Рубрики
Windows Веб-мастеринг Софт

Настройка ftp-сервера IIS на Windows 7

Иногда проще и быстрее передать файл через собственный ftp-сервер, чем закачивать на файлообменник. Ниже рассмотрена процедура установки и настройки ftp-сервера IIS, входящего в состав Windows 7.  

Содержание:

Установка FTP-сервера.

FTP-сервер входит в состав служб IIS. Для его установки открываем Панель управления -> Программы -> Включение или отключение компонентов Windows. Раскрываем раздел Службы IIS и ставим галочки напротив следующих компонентов: Служба FTP и Консоль управления IIS.

Установка службы FTP
Установка службы FTP

Настройка FTP-сервера.

Открываем Панель управления -> Система и безопасность -> Администрирование -> Управление компьютером (можно быстрее: меню Пуск -> правый клик на Компьютер -> в меню выбрать пункт Управление). В открывшемся окне раскрываем группу Службы и приложения и открываем Диспетчер служб IIS. В окне Подключения выбираем папку Сайты, затем в правом окне Действия нажимаем на ссылку Добавить FTP-сайт.

Создание FTP-сайта
Создание FTP-сайта

В мастере создания ftp-сайта указываем его название и расположение (по умолчанию c:\inetpub\ftproot).

Название и расположение сайта
Название и расположение сайта

Далее указываем параметры привязки и SSL. Раздел привязка оставляю без изменений. Опцию «Запускать ftp-сайт автоматически» отключаю (ftp мне нужен только время от времени). В разделе SSL выставляю опцию «Без SSL».

Параметры привязки и SSL
Параметры привязки и SSL

В следующем окне оставляем все без изменений и нажимаем Готово.

Сведения о проверке подлинности и авторизация
Сведения о проверке подлинности и авторизация

Сайт создан. Теперь можно перейти к дополнительным параметрам для тонкой настройки (например ограничить максимальное количество одновременных подключений). Выделите только что созданный сайт, справа в панели Действия нажмите на Дополнительные параметры.

Дополнительные параметры
Дополнительные параметры

Следующий этап — настройка брандмауэра Windows. Откройте Панель управления -> Система и безопасность -> Брандмауэр Windows -> Дополнительные параметры. В разделе «Правила для входящих подключений» находим и активируем «FTP-сервер (входящий трафик)» и «FTP Server Passive (FTP Passive Traffic-In)». Последнее правило позволяет подключаться ftp-клиенту в пассивном режиме.

Открываем порт 21 (входящий)
Открываем порт 21 (входящий)
Открываем порты 1023-65535 (пассивный режим)
Открываем порты 1023-65535 (пассивный режим)

В разделе «Правила для исходящего подключения» находим и активируем «FTP Server (FTP Traffic-Out)».

Открываем порт 20 (исходящий)
Открываем порт 20 (исходящий)

Если в системе установлен дополнительный брандмауэр (Comodo, Outpost и т.п.), то в нем также необходимо открыть порт 21 (TCP) для входящих подключений и порт 20 (TCP) для исходящих.

Если подключение к Интернет осуществляется с помощью маршрутизатора, и вы хотите сделать свой сервер доступным интернет-пользователям, тогда необходимо настроить проброс портов на маршрутизаторе. На моем Dlink DI-804HV это выполняется в разделе Virtual Server.

Настройка маршрутизатора
Настройка маршрутизатора

192.168.10.4 — ip-адрес ftp-сервера в локальной сети.

Настройка прав пользователей.

Если оставить все как есть, то подключиться к ftp-серверу сможет любой пользователь (включен анонимный доступ) с правами только на чтение (можно скачивать, но записывать и изменять файлы нельзя). Предположим, что нам нужно сделать доступ для доверенных пользователей, которые имели бы права записи и изменения файлов.

Открываем Панель управления -> Система и безопасность -> Администрирование -> Управление компьютером (Пуск -> правый клик на Компьютер -> в меню выбрать пункт Управление). Далее раскрываем группу Локальные пользователи и группы (данная настройка доступна только в редакциях Бизнес и Максимальная). Правый клик на папке Группы, в меню выбираем Создать группу.

Создание группы пользователей ftp (1)
Создание группы пользователей ftp (1)

Вводим название группы — Пользователи FTP, описание (можно не вводить) и нажимаем кнопку Создать.

