最直接方法是通过NTFS权限设置:先拒绝Users组全部权限,再单独授予指定账户完全控制权,并禁用继承以清除残留权限,最后配合组策略禁用可移动存储访问。

禁止其他用户访问特定盘符的最直接方法
在 Windows 11 多用户环境中,防止他人查看或修改 D 盘、E 盘等非系统盘中的文件,核心是切断其 NTFS 权限入口,而非仅靠隐藏或密码保护。系统默认会为新用户授予“Users”组基础读取权,必须主动移除或覆盖该继承权限才能真正封锁。
第一步:右键目标盘符(如 E:)→【属性】→ 切换到【安全】选项卡。
第二步:点击【编辑】→ 在“组或用户名”列表中选中 【Users】 → 点击下方“拒绝”栏全部勾选(包括“读取”“写入”“列出文件夹内容”“读取权限”等)→ 【应用】。
第三步:再次点击【编辑】→ 点击【添加】→ 输入你要保留访问权的账户名(如 DESKTOP-ABC\Alice)→ 【检查名称】→ 【确定】→ 勾选该账户的“完全控制”→ 【应用】→ 【确定】。
这一步必须做两次编辑操作:先拒绝对 Users 组的所有权限,再单独赋予指定账户权限。若只做第二步,Users 组仍可通过继承获得读取权,封锁无效。
彻底阻断来宾账户与新用户的自动继承
即使已设置盘符权限,Windows 仍可能因“默认继承”机制向后续新建用户自动授予基础访问权。需手动断开继承链并清除残留规则。
右键盘符 → 【属性】→ 【安全】→ 【高级】→ 关闭“启用继承”开关 → 在弹出窗口中选择【从此对象中删除所有已继承的权限】 → 【是】。
此时权限列表清空,仅剩你手动添加的账户条目。确认无 SYSTEM、Administrators 或 Users 的残留项后,点击【确定】保存。
注意:执行此操作前请确保你当前登录账户已在权限列表中且拥有“完全控制”,否则将立即失去对该盘符的全部访问能力,无法回退。
配合组策略禁用所有用户对可移动磁盘的访问
若目标盘符是移动硬盘或 U 盘,还需封堵组策略层面的全局拦截通道,避免其他用户通过策略绕过 NTFS 设置。
方法一:按 Win + R 输入 gpedit.msc → 依次展开【计算机配置】→【管理模板】→【系统】→【可移动存储访问】。
双击【所有可移动存储类:拒绝所有权限】→ 设为【已启用】→ 【确定】。
方法二:同路径下双击【可移动磁盘:拒绝读取权限】→ 同样设为【已启用】→ 【确定】。
这两项策略一旦启用,任何标准用户(含来宾)插入该类设备时将直接被系统拦截,连盘符都不会显示,比单纯删权限更彻底。

















