Windows 11中可采用四种加密方法保护敏感文件夹:一、EFS加密(限专业版及以上,需NTFS格式);二、7-Zip AES-256压缩包(跨平台通用);三、BitLocker虚拟硬盘(VHDX,全版本支持客户端);四、BitLocker整盘加密(防物理窃取)。

如果您希望在Windows 11中对敏感文件夹实施访问控制,防止未经授权的查看或复制,则需借助系统内置或第三方工具实现加密保护。以下是几种经验证有效的文件夹加密方法:
一、使用EFS加密文件夹
EFS(加密文件系统)是Windows 11专业版、企业版及教育版原生支持的NTFS级透明加密机制,它将文件夹与当前登录用户的证书和私钥绑定,非该账户登录时即使拥有管理员权限也无法解密读取。
1、按下Win + R键,输入winver并回车,确认系统版本为专业版、企业版或教育版;家庭版不支持EFS。
2、在“此电脑”中右键目标驱动器(如C:),选择“属性”,在“常规”选项卡下核对“文件系统”是否为NTFS;若显示exFAT或FAT32,需以管理员身份运行命令提示符,执行:convert D: /fs:ntfs(将D:替换为实际盘符)。
3、在文件资源管理器中定位到目标文件夹,右键单击该文件夹,选择“属性”。
4、点击“常规”选项卡下方的“高级”按钮。
5、勾选“加密内容以便保护数据”,点击“确定”返回属性窗口。
6、点击“应用”,在弹出的加密范围提示中,选择“将更改应用于此文件夹、子文件夹和文件”。
7、完成操作后,该文件夹名称在资源管理器中将显示为绿色,表示EFS加密已生效。
8、首次启用EFS前,系统会提示备份加密证书;请务必按向导导出为受密码保护的.PFX文件并存至U盘等离线安全位置,否则重装系统后数据将永久不可恢复。
二、通过7-Zip创建带密码的加密压缩包
该方法不依赖系统版本或磁盘格式,生成独立的7z归档文件,采用AES-256算法加密内容及文件名,适用于临时隔离敏感数据或跨平台分享。
1、下载并安装官方7-Zip软件(需支持AES-256加密版本,推荐21.07或更高版本)。
2、右键点击目标文件夹,选择“7-Zip” → “添加到压缩文件…”。
3、在压缩设置窗口中,点击“设置密码”按钮,输入并确认高强度密码(含大小写字母、数字及符号)。
4、勾选“加密文件名”选项,防止他人查看压缩包内目录结构。
5、将“压缩格式”设为7z,“加密方法”设为AES-256,点击“确定”开始压缩。
6、压缩完成后,手动删除原始未加密文件夹,并清空回收站以确保无残留明文副本。
三、创建BitLocker加密虚拟硬盘(VHDX)
此方案构建一个独立、可移动、需密码解锁的逻辑驱动器,不依赖用户账户绑定,适合跨设备使用或需强制密码验证的场景,安全性高于EFS,且所有Windows 11版本均支持BitLocker客户端功能(需专业版及以上启用完整策略)。
1、按下Win + X键,选择“磁盘管理”。
2、点击顶部菜单栏“操作”→“创建VHD”,设置保存路径、大小(建议至少1GB)、格式选VHDX,点击“确定”。
3、新磁盘显示为“脱机”,右键→“初始化磁盘”,分区样式选GPT;再右键未分配空间→“新建简单卷”,按向导完成格式化,文件系统必须为NTFS,并分配驱动器号(如Z:)。
4、打开“控制面板”→“系统和安全”→“BitLocker驱动器加密”,在列表中找到Z:驱动器,点击“启用BitLocker”。
5、选择“使用密码解锁驱动器”,输入并确认高强度密码(含大小写字母、数字及符号)。
6、必须勾选“保存恢复密钥到Microsoft账户”和“保存到文件”两项,确保密钥双重留存。
四、启用BitLocker对整个驱动器加密
当需要更高强度保护(如设备丢失风险场景),可启用BitLocker对整个分区加密,防止他人绕过系统直接读取磁盘数据。
1、打开“此电脑”,右键点击目标驱动器(如C:或D:),选择“启用BitLocker”。
2、选择解锁方式:输入密码或插入USB闪存驱动器作为密钥。
3、选择加密范围:推荐勾选“仅加密已用磁盘空间”以加快初始加密速度。
4、保存恢复密钥:必须将恢复密钥保存至Microsoft账户、文件或打印输出,否则系统重装后无法解锁驱动器。
5、点击“开始加密”,等待进度完成。加密期间可正常使用电脑,但建议保持电源连接。

