Создание группы пользователей ftp (2)
Создание группы пользователей ftp (2)

Теперь необходимо создать пользователя. Делаем правый клик на папке Пользователи и в меню выбираем Новый пользователь.

Создание пользователя ftp (1)
Создание пользователя ftp (1)

Вводим имя пользователя (например ftp_user_1), пароль (не менее 6 символов), выставляем галочки напротив опций «Запретить смену пароля пользователем» и «Срок действия пароля не ограничен».

Создание пользователя ftp (2)
Создание пользователя ftp (2)

Пользователь создан. Теперь необходимо присвоить ему ранее созданную группу Пользователи ftp. Для этого открываем свойства пользователя и переходим на закладку «Членство в группах». По умолчанию новому пользователю присваивается группа Пользователи, удаляем ее. Нажимаем кнопку Добавить -> Дополнительно -> Поиск. Откроется список групп пользователей. Выбираем группу Пользователи FTP и нажимаем Ok. В итоге получаем:

Создание пользователя ftp (3)
Создание пользователя ftp (3)

Нажимаем Ok и переходим к следующему этапу.

На этапе создания ftp-сайта нам было необходимо выбрать рабочий каталог (c:\inetpub\ftproot). Теперь для группы «Пользователи FTP» необходимо настроить права доступа к этому каталогу. Открываем c:\inetpub в проводнике, открываем свойства папки ftproot, переходим на закладку Безопасность и нажимаем кнопку Изменить. В открывшемся окне нажимаем кнопку Добавить и выбираем группу «Пользователи FTP» (как при создании пользователя). Устанавливаем уровень прав — «Полный доступ» и нажимаем Ок.

Установка прав доступа к папке ftproot
Установка прав доступа к папке ftproot

Последний этап. Вновь открываем Диспетчер служб IIS и выделяем наш ftp-сервер (Test FTP). В панели управления ftp-сайтом выбираем «Правила авторизации FTP». Добавляем разрешающее правило. В открывшемся окне выбираем опцию «Указанные роли или группы пользователей». Внизу в текстовом поле руками прописываем название нашей группы (Пользователи FTP), далее ставим галочки в разделе Разрешения напротив Чтение и Запись и нажимаем Ок.

Добавляем правило авторизации FTP
Добавляем правило авторизации FTP

На этом настройка завершена.

В начале мы не выбрали опцию автоматического запуска сервера, поэтому не забываем запустить его вручную (правый клик на названии сайта -> Управление FTP-сайтом -> Пуск).

Как подключиться?

Вариант с использованием проводника Windows.
Открываем Компьютер (Vista, Win 7) или Мой Компьютер (XP).
Для анонимного доступа просто вводим в адресную строку адрес сервера (ftp://192.168.10.4).
Чтобы войти с именем пользователя и паролем вводим адрес вида: ftp://[имя пользователя]:[пароль]@[адрес ftp-сервера]. Например ftp://ftp_user_1:qwerty@192.168.10.4 — для подключения из локальной сети. Для подключения из Интернет локальный адрес заменяем на внешний или на доменное имя.

Как настроить анонимный доступ?

Как сделать свой ftp-сервер доступным из Интернет?

Если компьютер подключен к Интернет на прямую, то никаких дополнительных действий предпринимать не нужно.

Если компьютер подключен к Интернет через роутер, тогда в панели управления роутера необходимо настроить форвардинг порта TCP 21 (часто это еще называют виртуальным сервером). Настройка форвардинга порта на примере D-link DI-804.

Ссылки по теме:

508 ответов к “Настройка ftp-сервера IIS на Windows 7”

Если есть в названии папки или файла буква «Я» то этот объект не доступен и выползает ошибка:
550-The system cannot find the file specified. Win32 error: The system cannot find the file specified. Error details: File system returned an error. 550 End

Автору благодарность за проделанную работу. Всё сделал шаг-за-шагом.
Внутри локалки чудесно подключаюсь и по локальному и по внешнему адресу.
Но через Интернет никто не может ко мне присосаться.
Роутер ASUS WL500GP V2 с кастомной прошивкой, 21 порт пробросил.
Firewall’а на компе с сервером нет.
Что делать?

