Windows 10原生支持三种文件夹访问保护方法:一、EFS加密(专业版及以上),绑定用户凭证,绿色字体标识;二、NTFS权限控制,限制用户组访问;三、BitLocker全盘加密,需密码或密钥解锁驱动器。

如果您希望在Windows 10中为文件夹添加访问保护,但不依赖第三方软件,则可利用系统原生功能实现加密或访问控制。以下是无需安装额外工具即可完成的操作方法:
一、使用EFS加密文件夹
EFS(加密文件系统)是Windows 10专业版、企业版及教育版内置的NTFS级透明加密机制,它将加密与当前用户登录凭证绑定,加密后仅该用户可在本机正常访问,其他账户即使物理接入硬盘也无法读取内容。
1、右键点击目标文件夹,选择“属性”。
2、在“常规”选项卡中点击右下角“高级”按钮。
3、勾选“加密内容以便保护数据”,点击“确定”返回属性窗口。
4、点击“应用”,在弹出对话框中选择“将更改应用于此文件夹、子文件夹和文件”,再点击“确定”。
5、若为首次启用EFS,系统将弹出“备份文件加密证书和密钥”向导,务必立即点击“现在备份”并保存.pfx文件至U盘或离线安全位置,否则重装系统或用户配置损坏将导致数据永久不可恢复。
6、完成操作后,该文件夹名称在资源管理器中显示为绿色字体,且仅当前登录用户账户可正常打开。
二、通过NTFS权限限制文件夹访问
此方法不涉及加密算法,而是通过操作系统底层权限模型控制谁可以查看或修改文件夹内容,适用于多用户共用一台电脑的场景,所有Windows 10版本均支持。
1、右键点击目标文件夹,选择“属性”。
2、切换到“安全”选项卡,点击“编辑”按钮。
3、在权限窗口中点击“添加”,输入需授权的用户名(如当前账户名),点击“检查名称”确认。
4、选中刚添加的用户,在下方权限列表中勾选“读取”或“完全控制”等必要权限。
5、选中“Everyone”或“Users”等默认用户组,取消其所有权限勾选。
6、点击“应用”,在弹出的继承权限警告中选择“复制这些权限到可包含的子对象中”,确认更改。
三、启用BitLocker加密整个驱动器
BitLocker提供全卷级加密能力,锁定目标文件夹所在分区,使该分区下所有数据在未解锁状态下无法被任何用户读取,适用于防范设备丢失或硬盘被拆卸导致的数据泄露,仅限Windows 10专业版及以上版本。
1、打开“此电脑”,右键点击目标文件夹所在的磁盘分区(如D盘),选择“启用BitLocker”。
2、选择“使用密码解锁驱动器”,输入高强度密码(建议含大小写字母、数字及符号)并确认。
3、选择备份恢复密钥的方式,可保存到Microsoft账户、U盘或打印出来,务必妥善保管恢复密钥,否则驱动器锁定后无法解锁。
4、选择加密范围:新磁盘可选“仅加密已用磁盘空间”,已有数据建议选择“加密整个驱动器”。
5、点击“开始加密”,等待过程完成。此后每次访问该磁盘均需输入密码或插入U盘密钥。











