-
情境:在 IIS 上建立 FTP 站點
2026-07-29 11:41:13 生存指南
作者:基思·紐曼與 羅伯特·麥克默里
檔案傳輸協定(FTP)簡易版是一種用於在電腦系統間傳輸檔案的協定。 IIS 8 包含一個易於設定的 FTP 伺服器。
文件說明如何在現有的 IIS 8 網頁伺服器上安裝及設定 FTP 伺服器。 前兩個步驟是必須完成的。 其他步驟皆為可選,但建議完成。
先決條件
要充分利用這個教學,你必須能使用執行以下作業系統之一的電腦:
Windows Server® 2012
Windows® 8
步驟 1:在現有的 IIS 網頁伺服器上安裝 FTP
此步驟會展示如何在現有的 IIS 網頁伺服器上安裝 FTP 服務,該伺服器運行於 Windows Server 2012 或 Windows 8 上。
在 Windows Server 2012 安裝 FTP
在開始畫面,點選伺服器管理員圖塊,然後點選「是」。
在 伺服器管理員儀表板中,點選 新增角色與功能。
如果顯示「加入角色與功能」精靈的「開始前」頁面,請點擊「下一步」。
在 「選擇安裝類型 」頁面,選擇 基於角色或功能的安裝,然後點擊 「下一步」。
在 「選擇目的地伺服器 」頁面,選擇「 從伺服器池中選擇伺服器」,從 伺服器池 列表中選擇你的伺服器,然後點 選「下一步」。
在 「選擇伺服器角色」 頁面,展開 網頁伺服器(IIS) 節點,然後展開 FTP 伺服器 節點。
選擇 FTP Server 勾選框和 FTP 服務 勾選框,然後點 選「下一步」。
在 [ 選取功能] 頁面上,按 [ 下一步]。
在 [確認安裝選項] 頁面上,按一下 [安裝] 。
在 Windows 8 上安裝 FTP
在 開始 畫面輸入 「控制面板」,然後點擊搜尋結果中的 控制面板 圖示。
點選 程式,然後點選 開啟或關閉 Windows 功能。
在 Windows 功能 對話框中,展開 網際網路資訊服務 節點。
展開 FTP 伺服器 節點。
選擇 FTP 伺服器 的勾選框和 FTP 服務 的勾選框,然後點擊 確定。
步驟 2:新增 FTP 站點
一旦 FTP 服務安裝在您的 IIS 網頁伺服器上,您可以新增一個或多個 FTP 站點。 當您希望透過檔案傳輸協定(FTP)讓用戶端能夠傳輸檔案時,請新增 FTP 站點。
備註
由於 FTP 設定包含在網站區塊,更改任何 FTP 設定也會強制網站應用程式重複使用。 如果你想避免這個副作用,可以新增一個專門為 FTP 設定的網站,而不是同時支援 HTTP 和 FTP。
新增 FTP 站點
開啟 IIS 管理員。
在 連線 面板中,展開伺服器節點並點選 網站 節點。
在 動作 面板中,點擊 「新增 FTP 網站 」以開啟 「新增 FTP 網站 」的向導。
在 網站資訊 頁面的 FTP 網站名稱 框中,輸入一個獨特的友善名稱。
在 實體路徑 框中,輸入實體路徑或點擊瀏覽按鈕(...)以找到內容目錄的實體路徑。
點擊 「下一步 」以開啟 綁定與 SSL 設定 頁面。
在 綁定中,在 IP 位址 清單中,選擇或輸入 IP 位址,如果你不希望該 IP 位址保持 「全部未分配」。
在 埠 口框裡輸入埠號。
若想在同一 IP 位址上架設多個 FTP 站點,則可選擇在 虛擬主機 框輸入主機名稱。 例如,輸入 www.contoso.com。
如果你想手動啟動該網站,請取消勾選自動啟動 FTP 網站的選項。
在 SSL 中,從 SSL 憑證 清單中選擇一個憑證。 可選擇點擊 檢視 以開啟 憑證 對話框並驗證所選憑證的資訊。
選取下列其中一個選項:
允許 SSL:允許 FTP 伺服器同時支援用戶端的非 SSL 與 SSL 連線。
要求SSL:FTP伺服器與用戶端之間的通訊需要SSL加密。
點擊 「下一步 」以開啟 認證與授權資訊 頁面。
在 認證中,選擇你想使用的認證方法:
匿名:允許任何用戶訪問內容,只需提供用戶名稱anonymous 或 ftp 。 (大多數(但非全部)FTP 用戶端會自動輸入使用者名稱。)
