情况下比重装U盘更省事因为它不需要处理驱动、不需要重新激活激活信息会跟着主板数字许可证走。如果你已经进不了桌面或者系统盘数据不重要、彻底不想保留原环境那就走U盘全新安装。这是最干净的方式也最可控。我要强调的前提是“系统盘数据不需要保留”因为全新安装一定会清空 C 盘。所以装之前把桌面、文档、下载目录里的东西仔细翻一遍导出浏览器书签、聊天记录备份这一步花半小时后面能省一整天。还有一种情况是品牌机自带的恢复分区。联想、戴尔、华硕这些机器开机按 F11 或者某个组合键可以进入出厂恢复能恢复成刚拆箱时的状态。这种方式的缺点是你得忍受厂家预装的一堆推广软件和第三方应用所以我个人一般不用。但如果你搞不定启动盘也不想折腾这是个退路。再说镜像选择。现在市面上能看到的系统大致就两条线Windows 10 和 Windows 11。Windows 10 目前主流版本是 22H2这也是 Win10 的最后一个功能版本微软已经停止了对它的主流支持后续只有购买 ESU 扩展安全更新计划才能继续收到安全补丁。Windows 11 则有 23H2、24H2 等版本在滚动更新。新买的电脑或者近几年的主流配置我建议直接装 Windows 11硬件支持更久安全性也更好。老电脑(比如八代酷睿之前的机器)装 Win10 可能更省心但也要清楚它不会再有新功能安全补丁也得靠 ESU 续命。版本方面家庭版和专业版是大家最纠结的点。家庭版够用日常上网、办公、玩游戏都没问题也没有让人头疼的组策略。专业版多了组策略、远程桌面作为服务端被连接、加入域、BitLocker 设备加密等能力。如果你的工作环境会连公司域、需要远程连回这台电脑那就选专业版。至于专业工作站版、企业版个人用户基本用不上普通机器不必多花这个钱。镜像来源我建议优先用微软官方的媒体创建工具Media Creation Tool或者直接去微软官网的软件下载页获取 ISO 镜像。下载完镜像后建议校验一下 SHA256 哈希值避免下载过程中文件损坏。网上那些“精简版”“纯净版”系统说实话我碰都不碰你根本不知道制作者往里面塞了什么安全帐永远算不清。2. 做启动盘和调 UEFI/BIOS是最容易翻车的环节镜像准备好之后下一步是做启动盘。工具上我就推荐用 Rufus开源、干净、更新快。把 U 盘插上打开 Rufus设备选 U 盘引导类型选“磁盘或 ISO 映像”然后选择你下载好的 ISO 文件。分区类型这里很关键只要是近几年的电脑统统选 GPT目标系统类型选 UEFI。文件系统 Rufus 会默认设成 FAT32也能处理大镜像文件的情况。Rufus 弹出的一些现代化选项比如“使用离线账户绕过微软账户登录”“自动去除 BitLocker 加密要求”这种建议先不要乱选默认就好不然很可能装到一半发现一些行为和预期不符。BtLocker 这个事后面我会单独说那是装机报错里非常高频的一种。启动盘做完了插上 U 盘重启电脑点按品牌对应的启动快捷键常见的有 F12戴尔/联想、F11微星/华擎、F10惠普、F2 进 BIOS 设置。进启动菜单后选择 UEFI 开头的 U 盘项注意不要选 Legacy 那个。如果启动菜单里根本看不到 U 盘那就进 BIOS 设置里确认三件事启动模式是不是 UEFI有没有开启 CSM有的话建议关掉Secure Boot 状态是开还是关。Secure Boot 推荐开启对系统安全有帮助但部分老显卡或老外设的兼容性可能有问题装完系统后如果进桌面黑屏或某些驱动异常可以先把它关掉排除。SATA 模式也要检查。如果 BIOS 里 SATA 模式被改成了 IDE 或者 RAID安装系统到选磁盘那一步很可能会识别不到固态硬盘。建议设成 AHCI这是目前绝大多数 SSD 和机械硬盘的标准模式。如果你装系统的时候发现“这台电脑无法运行 Windows 11”的提示常见原因是 CPU 不在支持列表、主板没开启 TPM 2.0 或者 Secure Boot 没关。老电脑想装 Win11 的话得进 BIOS 找找有没有 Intel Platform Trust TechnologyIntel 平台或者 AMD fTPM 的开关打开它。