Windows 10中保护文件夹有四种方法:一、EFS加密(专业版内置,需备份证书);二、7-Zip AES-256压缩包(跨平台,需删原文件);三、BitLocker全驱动器加密(防设备丢失);四、VeraCrypt虚拟磁盘(开源高安全)。

如果您希望在Windows 10中为特定文件夹添加访问控制,防止他人未经授权查看或修改其中内容,则需借助系统内置或第三方工具实现密码级保护。以下是多种切实可行的加密方法:
本文运行环境:Surface Laptop 5,Windows 10 专业版。
一、使用EFS加密文件夹
EFS(加密文件系统)是Windows 10专业版、企业版及教育版原生支持的透明加密机制,它基于当前用户证书对NTFS卷上的文件夹进行加密,加密后仅该用户账户可直接解密访问,其他本地账户或离线挂载硬盘均无法读取内容。
1、右键点击目标文件夹,选择“属性”。
2、在“常规”选项卡中点击“高级”按钮。
3、勾选“加密内容以便保护数据”,点击“确定”返回属性窗口。
4、点击“应用”,在弹出的“确认属性更改”对话框中选择“将更改应用于此文件夹、子文件夹和文件”,再点击“确定”。
5、若为首次启用EFS,系统将弹出“备份文件加密证书和密钥”向导,务必点击“现在备份”并保存.pfx文件至U盘或离线安全位置,否则重装系统或用户配置损坏将导致数据永久不可恢复。
6、完成设置后,该文件夹名称显示为绿色字体,且仅当前登录用户可正常打开。
二、通过7-Zip创建AES-256加密压缩包
此方法不依赖Windows版本,适用于家庭版用户,生成的.zip或.7z文件支持跨平台解压,且采用AES-256算法同时加密文件内容与文件名,有效防止未授权窥探内部结构。
1、确保已安装7-Zip v21.07或更高版本。
2、右键点击目标文件夹,选择“7-Zip → 添加到档案…”。
3、在压缩设置窗口中,点击“设置密码”按钮。
4、输入高强度密码(建议含大小写字母、数字及符号),并在下方重复输入以确认。
5、勾选“加密文件名”选项,防止他人在不解压状态下查看压缩包内文件列表。
6、加密方法选择“AES-256”,压缩格式设为“zip”或“7z”,点击“确定”开始创建。
7、压缩完成后,使用Shift+Delete永久删除原始未加密文件夹,仅保留加密压缩包。
三、启用BitLocker加密整个驱动器
BitLocker提供全卷级加密能力,锁定整个磁盘分区,使该分区下所有文件夹(包括目标文件夹)在未解锁状态下无法被任何用户读取,适用于防范设备丢失或硬盘被拆卸导致的数据泄露。
1、打开“此电脑”,找到目标文件夹所在驱动器(如D盘),右键点击该驱动器图标。
2、在右键菜单中选择“启用BitLocker”。
3、在BitLocker设置界面中,勾选“使用密码解锁驱动器”,输入至少8位含大小写字母、数字及符号的高强度密码,并再次确认。
4、选择恢复密钥备份方式:推荐保存到Microsoft账户或另存为文件至非加密U盘,切勿跳过此步。
5、在“选择要加密的内容”页面,若该驱动器含敏感历史数据,务必选择“加密整个驱动器”。
6、点击“开始加密”,等待进度完成;加密期间可正常使用电脑,但建议保持电源连接。
四、使用VeraCrypt创建加密虚拟磁盘容器
VeraCrypt是开源免费的全盘级加密工具,可创建一个加密的虚拟磁盘文件(如vault.tc),挂载后表现为普通驱动器,所有写入其中的文件夹均自动加密,拔出即锁死,安全性远超单文件夹加密。
1、从官网下载并安装VeraCrypt v1.26.7或更高版本。
2、启动VeraCrypt,点击“创建卷” → “创建加密文件容器”。
3、选择“标准VeraCrypt卷”,点击“下一步”。
4、点击“选择文件”,指定容器保存路径与文件名(如D:\vault.tc),点击“保存”后继续。
5、选择加密算法为“AES”、哈希算法为“SHA-512”,点击“下一步”。
6、设置容器大小(如5GB),点击“下一步”。
7、设置高强度密码(建议不少于20字符),点击“下一步”。
8、移动鼠标随机生成密钥,点击“格式化”完成创建。
9、在VeraCrypt主界面点击“选择文件”,加载刚创建的vault.tc,再点击“挂载”,输入密码后即可获得一个新驱动器盘符,所有存入其中的文件夹均受自动加密保护。











