要在windows 10上让局域网设备访问本机web站点,须完成iis组件安装、网站绑定(ip选“全部未分配”、端口设8080)、启用匿名身份验证并赋予应用池标识读取权限、配置防火墙入站规则放行该端口,缺一不可。

要在 Windows 10 上让局域网内其他设备访问你本机搭建的 Web 站点,仅开启 IIS 还远远不够——必须正确配置网站绑定、物理路径、身份验证与防火墙入站规则,否则其他电脑输入你的 IP 地址会直接显示“无法访问此网站”或连接被拒绝。
启用 IIS 并安装必要组件
按下 Win + R,输入 OptionalFeatures 回车,打开 Windows 功能窗口。
展开 Internet Information Services,务必勾选以下三项:Web 管理工具 → IIS 管理控制台;万维网服务 → 常见 HTTP 功能、默认文档、目录浏览;应用程序开发功能 → ISAPI 扩展、ISAPI 筛选器。
点击确定后等待安装完成。这一步漏掉 ISAPI 扩展,后续部署 ASP.NET 或 PHP 应用时会直接报 500 错误。
新建独立网站并设置绑定
打开 IIS 管理器 → 左侧右键【网站】→【添加网站】。
填写名称(如 MyLocalSite)、物理路径(如 D:\WebRoot,需提前手动创建该文件夹)。
绑定设置最关键:IP 地址选【全部未分配】,端口填 8080(避开 80 端口避免与默认站点冲突),主机名留空——若此处填了主机名,局域网设备必须通过 host 文件映射才能访问,极易失败。
点击确定后,新站点出现在列表中,状态应为绿色“已启动”图标。
配置匿名身份验证与文件权限
在 IIS 管理器中,点击刚建好的网站 → 右侧双击【身份验证】→ 启用【匿名身份验证】。
右键【匿名身份验证】→【编辑】→ 将匿名用户标识改为【应用程序池标识】。
接着打开文件资源管理器,进入你设的物理路径(如 D:\WebRoot)→ 右键属性 →【安全】选项卡 →【编辑】→【添加】→ 输入 iis apppool\MyLocalSite(注意替换为你的网站名)→ 点击【检查名称】确认无误 → 勾选【读取 & 执行】【列出文件夹内容】【读取】→ 确定。
这一步不做,IIS 会因无权读取文件返回 401 或 403 错误,且错误页面不提示真实原因。
放行防火墙端口并测试局域网访问
按 Win + R 输入 wf.msc 回车,打开高级安全 Windows 防火墙。
左侧点击【入站规则】→ 右侧点击【新建规则】→ 选择【端口】→ 下一步 → 选择【TCP】→ 特定本地端口填 8080 → 下一步 → 选择【允许连接】→ 下一步 → 勾选【域】【专用】【公用】→ 下一步 → 规则名称填 IIS-8080-LocalWeb → 完成。
在局域网另一台电脑浏览器中输入 http://192.168.x.x:8080(将 x.x 替换为你本机实际局域网 IP,可用 ipconfig 命令查看 IPv4 地址)。
若看到页面显示 Hello from IIS
,说明配置成功。