不过说实话如果你需要靠绕过手段才能装 Win11不如老老实实装 Win10 22H2 更省心。再讲回开头那个 BitLocker 报错。很多装机工具会检测分区是不是被 BitLocker 加密了一旦出现这种提示就卡住。但你实际去检查那块硬盘往往并没有真正启用 BitLocker而是分区表有残留、或者硬盘上还保留着原厂系统的恢复分区、ESP 分区导致第三方工具识别混乱。解决办法很简单在安装界面按 Shift F10 打开命令行输入 diskpart然后依次执行 list disk、select disk 0注意盘符别选错这里会清空整块盘、clean把目标磁盘彻底清空再关闭命令行窗口在安装界面点“刷新”这时候磁盘就是一块干净的空盘了。此操作会清空硬盘上所有数据执行前一定要确认没有重要资料。有人可能会问为什么微软官方的安装程序几乎不碰 BitLocker 提示因为官方安装程序在安装过程中会重新创建分区结构遇到加密体积也会提示你格式化操作路径清晰。所以选工具这件事真不是小事第三方工具越多魔改坑就越多。3. 系统起来后的第一轮配置比装软件重要得多进入桌面那一刻新系统离“可用”还差得远。我的习惯是先做这几件事顺序不乱先连网打开“设置 - Windows 更新”把更新全部跑完。更新完重启再检查一次更新确保没有遗漏补丁。再动手装驱动、装软件。为什么要先把 Windows Update 跑完因为 Win10/22H2 和 Win11 的补丁包里包含大量驱动程序涵盖网卡、芯片组、核显、声卡、蓝牙等。先把这些基础驱动跑起来后面你才有稳定的网络去下显卡驱动、主板驱动。很多人一进桌面就急着装驱动精灵、鲁大师然后被捆绑一堆东西其实完全没必要。驱动方面笔记本用户直接去官方支持页面输入型号下载对应 Win10/Win11 的驱动包即可。台式机用户重点是主板官网的芯片组驱动、网卡驱动、声卡驱动以及独立显卡的驱动。显卡驱动去 NVIDIA 或 AMD 官网下载或者装 GeForce ExperienceNVIDIA 用户来管理。我自己手头有一台比较老的机器一直用着经典的 472.12 版本驱动这个版本对 Win10/Win11 64 位的兼容性很好稳定不像新驱动在某些老卡上有奇怪的毛病。如果你也是老显卡可以考虑直接锁定类似这种成熟版本别追新。接下来是激活问题。我只说正版路径品牌机出厂自带正版 Windows联网后一般会自动激活无需任何操作。自己组装的机器如果你的微软账户之前在这台机器或硬件替换前的主板上激活过重置或重装后登录微软账户激活会自动恢复。没有数字许可证的情况下微软官方商城或正规电商渠道购买正版激活码即可。网上那些什么 KMS 工具、一键激活脚本碰都别碰一是安全风险极高二是容易变成别人挖矿的肉鸡。关于 Windows 10 22H2 的 ESU“扩展安全更新许可准备程序包”我在这里多说一句微软在 Win10 停止主流支持之后每年会推送一个 ESU 包企业用户可以购买许可后继续接收安全补丁个人用户绝大多数用不上。如果你在 Windows Update 里看到“适用于 Windows 10 Version 22H2 的扩展安全更新 (ESU) 许可准备程序包”这种更新不用慌它只是一个准备补丁不代表你已经付费订阅了 ESU。个人用户把它当普通补丁打上就行。完了之后我建议花十分钟做几处设置调整电源模式设为“最佳性能”台式机或“平衡”笔记本关闭“开始菜单”里的推广建议路径在“设置 - 个性化 - 开始”关闭“显示建议”关闭后台应用权限里一堆用不上的 App在“应用 - 启动”里检查开机自启项把不需要的自启动全部关掉。这些调整能让新系统保持轻快后续装大量软件后不至于越用越肉。4. 日常使用向的必装清单我按常驻、工具、按需三类来安排软件清单这种东西网上随便一搜一大把但大多数都列了一堆根本用不上的东西。我给人的装机清单从来都是分层的常驻类、工具类、按需安装类。