Win11怎么开启文件夹保护_Win11如何防止勒索软件篡改数据【防护】-1

如果您发现重要文件夹被未知程序加密或删除,可能是勒索软件正在尝试锁定您的数据。Windows 11 内置的受控文件夹访问功能可主动拦截未经授权的修改行为,仅允许受信任应用访问受保护位置。以下是启用该防护的具体操作步骤:

一、通过 Windows 安全中心图形界面启用

此方法使用系统原生设置路径,全程可视化操作,适用于所有 Windows 11 版本用户,无需额外权限或工具,启用后即时生效。

1、按下 Win + I 打开“设置”应用。

2、依次进入 隐私和安全性 > Windows 安全中心 > 病毒和威胁防护。

3、在“病毒和威胁防护”页面中,向下滚动至“勒索软件防护”区域,点击“管理勒索软件防护”。

4、在“受控文件夹访问”区域,将开关切换为开状态。

5、当弹出用户账户控制(UAC)提示时,点击是确认权限提升。

二、使用运行命令直达安全中心启用

该方式跳过层级菜单导航,直接调用 Windows 安全中心协议入口,缩短操作路径,适合熟悉快捷指令的用户快速定位设置项。

1、按下 Win + R 打开“运行”对话框。

2、输入windowsdefender:并按回车,启动 Windows 安全中心。

3、在左侧导航栏中,点击“病毒和威胁防护”。

4、在右侧区域向下滚动,点击“病毒和威胁防护设置”下方的“管理设置”。

5、继续向下滚动至页面底部,点击“管理受控文件夹访问”。

6、将开关设为开,并在弹出的 UAC 提示中点击是完成启用。

三、通过本地组策略编辑器启用(仅限专业版/企业版)

此方法支持策略级部署与审核模式配置,允许启用前观察潜在影响,适用于需批量管理或组织环境下的精细控制。

1、按下 Win + R,输入gpedit.msc并回车,打开本地组策略编辑器。

2、依次展开路径:计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒 > 攻击面减少。

3、在右侧双击“配置受控文件夹访问”策略。

4、选择已启用,并在下方下拉菜单中将模式设置为启用或审核模式。

5、点击“应用”,再点击“确定”保存设置。

6、运行gpupdate /force命令使策略立即生效。

四、通过 PowerShell 启用(需管理员权限)

该方式直接调用 Microsoft Defender API,适用于脚本自动化部署或 IT 运维人员批量启用场景,执行后无需交互确认。

1、以管理员身份运行 PowerShell。

2、执行命令:Set-MpPreference -EnableControlledFolderAccess Enabled。

五、添加自定义受保护文件夹

默认情况下,受控文件夹访问仅保护系统库(如文档、图片、桌面等),您可手动添加其他关键路径以扩展防护范围。

1、在 Windows 安全中心中,进入“病毒和威胁防护” > “管理勒索软件防护” > “受控文件夹访问”。

2、点击“受保护的文件夹”下方的“添加受保护的文件夹”。

3、点击“+”号按钮,浏览并选中目标文件夹,例如D:\Projects\Confidential。

4、确认添加后,该路径即刻纳入实时监控,任何未授权进程尝试写入将被自动阻止并记录日志。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。