Windows 11中可独立实施三种加密隐藏方法:一、用EFS加密文件夹,仅当前用户可访问;二、用7-Zip创建AES-256加密压缩包并加密文件名;三、用BitLocker加密VHDX虚拟磁盘,需密码解锁。

如果您希望在Windows 11中为文件夹添加访问控制,使其无法被他人直接查看或打开,则需借助系统内置或第三方加密机制实现访问限制。以下是三种互不依赖、可独立实施的加密隐藏方法:
一、使用EFS(加密文件系统)加密文件夹
EFS是Windows 11原生支持的NTFS级加密技术,基于当前登录用户的证书进行加解密,加密后仅该账户可透明访问,其他用户即使获得物理磁盘也无法读取内容。
1、在文件资源管理器中定位目标文件夹,右键单击该文件夹,选择“属性”。
2、在“常规”选项卡底部,点击“高级”按钮。
3、在弹出的“高级属性”窗口中,勾选“加密内容以便保护数据”复选框,点击“确定”。
4、返回“属性”窗口,点击“应用”,系统将弹出加密范围提示。
5、选择“将更改应用于此文件夹、子文件夹和文件”,确保全部嵌套内容均被覆盖加密,点击“确定”。
6、加密完成后,该文件夹名称在资源管理器中显示为绿色,且图标可能附加小锁标识。
7、按 Win + R 输入 certmgr.msc,进入证书管理器,立即导出并备份个人EFS证书,防止系统重装或账户损坏导致永久无法解密。
二、通过7-Zip创建带密码的加密压缩包
该方法不依赖NTFS格式或用户账户,生成独立的AES-256加密归档文件,支持加密文件名列表,可彻底隐藏内部结构,适用于跨平台传输或临时隔离敏感内容。
1、确保已安装7-Zip 21.07或更高版本,右键点击目标文件夹,选择“7-Zip” → “添加到压缩文件…”。
2、在压缩设置窗口中,输入压缩包名称,如“confidential.7z”。
3、点击“设置密码”按钮,输入并确认高强度密码(建议含大小写字母、数字及符号)。
4、勾选“加密文件名”选项,防止未授权者通过压缩包元数据窥探内部文件清单。
5、将“压缩格式”设为7z,“加密方法”设为AES-256,点击“确定”开始压缩。
6、压缩完成并验证内容无误后,手动删除原始未加密文件夹,避免残留风险。
三、使用BitLocker创建加密虚拟磁盘
通过磁盘管理创建VHDX虚拟硬盘,并启用BitLocker全盘加密,形成一个需密码解锁的独立加密容器,具备高隔离性与便携性,适合长期存放高敏感数据。
1、按 Win + X 键,选择“磁盘管理”,点击顶部菜单“操作” → “创建VHD”。
2、设置虚拟磁盘保存位置、大小(例如2GB),格式选择“VHDX”,类型选择“固定大小”,点击“确定”。
3、新磁盘显示为“未初始化”状态,右键点击该磁盘区域,选择“初始化磁盘”,分区形式选GPT。
4、右键点击“未分配”空间,选择“新建简单卷”,按向导完成格式化,分配驱动器号(如Z:)。
5、打开“控制面板” → “系统和安全” → “BitLocker驱动器加密”,在列表中找到Z:驱动器,点击“启用BitLocker”。
6、选择“使用密码解锁驱动器”,输入并确认强密码(至少8位,含大小写字母、数字)。
7、选择“将恢复密钥保存到文件”,并存入U盘等离线安全位置,不可仅保存于同一系统盘。
8、选择加密范围为“整个驱动器”,加密模式选“新加密模式”,点击“开始加密”。
9、加密完成后,每次双击Z:盘符时,系统将弹出BitLocker密码输入界面,输入正确密码方可访问其中文件夹。










