搭建FTP站点(Windows)
约 907 字大约 3 分钟
2026-08-29
本文以 Windows Server 2022 为例,介绍使用系统内置的 IIS 搭建 FTP 站点,实现文件的上传与下载。
开始前
- 已远程连接 Windows 实例(或使用 VNC 控制台)。
- 需要在安全组放行 TCP 20-21 与被动模式数据端口段(本文以 50000-50100 为例,见安全组应用案例案例五)。
搭建步骤
安装 FTP 服务(IIS 角色)
- 打开服务器管理器,单击添加角色和功能。
- 在服务器角色页面,展开 Web 服务器(IIS) > FTP 服务器,勾选 FTP 服务 和 FTP 扩展性,按向导完成安装。
创建 FTP 用户
按
Win+R输入lusrmgr.msc打开本地用户管理:右键用户 → 新用户,创建专用 FTP 账号(如ftpuser),取消勾选用户下次登录时须更改密码,勾选密码永不过期。创建 FTP 站点
- 打开 服务器管理器 > 工具 > Internet Information Services(IIS)管理器。
- 左侧右键单击服务器名称 → 添加 FTP 站点。
- FTP 站点名称填写如
MyFTP,物理路径选择存放文件的目录(如新建C:\ftp)。 - 绑定和 SSL 设置:IP 地址选全部未分配,端口保持 21,SSL 选择无 SSL(内网或临时使用),单击下一步。
- 身份验证和授权:身份验证勾选基本;授权指定用户填写
ftpuser;权限勾选读取与写入,单击完成。
配置被动模式端口段
- 在 IIS 管理器中,单击服务器名称,打开 FTP 防火墙支持。
- 数据通道端口范围填写
50000-50100,单击右侧应用。 - 重启 FTP 服务使端口段生效:以管理员运行 CMD,执行
net stop ftp && net start ftp(或重启服务器)。
放行防火墙端口
系统防火墙需放行 20-21 与 50000-50100,规则添加方法参见Windows系统防火墙策略配置指南(案例五的端口表见安全组应用案例)。
连接测试
在本地电脑打开文件资源管理器,地址栏输入
ftp://<实例公网IP>,输入ftpuser及密码即可访问;或使用 FileZilla 等客户端,协议选 FTP 明文、端口 21。
安全建议
FTP 为明文协议,账号密码与文件内容均未加密。长期对外提供 FTP 服务的,建议:限定源 IP、使用强密码、定期审计 FTP 日志,或有条件时改用 SFTP(基于 SSH,端口 22,参见远程连接 Linux 实例中 SSH 的用法)。
常见问题
能连上但"获取目录列表"超时?
典型原因是被动端口段未放行。检查三处是否一致且已放行:IIS 的 50000-50100 端口段、Windows 防火墙规则、安全组规则。
提示 530 用户无法登录?
- 检查 FTP 站点的授权是否包含该用户,身份验证是否为基本。
- 确认用户未被禁用、密码正确。
- Windows 防火墙拦截时也会伴随认证异常,按上文步骤 5 放行后重试。
能列目录但上传失败?
- FTP 站点授权需同时勾选写入。
- 检查物理路径(如
C:\ftp)的 NTFS 权限:右键文件夹 → 属性 → 安全,给ftpuser添加修改权限。
换了端口或改了防火墙后连不上?
先通过测试端口连通性的思路用 tcping 检查 21 端口是否可达,再逐层核对安全组、系统防火墙与 IIS 绑定端口是否一致。
