要实现ntfs文件夹真正“只读但不允许删除”,必须通过权限设置禁用删除、删除子文件夹及文件、修改、写入和完全控制权限,同时保留读取和执行、列出文件夹内容、读取三项;若存在继承权限,需先禁用继承并删除已继承权限,再手动添加仅含读取权限的规则,必要时可添加显式拒绝删除权限。
要让文件夹在ntfs分区上真正实现“只读但不允许删除”,不能只靠勾选“只读”属性——那只是个提示标记,对删除操作毫无约束力。核心在于通过ntfs权限机制,明确禁止写入类动作,同时保留读取能力。
关键:用NTFS权限禁用删除和修改,而非仅设“只读”属性
Windows中“删除”由单独的权限控制,与“写入”“修改”并列。仅取消“写入”仍可能允许删除;必须显式移除或拒绝以下三项:
- 删除(Delete)
- 删除子文件夹及文件(Delete subfolders and files)
- 修改(Modify)——它已包含删除权限,取消即生效
同时确保保留:读取和执行、列出文件夹内容、读取。这三者组合,才能正常打开、浏览、复制、运行(如.exe)其中内容,但无法新建、重命名、覆盖或删任何东西。
标准操作步骤(推荐方式)
右键文件夹 → “属性” → “安全”选项卡 → “编辑…”:
- 选中当前用户或目标用户组(如“Users”)
- 在下方权限列表中,将“删除”“删除子文件夹及文件”“修改”“写入”“完全控制”的“允许”复选框全部清空
- 确认“读取和执行”“列出文件夹内容”“读取”三项仍为勾选状态
- 点击“应用”→“确定”
进阶加固:禁用继承 + 显式拒绝(防绕过)
若该文件夹继承了上级宽松权限(例如来自C盘根目录或Users组的“修改”权),单纯编辑可能无效。需先切断继承链:
- 在“安全”→“高级”中点击“禁用继承”
- 选择“从此对象中删除所有已继承的权限”
- 再点击“添加”,手动添加当前用户,仅赋予上述三项读取权限
- 如需更强防护,可额外添加一条“拒绝”规则:针对Everyone或特定用户,勾选“拒绝”列下的“删除”和“删除子文件夹及文件”——拒绝权限优先级最高,无法被其他允许规则覆盖
验证是否生效
切换到目标用户账户(或以另一标准用户登录),尝试以下操作:
- 能否双击打开文件夹?→ 应可以
- 能否打开其中的文档、图片、程序?→ 应可以(读取和执行已启用)
- 能否新建文件/文件夹?→ 应提示“拒绝访问”
- 能否重命名或拖出文件?→ 应失败
- 能否选中文件按Delete键?→ 应弹出“你没有权限删除此项目”
全部符合,即表示只读且防删除设置已正确落地。