先给一个总表后面逐个说明分类软件用途推荐等级浏览器Edge / Chrome / Firefox网页浏览必装压缩解压7-Zip压缩、解压必装输入法微软拼音 / 小狼毫文字输入必装搜索Everything全盘文件秒搜强推截图Snipaste截图、贴图强推启动器PowerToys Run快捷启动可选视频播放PotPlayer本地视频播放可选办公Office / WPS文档处理按需即时通讯微信 / QQ / 钉钉等沟通按需清理维护Windows 自带磁盘清理不推荐额外装浏览器这块我的建议是别把 Edge 删掉它是系统组件删了影响系统更新把它作为默认浏览器再去装一个 Chrome 或者 Firefox做开发调试和日常备用。如果你用多账号比较频繁Firefox 的多账户容器挺好用。浏览器是电脑上网的脸面平时一定要留意扩展插件的来源别乱装来源不明的扩展。压缩工具必装 7-Zip。它免费开源、无广告、右键集成方便支持的格式也全。实在用不惯它的界面Bandizip 免费版也可以但注意安装时别点到推广勾选项。输入法方面我这些年越来越倾向于系统自带的微软拼音。它没有弹窗广告、没有各种“热点推荐”偶尔的词库智能化程度确实稍弱但在线学习功能开了之后也还行。如果你对输入体验要求高、能接受动手配置可以选择小狼毫 Rime这是一个高度可定制的输入法框架但配置折腾成本不低不太适合新手。第三方商业输入法我不是完全否定只是提醒一句装的时候所有推荐勾选、广告组件全都不勾大概率能避掉大部分雷。文件搜索Everytihng 必须装。它对全盘 NTFS 分区的文件名建立索引按文件名的搜索几乎秒出。很多人找文件习惯一层层点开文件夹装上 Everything 之后你会觉得以前浪费了太多时间。同样的逻辑启动器类工具里 PowerToys Run 很值得试试它是微软官方 PowerToys 套件里的一部分按 AltSpace 唤出输入程序名、计算表达式、搜索文件都能干用惯了以后效率提升非常明显。截图工具Snipaste 是我在每台机器上必装的。它的贴图功能把截图钉在屏幕上在做对比、找参考、写材料时极其好用。Windows 自带的截图工具也能用但快捷键和贴图能力差一个档次。视频播放器PotPlayer 或者 MPC-HC 二选一。PotPlayer 功能全、解码强但需要自己调一调比如关掉自动更新选择启动时静音等。MPC-HC 更轻量适合对播放器没那么多要求的人。这两个都属于“装了就不操心”的类型。办公软件这个分情况。有 Microsoft 365 订阅或者需要深度使用 Excel 函数、PPT 动画、Word 排版的人直接装 Office 套件。国内办公环境、学校或者只需要看看文档、写写材料WPS 个人版免费版也足够而且它对国内很多格式兼容得很好。注意 WPS 安装时推广选项同样要逐个取消。另外Draw.io现在叫 diagrams.net画流程图、思维导图也常用可以装个桌面版。即时通讯和云会议这就不用我说了按你身边人的习惯来。微信、QQ、企业微信、钉钉、飞书、腾讯会议装你真正在用的那个别贪多。每一款都带自启动装多了开机会非常难受。清理类工具我是强烈不建议装的。Windows 自带的“存储感知”和“磁盘清理”就够日常用了。什么 360、腾讯电脑管家、鲁大师、驱动精灵这类工具一旦装上去弹窗和后台进程带来的问题比它解决的问题多得多。哪怕你只是想要一个温度检测我推荐用 HWiNFO 这样的绿色工具别装那些全家桶。5. 开发向的补充Terminal、Git、WSL2、Docker 这一套怎么落如果你不只是用电脑办公还要写代码、跑服务、起数据库那前面的清单只是开始后面这一套才是重点。最基础的把 Windows Terminal 装上。从 Microsoft Store 搜 Windows Terminal 安装然后把它设为默认终端应用。Win10 自带的 conhost 窗口实在难用多标签和支持自定义配色这两点就很值了。在此基础上把 PowerShell 7 也装上独立于 Windows PowerShell 5.1 的新版本商店或 GitHub 都可以下载后续我所有的命令默认都跑在 PowerShell 7 上。