Windows IIS 安装 FTP 教程:一步步把 FTP 服务器搭起来
关键词:Windows IIS 安装 FTP
很多人想在 Windows 电脑上搭一个简单的 FTP 文件服务器,方便局域网传文件、远程上传下载,最省事的方法就是直接用 IIS 自带的 FTP 功能。
这套方案不需要额外装第三方软件,兼容性也比较好,适合 Windows 10 / Windows 11 专业版、企业版、Windows Server 使用。
下面我会按“问题分析 → 解决方案 → 注意事项”的思路,带你从零把 IIS FTP 安装并配置好,尽量写得直白一点,方便小白照着做。
一、问题分析:为什么很多人装了 IIS 还是用不了 FTP
IIS 本身不是装完系统就自动能用 FTP,它只是一个网站/服务管理平台。
要实现 FTP 功能,还得手动启用相关组件,并配置:
- IIS 管理功能
- FTP 服务器组件
- FTP 站点
- 用户权限
- 防火墙端口放行
- 网络访问方式,比如局域网访问还是外网访问
很多人卡住,通常不是“没装成功”,而是下面几个地方漏了:
- IIS 里没有勾选 FTP 服务
- FTP 站点没绑定正确端口
- 防火墙没放行 21 端口
- 用户没有读写权限
- 服务器用了被动模式,但路由器/防火墙没配好
- Windows 版本不支持 IIS 完整功能
二、解决方案:Windows IIS 安装 FTP 的完整步骤
第一步:确认你的 Windows 版本
IIS FTP 不是所有 Windows 版本都能完整支持。
适合安装的版本
- Windows 10 专业版
- Windows 11 专业版
- Windows Server 2012 / 2016 / 2019 / 2022
- 企业版、教育版等支持高级功能的版本
不太适合的版本
- Windows 家庭版
如果你是 家庭版,系统里通常没有完整 IIS 功能,建议:
- 升级到专业版
- 或者改用 FileZilla Server、Wing FTP Server 这类第三方 FTP 服务
第二步:启用 IIS 和 FTP 组件
方法一:通过控制面板安装
- 打开 控制面板
- 进入 程序
- 点击 启用或关闭 Windows 功能
- 找到并勾选:
- Internet Information Services
- Web 管理工具
- 万维网服务
- FTP 服务器
- FTP 服务
- FTP 扩展性
- 点击 确定
- 等待系统安装完成
方法二:通过设置页安装
- 打开 设置
- 进入 应用
- 打开 可选功能
- 看看是否能找到 IIS 相关组件
如果没有,还是建议走控制面板的“Windows 功能”方式
第三步:打开 IIS 管理器
安装完成后:
- 按 Win + R
- 输入:
inetmgr - 回车
如果能打开 Internet Information Services (IIS) 管理器,说明 IIS 已经启用成功。
第四步:创建 FTP 站点
这是最关键的一步。
1)准备一个共享文件夹
先在电脑上建一个文件夹,比如:
D:\FTPShare
这个文件夹就是 FTP 的根目录,别人连上来后看到的文件都放这里。
2)在 IIS 里新建 FTP 站点
- 打开 IIS 管理器
- 在左侧找到你的电脑名
- 右键点击 网站
- 选择 添加 FTP 站点
3)填写站点信息
在弹出的窗口里:
- FTP 站点名称:随便写,比如
MyFTP - 物理路径:选择刚才建好的
D:\FTPShare
点 下一步
4)绑定和 SSL 设置
这里一般这样填:
- IP 地址:选择本机 IP,或者选“全部未分配”
- 端口:默认
21 - 自动启动 FTP 站点:勾选
SSL 选项
如果只是局域网简单使用,可以先选:
- 无 SSL
如果是正式环境,建议后续配置证书启用 FTPS,加密传输更安全。
