使用USB安全密钥使Windows 11更安全
已发表: 2025-05-14对于任何具有PIN的人来说,访问Windows 11 PC都是如此容易。如果您的PC易于未经授权访问,则可能会使您的数据处于危险之中。定期更改PIN或密码是防止不必要访问的一种选择。有选择地向您完全信任的人披露密码是另一种选择。
如果您要经历同一实例,我们对您有个好消息。现在,您可以使用USB驱动器向Windows PC添加一层安全性。在本指南中,我们向您展示如何在USB驱动器上为Windows 11 PC创建安全键,并使用它访问PC。
目录
Windows 11上USB安全密钥的好处
众所周知,数据在这些时代起着至关重要的作用。我们在线创建许多帐户,平台要求我们通过两因素身份验证来保护我们的帐户。即使密码被妥协,我们以2FA的形式添加的附加安全性可确保帐户并保护数据。
同样,Windows 11通过PIN或密码确保,我们在安装操作系统后进行了设置。通常将PC视为我们的个人空间,我们在其中存储了许多个人数据,包括文档,图像,视频以及与我们个人生活有关的所有内容。
除了个人数据外,我们还登录了我们使用的许多服务,例如电子邮件帐户,社交媒体帐户等。由于我们认为我们的PC是个人使用的独有的,因此在大多数情况下,我们在使用后忽略了这些服务。
折衷的Windows 11或密码使我们的数据以及我们的在线帐户处于危险之中。在这里,需要额外的安全性来访问PC。 USB安全密钥有助于保护PC。只有那些知道PIN或密码并可以访问USB安全密钥的人才能访问PC。
USB安全密钥的另一个重要好处是,它始终保持离线状态,除非我们失去USB驱动器,否则永远不会受到损害。总而言之,它保护PC,数据以及我们在其上使用的帐户。
如何在Windows 11上创建USB安全密钥
有两种方法,您可以在Windows 11 PC上创建USB安全密钥。一种方法涉及使用物理安全密钥,另一种方法涉及使用第三方软件将现有的USB驱动器转换为安全密钥并使用它来访问Windows 11。
进入物理安全钥匙,您可以从诸如Thetis,Yubico,Apricorn和其他可能遇到的其他品牌等著名品牌购买钥匙。我们建议在下面使用一些物理安全键,将大多数登录用作两因素身份验证方法。以下任何一个都可以帮助您在Windows 11上设置USB安全密钥。
Yubico - Yubikey 5C NFC
Yubikey 5C具有USB-C和NFC功能,可用作Windows 11和在线帐户的安全密钥。它是在美国和瑞典牢固生产的,其所有功能都可以抵抗任何篡改和物理损害。如果您选择Yubikey作为您的安全密钥,建议至少购买两个以备份,以防您丢失密钥,第二个键可以用来访问安全帐户。
购买Yubikey 5C NFC
杏子16GB AEGIS安全钥匙
Apricorn Aegis安全密钥是一个256位加密的USB 3.0密钥。这是具有单独的管理员和用户模式的高度安全的物理安全密钥之一。您甚至可以在此钥匙上对蛮力防御进行编程。
购买杏子AEGIS 16GB
Thetis Pro Fido2安全密钥
Thetis Pro FIDO 2安全密钥附带USB-A和USB-C端口以及NFC,可轻松连接。您可以使用它来获得Windows,Mac,Linux和您的在线帐户(例如Gmail,Facebook等)的多层保护。此安全密钥仅适用于支持ENTRA ID的Windows Enterprise Editions。由于其金属盖,篡改,压碎和防水功能,这是一种高度可靠的安全性。
购买Thetis Pro Fido2
尽管物理安全密钥很昂贵,但它们为Windows PC以及您的在线帐户提供了最终的保护。如果您的预算不允许购买安全密钥,则可以购买USB驱动器并将其转换为安全密钥。请记住,它们不像专用的物理安全密钥那样安全。

理想情况下,来自已知品牌的USB驱动器应该具有足够的存储空间供将来使用。最好选择支持最新USB技术的驱动器,例如USB 3.0和USB 3.2。