Git 的安装最简单的方式是 wingetwinget install --id Git.Git -e --source wingetwinget 是 Win10/11 自带的包管理器在“设置 - 应用 - 高级应用设置 - 终获取应用”里确保应用商店的“允许从任意源安装应用”没有把它禁掉就行。装完 Git 后顺手配置一下用户信息git config --global user.name Your Name git config --global user.email youexample.com接下来是 WSL2 和 Docker 这套组合。Windows 上的 Docker Desktop底层本质上是跑在 WSL2 里的 Linux 虚拟机所以你想在 Windows 上舒舒服服跑容器WSL2 就是绕不开的底座。安装时以管理员身份打开 PowerShell 执行wsl --install它会自动启用“适用于 Linux 的 Windows 子系统”和“虚拟机平台”两个功能然后安装默认的 Ubuntu 发行版重启后你就能开一个真正的 Linux 终端了。之后去 Docker 官网下载 Docker Desktop for Windows安装时勾选“Use WSL 2 based engine”接下来你就可以在 Windows 上直接跑 Linux 容器。我举一个很常见的场景在 Windows 上装 Redis。微软维护的那个 Windows 版 Redis 已经很长时间不怎么更新了版本老、性能差、还经常报错。现在合理的做法是直接用 Docker 拉一个docker run -d --name redis -p 6379:6379 --restart unless-stopped redis:7在 PowerShell 或者 WSL 里执行都可以。这样你得到的 Redis 就是官方 Linux 版本干净、可升级。MySQL、PostgreSQL、MongoDB、RabbitMQ 这些中间件我都建议走 Docker反而比装 Windows 原生服务版更省心卸载也方便。包括 Dify 这种开源 LLM 应用开发平台的部署很多时候也是在 Docker Desktop 里用 docker compose 跑的升级时进入 Dify 的项目目录执行docker compose pull docker compose up -d就好比手动维护一堆依赖省太多力气。语言运行环境我把最常见的几个捋一下。JDK 开发要装 JDK17这是目前最主流的 LTS 版本去 Oracle 或 Adoptium 官网下 Windows x64 安装包装完设置 JAVA_HOME 环境变量到安装路径再把%JAVA_HOME%\bin加进 PATH。Python 环境我推荐直接装 Miniconda 而不是裸 Python因为 conda 帮你管理虚拟环境和包版本。Windows 安装 Miniconda 时注意两个选项安装范围选“Just Me”PATH 推荐选“不自动添加进系统 PATH”然后打开终端执行conda init来初始化 shell这样能避免和系统自带的 Python 打架。Node.js 就直接去官网装 LTS 版没啥好纠结的。日常写代码的编辑器VS Code 是绝对主力装好一些常用扩展比如 Python、Prettier、ESLint之后非常顺手。至于现在热度很高的 AI 编程工具比如 GitHub Copilot、OpenAI Codex 桌面版这类我的态度是可以用但按你自己的实际需求和订阅渠道来不要一次装一堆。这类工具往往常驻后台、内存占用不小对开发机性能影响比想象中要大独独它给你的效率提升是否值这个性能得自己试验一下。最后说一个 Windows 下的开发环境隐藏技巧WSL2 里有一个从 Windows 访问 Linux 文件的通道。你在 WSL 终端里用explorer.exe .就能打开当前目录的 Windows 资源管理器窗口文件系统通过\\wsl$\Ubuntu\home\用户名这样的路径也能访问。