作为企业或个人用户,搭建 FTP(文件传输协议)站点是实现文件共享、远程管理的高效方式——无论是团队协作传递大文件,还是远程维护服务器数据,FTP 都能提供稳定的传输支持。Windows 服务器自带 IIS(Internet Information Services)服务,无需额外安装第三方软件即可快速搭建 FTP 站点。本文将以 Windows Server 2019 为例,详细讲解从「功能安装」到「站点配置」「权限设置」再到「客户端测试」的全流程,即使是新手也能轻松上手。
一、前期准备:确认服务器环境与核心条件
在开始搭建前,需确保服务器满足以下基础条件,避免后续操作出现卡顿或失败:
1. 服务器系统要求
- 推荐使用 Windows Server 2016/2019/2022(这些版本的 IIS 功能更稳定,兼容性更好);
- 若使用 Windows Server 2012 R2 或更早版本,步骤略有差异,但核心逻辑一致。
2. 网络与端口准备
FTP 依赖两个关键端口:
- 21端口(控制端口):用于客户端与服务器建立连接、发送命令;
- 20端口(数据端口):用于实际文件传输(主动模式下);
- 若使用被动模式(更适合防火墙环境),需额外开放一段「被动端口范围」(如 5000-5010)。
因此,需提前在服务器的防火墙(Windows Defender 防火墙或第三方防火墙)中开放这些端口,同时确保云服务器的「安全组规则」(如阿里云、腾讯云)也已放行对应端口。
3. 本地账户准备
FTP 站点的访问需要「Windows 本地用户」或「域用户」作为身份凭证。若还未创建用户,可按以下步骤操作:
- 打开服务器管理器 → 点击左侧「工具」→ 选择「计算机管理」;
- 展开「本地用户和组」→ 右键「用户」→ 「新用户」;
- 填写用户名(如
ftp_user)、密码(建议复杂度高,勾选「密码永不过期」),点击「创建」。
二、步骤1:安装 IIS 与 FTP 服务器角色
Windows 服务器默认未安装 IIS,需手动添加「Web 服务器(IIS)」和「FTP 服务器」角色:

1. 打开服务器管理器
点击任务栏的「服务器管理器」图标(或通过「开始菜单」搜索打开)。
2. 添加角色和功能
- 在服务器管理器界面,点击右上角「添加角色和功能」;
- 进入「添加角色和功能向导」,点击「下一步」(跳过「开始之前」页面);
- 选择「基于角色或基于功能的安装」,点击「下一步」;
- 选择当前服务器(默认已选中),点击「下一步」;
3. 勾选 IIS 与 FTP 角色
- 在「服务器角色」列表中,找到并勾选「Web 服务器(IIS)」;
- 弹出「添加 Web 服务器(IIS)所需的功能?」对话框,点击「添加功能」;
- 继续向下滚动,找到「FTP 服务器」,勾选其下的「FTP 服务」和「FTP 扩展性」(后者用于高级配置,建议勾选);
- 点击「下一步」,跳过「功能」页面(无需额外功能);
4. 确认安装
- 进入「Web 服务器角色(IIS)」页面,直接点击「下一步」;
- 最后点击「安装」,等待安装进度完成(约1-2分钟,取决于服务器配置);
- 安装完成后,点击「关闭」退出向导。
三、步骤2:创建 FTP 站点(核心配置)
安装完 IIS 和 FTP 服务后,即可开始创建具体的 FTP 站点:
1. 打开 IIS 管理器
- 回到服务器管理器,点击左侧「工具」→ 选择「Internet Information Services (IIS) 管理器」;
- 左侧导航栏会显示服务器名称(如
WIN-XXXXXX),展开后可见「网站」「应用程序池」等选项。
2. 新建 FTP 站点
- 右键点击左侧「网站」→ 选择「添加 FTP 站点」;
- 弹出「添加 FTP 站点」对话框,填写两个关键信息:
- 站点名称:自定义(如「Company_FTP」,便于识别);
- 物理路径:选择 FTP 文件存储的文件夹(如
D:\FTP_Storage,建议不要放在系统盘 C 盘,避免占用系统空间);
→ 若路径不存在,点击「浏览」→「新建文件夹」创建即可;
- 点击「下一步」。
3. 绑定与 SSL 设置
这一步决定 FTP 站点的访问方式,需仔细配置:
- IP 地址:选择服务器的公网 IP(若服务器有多个 IP,需选择用于 FTP 访问的那个;若不确定,可选择「全部未分配」,但建议指定公网 IP);
- 端口:默认 21(若需修改,确保防火墙已开放新端口);
- SSL:
- 若仅用于内部测试或非敏感文件,可选择「无 SSL」(但不推荐生产环境);
- 若需安全传输(如传输敏感数据),选择「允许 SSL」或「要求 SSL」(需提前准备 SSL 证书,可通过 Let’s Encrypt 免费申请);
→ 若选择「允许 SSL」,客户端可选择是否加密;「要求 SSL」则强制所有连接必须加密;
- 点击「下一步」。
4. 身份验证与授权规则
这是控制谁能访问 FTP 站点的关键:
- 身份验证:勾选「基本」(最常用的验证方式,通过用户名密码登录);不建议勾选「匿名」(会导致任何人都能访问,存在安全风险);
- 授权:
- 选择「指定用户」,输入之前创建的本地用户名(如
ftp_user); - 权限:根据需求选择「读取」(仅下载)或「读取和写入」(可上传/下载/修改);
→ 若需多个用户访问,可后续添加授权规则;
- 选择「指定用户」,输入之前创建的本地用户名(如
- 点击「完成」,FTP 站点即创建成功!
