使用USB安全密钥使Windows 11更安全

已发表: 2025-05-14

对于任何具有PIN的人来说,访问Windows 11 PC都是如此容易。如果您的PC易于未经授权访问,则可能会使您的数据处于危险之中。定期更改PIN或密码是防止不必要访问的一种选择。有选择地向您完全信任的人披露密码是另一种选择。

windows 11 usb security key

如果您要经历同一实例,我们对您有个好消息。现在,您可以使用USB驱动器向Windows PC添加一层安全性。在本指南中,我们向您展示如何在USB驱动器上为Windows 11 PC创建安全键,并使用它访问PC。

目录

Windows 11上USB安全密钥的好处

众所周知,数据在这些时代起着至关重要的作用。我们在线创建许多帐户,平台要求我们通过两因素身份验证来保护我们的帐户。即使密码被妥协,我们以2FA的形式添加的附加安全性可确保帐户并保护数据。

同样,Windows 11通过PIN或密码确保,我们在安装操作系统后进行了设置。通常将PC视为我们的个人空间,我们在其中存储了许多个人数据,包括文档,图像,视频以及与我们个人生活有关的所有内容。

除了个人数据外,我们还登录了我们使用的许多服务,例如电子邮件帐户,社交媒体帐户等。由于我们认为我们的PC是个人使用的独有的,因此在大多数情况下,我们在使用后忽略了这些服务。

折衷的Windows 11或密码使我们的数据以及我们的在线帐户处于危险之中。在这里,需要额外的安全性来访问PC。 USB安全密钥有助于保护PC。只有那些知道PIN或密码并可以访问USB安全密钥的人才能访问PC。

USB安全密钥的另一个重要好处是,它始终保持离线状态,除非我们失去USB驱动器,否则永远不会受到损害。总而言之,它保护PC,数据以及我们在其上使用的帐户。

如何在Windows 11上创建USB安全密钥

有两种方法,您可以在Windows 11 PC上创建USB安全密钥。一种方法涉及使用物理安全密钥,另一种方法涉及使用第三方软件将现有的USB驱动器转换为安全密钥并使用它来访问Windows 11。

进入物理安全钥匙,您可以从诸如Thetis,Yubico,Apricorn和其他可能遇到的其他品牌等著名品牌购买钥匙。我们建议在下面使用一些物理安全键,将大多数登录用作两因素身份验证方法。以下任何一个都可以帮助您在Windows 11上设置USB安全密钥。

Yubico - Yubikey 5C NFC

Yubikey 5C具有USB-C和NFC功能,可用作Windows 11和在线帐户的安全密钥。它是在美国和瑞典牢固生产的,其所有功能都可以抵抗任何篡改和物理损害。如果您选择Yubikey作为您的安全密钥,建议至少购买两个以备份,以防您丢失密钥,第二个键可以用来访问安全帐户。

购买Yubikey 5C NFC

杏子16GB AEGIS安全钥匙

Apricorn Aegis安全密钥是一个256位加密的USB 3.0密钥。这是具有单独的管理员和用户模式的高度安全的物理安全密钥之一。您甚至可以在此钥匙上对蛮力防御进行编程。

购买杏子AEGIS 16GB

Thetis Pro Fido2安全密钥

Thetis Pro FIDO 2安全密钥附带USB-A和USB-C端口以及NFC,可轻松连接。您可以使用它来获得Windows,Mac,Linux和您的在线帐户(例如Gmail,Facebook等)的多层保护。此安全密钥仅适用于支持ENTRA ID的Windows Enterprise Editions。由于其金属盖,篡改,压碎和防水功能,这是一种高度可靠的安全性。

购买Thetis Pro Fido2

尽管物理安全密钥很昂贵,但它们为Windows PC以及您的在线帐户提供了最终的保护。如果您的预算不允许购买安全密钥,则可以购买USB驱动器并将其转换为安全密钥。请记住,它们不像专用的物理安全密钥那样安全。

理想情况下,来自已知品牌的USB驱动器应该具有足够的存储空间供将来使用。最好选择支持最新USB技术的驱动器,例如USB 3.0和USB 3.2。

您可以选择获取以下任何一个并创建安全密钥。我们建议使用带有C型端口的USB,另一个带有USB 3.0的USB。您可以将它们连接到钥匙扣或其他内容,以免放置它们并失去对PC的访问。从信誉良好的品牌中选择USB驱动器很重要,因为便宜的驱动器随时可能会失败。

