先看文件夹名是否为绿色字体且“高级”中勾选“加密内容以保护数据”,是则确认为EFS加密;立即导出证书(certmgr.msc→导出私钥.pfx);若原账户失效,管理员需接管所有权并重置NTFS权限;最后用cipher /d命令清除加密标记。

确认是否为EFS加密并检查绿色标识
双击文件夹提示“拒绝访问”或完全无响应时,先别急着重装系统——打开资源管理器,看文件夹名称是否显示为【绿色字体】;若为绿色,且右键→属性→高级中“加密内容以保护数据”已勾选,则100%是Windows EFS加密,不是第三方软件锁死,后续所有操作必须围绕证书与NTFS权限展开。
立即导出EFS证书(仅限加密前未备份者)
若当前账户仍可正常登录且能打开该文件夹,说明证书尚在,必须立刻导出备份,否则重装系统后数据将永久不可恢复。
第一步:按 Win + R 输入 certmgr.msc 回车,打开证书管理器。
第二步:左侧导航栏依次展开【个人】→【证书】,右侧列表中查找“加密文件系统”用途的证书(通常颁发给你的用户名,有效期较长)。
第三步:右键该证书→【所有任务】→【导出】→选择“是,导出私钥”→格式保持默认(PKCS #12)→务必勾选“如果可能,将所有证书都导出到证书路径”→设置强密码(至少8位含大小写字母+数字)→指定保存路径为U盘或离线硬盘,文件名建议含日期,如EFS_BACKUP_20260929.pfx。
【导出时未勾选“导出私钥”将导致备份无效,解密时仍会失败】
管理员接管所有权并重置NTFS权限
当原账户已损坏、被删除或无法登录时,只有管理员能绕过证书依赖,直接修改底层访问控制。
右键目标文件夹→属性→安全→高级→所有者→更改→输入当前管理员账户名→检查名称→确定→勾选“替换子容器和对象的所有者”→应用→确定。
返回“权限”选项卡→编辑→添加→输入管理员账户名→检查名称→确定→勾选“完全控制”→在“应用于”下拉菜单中选择“此文件夹、子文件夹和文件”→确定。
重启资源管理器:Ctrl+Shift+Esc打开任务管理器→找到“Windows 资源管理器”→右键→“重新启动”。此时文件夹应可正常进入,但内容仍为加密状态(绿色字体仍在),仅表示权限已放开,尚未解密。
用cipher命令强制清除EFS加密标记
权限重置后仍打不开?可能是EFS元数据残留干扰。此操作不恢复原始内容,只剥离加密标识,让系统停止调用EFS驱动——适用于已获读取权但双击仍报错的场景。
以管理员身份运行PowerShell。
输入:cipher /d "D:\SecretFolder"(路径必须为英文双引号包裹的绝对路径,不能有中文或空格)。
执行成功后,文件夹绿色字体消失,图标恢复正常,内部文件可直接查看。若提示“参数错误”,立即改用短路径名重试,例如D:\SECR~1。

