基本:要求使用者提供有效的使用者名稱和密碼才能存取內容。 由於基本認證會在網路中傳送未加密的密碼,因此只有在確定用戶端與 FTP 伺服器連線安全時,例如使用安全套接字層(SSL)時,才使用此認證方法。
在 授權中,從 允許存取 清單中選擇以下選項之一:
所有使用者:所有用戶,不論是匿名或身份,都能存取內容。
匿名用戶:匿名用戶可存取內容。
指定角色或使用者群組:只有特定角色或使用者群組的成員才能存取內容。 在相應欄位輸入角色或使用者群組。
指定使用者:只有指定使用者能存取內容。 在對應的欄位輸入使用者名稱。
如果您從 「允許存取」 清單中選擇選項,請選擇以下一項或多項權限:
閱讀:允許授權使用者閱讀目錄內容。
寫入:允許授權使用者寫入目錄。
按一下完成。
步驟 3:設定 FTP 站點預設值
當你想讓新的 FTP 網站使用不同的預設值時,可以更改 FTP 站點的預設值。
備註
當你更改預設值時,現有網站不會被新值覆蓋。 手動更改現有網站的設定值。
設定 FTP 站點預設值
開啟 IIS 管理員。
在 連線 面板中,點選伺服器節點和 網站 節點。
在 動作 面板中,點選 FTP 網站預設值。
編輯設定,然後點擊 確定。
下表列出 FTP 站點預設 對話框中可設定的設定。
設定類別
設定名稱
說明
一般
允許 UTF-8
規定是否使用 UTF8 編碼。 預設值是「true」。
一般
自動啟動
若屬實,FTP 站點會在建立時或 FTP 服務啟動時啟動。 預設值是「true」。
連結
控制通道逾時
指定連線因未活動而超時的時間限制(以秒為單位)。
連結
資料通道逾時
指定資料通道因不活躍而超時的時間(以秒計)。
連結
停用插槽池
指定是否在依據 IP 位址而非埠號或主機名稱來區分的站點中使用 Socket pooling。
連結
連線數目上限
指定與伺服器的最大同時連線次數。
連結
當達到最大連線時重設
規定在發送最大連線回應時是否斷開 FTP 會話。
連結
伺服器監聽佇列
指定可佇列的未完成套接字最大數量。
連結
未經認證的逾時
指定從建立新連線到認證成功之間的逾時(秒數)。
憑證快取
已啟用
規定 FTP 服務是否啟用憑證快取。
憑證快取
刷新間隔
指定快取中儲存憑證的存續壽命(秒數)。
檔案處理
上傳時允許閱讀檔案
規定在傳輸到伺服器時是否能讀取檔案。
檔案處理
允許在重新命名時替換
規定檔案在重新命名時是否能覆蓋其他檔案。
檔案處理
保留未完成上傳
規定是否保留部分上傳的檔案。
步驟 4:設定防火牆支援
請使用 FTP 防火牆支援 功能來設定以下設定,使 FTP 伺服器能接受防火牆的被動資料連線:
資料通道埠範圍:指定被動資料連接埠範圍。 你也必須在防火牆上開啟同樣範圍的埠口。 此選項只能在伺服器層級設定,而「0-0」的埠範圍表示使用伺服器的短暫埠範圍。 短暫埠是一種短命的傳輸協定埠,TCP/IP 會從預定義範圍內分配。
防火牆的外部 IP 位址:指定防火牆的外部 IP 位址,讓用戶端在透過防火牆與 FTP 伺服器通訊時知道該使用哪個 IP 位址。
設定防火牆支援
開啟 IIS 管理員。
在 連接 面板中,選擇伺服器節點。
在 功能檢視中,雙擊 FTP 防火牆支援。
在 資料通道埠範圍 框中,輸入一段埠號範圍(中間以連字號分隔)。 例如,類型 5000-6000。 或者輸入 0-0 來使用 Windows TCP/IP 設定中預設的埠範圍。
備註
不要使用 0-1024 埠,因為這些埠是保留埠。
在防 火牆的外部 IP 位址 框中,輸入你防火牆的 IP 位址。
在 [動作] 窗格中,按一下 [套用]。
步驟 5:設定使用者隔離
使用者隔離功能允許你設定 FTP 伺服器來隔離使用者,防止使用者存取同一 FTP 網站上其他使用者的目錄。 如果你選擇不隔離使用者,他們會共享一個共同的目錄結構。
例如,你可以選擇不隔離只提供共享內容下載功能的網站,或是不需要用戶間資料保護的網站。
如果您想在網站上隔離使用者,您可以選擇以下隔離選項之一:
使用者名稱目錄:將使用者會話隔離到與 FTP 使用者帳號名稱相同的實體或虛擬目錄。 使用者只能看到自己的 FTP 根位置,因此無法在實體或虛擬目錄樹上方瀏覽。 任何建立的全域虛擬目錄都會被忽略。
使用者名稱實體目錄:將使用者會話隔離至與 FTP 使用者帳號名稱相同的實體目錄。 使用者只能看到自己的 FTP 根位置,因此無法在實體目錄樹上方進行更高層的導航。 所有建立的全球虛擬目錄都適用於所有使用者。
Active Directory 中設定的 FTP 主目錄:將使用者會話隔離到每個 FTP 使用者的 Active Directory 帳號設定裡指定的主目錄。
設定使用者隔離
開啟 IIS 管理員。
在 功能檢視中,雙擊 FTP 使用者隔離。
如果你不想隔離使用者,請在「 不要隔離使用者。啟動使用者於」下,選擇以下選項之一:
FTP 根目錄:指定所有 FTP 會話從該 FTP 站點的根目錄開始。 此選項會關閉所有使用者隔離與啟動資料夾邏輯。
使用者名稱目錄:規定所有 FTP 會話從實體或虛擬目錄開始,且該資料夾與目前登入使用者的名稱相同;否則,FTP 會話會從 FTP 站點的根目錄開始。
如果你想隔離使用者,請在 「隔離使用者」這欄。限制使用者只能存取以下目錄,請選擇以下選項之一:
使用者名稱目錄(停用全域虛擬目錄):將使用者會話隔離到與 FTP 使用者帳號名稱相同的實體或虛擬目錄。
使用者名稱實體目錄(啟用全域虛擬目錄):將使用者會話隔離至與 FTP 使用者帳號名稱相同的實體目錄。
Active Directory 中設定的 FTP 主目錄:將使用者會話隔離至每個 FTP 使用者在 Active Directory 帳號設定中設定的主目錄。
自訂:此選項為進階功能,允許開發者建立客製化服務提供者,根據其獨特業務需求提供家庭目錄查詢。
如果你在前一步選擇了 Active Directory 中設定的 FTP 主目錄,點選「設定」按鈕,然後在「設定憑證」對話框的使用者名稱和密碼欄位輸入使用者名稱和密碼,該欄位可存取你的 Active Directory 伺服器。 在 確認密碼 框再次輸入密碼,然後點 選確定。
在 [動作] 窗格中,按一下 [套用]。
步驟 6:設定目錄瀏覽選項
目錄瀏覽功能讓你能控制使用者瀏覽 FTP 目錄時顯示的內容。
設定目錄瀏覽選項
開啟 IIS 管理員。
在 連線 面板中,選擇伺服器層級或站點層級。
在 功能檢視中,雙擊 FTP 目錄瀏覽。
在 FTP 目錄瀏覽 頁面的 目錄列表樣式下,選擇以下選項之一:
MS-DOS:以符合 MS-DOS 的方式顯示目錄內容。
UNIX:以符合 UNIX 的方式顯示目錄內容。
在 目錄列表選項中,選擇你想在目錄列表中顯示的資訊。 您可以選擇下列任一選項:
虛擬目錄:顯示虛擬目錄。
可用位元組:以位元組顯示檔案大小。
四位數年份:以四位數而非兩位數顯示年份。
在 [動作] 窗格中,按一下 [套用]。
步驟7:設定登入嘗試限制
此功能讓您能設定在指定時間內允許的最大失敗登入次數,直到 IP 位址被拒絕。
設定使用者登入嘗試次數限制
開啟 IIS 管理員。
在 連線 面板中,選擇伺服器層級。
在 功能檢視中,雙擊 FTP 登入嘗試限制。
在 FTP 登入嘗試限制 頁面,選擇 啟用 FTP 登入嘗試限制 的勾選框。
在 「最大失敗次數登入嘗試 」欄位輸入正整數。 預設值為 4。
在 「時間」(秒) 欄位輸入正整數。 預設值為 30。
請選擇根據失敗登入次數拒絕 IP 位址或僅寫入日誌。 如果你選擇 只寫入日誌,IIS 即使超過 最大失敗次數,也不會限制用戶端。
在 操作 頁面,點擊 「套用」。
步驟 8:設定請求過濾
請使用 FTP請求過濾 功能頁面,為你的FTP網站定義請求過濾設定。 FTP 請求過濾是一項安全功能,允許網際網路服務提供者(ISP)和應用服務提供者限制協定與內容行為。
設定請求篩選
開啟 IIS 管理員。
在 連線 面板中,選擇伺服器層級或站點層級。
