使用USB安全密鑰使Windows 11更安全
已發表: 2025-05-14對於任何具有PIN的人來說,訪問Windows 11 PC都是如此容易。如果您的PC易於未經授權訪問,則可能會使您的數據處於危險之中。定期更改PIN或密碼是防止不必要訪問的一種選擇。有選擇地向您完全信任的人披露密碼是另一種選擇。
如果您要經歷同一實例,我們對您有個好消息。現在,您可以使用USB驅動器向Windows PC添加一層安全性。在本指南中,我們向您展示如何在USB驅動器上為Windows 11 PC創建安全鍵,並使用它訪問PC。
目錄
Windows 11上USB安全密鑰的好處
眾所周知,數據在這些時代起著至關重要的作用。我們在線創建許多帳戶,平台要求我們通過兩因素身份驗證來保護我們的帳戶。即使密碼被妥協,我們以2FA的形式添加的附加安全性可確保帳戶並保護數據。
同樣,Windows 11通過PIN或密碼確保,我們在安裝操作系統後進行了設置。通常將PC視為我們的個人空間,我們在其中存儲了許多個人數據,包括文檔,圖像,視頻以及與我們個人生活有關的所有內容。
除了個人數據外,我們還登錄了我們使用的許多服務,例如電子郵件帳戶,社交媒體帳戶等。由於我們認為我們的PC是個人使用的獨有的,因此在大多數情況下,我們在使用後忽略了這些服務。
折衷的Windows 11或密碼使我們的數據以及我們的在線帳戶處於危險之中。在這裡,需要額外的安全性來訪問PC。 USB安全密鑰有助於保護PC。只有那些知道PIN或密碼並可以訪問USB安全密鑰的人才能訪問PC。
USB安全密鑰的另一個重要好處是,它始終保持離線狀態,除非我們失去USB驅動器,否則永遠不會受到損害。總而言之,它保護PC,數據以及我們在其上使用的帳戶。
如何在Windows 11上創建USB安全密鑰
有兩種方法,您可以在Windows 11 PC上創建USB安全密鑰。一種方法涉及使用物理安全密鑰,另一種方法涉及使用第三方軟件將現有的USB驅動器轉換為安全密鑰並使用它來訪問Windows 11。
進入物理安全鑰匙,您可以從諸如Thetis,Yubico,Apricorn和其他可能遇到的其他品牌等著名品牌購買鑰匙。我們建議在下面使用一些物理安全鍵,將大多數登錄用作兩因素身份驗證方法。以下任何一個都可以幫助您在Windows 11上設置USB安全密鑰。
Yubico - Yubikey 5C NFC
Yubikey 5C具有USB-C和NFC功能,可用作Windows 11和在線帳戶的安全密鑰。它是在美國和瑞典牢固生產的,其所有功能都可以抵抗任何篡改和物理損害。如果您選擇Yubikey作為您的安全密鑰,建議至少購買兩個以備份,以防您丟失密鑰,第二個鍵可以用來訪問安全帳戶。
購買Yubikey 5C NFC
杏子16GB AEGIS安全鑰匙
Apricorn Aegis安全密鑰是一個256位加密的USB 3.0密鑰。這是具有單獨的管理員和用戶模式的高度安全的物理安全密鑰之一。您甚至可以在此鑰匙上對蠻力防禦進行編程。
購買杏子AEGIS 16GB
Thetis Pro Fido2安全密鑰
Thetis Pro FIDO 2安全密鑰附帶USB-A和USB-C端口以及NFC,可輕鬆連接。您可以使用它來獲得Windows,Mac,Linux和您的在線帳戶(例如Gmail,Facebook等)的多層保護。此安全密鑰僅適用於支持ENTRA ID的Windows Enterprise Editions。由於其金屬蓋,篡改,壓碎和防水功能,這是一種高度可靠的安全性。
購買Thetis Pro Fido2
儘管物理安全密鑰很昂貴,但它們為Windows PC以及您的在線帳戶提供了最終的保護。如果您的預算不允許購買安全密鑰,則可以購買USB驅動器並將其轉換為安全密鑰。請記住,它們不像專用的物理安全密鑰那樣安全。

理想情況下,來自已知品牌的USB驅動器應該具有足夠的存儲空間供將來使用。最好選擇支持最新USB技術的驅動器,例如USB 3.0和USB 3.2。