В итоге вот что получилось:
У моего провайдера фильтр 21 и ещё кучи других портов, поэтому привязал FTP на порт 8541.
Захожу по локальному адресу: ftp://:8541
Просят лог/пасс, ввожу — радуюсь.
Захожу по внешнему: ftp://:8541.
Просят лог/пасс, ввожу — получаю по морде:
«Firefox не может установить соединение с сервером :8541.»
В чём беда?

Дело было в роутере. Оказывается можно было задать диапазон проброса, путём 1023:65536 и всё заработало.
Появился ещё вопрос: как разделить права доступа?
Т.е. D:\ftp\root присваиваются права, как приведённой выше инструкции указано. А если в папке root есть prv1, то как ей задать права, чтобы только 1 пользователь мог с ней общаться?

Дело было в роутере. Оказывается можно было задать диапазон проброса, путём 1023:65536 и всё заработало.
Появился ещё вопрос: как разделить права доступа?

Ясно…
Права доступа на подпапки устанавливаются как обычно — Свойства папки -> Безопасность.

все сделал как написано… очень грамотно изложено, спасибо автору. но у меня проблемка возникла — к фтп я могу подключиться с компьютера в сети, а вот с инета не идет. пишет, что ему не нравиться пользователь или пароль. решил бросить затею использовать стандартную службу windows server x64 R2 2008 и поставить serv -u с которым я уже работал и он меня не подводил — раньше стоял на ХР. Ну поставил и что такая же фигня через сеть цепляет, а через инет не хочет… кто нибудь знает, что и где нужно подкрутить в этой ОС чтоб ее укратить???

Что то не пойму — так логин и пароль не принимает т.к. я походу цепляюсь к модему по внешнему айпи, если пароль прописать модема в настройках подключения фтп, то он подключается к нему… ммм не понятно… У меня такая система модем АДСЛ zyxel P-600 подключен к свичу D-link des 1005d три компа тож по сети подключены к этому свичу. айпишники раздает днс сервер модема, проброс порта установил остается вопрос почему не цепляется туда куда нужно ???

Это глюк маршрутизации — пытаешься подключиться из локалик по внешнему ip, попадаешь на роутер. Просто из локалки не надо коннектиться к локальным же ресурсам через внешний ip.

То что ты используешь браузер как клиент ftp — тоже не есть гуд для первого опыта. Возьми Тотал или FileZilla

да скорее всего так оно и есть. попробую через другой комп выйти на фтп завтра… случайно не знаешь как настроить почтовый сервер. настроил Mdaemon — почту получает из инета нормально, но получить и отправить через почтовый сервер не могу по причине того, что при подключении к серверу происходит отказ не пойму почему… у меня динамический айпи (использую днс no-ip), также сделал проброс на роуторе портов 110 и 25… но не работает мож тож нужно чтобы комп не в локальной сети был??? да через локалку если цепляться то работает и на получения и на отправку…

Проверьте еще раз все настройки доступа.
Пользователь должен иметь пароль.
Используйте специализированный ftp-клиент, чтобы получить более подробную информацию об ошибках при подключении

У меня возникла проблема следующего ввида
Я настроил ftp сервер как написано, у меня подключается через total commander,
но когда я включаю программу которая должна залить файлы по ftp он пишет ошибку InternetError: 12003 — 200 Type set to I. 501 Server cannot accept argument.
файлы такого вида: ess_nt32_enu.nup

Это Нод что-ли?
Попробуй вот что:
В настройках ftp-сервера в разделе «Обзор FTP-каталога» проверь опцию «Стиль отображения списка каталога». По умолчанию стоит MS-DOS. Поменяй на UNIX.
Перезапусти сервер. Помогло?

Здравствуйте, подскажите пожалуйста настроил фтп на базе IIS 7, там же контроллер домена, создал пользователя с паролем настроил права, пользователь успешно входит в домен получает доступ к сетевым папкам.

На фтп проверка подлинности:
анонимные отключено
обычная проверка включено

правила авторизации:
разрешить всем пользователям чтение запись

пользователи из группы администраторов успешно заходят на фтп.
при попытке подключиться пользователем получаю:
530 User cannot log in.
Сбой входа.

Другой клиент говорит подробнее:
< 530 User cannot log in.
! Invalid username or password
~ Could not login

что может быть ?

Добавить комментарий