Windows 11中可独立实施三种密码保护方法:一、EFS加密文件夹,绑定用户证书自动加解密;二、7-Zip创建AES-256加密压缩包并加密文件名;三、BitLocker加密虚拟硬盘(VHDX),挂载需密码且跨设备通用。

如果您希望在Windows 11中为私人文件夹设置密码级访问控制,以防止未经授权的查看或修改,则需采用具备真正访问拦截能力的加密机制。以下是三种互不依赖、可独立实施的密码保护方法:
一、使用EFS加密文件夹
EFS(加密文件系统)是Windows 11原生支持的NTFS级透明加密技术,它将文件夹及其全部内容绑定至当前登录用户的证书与私钥,非该账户登录时即使物理访问磁盘也无法解密读取,且无需额外密码输入即可自动加解密。
1、右键点击目标文件夹,选择“属性”。
2、在“常规”选项卡下方,点击“高级”按钮。
3、勾选“加密内容以便保护数据”,点击“确定”返回。
4、在属性窗口中点击“应用”,系统弹出加密范围提示。
5、选择将更改应用于此文件夹、子文件夹和文件,确保完整覆盖。
6、确认后等待加密完成,文件夹名称将显示为绿色,图标可能附带锁形标识。
7、按Win + R输入certmgr.msc,导出个人证书并设置保护密码,防止系统重装后无法解密。
二、通过7-Zip创建带密码的加密压缩包
该方法不依赖系统权限或磁盘格式,生成独立的7z压缩文件,采用AES-256算法加密内容及文件名,适用于跨平台分享或临时隔离敏感数据,访问前必须输入正确密码。
1、下载并安装官方7-Zip软件(版本21.07或更高,确保支持AES-256加密)。
2、右键点击目标文件夹,选择“7-Zip” → “添加到压缩文件…”。
3、在压缩设置窗口中,点击“设置密码”按钮,输入并确认至少8位含大小写字母、数字及符号的强密码。
4、勾选“加密文件名”选项,防止他人在不解压情况下查看压缩包内目录结构。
5、将“压缩格式”设为7z,“加密方法”设为AES-256,点击“确定”开始压缩。
6、压缩完成后,手动删除原始未加密文件夹,并清空回收站以彻底移除残留数据。
三、创建BitLocker加密虚拟硬盘(VHDX)
此方案构建一个独立、可移动、全盘加密的逻辑驱动器,每次挂载均需输入密码,适合长期存放高敏感数据或跨设备携带使用,且不受当前用户账户限制。
1、按Win + X键,选择“磁盘管理”,点击顶部菜单“操作” → “创建VHD”。
2、指定保存路径、大小(建议≥2GB)、格式为VHDX、类型为“动态扩展”。
3、新建磁盘显示为“未初始化”,右键选择“初始化磁盘”,分区形式选GPT。
4、右键“未分配空间”,选择“新建简单卷”,按向导完成格式化,文件系统必须为NTFS。
5、格式化完成后,右键新驱动器盘符(如Z:),选择“启用BitLocker”。
6、选择使用密码解锁驱动器,输入包含大小写字母、数字和符号的强密码。
7、务必选择将恢复密钥保存到文件,并存入U盘等离线安全位置。
8、选择加密范围为“整个驱动器”,模式为“新加密模式”,点击“开始加密”。










