相信很多人在工作中,都会碰到需要传输大文件的情况,像U盘、QQ等工具显然满足不了大文件的传输需求,而且传输速度非常慢。很多时候,我们都是在同一个局域网下,多台设备间进行传输,像这种情况,我们完全可以搭建 FTP 服务器以实现局域网内飞速传输文件。
下面十一张(www.11zhang.com)站长分享一下 Windows Server 2019 系统搭建 FTP 服务器的详细操作方法。
添加角色和功能
1、在系统开始菜单中打开 [服务器管理器],如下图。
![图片[1]-Windows Server 2019 系统搭建 FTP 服务器-十一张](https://www.11zhang.com/wp-content/uploads/replace/f6bbabf74af728e2f0cf7bd935d7b35f.png)
2、在服务器管理器右上角,依次打开 [管理] - [添加角色和功能],如下图。
![图片[2]-Windows Server 2019 系统搭建 FTP 服务器-十一张](https://www.11zhang.com/wp-content/uploads/replace/5413b8761797e923d67f128e01d1aa3f.png)
3、选择 [基于角色或基于功能的安装],如下图。
![图片[3]-Windows Server 2019 系统搭建 FTP 服务器-十一张](https://www.11zhang.com/wp-content/uploads/replace/392235bb1e10ef07a4f7df7100f91826.png)
4、选择 [
![图片[4]-Windows Server 2019 系统搭建 FTP 服务器-十一张](https://www.11zhang.com/wp-content/uploads/2023/03/20230303113747366122.jpg)
5、选择 [
![图片[5]-Windows Server 2019 系统搭建 FTP 服务器-十一张](https://www.11zhang.com/wp-content/uploads/2023/03/20230303113748006209.jpg)
6、选择 [FTP服务器]和[IIS管理控制台],如下图。

7、等待安装完毕。
添加FTP站点
1、回到 [控制面板] 找到 [管理工具],双击打开“Internet Information Services(IIS)管理器”,在弹出管理器界面中,单击选中“网站”,并且在其右击,选择“添加FTP站点”,如下图。

2、在站点信息界面,给 FTP 站点取名(本例是:zhulincat),以及设置 FTP 站点的物理路径(本例是:D盘),点击“下一步”,如下图。

3、出现“绑定和SSL设置”界面,如下图,IP地址从下拉菜单选择本机默认IP,启动FTP站点SSL连接,如下图。

4、因需要给 FTP 配置帐号以及帐号的权限,故“身份验证”勾选:

设置FTP账号
由于 Windows 系统下的 FTP 账号默认是 Windows 用户帐号,所以得先添加两个用户账号:管理员和访客,例如:zhangzy和guest。其中,管理员(zhangzy)可以完全控制FTP,可读可写;访客(guest)用户只能浏览和下载FTP文件,只读不能增删改。操作步骤如下:
1、进入本机磁盘左侧找到 [此电脑],然后右键单击选择 [管理],进入 [计算机管理] 界面,展开 [本地用户和组],再右键单击 [用户] ,即可创建 [新用户],如下图。

2、输入 [用户名] 和 [密码] 设置,然后勾选 [密码永不过期],然后点击 [创建] 即可。同样的步骤,创建 guest 用户,如下图。

3、由于 Windows 系统默认将用户添加到 Users 组,需要将刚才的两个用户从 Users 组中删除。方法是在“计算机管理”中点击“组”,在右侧的列表中找到 Users 组,双击之出现如下界面,将 zhangzy 和 guest 用户删除。

设置FTP账号权限
接下来,在 FTP 站点中,给zhangzy和guest用户添加权限,步骤如下:
1、点击:控制面板 -> 管理工具 -> Internet Information Services(IIS)管理器,选择刚才新建的FTP站点,点击“FTP授权规则”,再点击右侧的“编辑权限”,如下图。

