Möchten Sie erfahren, wie Sie den sicheren FTP-Server auf einem Computer mit Windows installieren? In diesem Tutorial zeigen wir Ihnen, wie Sie den sicheren FTP-Server auf einem Computer mit Windows aktivieren.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• IIS 8.5

Tutorial Windows – Sichere FTP-Serverinstallation

Öffnen Sie die Server Manager-Anwendung.

Greifen Sie auf das Menü Verwalten zu und klicken Sie auf Rollen und Funktionen hinzufügen.

Windows 2012 add role

Wählen Sie auf dem Bildschirm Serverrollen die Option mit dem Namen: Web Server IIS aus.

Klicken Sie auf die Schaltfläche Weiter.

IIS Installation

Klicken Sie auf dem folgenden Bildschirm auf die Schaltfläche Funktionen hinzufügen.

IIS Features

Klicken Sie auf dem Bildschirm „Features“ auf die Schaltfläche Weiter.

Windows 2012 - Features

Wählen Sie auf dem Rollendienstbildschirm die Option FTP Server und beide Unteroptionen aus.

FTP server Installation Windows

Klicken Sie auf dem Bildschirm Zusammenfassung auf die Schaltfläche Installieren.

FTP server Installation Summary

Herzlichen glückwunsch! Sie haben die FTP-Dienstinstallation auf einem Computer mit Windows Server abgeschlossen.

Tutorial Windows – Sichere FTP-Serverkonfiguration

Erstellen Sie nach Abschluss der Installation eine Gruppe von Benutzern.

Mitglieder dieser Gruppe sind berechtigt, den sicheren FTP-Server zu verwenden.

Windows - FTP Users

In unserem Beispiel haben wir eine lokale Gruppe mit dem Namen FTP-USERS erstellt.

Erstellen Sie ein Verzeichnis, das vom sicheren FTP-Server verwendet werden soll.

Windows - FTP Root

In unserem Beispiel haben wir ein Verzeichnis mit dem Namen FTPSERVER auf dem Stamm von Laufwerk C erstellt.

Starten Sie die Anwendung mit dem Namen: IIS Manager.

Start IIS Windows

Wählen Sie in der IIS Manager-Anwendung Ihren IIS-Servernamen aus.

Greifen Sie auf der rechten Seite des Bildschirms auf die Option mit dem Namen Serverzertifikate zu.

IIS enable HTTPS

Wenn Sie bereits über ein Zertifikat verfügen, klicken Sie auf die Option Importieren im oberen rechten Teil des Bildschirms.

Wenn Sie ein selbstsigniertes Zertifikat generieren möchten, wählen Sie die Option : Erstellen eines selbstsignierten Zertifikats aus.

IIS Self-signed certificate

Geben Sie einen Namen für das Zertifikat ein und klicken Sie auf die Schaltfläche OK.

IIS HTTP Certificate

In unserem Beispiel haben wir ein selbstsigniertes Zertifikat erstellt.

Klicken Sie mit der rechten Maustaste auf den Ordner Sites, und wählen Sie die Option zum Hinzufügen einer FTP-Site aus.

Windows - FTP Server Configuration

Geben Sie eine Kennung für die neue FTP-Site ein und wählen Sie das gewünschte Verzeichnis aus.

In unserem Beispiel haben wir das zuvor erstellte Verzeichnis ausgewählt.

Windows - Add FTP SITE

Führen Sie auf dem nächsten Bildschirm die folgende Konfiguration aus.

• IP-Adresse – Wählen Sie die gewünschte IP-Adresse
• FTP-Site automatisch starten – Ja
• SSL – Erforderliches SSL
• Zertifikat – Wählen Sie das zuvor erstellte Zertifikat aus

Windows - Secure FTP server SSL

Führen Sie auf dem nächsten Bildschirm die folgende Konfiguration aus.

• Anonyme Authentifizierung – Nein
• Standardauthentifizierung – Ja
• Zugriff zulassen – Angegebene Rollen oder Benutzergruppen
• Gruppenname – FTP-USERS
• Berechtigungen – Lesen und Schreiben

Klicken Sie auf die Schaltfläche Fertig stellen.

Windows - FTP Server authentication

Herzlichen glückwunsch! Sie haben den sicheren FTP-Server auf einem Computer mit Windows 2012 R2 erfolgreich konfiguriert.

Windows-Firewall – Sichere FTP-Verbindung zulassen

Öffnen der Anwendung mit dem Namen Windows-Firewall mit erweiterter Sicherheit

Wählen Sie die Option Eingehende Regeln aus, und stellen Sie sicher, dass alle 3 FTP-Regeln aktiviert sind.

Windows - FTP firewall

Laden Sie auf einem Remotecomputer die WINSCP-Software herunter, und versuchen Sie, eine Verbindung mit dem sicheren FTP-Server herzustellen.

WINDOWS - Secure FTP Client

Akzeptieren Sie die Warnmeldung.

Windows SSL FTP Connection

In unserem Beispiel konnte die WINSCP-Software eine Verbindung zum Secure FTP-Server herstellen.

Windows - SSL FTP client

Selbst wenn die FTP-Firewall-Regeln vorhanden sind, besteht die Möglichkeit, dass Ihre Verbindung blockiert wird.

Optional können Sie eine Firewallregel erstellen, um die FTP-Verbindung zuzulassen.

Erstellen Sie eine neue Eingehende Firewallregel.

zabbix active directory

Wählen Sie die Option PORT aus.

zabbix windows firewall port

Wählen Sie die TCP-Option aus.

Wählen Sie die Option Spezifische lokale Ports aus.

Geben Sie den TCP-Port ein: 20-21

Windows - FTP server firewall configuration

Wählen Sie die Option Verbindung zulassen aus.

zabbix windows firewall allow connection

Aktivieren Sie die Option DOMAIN.

Aktivieren Sie die Option PRIVATE.

Aktivieren Sie die Option PUBLIC.

Zabbix windows firewall profile

Geben Sie eine Beschreibung für die Firewallregel ein.

Windows - FTP server firewall description

Sie haben die Firewallkonfiguration abgeschlossen.