Windows自带IIS FTP服务搭建被动模式需四步:安装FTP组件(OptionalFeatures勾选FTP服务器等)、创建FTP站点并设用户权限(inetmgr中添加站点及NTFS授权)、配置被动端口范围(FTP防火墙支持中设50000-50050)、开放防火墙入站规则(wf.msc放行21及端口段)。Windows 自带的 IIS FTP 服务可以快速搭建一个功能完整的 FTP 服务器,被动模式(PASV)是外网或防火墙环境下的推荐方式,关键在于**端口范围可控、客户端连接稳定**。下面分四步讲清楚怎么做,不绕弯、不跳步。
安装 IIS 和 FTP 服务组件
这是基础前提,缺一不可:
- 按 Win + R,输入
OptionalFeatures,回车打开“启用或关闭 Windows 功能” - 勾选Internet Information Services → FTP 服务器(确保同时勾选“FTP 扩展性”和“IIS 管理控制台”)
- 点击确定,等待安装完成,无需重启
创建 FTP 站点并设置用户权限
站点要能被访问,离不开身份验证和目录授权:
- 按 Win + R 输入
inetmgr打开 IIS 管理器 - 左侧右键“网站” → “添加 FTP 站点”,填写站点名称、物理路径(如
C:\FTPRoot) - 绑定信息中 IP 地址选“全部未分配”,端口保持默认 21,SSL 选“无”(如需加密可后续配置)
- 身份验证选“基本”,授权选“指定用户”或“所有用户”,并赋予“读取+写入”权限
- 在系统中新建一个本地用户(如
ftpuser),密码设强一点,并将该用户加入到 FTP 根目录的 NTFS 权限中(右键文件夹 → 属性 → 安全 → 编辑 → 添加)
配置 FTP 被动模式端口范围
这是被动模式能通的关键——让服务器只用固定端口段,方便防火墙放行:
- 在 IIS 管理器中,左侧选中刚建的 FTP 站点,双击右侧“FTP 防火墙支持”
- 勾选“启用 FTP 防火墙支持”
-
外部 IP 地址填你服务器对外的 IP(局域网可填本机 IPv4 地址,如
192.168.1.100) -
数据通道端口范围填一段空闲端口,例如
50000-50050(避开系统端口,且至少 10 个以上保证并发)
开放 Windows 防火墙入站规则
只开 21 端口不够,被动模式的数据连接必须放行指定端口段:
- 按 Win + R 输入
wf.msc打开“高级安全 Windows 防火墙” - 左侧点“入站规则”,右侧点“新建规则…” → 选择“端口” → 下一步
- 协议选 TCP,特定本地端口填
21,50000-50050(逗号分隔,支持范围写法) - 操作选“允许连接”,配置文件全选(域、专用、公用),名称写“FTP-PASV”便于识别
- 确认后规则即生效,无需重启服务
ftp://你的IP地址 就能登录上传了。如果连不上,先检查是否用了 PASV 模式(客户端设置里确认)、端口范围是否与防火墙一致、NTFS 权限是否漏配。整个过程不依赖第三方软件,纯系统功能,稳定也易维护。