2、在弹出的窗口中,点击“

3、出现权限的窗口,选择:添加,如下图。

4、在“输入对象名称来选择”中输入:zhangzy,点“确定”添加用户,如下图。

5、添加的 zhangzy 用户,默认是只有“读取、列出”的权限,勾选:完全控制,如下图所示。同理,添加 guest 用户给以相应的权限;

6、再回到“Internet Information Services(IIS)管理器”窗口,双击打开“FTP授权规则”,如下图。

7、点击右侧的:

8、在弹出的窗口中,勾选“指定的用户”输入:zhangzy,“权限”中勾选:读取和写入,如下图。同理,再给FTP站点添加guest用户,相应的权限只有:读取。

9、至此,FTP的站点设置已完成,站点访问目录为:整个D盘,guest用户只有读取(浏览和下载)的权限,而zhangzy用户有读取和写入(上传和删除)的权限。当然,还可以根据实际的情况添加用户及相应的权限,也可以将用户添加进组,再给组设置权限,还可以添加匿名用户等等。
防火墙设置
然而,事情远远没有结束,如果你急于做测试的话,会发现在本机上测试正常,但是用别的机器测试FTP的话,会发现连接不上,问题出在 Windows 系统下的防火墙。如果你把防火墙关掉,你会发现FTP恢复了正常,但你也不能因为要用FTP,就把系统的防火墙关掉。要想开着防火墙的时候还能正常使用FTP,还必须在防火墙中进行一番设置。步骤如下:
1、点击:控制面板 -> Windows Defender防火墙。点击左侧的“允许应用或功能通过Windows Defender防火墙”,如下图。

2、勾选:FTP服务器,并将后面的两个框都勾选,然后再点击下方的:允许其他应用,如下图。

3、在弹出窗口里,点“浏览”,找到并打开 C:\Windows\WinSxS 目录下的 inetinfo.exe 文件,点打开,如下图。


4、把 Internet Infomation Services 应用添加到防火墙,如下图。

5、将 Internet Infomation Services 后面的两个框勾选,因为在 Windows 系统下,FTP是IIS的一个组件,因此也必须在防火墙中将IIS设置为允许,而IIS又不在默认的列表中,因此得手动添加,如下图。

添加出站入站规则
1、回到 Windows Defender 防火墙窗口,点击左侧的“高级设置”,如下图。

2、弹出高级安全防火墙窗口,点击左侧的“入站规则”,然后再点击右侧的:新建规则,如下图。

3、出现向导界面,勾选“端口”,点击“下一步”,如下图。

4、勾选:TCP(FTP用的是TCP协议),再勾选:特定本地端口,输入:21(FTP用的是21端口),再点击“下一步”,如下图。

5、勾选“允许连接”,再点击“下一步”,如下图。

6、默认的都选上,点击“下一步”,如下图。

7、在名称里输入名字,如:21,再点击“完成”。同理,用同样的方法,完成出站规则的设置,端口依然是:21,如下图。

8、至此,系统防火墙已经设置完毕,现在测试基本上就正常了。不过,还有个小问题:在使用IE浏览器访问FTP的时候,虽然可以登录,但是没法显示FTP内容,这个是IE浏览器的设置问题。解决方法:在Internet选项中,去掉勾选:使用被动FTP(用于防火墙和DSL调制解调器的兼容性);

测试站点
在本机或浏览器地址栏中,输入FTP的访问地址,如本例的:ftp://192.168.199.31


若需要外网访问FTP服务,需要将内网端口21映射生成外网端口(比如4000),然后可以通过域名+端口方式访问,如下图。

拓展
如果 Windows 系统下需要搭建多个FTP站点,可以通过不同的端口号来进行实现。FTP标准端口号为21,数据端口为20。怎么实现呢?先进行添加第一个FTP站点,选择本机外网IP,端口选择默认的21。再创建第二个FTP站点,端口可以指定为其它,比如:2121。然后对FTP进行添加权限,可以选择所有人访问,也可以进行指定相应的用户。使用相同的账户不同的端口进行测试。












