可通过安全中心图形界面关闭目标软件麦克风权限:打开「安全中心」→「应用保护」→找到微信/chrome/钉钉等应用→点击「管理权限」→关闭「麦克风」开关;或在「控制中心→隐私与安全→麦克风」中关闭全局访问;高级场景可使用kysec-app-protection命令强制拦截。

您需要在银河麒麟操作系统中阻止特定软件(如微信、浏览器、钉钉)调用麦克风,防止其未经许可采集语音或环境声音,避免隐私泄露或后台窃听风险。
通过安全中心图形界面关闭麦克风权限
该方法适用于绝大多数已安装的桌面应用和应用商店应用,操作直观、即时生效,无需命令行干预。
第一步:点击左下角「开始菜单」→ 搜索框输入“安全中心” → 回车打开安全中心主界面。
第二步:在左侧导航栏中点击「应用保护」选项卡,等待右侧应用列表加载完成。
第三步:在应用列表中找到目标软件(例如“WeChat”“Chrome”或“DingTalk”),确认其名称与实际启动进程一致;【若列表中未显示该软件,请先运行一次再返回刷新】。
第四步:点击该软件右侧的「管理权限」按钮 → 在弹出面板中向下滚动至「设备权限」区域 → 关闭「麦克风」开关。
这一步完成后,该软件下次启动时将无法获取麦克风输入流;若已在运行中,需手动重启才生效。
通过控制中心统一关闭麦克风全局访问
此方式适用于需一次性阻断所有应用(含系统相机、录音机等)对麦克风的调用,适合高敏办公或临时会议场景。
点击左下角「开始菜单」→ 选择「控制中心」→ 左侧导航栏点击「隐私与安全」→ 右侧选择「麦克风」。
将顶部总开关「允许应用访问你的麦克风」切换为关闭状态。
【关闭后,所有应用(包括系统自带录音机)均无法使用麦克风,但不会影响扬声器播放功能】。
终端验证与强制拦截(高级防护)
当图形界面权限设置未生效,或怀疑某程序绕过安全中心调用麦克风时,可结合KYSEC工具进行底层拦截。
方法一:检查当前麦克风设备是否被占用
打开终端,执行:arecord -l,若输出中显示“card X: Device [xxx]”,说明麦克风硬件在线且可被识别;再执行:fuser -v /dev/snd/pcmC*D*c,查看是否有非授权进程正在使用录音通道。
方法二:用KYSEC强制拒绝该程序的音频设备访问
以管理员身份打开终端,执行:sudo kysec-app-protection --add --app "WeChat" --deny /dev/snd/。
该命令将为WeChat添加一条内核级拒绝规则,覆盖其对全部音频子设备(含麦克风)的open()系统调用。
方法三:卸载音频驱动模块(仅限USB麦克风临时禁用)
若目标为外接USB麦克风,且需立即切断物理通路,可执行:sudo modprobe -r snd_usb_audio。
注意:该操作会同时影响USB耳机的录音功能,且重启后自动恢复。











