Windows 10提供五种文件夹加密方法:一、EFS透明加密(专业版以上);二、7-Zip AES-256压缩包加密;三、NTFS权限限制访问;四、BitLocker全盘加密;五、VeraCrypt虚拟磁盘容器加密。

如果您希望在Windows 10中为特定文件夹添加访问控制,防止他人未经授权查看或修改其中内容,则可通过系统原生功能或兼容工具实现密码级保护。以下是多种切实可行的加密方法:
一、使用EFS加密文件夹
EFS(加密文件系统)是Windows 10专业版及以上版本内置的透明加密机制,它基于当前登录用户的证书对NTFS卷上的文件夹进行加密,加密后仅该用户可解密访问,其他账户即使物理接触硬盘也无法读取。
1、右键点击需要加密的文件夹,选择“属性”。
2、在“常规”选项卡中点击“高级”按钮。
3、勾选“加密内容以便保护数据”复选框,点击“确定”。
4、返回属性窗口,点击“应用”,在弹出的确认对话框中选择“将更改应用于此文件夹、子文件夹和文件”。
5、系统提示备份加密证书时,务必立即点击“现在备份”并保存.pfx文件至U盘或离线安全位置,否则重装系统或用户配置损坏后数据不可恢复。
6、完成操作后,该文件夹名称将显示为绿色字体,且仅当前用户账户可正常打开。
二、通过7-Zip创建带密码的加密压缩包
此方法不依赖Windows版本,家庭版用户亦可使用,生成的加密包支持跨平台解压,采用AES-256算法加密文件内容及文件名,实现强隔离保护。
1、确保已安装7-Zip(v21.07或更高版本)。
2、右键点击目标文件夹,选择“7-Zip → 添加到档案…”。
3、在压缩设置窗口中,于“加密”区域输入高强度密码(建议含大小写字母、数字及符号),并在下方重新输入确认。
4、勾选“加密文件名”选项,防止他人在不解压状态下窥探内部文件结构。
5、加密方法选择AES-256,压缩格式设为7z,点击“确定”开始压缩。
6、压缩完成后,使用Shift+Delete永久删除原始未加密文件夹,仅保留加密压缩包。
三、通过NTFS权限限制访问
利用NTFS文件系统的细粒度权限管理,可精确禁止指定用户或用户组对文件夹的任何访问行为,适用于多用户共用一台电脑的场景,无需加密证书或额外软件。
1、右键点击目标文件夹,选择“属性”。
2、切换到“安全”选项卡,点击“编辑”按钮。
3、在权限窗口中点击“添加”,输入需拒绝访问的用户名(如“Everyone”),点击“检查名称”确认。
4、选中刚添加的用户,在下方权限列表中,勾选“拒绝”列下的“完全控制”。
5、确保仅当前管理员账户在“允许”列中拥有“完全控制”权限,其余均设为拒绝或无权限。
说明:用途:程序员、美工、中小型科技公司接单建站使用1.将此文件夹下的文件传入根目录下2.数据库文件:company.sql3.把数据库文件导入数据库4.修改数据库链接信息(用户名、密码,数据库名):/inc/dabase_mysql.php5.超级帐号webmaster 密码:123456 后台管理目录/cdguanli6.后台栏目配置和前台插件的调用方式,请见官网教程。7.前台插件调用示例相比
6、点击“应用”,在弹出的继承警告中选择“复制这些权限到可包含的子对象中”,确认更改。
四、启用BitLocker加密所在驱动器
BitLocker对整个磁盘分区执行全卷加密,使该分区下所有文件夹(包括目标文件夹)在未解锁状态下无法被任何用户读取,适用于高敏感数据长期存储场景。
1、打开“此电脑”,右键点击目标文件夹所在驱动器(如D盘),选择“启用BitLocker”。
2、勾选“使用密码解锁驱动器”,输入至少8位含大小写字母、数字及符号的高强度密码,并再次确认。
3、必须选择恢复密钥备份方式:保存到Microsoft账户或另存为文件至非加密U盘,不可跳过。
4、在“选择要加密的内容”页面,若含历史敏感数据,务必选择“加密整个驱动器”。
5、点击“开始加密”,等待进度完成;加密期间可正常使用电脑,但建议保持电源连接。
6、加密完成后,每次访问该驱动器前均需输入密码,驱动器图标左侧出现金色闭合锁形图标表示受保护状态。
五、使用VeraCrypt创建加密虚拟磁盘容器
VeraCrypt是开源免费的全盘级加密工具,可创建一个加密的虚拟磁盘文件(如vault.tc),挂载后表现为普通驱动器,所有写入其中的文件夹均自动加密,拔出即锁死,安全性远超单文件夹加密。
1、从官网下载并安装VeraCrypt(v1.26.7或更高版本)。
2、启动VeraCrypt,点击“创建卷” → “创建加密文件容器”。
3、选择标准 VeraCrypt 卷,点击“下一步”。
4、点击“选择文件”,指定容器保存路径与文件名(如D:\vault.tc),点击“保存”。
5、选择加密算法为AES,哈希算法为SHA-256,点击“下一步”。
6、设置容器大小(应大于目标文件夹总容量),点击“下一步”。
7、设置高强度密码(不可找回),点击“下一步”。
8、移动鼠标随机化密钥,点击“格式化”完成创建。
9、在VeraCrypt主界面点击“选择文件”,加载刚创建的vault.tc,再点击“装载”,输入密码后即可在“我的电脑”中看到新驱动器。
10、将目标文件夹拖入该虚拟驱动器中,关闭VeraCrypt即自动卸载并锁死容器,再次访问必须重新装载并输入密码。