您可以選擇獲取以下任何一個並創建安全密鑰。我們建議使用帶有C型端口的USB,另一個帶有USB 3.0的USB。您可以將它們連接到鑰匙扣或其他內容,以免放置它們並失去對PC的訪問。從信譽良好的品牌中選擇USB驅動器很重要,因為便宜的驅動器隨時可能會失敗。
超越16GB Jetflash 700 USB 3.1閃存驅動器
Sandisk 32GB超雙驅動器GO USB Type-C閃存驅動器
當您具有物理安全鍵或USB驅動器時,可以根據所擁有的密鑰遵循以下過程。確保您是管理員或使管理員訪問Windows 11 PC以設置USB安全鍵。
使用設置應用程序和物理安全密鑰
使用設置應用程序創建Windows 11安全鍵是不需要任何第三方軟件的最簡單方法。儘管與其他程序相比,這些選項受到限制,但您可以創建一個工作鍵並保護PC。您需要的只是使用此方法的物理安全密鑰。
首先,請使用WIN+I鍵盤快捷鍵在PC上打開“設置”應用程序。在左側面板上選擇“帳戶”選項卡,然後轉到登錄選項。
在登錄選項中,在登錄方式下,單擊安全鍵以將其展開。然後,單擊“管理”按鈕。
現在,插入您購買的物理安全密鑰以創建安全密鑰。
按照屏幕上的說明配置鍵。成功配置後,您將始終需要物理安全鍵登錄到Windows PC。
另外,您可以使用物理安全密鑰製造商提供的軟件來配置密鑰,備份和恢復方法,以防您丟失物理安全鍵。
使用普通USB驅動器創建安全鍵
如果您只有USB驅動器並想要創建安全密鑰,則可以使用USB Raptor(一個用於配置安全密鑰的開源工具)輕鬆執行此操作。在您的PC上下載並安裝USB Raptor。
首先,請將您擁有的USB驅動器插入其中一個端口,並運行PC上安裝的USB Raptor程序。首次運行USB Raptor程序時,您需要同意使用它的條款和條件。
在加密下,通過在密碼下刪除默認密碼來創建您選擇的強密碼。確保在“解鎖文件創建”下的“選擇USB驅動器”選項中選擇您的USB驅動器。選擇正確的驅動器後,單擊創建K3Y文件以在驅動器上創建安全密鑰。
然後,檢查啟用USB猛禽以啟用它的按鈕。請記住,在啟用USB Raptor之後,您無法從PC上刪除USB驅動器,因為它將鎖定PC作為安全性的一部分。 USB驅動器始終需要插入PC。
為了獲得更好的安全性並使用USB安全性,您需要在PC上始終運行USB Raptor。建議在Windows Startup上運行該程序。要配置這些並創建恢復密鑰,請在USB Raptor屏幕右上方的高級配置旁邊檢查按鈕。
在Windows啟動時檢查運行USB Raptor旁邊的按鈕,在系統托盤中啟動,USB Raptor始終開始使用啟動選項。為了使安全措施更加強大,請檢查密碼旁邊的按鈕在接口安全下保護USB Raptor的接口,以防止其他訪問您的PC的其他人對安全設置的任何更改。
現在,要生成恢復密鑰,請在“高級配置”中選擇“鎖定功能”選項卡,然後單擊“後門訪問設置”中的生成ruid文件。
ruid.dat文件將保存在您的桌面上。用記事本打開它,並確保您備份密碼管理器上的密鑰或安全的環境,如果您丟失鑰匙,可以輕鬆訪問。
要刪除安全鍵,只需取消選中“啟用USB Raptor”旁邊的按鈕,從PC中卸載USB Raptor程序,然後格式化USB驅動器即可。
USB安全鍵值得嗎?
USB安全密鑰使未經授權的訪問變得困難,因為它們提供了額外的安全層。就像我們如何使用Authenticator應用程序為在線帳戶中的其他安全性一樣,USB安全鍵可以保護我們的設備以及在線帳戶而無需連接到Internet,因為鍵存儲在USB設備上。如果您可以安全地處理它們而不會丟失或放錯安置它們,那麼它們肯定值得。
使用USB安全鍵保護Windows 11
現在,使用物理安全鍵或USB Raptor程序中使用的USB驅動器保護Windows 11 PC免受未經授權的訪問非常容易。它們將安全性提高到最高級別,並使包括您在內的任何人都無法使用安全鍵或恢復密鑰訪問PC。