Windows 11可通过BitLocker实现分区加密与锁定:一、控制面板启用BitLocker并设密码;二、新建分区后加密以实现文件夹级保护;三、通过“管理BitLocker”临时锁定驱动器;四、用48位恢复密钥解锁。

如果您希望在 Windows 11 系统中对特定分区进行加密并锁定访问权限,以防止未经授权的用户查看或修改其中的数据,可以借助系统内置的 BitLocker 功能实现。以下是几种有效锁定加密分区的方法:
一、通过控制面板启用 BitLocker 加密
此方法适用于所有支持 BitLocker 的 Windows 11 版本,操作路径稳定且直观,适合大多数用户使用。
1、按下键盘上的 Win + S 组合键,在搜索框中输入“控制面板”并打开它。
2、在控制面板右上角将“查看方式”更改为大图标,然后点击“BitLocker 驱动器加密”。
3、在驱动器列表中找到您要加密的分区(如 D: 或 E:),点击其下方的“启用 BitLocker”链接。
4、选择“使用密码解锁驱动器”,并设置一个包含大小写字母、数字和特殊符号的强密码,然后点击“下一步”。
5、选择备份恢复密钥的方式,强烈建议选择“保存到文件”并将密钥存放在 U 盘等离线安全位置,以防遗忘密码后无法恢复数据。
6、在加密选项中,选择“仅加密已用磁盘空间”(适用于新驱动器)或“加密整个驱动器”(适用于已有数据的驱动器),然后点击“下一步”。
7、选择新加密模式(适用于固定驱动器),点击“下一步”,最后点击“开始加密”等待完成。
二、通过创建专用加密分区实现文件夹级保护
由于 Windows 无法直接为单个文件夹设置密码,可通过新建一个独立的小容量分区专门用于存放敏感文件,并对该分区整体加密,从而实现类似“文件夹加密”的效果。
1、右键点击“开始”菜单,选择“磁盘管理”。
2、在目标磁盘(如 D: 盘)上右键,选择“压缩卷”,输入所需空间(例如 10240 MB 表示 10 GB),点击“压缩”。
3、在生成的“未分配”空间上右键,选择“新建简单卷”,按照向导一路点击“下一步”直至完成,系统将自动分配一个新的盘符(如 E:)。
4、对该新分区(E:)重复上述 BitLocker 启用流程,设置密码并保存恢复密钥。
5、加密完成后,将所有重要文件移入该加密分区,重启系统后每次访问都需要输入密码。
三、通过“管理 BitLocker”锁定或暂停访问
即使分区已加密,也可通过 BitLocker 管理界面临时锁定驱动器,使其在不输入密码的情况下无法访问,增强即时安全性。
1、在已加密的驱动器(如 E:)上右键点击,选择“管理 BitLocker”。
2、在弹出的窗口中点击“锁定驱动器”按钮,系统会立即锁定该分区。
3、再次访问该驱动器时,将提示输入密码或恢复密钥才能解锁。
4、若需临时禁用自动解锁(例如在公共电脑上),可在此界面取消勾选“在登录时自动解锁驱动器”选项。
四、使用恢复密钥解锁被锁定的加密分区
当忘记密码但保留了恢复密钥文件时,可通过 48 位恢复密钥重新获得对加密分区的访问权限。
1、尝试打开已加密的驱动器,系统会弹出密码输入窗口。
2、点击“更多选项”,然后选择“输入恢复密钥”。
3、打开之前保存的恢复密钥文件(.BEK 或文本文件),复制其中的 48 位数字密钥。
4、将密钥粘贴到恢复密钥输入框中,点击“解锁”即可正常访问分区内容。