但对大多数小白来说,先把普通 FTP 跑起来更重要。
点 下一步
5)身份验证和授权
这一步决定谁能登录、能不能上传文件。
身份验证
建议勾选:
- 基本身份验证
授权
可以选择:
- 指定用户
- 或 所有用户
如果你是自己用,推荐只给某个本地用户权限,安全一些。
权限建议
- 只下载:勾选 读取
- 需要上传:勾选 读取 + 写入
点 完成
三、设置 FTP 用户权限
即使你在 IIS 里给了权限,Windows 文件夹本身也要允许访问。
1)创建本地用户
如果你打算单独给 FTP 用一个账号:
- 右键 此电脑
- 选择 管理
- 打开 本地用户和组
- 右键 用户
- 选择 新用户
- 设置用户名和密码,比如:
- 用户名:
ftpuser - 密码:自己设一个强密码
- 用户名:
2)给文件夹授权
- 右键
D:\FTPShare - 选择 属性
- 打开 安全 选项卡
- 点击 编辑
- 点击 添加
- 输入
ftpuser - 点击 检查名称
- 确认后,给它勾选:
- 读取和执行
- 列出文件夹内容
- 读取
- 如果需要上传,再勾选 修改 或 写入
建议先给:
- 只读:适合资料分发
- 读写:适合文件上传下载
四、放行 Windows 防火墙端口
FTP 默认端口是 21,如果防火墙不放行,外部就连不上。
1)放行 21 端口
- 打开 控制面板
- 进入 Windows Defender 防火墙
- 点击 高级设置
- 进入 入站规则
- 点击 新建规则
- 选择 端口
- 选择 TCP
- 输入端口:
21 - 选择 允许连接
- 勾选适用网络类型,一般勾:
- 专用
- 公用(如果你知道自己在做什么)
- 命名为:
FTP 21端口
2)如果使用被动模式,还要放行额外端口
FTP 有两种模式:
- 主动模式
- 被动模式
现在实际使用中,被动模式更常见,也更容易穿过防火墙。
但被动模式需要设置一个端口范围。
设置方式
- 打开 IIS 管理器
- 点击电脑名
- 打开 FTP 防火墙支持
- 在 数据通道端口范围 输入,例如:
50000-50100 - 如果你有公网 IP 或域名,也可以在这里填写外部 IP
然后到防火墙里再放行这段端口:
- TCP
50000-50100
建议
如果你只是局域网使用,先可以不折腾被动模式,简单场景下 21 端口通常就够。
如果你要跨网访问,强烈建议把被动端口也配好。
五、测试 FTP 是否安装成功
方法一:浏览器测试
不建议作为主要方式,但可以简单试一下:
在浏览器地址栏输入:
ftp://你的IP地址
比如:
ftp://192.168.1.100
如果弹出登录框,说明服务已经起来了。
方法二:Windows 资源管理器测试
- 打开“此电脑”
- 在地址栏输入:
ftp://192.168.1.100 - 输入用户名和密码
- 看能不能进入目录
方法三:命令行测试
按 Win + R,输入:
cmd
然后执行:
ftp 192.168.1.100
输入用户名、密码后,如果能看到 ftp> 提示符,说明连接成功。
六、常见问题排查
1)提示“无法连接到服务器”
常见原因:
- IIS FTP 服务没启动
- 21 端口被防火墙拦住
- 绑定的 IP 不对
- 路由器没做端口映射
- 安全软件拦截
排查顺序
- 先确认 IIS 里 FTP 站点是启动状态
- 检查 Windows 防火墙放行规则
- 确认本机 IP 是否变化
- 局域网内先测试
- 再考虑外网访问
2)能连上,但提示无权限
原因一般是:
- IIS 授权没开
- Windows 文件夹权限没给
- 用户名密码不对
解决办法
检查这两处:
- IIS 站点的 FTP 授权规则
- 文件夹 安全权限
两边都要有权限,缺一不可。
3)能登录,但看不到文件
原因可能是:
- FTP 根目录选错了
- 文件夹权限不够
- 列目录权限没勾选
建议检查:
- 站点物理路径是不是正确目录
