可使用EFS加密、BitLocker全盘加密、7-Zip压缩包加密、VeraCrypt虚拟磁盘或NTFS权限限制五种方法:EFS操作简单但需备份.pfx证书;BitLocker提供XTS-AES-256全卷加密;7-Zip跨平台且支持AES-256及文件名加密;VeraCrypt支持隐藏卷与多算法级联;ACL通过权限控制实现逻辑隔离。

如果您希望保护电脑中存储的敏感数据,防止他人未经授权访问某个文件夹,则需为其设置访问密码。Windows 系统本身不提供原生的“文件夹密码”输入界面,但可通过多种基础加密或访问控制机制实现等效防护。以下是五种经验证可行、无需依赖不可靠第三方工具的数据基础安全加密方法:
一、使用Windows内置EFS加密功能
该方法基于NTFS文件系统与用户账户绑定,利用加密文件系统(EFS)对文件夹实施透明加解密,仅当前登录用户可自动访问,其他账户即使获得物理访问权限也无法读取内容,且不改变日常操作习惯。
1、右键点击目标文件夹,选择“属性”。
2、在“常规”选项卡中点击“高级”按钮。
3、勾选“加密内容以便保护数据”,点击“确定”后返回属性窗口。
4、点击“应用”,在弹出的确认窗口中选择“将更改应用于此文件夹、子文件夹和文件”,再点击“确定”。
5、系统提示备份加密证书时,务必立即点击“现在备份”并保存.pfx文件至U盘或离线安全位置,否则重装系统或账户损坏将导致数据永久不可恢复。
二、创建带密码的7-Zip加密压缩包
此方法将文件夹打包为独立的AES-256加密容器,不依赖系统版本或磁盘格式,生成文件可跨平台传输、存储于FAT32 U盘或云盘,解压前必须输入正确密码,且支持加密文件名以隐藏目录结构。
1、右键点击目标文件夹,选择“7-Zip”→“添加到压缩包…”。
2、在“压缩包名称”栏中输入新文件名(如“Private.7z”)。
3、在“加密”区域输入密码,并在“加密方法”中选择AES-256。
4、勾选“加密文件名”,确保压缩包内文件列表也被隐藏。
5、点击“确定”开始压缩;完成后,执行Shift+Delete彻底删除原始文件夹,并清空回收站,避免残留未加密副本被恢复工具提取。
三、启用BitLocker对所在驱动器全盘加密
该方法并非仅加密单个文件夹,而是对整个分区实施XTS-AES-256级硬件加速加密,所有存于该磁盘的文件夹均受统一密码保护,可有效抵御硬盘被物理拆卸后的数据窃取风险,解锁需密码+TPM芯片双重验证。
1、打开“此电脑”,右键点击目标文件夹所在驱动器(如D:盘),选择“启用BitLocker”。
2、若提示“无法启用BitLocker”,请确认系统为Windows专业版/企业版,并已在设备管理器→安全设备中启用TPM芯片。
3、选择“使用密码解锁驱动器”,输入至少8位含大小写字母、数字及符号的强密码。
4、必须选择“将恢复密钥保存到文件”,并将该密钥另存至U盘或打印为纸质版;此密钥是唯一绕过密码访问数据的途径,不可再生,丢失即永久锁死数据。
5、点击“下一步”,选择“加密整个驱动器”,开始加密进程。
四、使用VeraCrypt创建加密虚拟磁盘容器
VeraCrypt为开源跨平台工具,可生成独立加密容器文件(如Secret.vc),挂载后表现为新驱动器盘符,所有读写操作实时加解密,不依赖操作系统账户,支持隐藏卷与多重算法级联,适合高敏感数据长期隔离存储。
1、从官网下载并安装VeraCrypt 1.26.7(2025年稳定版)。
2、启动软件,点击“创建卷”→选择“创建加密文件容器”。
3、选择“标准VeraCrypt卷”,点击“下一步”,指定容器路径与名称,设定容量须大于目标文件夹总大小。
4、选择加密算法(推荐AES-Twofish-Serpent级联)与哈希算法(SHA-256)。
5、设置强密码(建议不少于20字符,避免常见词汇),完成格式化。
6、在主界面点击“选择文件”加载容器,再点击“挂载”,输入密码后出现虚拟盘符。
7、将目标文件夹全部复制进该虚拟盘;操作完成后点击“卸载”,容器即锁定。
五、通过NTFS权限设置限制访问
该方法不加密数据本身,而是利用Windows ACL(访问控制列表)精确控制用户或组对文件夹的访问权限,适用于多用户共用一台电脑的场景,可阻止非授权用户列出、读取或执行其中内容,实现逻辑级访问隔离。
1、右键目标文件夹,进入“属性”→“安全”选项卡。
2、点击“编辑”→“添加”,在对象名称框中输入指定用户名(如“Guest”)或组名(如“Users”)。
3、点击“检查名称”确认有效性,点击“确定”。
4、在下方权限列表中,为该用户取消勾选“读取和执行”、“列出文件夹内容”、“读取”三项;确保“拒绝”列对应权限显示为“是”。
5、点击“应用”→“确定”;操作完成后,未被明确授予权限的用户尝试访问该文件夹时将收到“拒绝访问”错误提示。

















