
作为系统管理员或普通用户,有时候我们需要控制电脑上的 USB 端口访问权限。在 Windows 11 中,禁用 USB 端口其实很简单,能帮你更灵活地管理 USB 设备的使用。
为什么要禁用 USB 设备?
在网络安全日益重要的今天,USB 设备可能会带来意想不到的安全风险。恶意软件通过 USB 设备传播的情况也屡见不鲜,甚至有黑客工具专门来利用这一点。比如,有一种叫 USB Rubber Ducky 的设备,它看起来像个普通 U 盘,但实际上是专门用来窃取数据的黑客工具。
禁用 USB 端口不仅能有效防范恶意软件的传播,还能避免未经授权的数据传输。这意味着,别人将无法随意拷贝你的文件,从而保护数据安全。如果你的电脑主要用于特定用途,不需要使用 USB 设备,禁用这些端口也是提升安全性的好办法。
方法 1:使用「设备管理器」禁用 USB 端口
禁用 USB 端口会影响所有 USB 设备的使用,包括鼠标和键盘。在执行以下操作之前,请确保你的电脑已经连接了非 USB 接口的输入设备(比如 PS/2 接口的鼠标或键盘),或者已设置好远程控制等替代方案,避免陷入无法操作的尴尬局面。
1右键点击「开始」菜单,选择并打开「设备管理器」。
2找到并展开「通用串行总线控制器」部分,右键点击列出的 USB 端口,选择「禁用设备」。
3在弹出的提示中选择「是」进行确认。

全部禁用之后,Windows 11 将无法识别所有插入 USB 端口的设备。
方法 2:使用组策略禁用 USB 存储设备
如果你的系统是 Windows 11 专业版、教育版或企业版,可以通过组策略来阻止 USB 存储设备的使用:
1按Windows + R
快捷键打开「运行」对话框,输入gpedit.msc
并回车,打开本地组策略编辑器。
2导航到「计算机配置」>「管理模板」>「可移动存储访问」。
3找到并双击「所有可移动存储类:拒绝所有权限」策略,将其设置为「已启用」。
4点击「确定」并重启电脑,让设置生效。

如果你需要重新启用 USB 存储设备,只需将该策略设置为「未配置」或「已禁用」即可。
方法 3:使用注册表禁用 USB 存储设备
你也可以通过注册表来操作,按照以下步骤禁用 USB 存储设备:
1按Windows + R
快捷键打开「运行」对话框,输入regedit
并回车,打开注册表编辑器。
2导航到以下路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR
3找到并双击名为Start
的 DWORD (32 位) 值,并将它设置为:
4
:禁止 Windows 11 识别任何 USB 存储设备
3
:允许 Windows 11 识别任 USB 存储设备

4重启电脑,让更改生效。
方法 4:使用 BIOS 禁用 USB 端口
如果你想从更底层彻底关闭 USB 端口,可以通过主板的 BIOS 或 UEFI 设置实现:
2在「Advanced」>「USB Configuration」中禁用 USB 端口。
不同主板的 BIOS 界面可能略有差异,具体操作可以参考主板说明书或搜索相关教程。
最新评论
Microsoft.WindowsStore只有22507,没有22504,22507下载的时候找不到框架
经过测试,是可行的。感谢分享。
1.你贴的方法我没测试,如果有效,也只适用于个人或小规模使用,不具备普遍性。 2.根据微软最佳实践,是建立一个本地帐户专门用来远程连接。 3.在域环境中,不存在使用 Microsoft 帐户的情况。
关于rdp无法连接win11微软账户的问题 有很简单的解决办法 不需要退出微软账户或者重置之类的 在中文互联网搜索到的教程内容一般是使用MicrosoftAccount\邮箱作为用户名 密码填微软账户密码然后链接 但是这有个问题就是如果服务端(被控端)本身无缓存时将无法链接 改用英文在google搜索后发现了这样一篇微软社区问答 https://answers.microsoft.com/en-us/windows/forum/all/remote-desktop-not-working-with-microsoft-account/71f0c323-688a-4c97-8740-e80eb31ae11d 打开cmd终端后输入runas /u:MicrosoftAccount\你的邮箱 winver并回车 在出现类似输入MicrosoftAccount\xxx@xxx.com:的密码的文本时输入你的微软账户密码并回车(密码不会显示) 如果密码正确 稍后你将会看到一个Windows关于信息框 关掉它既可 这条命令的意思是 以xxx@xxx.com的身份运行winver程序 在完成后它即可以在本地生成关于该账户信息的缓存 接下来即可在客户端(控制端)输入对应地址链接 用户名为MicrosoftAccount\你的邮箱 密码为微软账户密码 如果一切顺利 在建立连接后 即可弹出证书验证框(如果以前从未链接此计算机) 确定即可 稍等即可进入远程桌面 对于伸手不看理论党的直白概括: 被控端: 打开运行框输入cmd回车 在cmd输入runas /u:MicrosoftAccount\你的邮箱 winver并回车 在出现新的文本时输入微软账户密码并回车(密码不会显示的) 关闭新弹出的窗口及cmd 控制端: 打开rdp客户端 输入计算机的地址回车 用户名:MicrosoftAccount\你的邮箱 密码:微软账户密码 回车后保存证书即可链接 您好,这是我转自B站的评论,不知道这个方法是否具有普遍性来辅助我们用同一个账号进行远程控制