使用USB安全密鑰使Windows 11更安全

已發表: 2025-05-14

對於任何具有PIN的人來說,訪問Windows 11 PC都是如此容易。如果您的PC易於未經授權訪問,則可能會使您的數據處於危險之中。定期更改PIN或密碼是防止不必要訪問的一種選擇。有選擇地向您完全信任的人披露密碼是另一種選擇。

windows 11 usb security key

如果您要經歷同一實例,我們對您有個好消息。現在,您可以使用USB驅動器向Windows PC添加一層安全性。在本指南中,我們向您展示如何在USB驅動器上為Windows 11 PC創建安全鍵,並使用它訪問PC。

目錄

Windows 11上USB安全密鑰的好處

眾所周知,數據在這些時代起著至關重要的作用。我們在線創建許多帳戶,平台要求我們通過兩因素身份驗證來保護我們的帳戶。即使密碼被妥協,我們以2FA的形式添加的附加安全性可確保帳戶並保護數據。

同樣,Windows 11通過PIN或密碼確保,我們在安裝操作系統後進行了設置。通常將PC視為我們的個人空間,我們在其中存儲了許多個人數據,包括文檔,圖像,視頻以及與我們個人生活有關的所有內容。

除了個人數據外,我們還登錄了我們使用的許多服務,例如電子郵件帳戶,社交媒體帳戶等。由於我們認為我們的PC是個人使用的獨有的,因此在大多數情況下,我們在使用後忽略了這些服務。

折衷的Windows 11或密碼使我們的數據以及我們的在線帳戶處於危險之中。在這裡,需要額外的安全性來訪問PC。 USB安全密鑰有助於保護PC。只有那些知道PIN或密碼並可以訪問USB安全密鑰的人才能訪問PC。

USB安全密鑰的另一個重要好處是,它始終保持離線狀態,除非我們失去USB驅動器,否則永遠不會受到損害。總而言之,它保護PC,數據以及我們在其上使用的帳戶。

如何在Windows 11上創建USB安全密鑰

有兩種方法,您可以在Windows 11 PC上創建USB安全密鑰。一種方法涉及使用物理安全密鑰,另一種方法涉及使用第三方軟件將現有的USB驅動器轉換為安全密鑰並使用它來訪問Windows 11。

進入物理安全鑰匙,您可以從諸如Thetis,Yubico,Apricorn和其他可能遇到的其他品牌等著名品牌購買鑰匙。我們建議在下面使用一些物理安全鍵,將大多數登錄用作兩因素身份驗證方法。以下任何一個都可以幫助您在Windows 11上設置USB安全密鑰。

Yubico - Yubikey 5C NFC

Yubikey 5C具有USB-C和NFC功能,可用作Windows 11和在線帳戶的安全密鑰。它是在美國和瑞典牢固生產的,其所有功能都可以抵抗任何篡改和物理損害。如果您選擇Yubikey作為您的安全密鑰,建議至少購買兩個以備份,以防您丟失密鑰,第二個鍵可以用來訪問安全帳戶。

購買Yubikey 5C NFC

杏子16GB AEGIS安全鑰匙

Apricorn Aegis安全密鑰是一個256位加密的USB 3.0密鑰。這是具有單獨的管理員和用戶模式的高度安全的物理安全密鑰之一。您甚至可以在此鑰匙上對蠻力防禦進行編程。

購買杏子AEGIS 16GB

Thetis Pro Fido2安全密鑰

Thetis Pro FIDO 2安全密鑰附帶USB-A和USB-C端口以及NFC,可輕鬆連接。您可以使用它來獲得Windows,Mac,Linux和您的在線帳戶(例如Gmail,Facebook等)的多層保護。此安全密鑰僅適用於支持ENTRA ID的Windows Enterprise Editions。由於其金屬蓋,篡改,壓碎和防水功能,這是一種高度可靠的安全性。

購買Thetis Pro Fido2

儘管物理安全密鑰很昂貴,但它們為Windows PC以及您的在線帳戶提供了最終的保護。如果您的預算不允許購買安全密鑰,則可以購買USB驅動器並將其轉換為安全密鑰。請記住,它們不像專用的物理安全密鑰那樣安全。

理想情況下,來自已知品牌的USB驅動器應該具有足夠的存儲空間供將來使用。最好選擇支持最新USB技術的驅動器,例如USB 3.0和USB 3.2。

您可以選擇獲取以下任何一個並創建安全密鑰。我們建議使用帶有C型端口的USB,另一個帶有USB 3.0的USB。您可以將它們連接到鑰匙扣或其他內容,以免放置它們並失去對PC的訪問。從信譽良好的品牌中選擇USB驅動器很重要,因為便宜的驅動器隨時可能會失敗。

