You need to enable JavaScript to run this app.
文档中心
云服务器

云服务器

复制全文
下载 pdf
搭建FTP站点
搭建FTP站点(Windows 2012)
复制全文
下载 pdf
搭建FTP站点(Windows 2012)
文件传输协议FTP是一个用于在计算机网络上在客户端和服务器之间进行文件传输的应用层协议,一般运行在20和21两个端口。本文介绍如何在Windows Server 2012 R2实例上搭建FTP站点。
前提条件
  • 云服务器状态为运行中
软件版本
  • Windows 操作系统:本文以Windows Server 2012 R2为例。
  • IIS:Web 服务器,本文以IIS 8为例。
  • 客户端操作系统:本文以macOS Sequoia 15.6.1为例。
操作步骤
步骤一:在IIS安装FTP服务
  1. 在服务器桌面,单击左下角“开始”,选择“服务器管理器”。
  1. 在左侧目录树选择“仪表盘”,单击“添加角色和功能”。
  1. 在弹出的“添加角色和功能向导”窗口中,单击“下一步”,进入“选择安装类型”界面。
  1. 在“选择安装类型”界面中,选择“基于角色或基于功能的安装”,单击“下一步”。
  1. 在“选择目标服务器”页面中,保持默认设置,单击“下一步”。
  1. 在“选择服务器角色”界面中,勾选“Web 服务器(IIS)”,并在弹出的窗口中单击“添加功能”。
  1. 连续单击“下一步”,直至进入“选择角色服务”界面。
  1. 在“选择角色服务”界面,勾选“FTP 服务”及“FTP 扩展”,单击“下一步”。
  1. 确认安装内容后,单击“安装”按钮。
  1. 待安装完成后,单击“关闭”按钮退出页面。
步骤二:创建FTP用户名及密码
说明
创建Windows用户名和密码,用于FTP使用。如果您希望匿名用户访问,可跳过此步骤。
  1. 在“服务器管理器”窗口中,选择右上角导航栏中的“工具 > 计算机管理”,打开“计算机管理”窗口。
  1. 在左侧目录树中选择“系统工具 > 本地用户和组 > 用户”。
  1. 在右侧“操作”模块中,单击“更多操作 > 新用户”按钮。
  1. 在“新用户”界面,按照以下提示设置用户名及密码,并单击“创建”按钮完成操作。
  • 用户名:本文以ftptest为例。
  • 密码:按密码设置要求自定义。
  • 密码永不过期:请根据实际需要设置,本文以密码永不过期为例。
步骤三:设置共享文件夹权限
  1. 单击“开始 > 文件资源管理器”,在左侧目录树中选择“这台电脑”。
  1. 双击“Windows 2012r2(C:)”进入C盘。
  1. 右键单击空白位置选择“新建 > 文件夹”,创建FTP共享文件夹(本文命名为test)。
  1. 右键单击test文件夹,选择“属性”。
  1. 选择“安全”标签,单击“编辑”按钮。
  1. 在弹出的“test的权限”页面中,单击“添加”按钮。
  1. 在弹出的对话框中,输入对象名称(本文以步骤二中创建的FTP用户ftptest为例),单击“检查名称”按钮。
  1. 确认名称后,单击“确定”按钮。
  1. 在“test的权限”窗口,根据需要,设置“ftptest”的权限,并依次单击“应用”、“确定”按钮。
  • 本文以允许所有权限为例。
  1. 在“test 属性”窗口中,单击“确定”按钮完成设置。
步骤四:添加FTP站点
  1. 在“服务器管理器”窗口右上角选择“工具 > Internet Information Services (IIS)管理器”。
  • image
  1. 单击主机名左侧的展开按钮,在弹窗中按需选择“是否要开始使用 Microsoft Web 平台以保持与最新 Web 平台组件的链接”,本文单击“取消”按钮,暂不配置该选项。
  1. 在右侧目录树选择“网站”,在左侧“操作”模块中单击“添加FTP站点”按钮。
  1. 在弹出的窗口中,填写FTP站点名称及共享文件夹的物理路径,然后单击“下一步”。