- 用户是否有“读取”和“列出文件夹内容”权限
4)局域网能用,外网不能用
这是最常见的问题之一。
外网访问还需要:
- 路由器做 端口映射
- 公网 IP 可访问
- 被动模式端口范围也要映射
- ISP 没有封锁相关端口
路由器映射思路
把外网端口转发到内网 FTP 服务器,比如:
- 外网
21→ 内网192.168.1.100:21 - 外网
50000-50100→ 内网192.168.1.100:50000-50100
如果是家宽且没有公网 IP,外网访问就会比较麻烦,可能需要:
- 申请公网 IP
- 用内网穿透工具
- 改用云盘、WebDAV、远程桌面、SFTP 等方案
七、进阶优化:让 FTP 更好用、更安全
1)尽量使用独立账号
不要直接拿管理员账号做 FTP 登录,风险太高。
推荐专门建一个 ftpuser,只给它 FTP 目录权限。
2)不要把根目录放在系统盘
建议放在:
D:\FTPShareE:\Data\FTP
不要直接放在桌面、下载目录、系统敏感目录。
3)定期备份
FTP 里如果放的是重要数据,记得备份。
可以用:
- Windows 自带备份
- robocopy
- 备份到 NAS
- 备份到移动硬盘
例如用命令同步:
robocopy D:\FTPShare E:\Backup\FTPShare /MIR
这个命令会把源目录镜像到备份目录,适合定期自动化。
4)正式环境建议启用加密
普通 FTP 是明文传输,用户名和密码不安全。
如果用于公网或较正式的环境,建议考虑:
- FTPS:FTP + SSL 加密
- 或直接使用 SFTP(通常基于 SSH,不是 IIS FTP)
如果你坚持用 IIS FTP,至少建议配置证书启用 FTPS。
八、一个最实用的局域网 FTP 配置模板
如果你只是想在家里或办公室里传文件,照下面这样配最省心:
- Windows:专业版 / Server
- 目录:
D:\FTPShare - FTP 站点端口:
21 - 身份验证:基本身份验证
- 用户:
ftpuser - 权限:读取 + 写入
- 防火墙:放行 21 端口
- 访问方式:局域网 IP 连接,比如
192.168.1.100
这种配置简单、稳定,基本够日常使用。
九、命令行快速检查思路
如果你是进阶用户,可以用这些思路快速排错:
检查 FTP 服务是否存在
在“启用或关闭 Windows 功能”里确认:
- FTP Service
- FTP Extensibility
检查端口监听
打开 CMD 执行:
netstat -ano | findstr :21
如果能看到监听,说明 21 端口已经在工作。
检查本机 IP
ipconfig
找到当前网卡的 IPv4 地址,FTP 客户端要连这个地址。
十、总结
Windows 下用 IIS 安装 FTP,其实并不复杂,核心就是把这几件事做好:
- 安装 IIS 和 FTP 组件
- 创建 FTP 站点
- 设置本地目录和用户权限
- 放行防火墙端口
- 测试连接
- 外网访问时再处理端口映射和被动模式
如果只是局域网传文件,按本文步骤做,基本一次就能跑起来。
如果是公网环境,重点要再补上:路由器映射、被动端口、防火墙策略、加密安全。
FTP 本身是一个比较老的传输协议,优点是简单、兼容性强,缺点是安全性一般。
所以日常办公和局域网场景很适合,公网高安全需求场景则建议优先考虑 FTPS 或 SFTP。
最后给你一个最简操作清单
- 打开 Windows 功能,勾选 IIS + FTP 服务器
- 用
inetmgr打开 IIS - 新建 FTP 站点,绑定
D:\FTPShare - 开启基本身份验证
- 给用户和文件夹权限
- 防火墙放行 21 端口
- 局域网用 IP 测试登录
这样一套做下来,Windows IIS 的 FTP 服务就算真正装好了。

还没有评论,来说两句吧...