超越16GB Jetflash 700 USB 3.1閃存驅動器

Sandisk 32GB超雙驅動器GO USB Type-C閃存驅動器

當您具有物理安全鍵或USB驅動器時,可以根據所擁有的密鑰遵循以下過程。確保您是管理員或使管理員訪問Windows 11 PC以設置USB安全鍵。

使用設置應用程序和物理安全密鑰

使用設置應用程序創建Windows 11安全鍵是不需要任何第三方軟件的最簡單方法。儘管與其他程序相比,這些選項受到限制,但您可以創建一個工作鍵並保護PC。您需要的只是使用此方法的物理安全密鑰。

首先,請使用WIN+I鍵盤快捷鍵在PC上打開“設置”應用程序。在左側面板上選擇“帳戶”選項卡,然後轉到登錄選項

sign in options on windows 11

在登錄選項中,在登錄方式下,單擊安全鍵以將其展開。然後,單擊“管理”按鈕。

security key options on windows 11

現在,插入您購買的物理安全密鑰以創建安全密鑰。

insert security key on windows 11

按照屏幕上的說明配置鍵。成功配置後,您將始終需要物理安全鍵登錄到Windows PC。

另外,您可以使用物理安全密鑰製造商提供的軟件來配置密鑰,備份和恢復方法,以防您丟失物理安全鍵。

使用普通USB驅動器創建安全鍵

如果您只有USB驅動器並想要創建安全密鑰,則可以使用USB Raptor(一個用於配置安全密鑰的開源工具)輕鬆執行此操作。在您的PC上下載並安裝USB Raptor。

首先,請將您擁有的USB驅動器插入其中一個端口,並運行PC上安裝的USB Raptor程序。首次運行USB Raptor程序時,您需要同意使用它的條款和條件。

加密下,通過在密碼下刪除默認密碼來創建您選擇的強密碼。確保在“解鎖文件創建”下的“選擇USB驅動器”選項中選擇您的USB驅動器。選擇正確的驅動器後,單擊創建K3Y文件以在驅動器上創建安全密鑰。

usb raptor on windows 11

然後,檢查啟用USB猛禽以啟用它的按鈕。請記住,在啟用USB Raptor之後,您無法從PC上刪除USB驅動器,因為它將鎖定PC作為安全性的一部分。 USB驅動器始終需要插入PC。

為了獲得更好的安全性並使用USB安全性,您需要在PC上始終運行USB Raptor。建議在Windows Startup上運行該程序。要配置這些並創建恢復密鑰,請在USB Raptor屏幕右上方的高級配置旁邊檢查按鈕。

advance configuration on usb raptor

在Windows啟動時檢查運行USB Raptor旁邊的按鈕,在系統托盤中啟動,USB Raptor始終開始使用啟動選項。為了使安全措施更加強大,請檢查密碼旁邊的按鈕在接口安全下保護USB Raptor的接口,以防止其他訪問您的PC的其他人對安全設置的任何更改。

現在,要生成恢復密鑰,請在“高級配置”中選擇“鎖定功能”選項卡,然後單擊“後門訪問設置”中的生成ruid文件

recovery key on usb raptor

ruid.dat文件將保存在您的桌面上。用記事本打開它,並確保您備份密碼管理器上的密鑰或安全的環境,如果您丟失鑰匙,可以輕鬆訪問。

筆記:
為了使用已更改為安全鍵的USB驅動器保護PC,您將始終需要在PC上安裝USB Raptor並運行。啟用USB Raptor選項必須始終啟用,以使USB充當安全密鑰。

要刪除安全鍵,只需取消選中“啟用USB Raptor”旁邊的按鈕,從PC中卸載USB Raptor程序,然後格式化USB驅動器即可。

USB安全鍵值得嗎?

USB安全密鑰使未經授權的訪問變得困難,因為它們提供了額外的安全層。就像我們如何使用Authenticator應用程序為在線帳戶中的其他安全性一樣,USB安全鍵可以保護我們的設備以及在線帳戶而無需連接到Internet,因為鍵存儲在USB設備上。如果您可以安全地處理它們而不會丟失或放錯安置它們,那麼它們肯定值得。

使用USB安全鍵保護Windows 11

現在,使用物理安全鍵或USB Raptor程序中使用的USB驅動器保護Windows 11 PC免受未經授權的訪問非常容易。它們將安全性提高到最高級別,並使包括您在內的任何人都無法使用安全鍵或恢復密鑰訪問PC。