银河麒麟系统禁用Ctrl+Alt+Del的推荐方法是修改/etc/systemd/logind.conf中HandleCtrlAltDelete=ignore并重启systemd-logind服务;桌面版可图形化清空快捷键;高安全场景需执行systemctl mask -f ctrl-alt-del.target。

银河麒麟系统默认将Ctrl+Alt+Del映射为关机或重启操作,物理误触可能直接导致生产服务中断,尤其在KVM直连、无人值守终端或高安全服务器场景下必须禁用。
方法一:修改systemd登录管理配置(推荐)
这一步适用于所有银河麒麟V10及后续版本,包括服务器版与桌面版,是官方文档明确支持的首选方式。
打开终端(Ctrl+Alt+T),执行:sudo nano /etc/systemd/logind.conf
定位到以#HandleCtrlAltDelete=开头的行(注意:麒麟系统中该参数名是HandleCtrlAltDelete,不是通用Linux的HandleKeyCombination),取消注释并设为ignore:
HandleCtrlAltDelete=ignore
保存退出后,立即重启登录管理服务:sudo systemctl restart systemd-logind
此操作不需重启整机,新配置即时生效。若跳过重启步骤,热键仍会响应。
方法二:图形界面快捷键设置(仅限桌面版)
当您无法使用命令行,或需配合用户级策略统一管理时,可从GUI路径切断绑定。
点击左下角“开始菜单”→“控制中心”→左侧“键盘”→右侧“快捷键”标签页。
在“系统”分类下找到“关机”或“注销”相关条目,点击其右侧当前快捷键区域。
按退格键(Backspace)清空原有组合,或直接按下其他任意键(如字母X)覆盖原设置——【清空后务必按回车确认,否则修改不保存】。
方法三:屏蔽底层target(高安全加固)
前两种方法已覆盖绝大多数场景;但若系统曾被非标准方式定制、或部署在KVM虚拟机且存在热键透传风险,需追加此层防护。
第一步:强制屏蔽ctrl-alt-del.target
sudo systemctl mask -f ctrl-alt-del.target
第二步:验证屏蔽状态
systemctl is-enabled ctrl-alt-del.target → 应返回masked
第三步:检查是否仍指向reboot.target(避免误删引发reboot命令失效)
ls -l /usr/lib/systemd/system/ctrl-alt-del.target
若输出显示→ reboot.target,则必须先执行第一步mask,【切勿直接删除或注释该文件,否则reboot/shutdown命令将永久失效】。

















