需开启windows 11麦克风后台访问审计:1、设置→隐私和安全性→麦克风;2、开启“允许应用访问麦克风”及“允许桌面应用访问麦克风”;3、开启“允许应用在后台访问麦克风”;4、点击“查看后台麦克风访问历史”查看带时间戳的调用记录。

想确认哪些应用在你不知情时悄悄调用了麦克风,需要开启 Windows 11 内置的隐私审计功能——它会自动生成带时间戳的后台访问记录,而非仅显示“已授权”状态。
启用麦克风后台调用审计日志
1、按 Win + I 打开设置 → 点击左侧“隐私和安全性” → 向下滚动至“应用权限”区域,点击“麦克风”。
2、确保顶部“允许应用访问你的麦克风”和“允许桌面应用访问你的麦克风”两个开关均为【开启状态】——若全关闭,系统将不记录任何调用行为,审计日志为空。
3、向下滚动到页面最底部,找到“后台麦克风访问”区域,将“允许应用在后台访问你的麦克风”开关设为【开启】。
4、点击下方“查看后台麦克风访问历史”链接(该链接仅在上一步开启后才可点击)。
查看并解读审计报告内容
进入后即显示完整报告页,包含三列关键信息:应用名称、调用时间(精确到分钟)、调用时长(秒级)。
若某应用显示“后台调用:2 分钟前(持续 87 秒)”,说明它确实在前台未激活状态下主动采集了音频;若仅显示“前台调用”,则属用户主动触发,无需警惕。
注意:该报告默认只保留最近 7 天数据,且【不会记录未获得麦克风权限的应用】——哪怕它试图调用,也会被系统拦截并静默丢弃,不生成日志。
导出审计报告供进一步分析
方法一:直接截图存档
按下 Win + Shift + S,拖选整个报告区域,截图自动复制到剪贴板,粘贴至画图或 Word 即可保存。
方法二:使用 PowerShell 导出原始日志
以管理员身份运行 PowerShell → 输入命令:Get-AppBackgroundTask | Where-Object {$_.Trigger -eq "Microphone"} | Select-Object AppId,StartTime,Duration | Export-Csv -Path "$env:USERPROFILE\Desktop\mic_audit.csv" -Encoding UTF8 → 回车执行。
生成的 CSV 文件将保存在桌面,可用 Excel 打开排序筛选,比图形界面更易发现异常高频调用者。











