必须完成iis组件启用、专用目录权限设置、带身份验证的ftp站点创建、独立用户账户建立及文件系统级权限绑定五个环节:启用ftp服务器与iis管理控制台;在d盘建ftp根目录并赋予iis_iusrs完全控制权;iis中添加指定ip和端口的ftp站点,仅启用基本身份验证;创建本地用户并取消“下次登录须改密码”、勾选“密码永不过期”;将用户加入users组并赋予ftp目录修改和读取权限;最后放行防火墙专用网络的ftp服务。

要在Windows 11本地搭建可被局域网内其他设备通过账号密码登录的FTP服务器,必须绕过匿名访问的简易模式,完成IIS组件启用、专用目录权限设置、带身份验证的站点创建、独立用户账户建立及文件系统级权限绑定这五个不可跳过的环节。
启用IIS与FTP服务组件
Windows 11默认不激活FTP功能,未启用该组件时IIS管理器中根本不会出现“添加FTP站点”选项,后续所有操作将卡死在第一步。
按下 Win + R 打开运行窗口,输入 optionalfeatures 并回车。
在“Windows功能”窗口中,展开 Internet Information Services → 勾选全部子项:FTP服务器(含“FTP扩展性”和“FTP服务器”)、Web管理工具(含“IIS管理控制台”)。
点击“确定”,等待安装完成;若提示需重启,请立即保存工作并重启电脑——【不重启会导致IIS管理器无法识别FTP模块】。
创建FTP根目录并配置IIS_IUSRS权限
这一步不能偷懒用C盘任意文件夹,否则大概率触发“530 User cannot log in”错误。系统盘路径或用户文档路径因UAC保护机制会拦截IIS进程的写入行为。
在D盘新建文件夹,路径设为 D:\FTP_Share。
右键该文件夹 → “属性” → “安全”选项卡 → “编辑” → “添加”。
在对象名称框中输入 IIS_IUSRS,点击“检查名称”确认无误后确定。
勾选 完全控制 权限 → “应用” → 确认。这一步是让IIS后台服务能真正读写该目录的底层保障。
在IIS中添加带身份验证的FTP站点
以管理员身份运行“IIS管理器”(开始菜单搜索即可)。
左侧连接面板中,右键“站点” → “添加FTP站点”。
填写站点名称(如 SecureFTP_2026),物理路径指定为 D:\FTP_Share。
绑定设置中:IP地址选本机局域网IP(用 ipconfig 查看),端口保持21,SSL选择无(内网环境暂无需加密)。
身份验证必须只勾选 基本身份验证,取消勾选“匿名”——否则任何人都能绕过账号直接进目录。
授权规则选 指定用户,输入你即将创建的Windows本地用户名(如 ftpuser),权限勾选 读取+写入。
创建专用FTP本地用户并解除密码策略限制
右键“此电脑” → “管理” → 左侧导航至“本地用户和组” → “用户” → 右键空白处 → “新用户”。
填写用户名(如 ftpuser)、全名(可空)、密码(务必记牢)。
关键操作:取消勾选“用户下次登录时须更改密码”,勾选“密码永不过期”——【不取消前者会导致FTP客户端认证失败返回530错误】。
点击“创建”,完成后关闭窗口。
将用户加入Users组并赋予文件夹NTFS权限
在“本地用户和组→用户”列表中,双击刚创建的 ftpuser → 切换到“隶属于”选项卡 → 点击“添加”。
在弹出窗口中点击“高级” → “立即查找” → 从结果中双击选中 Users → 确定。
回到D:\FTP_Share文件夹,右键 → “属性” → “安全”选项卡 → “编辑” → “添加”。
输入 ftpuser,点击“检查名称”确认 → 在权限列表中勾选 修改 和 读取和执行 → 应用。
此时用户已具备通过FTP协议登录并上传/下载文件的完整链路权限。
放行防火墙并验证登录
Win+S搜索“允许应用通过Windows防火墙”,以管理员身份运行。
点击“更改设置”,在列表中找到 FTP服务器,勾选“专用”网络类型前的复选框,点击“确定”。
在另一台局域网电脑的文件资源管理器地址栏输入:ftp://你的本机IP(例如 ftp://192.168.1.100)。
弹出登录框时,输入用户名 ftpuser 和对应密码,点击确定。
若看到D:\FTP_Share内的文件列表,且可新建文件夹、拖入文件并成功上传,说明配置完成。











