根本原因是内核以ro模式挂载,需先用lsblk -f查ro列是否为1;若为1则卸载后依文件系统类型执行dosfsck/ntfsfix/exfatfsck修复,再关闭安全中心usb只读策略或临时禁用kysec模块。

银河麒麟系统访问U盘、移动硬盘或挂载目录时提示“只读文件系统”,无法新建、修改、删除任何内容,根本原因不是单个文件权限问题,而是内核已将整个设备以ro(read-only)模式挂载,所有上层操作均被拦截——此时右键改属性、chmod命令、甚至WPS里取消只读推荐都无效。
确认是否被内核强制只读挂载
打开终端(Ctrl+Alt+T),执行:
lsblk -f -o NAME,FSTYPE,LABEL,MOUNTPOINT,RO,SIZE
找到你的U盘或移动硬盘对应分区(如sdb1),重点看RO列:若值为1,说明内核已锁定只读,必须卸载后修复;若为0,则问题出在安全中心策略或父目录权限,跳过本节直接查安全中心。
这一步不能跳过。RO=1时所有图形界面操作都是徒劳,强行修改文件属性会失败且浪费时间。
卸载→识别类型→修复文件系统
第一步:卸载设备
根据上一步查到的挂载点(如/media/sysadmin/MyUSB),执行:
sudo umount "/media/sysadmin/MyUSB"
若提示“target is busy”,说明有程序正占用该路径——关闭所有文件管理器窗口、图片预览器、终端中cd进该目录的会话,再试一次;仍失败则用懒卸载:
sudo umount -l "/media/sysadmin/MyUSB"
【必须卸载成功才能运行修复命令,否则dosfsck/ntfsfix会直接报错退出】
第二步:确认文件系统类型
执行:
lsblk -f | grep sdb1
看FSTYPE列输出:
• 若显示 vfat 或 fat32 → 执行:
sudo dosfsck -a -v /dev/sdb1
• 若显示 ntfs → 执行:
sudo ntfsfix /dev/sdb1
• 若显示 exfat → 先安装工具:
sudo apt install exfat-utils
再执行:
sudo exfatfsck -v /dev/sdb1
关闭安全中心外设管控策略
方法一:图形界面操作(推荐)
点击左下角【开始菜单】→搜索并打开【安全中心】→进入【设备安全】→点击【高级配置】→找到【USB移动存储】→将权限从“只读”改为“读写”→点击【应用】→拔掉U盘再重新插入。
方法二:命令行临时禁用(无GUI环境适用)
执行:
sudo kysec_set -d
该命令立即停用kysec模块,解除外设拦截与只读强制策略,插入U盘即可读写。
【注意】此操作重启后失效,无需担心长期安全风险。
检查并修正父目录写权限
即使U盘本身已修复且安全中心设置为读写,WPS、LibreOffice等软件仍可能弹出“只读模式”——因为它们需要在父目录生成临时锁文件(.~lock.xxx#),若父目录无写权限,就会强制启用只读。
在终端中进入U盘根目录(如cd "/media/sysadmin/MyUSB"),执行:
ls -ld .
观察输出末三位:若为r-x(如drwxr-xr-x),说明当前目录无写权 → 执行:
chmod u+w .
这一步操作起来很简单,但90%的用户卡在这里:他们只改了子文件夹权限,却忘了给U盘挂载点根目录加写权。
尝试重新挂载为读写(快速验证)
如果RO=0且安全中心已设为读写,但依然无法写入,可尝试强制重挂载:
sudo mount -o remount,rw "/media/sysadmin/MyUSB"
若返回“cannot remount block device read-only”,说明内核已拒绝请求,必须回到“卸载→修复”流程,不可跳步。











