必须使用NTFS格式才能设置访问权限,FAT32/exFAT不支持;先确认格式,若非NTFS则需用convert命令转换;再通过“安全”选项卡添加用户并仅勾选“读取和执行”“列出文件夹内容”“读取”;最后在“高级”中启用“替换子容器和对象的所有者”以使权限递归生效。

你需要限制某个用户只能读取D盘、禁止写入或删除文件,或者想让家庭成员各自拥有独立的私密文件夹——这些都必须通过NTFS分区的访问权限设置来实现,FAT32格式的分区不支持此功能。
确认分区使用NTFS格式
右键点击“此电脑”→选择“管理”→左侧点开“存储”→“磁盘管理”,找到目标分区,查看“文件系统”一栏。若显示为FAT32或exFAT,【必须先备份数据并转换为NTFS】,否则后续所有权限设置步骤将无效。
转换命令(以D盘为例):以管理员身份运行命令提示符,输入 convert D: /fs:ntfs 并回车。转换过程不可中断,且会自动重启一次。
给用户分配特定访问权限
右键目标分区(如D盘)→“属性”→“安全”选项卡→点击“编辑”→“添加”→输入用户名(如“xiaoming”)→“检查名称”→“确定”。
在下方权限列表中,取消勾选“完全控制”和“修改”,仅保留“读取和执行”“列出文件夹内容”“读取”。这样该用户就只能打开、查看文件,无法新建、修改或删除任何内容。
如果勾选了“修改”但没勾选“写入”,系统会自动启用“写入”权限——这是Windows的强制联动逻辑,不能单独禁用写入而保留修改权。
应用权限到子文件夹与文件
回到“安全”选项卡→点击“高级”→右侧“更改权限”→勾选“替换子容器和对象的所有者”→点击“确定”→弹出确认框时选“继续”。
此时权限将逐层向下应用:不仅作用于分区根目录,还会覆盖所有现有子文件夹和文件。若跳过这一步,新设权限只对根目录生效,深层文件夹仍沿用旧权限。
等待进度条走完,关闭所有窗口即可生效。下次该用户登录后,尝试在D盘新建文本文件,会直接提示“拒绝访问”。

