反过来WSL 里访问 Windows 的 C 盘路径是/mnt/c/。搞清楚这套互访规则Windows 和 Linux 之间的文件传递、编辑配置都会方便很多。6. 装机和使用中的几个高发问题排查记录最后这部分我用真实遇到的排查流程来写给遇到类似问题的人一个思路碰到问题别动不动就格式化重装。一个比较典型的报错是设备管理器里某个设备显示“由于 Windows 无法加载这个设备所需的驱动程序导致这个设备工作异常。 (代码 31)”。这种报错常见于网卡、蓝牙、读卡器这类外设。我的排查链路是先右键这个设备尝试“更新驱动程序”如果不行就“卸载设备”勾选“尝试删除此设备的驱动程序软件”然后点“扫描检测硬件改动”让系统重新安装驱动。大多数情况下这样能解决。如果还是不行去设备厂商官网直接下载对应型号的最新驱动手动指定安装路径。这一步还没用的话就去主板/笔记本官网查一下 BIOS 版本有些外设问题其实是 BIOS 的锅升级 BIOS 之后就好了。这个排查链路走完百分之八九十的代码 31 都能解决前提是别用第三方驱动安装工具一通乱装。第二种高频问题PowerShell 脚本双击运行直接闪退或者在 ISE 里能跑但双击就跑不起来。很多人以为是系统出问题了其实不是。原因通常是执行策略ExecutionPolicy限制和文件编码问题。先在终端里执行Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser这允许本地创建的脚本运行远程下载的未签名脚本还是会阻止安全底线还在。然后写脚本时用 VS Code 或 Notepad 把文件保存为“UTF-8 with BOM”编码也能避免脚本里包含中文字符时解析错乱导致的闪退问题。第三种问题电脑偶尔蓝屏或意外重启找原因可以用事件查看器。在开始菜单搜“事件查看器”打开后进入“Windows 日志 - 系统”筛选事件 ID 41系统在未正常关机的情况下重启、1001BugCheck 蓝屏记录的详细信息、6008意外关机。点开这些事件能看到时间和伴随的其他错误。比如蓝屏事件里通常有 Bug Check Code记下来去搜基本都能找到对应的驱动或硬件线索。Windows 安全日志Windows 日志 - 安全则能看登录、审计等信息但个人用户默认没有开启详细审核策略所以你没做额外配置时里面大多只有登录事件。想用它定位问题先要提前在“本地安全策略 - 审核策略”里勾选对应审核项。装完系统后跑几天没事就成为习惯定期翻系统日志有助于在问题变大之前发现苗头。第四种问题经常有人问从 Windows 往 Linux 传文件用什么工具。如果 Linux 是 WSL2 发行版前面说过直接通过\\wsl$\Ubuntu\home\用户名访问。如果是局域网里独立的 Linux 服务器用 WinSCP 或 FileZilla 走 SFTP 协议最方便。Docker 容器里要拷文件docker cp 容器名:/路径 ./本地路径就能拉出来反向也是同理。我要额外强调一个非常实用、但很多人忽略的习惯系统刚装好、所有驱动和常用软件都配完的“干净状态”一定要做一个系统镜像备份。Windows 自带的“备份和还原Windows 7”功能虽然名字老但在“控制面板 - 系统和安全 - 备份和还原”里能找到选择“创建系统镜像”把镜像存到移动硬盘。以后系统出问题在恢复环境里还原整个镜像半小时就能恢复到干净状态比你重装一遍再装所有软件快得多。我自己几乎每半年做好一次备份日常出现小毛病直接还原这类做法是保证长期稳定用机最重要的动作没有之一。整篇写下来我的总结就一句话Windows 装机不是装完系统就完事了它是一个“镜像选择 — 启动盘制作 — 系统部署 — 第一轮配置 — 软件分层安装 — 备份兜底”的完整链路。每一步省了事后续迟早会加倍还回来。我见过太多人拿着第三方的“纯净版系统”装了三天最后被各种弹窗和异常折腾到崩溃。与其这样不如按这条干净的路径走一轮之后每一台电脑都用同一套流程你会发现自己解决电脑问题的能力也会跟着上一个台阶。