您可以选择获取以下任何一个并创建安全密钥。我们建议使用带有C型端口的USB,另一个带有USB 3.0的USB。您可以将它们连接到钥匙扣或其他内容,以免放置它们并失去对PC的访问。从信誉良好的品牌中选择USB驱动器很重要,因为便宜的驱动器随时可能会失败。
超越16GB Jetflash 700 USB 3.1闪存驱动器
Sandisk 32GB超双驱动器GO USB Type-C闪存驱动器
当您具有物理安全键或USB驱动器时,可以根据所拥有的密钥遵循以下过程。确保您是管理员或使管理员访问Windows 11 PC以设置USB安全键。
使用设置应用程序和物理安全密钥
使用设置应用程序创建Windows 11安全键是不需要任何第三方软件的最简单方法。尽管与其他程序相比,这些选项受到限制,但您可以创建一个工作键并保护PC。您需要的只是使用此方法的物理安全密钥。
首先,请使用WIN+I键盘快捷键在PC上打开“设置”应用程序。在左侧面板上选择“帐户”选项卡,然后转到登录选项。
在登录选项中,在登录方式下,单击安全键以将其展开。然后,单击“管理”按钮。
现在,插入您购买的物理安全密钥以创建安全密钥。
按照屏幕上的说明配置键。成功配置后,您将始终需要物理安全键登录到Windows PC。
另外,您可以使用物理安全密钥制造商提供的软件来配置密钥,备份和恢复方法,以防您丢失物理安全键。
使用普通USB驱动器创建安全键
如果您只有USB驱动器并想要创建安全密钥,则可以使用USB Raptor(一个用于配置安全密钥的开源工具)轻松执行此操作。在您的PC上下载并安装USB Raptor。
首先,请将您拥有的USB驱动器插入其中一个端口,并运行PC上安装的USB Raptor程序。首次运行USB Raptor程序时,您需要同意使用它的条款和条件。
在加密下,通过在密码下删除默认密码来创建您选择的强密码。确保在“解锁文件创建”下的“选择USB驱动器”选项中选择您的USB驱动器。选择正确的驱动器后,单击创建K3Y文件以在驱动器上创建安全密钥。
然后,检查启用USB猛禽以启用它的按钮。请记住,在启用USB Raptor之后,您无法从PC上删除USB驱动器,因为它将锁定PC作为安全性的一部分。 USB驱动器始终需要插入PC。
为了获得更好的安全性并使用USB安全性,您需要在PC上始终运行USB Raptor。建议在Windows Startup上运行该程序。要配置这些并创建恢复密钥,请在USB Raptor屏幕右上方的高级配置旁边检查按钮。
在Windows启动时检查运行USB Raptor旁边的按钮,在系统托盘中启动,USB Raptor始终开始使用启动选项。为了使安全措施更加强大,请检查密码旁边的按钮在接口安全下保护USB Raptor的接口,以防止其他访问您的PC的其他人对安全设置的任何更改。
现在,要生成恢复密钥,请在“高级配置”中选择“锁定功能”选项卡,然后单击“后门访问设置”中的生成ruid文件。
ruid.dat文件将保存在您的桌面上。用记事本打开它,并确保您备份密码管理器上的密钥或安全的环境,如果您丢失钥匙,可以轻松访问。
要删除安全键,只需取消选中“启用USB Raptor”旁边的按钮,从PC中卸载USB Raptor程序,然后格式化USB驱动器即可。
USB安全键值得吗?
USB安全密钥使未经授权的访问变得困难,因为它们提供了额外的安全层。就像我们如何使用Authenticator应用程序为在线帐户中的其他安全性一样,USB安全键可以保护我们的设备以及在线帐户而无需连接到Internet,因为键存储在USB设备上。如果您可以安全地处理它们而不会丢失或放错安置它们,那么它们肯定值得。
使用USB安全键保护Windows 11
现在,使用物理安全键或USB Raptor程序中使用的USB驱动器保护Windows 11 PC免受未经授权的访问非常容易。它们将安全性提高到最高级别,并使包括您在内的任何人都无法使用安全键或恢复密钥访问PC。