四、步骤3:优化配置(解决常见问题)
刚创建的 FTP 站点可能存在「无法连接」「上传失败」等问题,需通过以下优化配置解决:
1. 配置被动模式端口(关键!)
默认情况下,FTP 被动模式的端口范围未指定,可能导致防火墙拦截数据传输。需手动设置:
- 在 IIS 管理器中,选中左侧的 FTP 站点(如「Company_FTP」);
- 右侧「FTP 功能」区域,双击「FTP 防火墙支持」;
- 在「外部 IP 地址 of firewall」中,填写服务器的公网 IP(重要:若填内网 IP,外部客户端无法连接);
- 在「数据通道端口范围」中,输入一段连续端口(如
5000-5010),点击「应用」(右上角); - 回到服务器防火墙,开放
5000-5010端口(具体步骤:控制面板 → 系统和安全 → Windows Defender 防火墙 → 高级设置 → 入站规则 → 新建规则 → 端口 → TCP → 特定本地端口 → 输入5000-5010→ 允许连接 → 完成)。
2. 调整文件夹权限
即使 FTP 授权了「写入」权限,若文件夹本身的 Windows 权限不足,仍会导致上传失败:
- 找到 FTP 物理路径(如
D:\FTP_Storage),右键 →「属性」→「安全」选项卡; - 点击「编辑」→「添加」,输入之前创建的用户名(如
ftp_user),点击「检查名称」→「确定」; - 在「权限」列表中,勾选「修改」「读取和执行」「列出文件夹内容」「读取」「写入」,点击「确定」保存。
3. 测试端口连通性
若客户端无法连接,需先测试端口是否开放:
- 在本地电脑打开「命令提示符」(Win+R → 输入
cmd); - 输入
telnet 服务器公网IP 21(如telnet 123.45.67.89 21); - 若显示「连接成功」或进入 FTP 命令行,则端口正常;若显示「连接失败」,需检查防火墙或安全组规则。
五、步骤4:客户端测试 FTP 连接
配置完成后,需用 FTP 客户端验证是否能正常访问。常用客户端有 FileZilla(免费)、WinSCP 或 Windows 自带的「文件资源管理器」:
1. 使用 FileZilla 测试
- 下载并安装 FileZilla(官网:https://filezilla-project.org/);
- 打开 FileZilla,在顶部输入:
- 主机:服务器公网 IP;
- 用户名:之前创建的本地用户(如
ftp_user); - 密码:用户密码;
- 端口:21(若修改过则填新端口);
- 点击「快速连接」,若左侧「远程站点」显示 FTP 文件夹内容,且能上传/下载文件,则搭建成功!
2. 使用 Windows 文件资源管理器测试
- 打开「此电脑」,在地址栏输入
ftp://服务器公网IP(如ftp://123.45.67.89); - 弹出登录窗口,输入用户名和密码,点击「登录」;
- 若能看到 FTP 文件夹并操作文件,说明站点正常。
六、安全注意事项(必看!)
FTP 本身是明文传输协议(即使开启 SSL,配置不当也有风险),需注意以下安全细节:
- 禁用匿名访问:避免陌生人随意上传/下载文件;
- 使用 SSL 加密:生产环境务必开启「要求 SSL」,并安装合法 SSL 证书;
- 限制用户权限:根据需求分配「读取」或「读取和写入」权限,避免给不必要的权限;
- 定期备份数据:FTP 文件夹建议定期备份,防止数据丢失;
- 监控访问日志:在 IIS 管理器中,选中 FTP 站点 → 右侧「FTP 日志」可查看访问记录,及时发现异常登录。
总结
通过 Windows Server 自带的 IIS 搭建 FTP 站点,无需复杂的第三方软件,只需完成「安装角色→创建站点→配置权限→测试连接」四个核心步骤即可。关键在于被动模式端口的配置和文件夹权限的调整——这两个环节是解决大部分连接问题的关键。
若你需要搭建更复杂的 FTP 站点(如多用户隔离、域用户验证),可进一步研究 IIS 的「FTP 用户隔离」功能或结合 Active Directory 实现域内统一认证。希望本文能帮助你快速完成 FTP 站点的搭建,实现高效的文件管理与共享!









留言0