  • 本文站点名称以ftpserver为例,物理路径以前文步骤三配置的共享文件夹C:\test为例。
  1. 在“绑定和 SSL 设置”界面中进行相关设置,并单击“下一步”按钮。
  • 绑定 :IP地址默认选择 全部未分配,端口默认为 21(FTP默认端口号),您也可以自行设置端口。
  • SSL :请按需选择,本文以 无 SSL 为例。
  • 无 SSL :无需SSL加密。
  • 允许 SSL :允许FTP服务器支持与客户端的非SSL和SSL连接。
  • 要求 SSL :需要SSL加密才能在 FTP 服务器和客户端之间进行通信。
  • 如果您选择了【允许 SSL】或【需要 SSL】时,您可以在 “SSL 证书”中选择已有的SSL证书,也可参考服务器证书制作步骤制作一个SSL证书。
  1. 在“身份验证和授权信息”界面中,进行相关设置,并单击“完成”按钮。
  • 身份验证 :选择身份验证方法,本文以“基本”为例。
  • 匿名 :允许任何用户访问,仅需提供匿名(anonymous)或FTP用户名。
  • 基本 :要求用户提供有效的用户名和密码才能访问内容。因为基本身份验证通过网络传输未加密的密码,所以仅当您知道客户端和FTP服务器之间的连接是安全的(例如通过使用安全套接字层 SSL)时,才使用此身份验证方法。
  • 授权 :从允许访问下拉列表中选择一种方式,本文以指定用户“ftptest”为例。
  • 所有用户 :所有用户都可以访问该内容。
  • 匿名用户 :匿名用户可以访问内容。
  • 指定的角色或用户组 :只有某些角色或用户组的成员才能访问内容。选择此项需指定角色或用户组。
  • 指定的用户 :只有指定的用户可以访问内容。选择此项需指定用户名。
  • 权限 :设置已授权用户权限,本文以设置读取写入权限为例。
  • 读取 :允许授权用户从目录中读取内容。
  • 写入 :允许授权用户写入目录。
  1. 配置FTP站点的防火墙。
  1. 在IIS管理器左侧目录树中选中您创建的FTP站点,本文以ftpserver为例。
  1. 选中“FTP 防火墙支持”功能,单击右侧“操作”模块的“打开功能”按钮。
  1. 在“防火墙的外部 IP 地址”文本框中,输入Windows实例的公网IP地址。
  1. 单击右侧“操作”模块的“应用”按钮,然后在弹出的对话框中单击“确定”。
步骤五:设置安全组和防火墙
搭建好FTP站点后,在实例安全组的入方向添加规则并放行下列FTP端口。具体操作,请参见修改安全组访问规则
  • 配置实例安全组
  • 在Windows实例安全组添加入方向规则,放行21端口及1024-65535端口。
  • FTP 使用模式
    方向
    协议类型
    端口范围
    源地址
    主动模式
    入方向
    TCP
    20/21
    0.0.0.0/0
    被动模式
    入方向
    TCP
    21 端口及 1024-65535 端口
    说明
    您可参考配置建议调整被动模式端口范围,本文以1024-65535为例。
    0.0.0.0/0
  • 配置实例防火墙
说明
请将1024-65535替换为实际被动模式端口范围。
步骤六:客户端测试
您可以通过FTP客户端软件、浏览器或文件资源管理器等工具验证FTP服务,本文以MacOS“访达”为例。
  1. 打开访达,在顶部导航栏选择“前往 > 连接服务器”。
  1. 输入ftp://云服务器公网IP:21,单击“连接”按钮。
  1. 在弹出的登录窗口中确认FTP服务器信息,单击“连接”按钮。
  1. 输入已设置的FTP用户名和密码,然后单击“连接”。连接成功后,可查看到FTP服务器指定目录下的文件。
注意
由于macOS“访达”不支持上传文件到FTP服务器,您可以下载FileZilla等第三方软件进行文件传输操作。
最近更新时间:2026.01.23 19:01:34
这个页面对您有帮助吗?
有用
有用
无用
无用