超越16GB Jetflash 700 USB 3.1闪存驱动器

Sandisk 32GB超双驱动器GO USB Type-C闪存驱动器

当您具有物理安全键或USB驱动器时,可以根据所拥有的密钥遵循以下过程。确保您是管理员或使管理员访问Windows 11 PC以设置USB安全键。

使用设置应用程序和物理安全密钥

使用设置应用程序创建Windows 11安全键是不需要任何第三方软件的最简单方法。尽管与其他程序相比,这些选项受到限制,但您可以创建一个工作键并保护PC。您需要的只是使用此方法的物理安全密钥。

首先,请使用WIN+I键盘快捷键在PC上打开“设置”应用程序。在左侧面板上选择“帐户”选项卡,然后转到登录选项

sign in options on windows 11

在登录选项中,在登录方式下,单击安全键以将其展开。然后,单击“管理”按钮。

security key options on windows 11

现在,插入您购买的物理安全密钥以创建安全密钥。

insert security key on windows 11

按照屏幕上的说明配置键。成功配置后,您将始终需要物理安全键登录到Windows PC。

另外,您可以使用物理安全密钥制造商提供的软件来配置密钥,备份和恢复方法,以防您丢失物理安全键。

使用普通USB驱动器创建安全键

如果您只有USB驱动器并想要创建安全密钥,则可以使用USB Raptor(一个用于配置安全密钥的开源工具)轻松执行此操作。在您的PC上下载并安装USB Raptor。

首先,请将您拥有的USB驱动器插入其中一个端口,并运行PC上安装的USB Raptor程序。首次运行USB Raptor程序时,您需要同意使用它的条款和条件。

加密下,通过在密码下删除默认密码来创建您选择的强密码。确保在“解锁文件创建”下的“选择USB驱动器”选项中选择您的USB驱动器。选择正确的驱动器后,单击创建K3Y文件以在驱动器上创建安全密钥。

usb raptor on windows 11

然后,检查启用USB猛禽以启用它的按钮。请记住,在启用USB Raptor之后,您无法从PC上删除USB驱动器,因为它将锁定PC作为安全性的一部分。 USB驱动器始终需要插入PC。

为了获得更好的安全性并使用USB安全性,您需要在PC上始终运行USB Raptor。建议在Windows Startup上运行该程序。要配置这些并创建恢复密钥,请在USB Raptor屏幕右上方的高级配置旁边检查按钮。

advance configuration on usb raptor

在Windows启动时检查运行USB Raptor旁边的按钮,在系统托盘中启动,USB Raptor始终开始使用启动选项。为了使安全措施更加强大,请检查密码旁边的按钮在接口安全下保护USB Raptor的接口,以防止其他访问您的PC的其他人对安全设置的任何更改。

现在,要生成恢复密钥,请在“高级配置”中选择“锁定功能”选项卡,然后单击“后门访问设置”中的生成ruid文件

recovery key on usb raptor

ruid.dat文件将保存在您的桌面上。用记事本打开它,并确保您备份密码管理器上的密钥或安全的环境,如果您丢失钥匙,可以轻松访问。

笔记:
为了使用已更改为安全键的USB驱动器保护PC,您将始终需要在PC上安装USB Raptor并运行。启用USB Raptor选项必须始终启用,以使USB充当安全密钥。

要删除安全键,只需取消选中“启用USB Raptor”旁边的按钮,从PC中卸载USB Raptor程序,然后格式化USB驱动器即可。

USB安全键值得吗?

USB安全密钥使未经授权的访问变得困难,因为它们提供了额外的安全层。就像我们如何使用Authenticator应用程序为在线帐户中的其他安全性一样,USB安全键可以保护我们的设备以及在线帐户而无需连接到Internet,因为键存储在USB设备上。如果您可以安全地处理它们而不会丢失或放错安置它们,那么它们肯定值得。

使用USB安全键保护Windows 11

现在,使用物理安全键或USB Raptor程序中使用的USB驱动器保护Windows 11 PC免受未经授权的访问非常容易。它们将安全性提高到最高级别,并使包括您在内的任何人都无法使用安全键或恢复密钥访问PC。