webdav是iis的可选功能模块,非独立服务器角色;需先安装iis角色,再在“添加角色和功能”中勾选“webdav发布”及其他必要组件(如windows/基本身份验证),最后配置站点权限、ntfs权限、请求筛选及https等安全策略。
webdav 服务本身不是 windows server 中的“服务器角色”,它不通过“添加角色和功能向导”像 iis 或 ad 域服务那样直接安装为独立角色。它的发布依赖于 iis(internet information services) —— webdav 是 iis 的一个可选功能模块,需在已启用 iis 的前提下手动启用并配置。
换句话说:
✅ 先安装 IIS(这是真正的“角色”)
✅ 再为 IIS 添加 WebDAV 发布功能(这是“功能”,非角色)
✅ 最后配置站点、权限、认证与安全策略
下面分步说明关键操作:
安装 IIS 并启用 WebDAV 功能
- 打开“服务器管理器” → “添加角色和功能”
- 在“服务器角色”页勾选 Web 服务器(IIS)(必须)
- 进入“功能”页,展开 Web 服务器 → Web 服务器 → 应用程序开发,勾选:
- ✅ WebDAV 发布(核心模块)
- ✅ Windows 身份验证(推荐用于域环境)
- ✅ 基本身份验证(若需跨平台或非域客户端,注意明文传输风险)
- ✅ 请求筛选(用于后续限制上传大小、扩展名等)
⚠️ 注意:WebDAV 模块默认不安装,仅勾选 IIS 角色不会自动包含它。
配置 WebDAV 站点(以默认站点为例)
- 在 IIS 管理器中,右键目标网站(如 Default Web Site)→ “编辑权限”
- 确保 IIS_IUSRS 组对物理目录有 读取 & 执行 权限
- 右键网站 → “WebDAV 设置”:
- 启用 WebDAV:✔ 开启
- 授权规则:添加允许规则(如“所有用户”仅读,或指定 Windows 用户/组可写)
- WebDAV 设置:
- 允许匿名请求:❌ 关闭(生产环境禁用)
- 允许内容基于规则:✔ 开启(便于细化控制)
设置文件系统权限(双重权限必须一致)
WebDAV 访问受两层控制:
- IIS 授权规则(逻辑层面:谁可以执行哪些 HTTP 方法)
- NTFS 权限(物理层面:IIS 运行账户能否读写磁盘)
例如,要让域用户 DOMAIN\editor 可上传/删除:
- IIS 中添加授权规则:
DOMAIN\editor→ 允许READ, WRITE, SOURCE - 文件夹 NTFS 属性 → 安全 → 添加
DOMAIN\editor→ 勾选“修改”“写入”“删除”
安全与实用增强项
-
限制上传大小:在 IIS → 网站 → “请求筛选” → “编辑功能设置” → 设置最大允许内容长度(如
524288000= 500MB) -
禁止危险扩展名:在“请求筛选” → “文件扩展名”中拒绝
.exe,.bat,.ps1等 - 强制 HTTPS:绑定 SSL 证书 + 启用“要求 SSL” + 重定向 HTTP 到 HTTPS(避免凭据明文)
-
日志记录:启用 IIS 日志,并筛选
sc-status为207(WebDAV 多状态响应)便于审计
不需要额外角色、无需安装第三方服务。只要 IIS 正常运行,WebDAV 功能启用得当,配合正确的权限叠加,就能稳定提供标准 WebDAV 发布服务。