在 功能檢視中,雙擊 FTP 請求篩選 圖示。
要更改一般的請求篩選設定,請在動作欄格中點擊「編輯功能設定」。 然後依需求編輯一般設定。
若要根據檔案名稱副檔名新增篩選器,請選擇 檔案名稱副名 標籤。在 動作 面板中,點選 「允許檔案名稱副檔名 」或 「拒絕檔案名稱副檔名」。 接著在 檔案名稱副檔名 框輸入副檔名,然後點 選確定。
若要根據 URL 區段(例如資料夾名稱)新增篩選器,請選擇 隱藏區段 標籤。在動作面板中,點選 新增隱藏區段。 接著在 隱藏區段 框輸入該區段,並點擊 確定。
若要根據 URL 序列新增篩選器,請選擇「 拒絕的 URL 序列」 標籤。在 動作 面板中,點選 「新增網址序列」。 接著在 網址序列 框輸入序列,然後點擊 確定。
若要根據指令新增篩選器,請選擇 指令標籤。 在 動作 面板中,點擊 允許指令 或 拒絕指令。 接著 在指令 框輸入指令,點選 確定。 (警告:新增指令式過濾器的功能是進階功能。如果使用這個功能不當,可能會拒絕伺服器上所有 FTP 用戶端的存取。)
步驟 9:設定 FTP 日誌
你可以使用 FTP 日誌 功能在伺服器或站台層級設定日誌功能,並設定日誌設定。
設定 FTP 日誌
開啟 IIS 管理員。
在 連線 面板中,選擇伺服器層級或站點層級。
在 功能檢視中,雙擊 FTP 日誌 圖示。
在 「每個單位一個日誌文件」 菜單中,選擇 Site 或 Server。
在 日誌檔案中,點選選擇 W3C 欄位,然後選擇您想要記錄的資訊。
在 目錄中,輸入你想存放 FTP 日誌檔案的基礎資料夾路徑, 或點擊瀏覽 以瀏覽到基礎資料夾。
在 編碼中,選擇 UTF8 (單位元組與多位元組字元)或 ANSI (僅限單位元組字元)。
在 日誌檔案轉移中,選擇你希望 FTP 如何從以下列表中建立新的日誌檔案:
排程:選擇「 每小時」、「 每日」、「 每週」或 「每月 」,以在固定時間間隔內建立新的日誌檔案。
最大檔案大小(以位元組為單位):當檔案大小超過該位元組數時,輸入正整數以建立新的日誌檔案。
請勿建立新的日誌檔案
當您希望日誌檔案命名與轉移以當地時區為基礎,而非協調世界時(UTC)時,選擇 使用當地時間進行檔案命名與轉移 。
在 [動作] 窗格中,按一下 [套用]。
步驟 10:設定 FTP 訊息
使用 FTP 訊息 功能來修改使用者連接 FTP 網站時發送的訊息設定。
設定 FTP 訊息
在 連線 面板中,選擇伺服器層級或站點層級。
在 功能檢視中,雙擊 FTP 訊息。
在 FTP 訊息 頁面的 訊息行為中,選擇你希望 FTP 訊息的行為方式。 您可以選擇下列任一選項:
抑制預設橫幅:指定是否顯示 FTP 伺服器的預設識別橫幅。
支援訊息中的使用者變數:指定是否要在 FTP 訊息中顯示特定一組使用者變數。 支援以下使用者變數:
%BytesReceived% - 當前會話從伺服器傳送給用戶端的位元組數。
%BytesSent% - 用戶端傳送給伺服器的位元組數,用於當前會話。
%SessionID% - 目前會話的唯一識別碼。
%SiteName% - 目前承載該會話的 FTP 網站名稱。
%UserName% - 目前登入用戶的帳號名稱。
為本地請求顯示詳細訊息:指定當 FTP 用戶端連接伺服器(本地主機)上的 FTP 伺服器時,是否顯示詳細錯誤訊息。
在訊息文字中,請在以下方框輸入訊息:
橫幅:指定 FTP 伺服器在 FTP 用戶端首次連接 FTP 伺服器時所顯示的訊息。
歡迎:指定當 FTP 用戶端登入 FTP 伺服器時,該伺服器顯示的訊息。
Exit:指定 FTP 用戶端登出 FTP 伺服器時顯示的訊息。
最大連線數:指定當用戶端嘗試連線但因 FTP 服務已達到允許的最大用戶端連線數而無法連線時,FTP 伺服器會顯示的訊息。
在 [動作] 窗格中,按一下 [套用]。
另請參閱
適合託管的網頁伺服器平台(IIS):情境概述
在 IIS 上建立靜態網站
在 IIS 建立 ASP.NET 網站
建立一個使用 IIS 伺服器的網路農場