Хотите узнать, как установить защищенный сервер FTP на компьютер под управлением Windows? В этом учебнике мы покажем вам, как включить защищенный сервер FTP на компьютере под управлением Windows.

• Windows 2012 R2
• Windows 2016
• Windows 2019
IIS 8.5

Windows Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников для Windows.

Учебник Windows - Безопасная установка сервера FTP

Откройте приложение «Менеджер сервера».

Доступ к меню Управления и нажмите на Добавление ролей и функций.

Windows 2012 add role

На экране серверных ролей выберите опцию под названием: Web Server IIS.

Нажмите на кнопку «Следующая».

IIS Installation

На следующем экране нажмите на кнопку Добавить функции.

IIS Features

На экране Функции нажмите на кнопку «Следующая».

Windows 2012 - Features

На экране службы Role выберите опцию под названием FTP Server и оба субопции.

FTP server Installation Windows

На экране Резюме нажмите на кнопку Установки.

FTP server Installation Summary

Поздравляю! Вы закончили установку службы FTP на компьютере под управлением Windows Server.

Учебник Windows - Безопасная конфигурация сервера FTP

После завершения установки создайте группу пользователей.

Члены этой группы будут уполномочены использовать защищенный сервер FTP.

Windows - FTP Users

В нашем примере мы создали местную группу под названием FTP-USERS.

Создайте каталог, который будет использоваться защищенным сервером FTP.

Windows - FTP Root

В нашем примере мы создали каталог под названием FTPSERVER на корне диска C.

Запустите приложение под названием: IIS Manager.

Start IIS Windows

В приложении IIS Manager выберите имя сервера IIS.

На правой части экрана получите доступ к опции, названной: Сертификаты сервера.

IIS enable HTTPS

Если у вас уже есть сертификат, нажмите на опцию Import в верхней правой части экрана.

Если вы хотите создать самоподписав сертификат, выберите опцию под названием: Создайте самоподписав сертификат.

IIS Self-signed certificate

Введите имя в сертификат и нажмите на кнопку OK.

IIS HTTP Certificate

В нашем примере мы создали сертификат с само подписавшимся.

Нажмите правой кнопкой мыши в папке «Сайты» и выберите опцию добавления сайта FTP.

Windows - FTP Server Configuration

Введите идентификацию на новый сайт FTP и выберите нужный каталог.

В нашем примере мы выбрали каталог, ранее созданный.

Windows - Add FTP SITE

На следующем экране выполните следующую конфигурацию.

IP-адрес - Выберите нужный IP-адрес
Запуск сайта FTP автоматически - Да
SSL - Обязательный SSL
Сертификат - Выберите сертификат, ранее созданный

Windows - Secure FTP server SSL

На следующем экране выполните следующую конфигурацию.

Анонимная аутентификация - Нет
Базовая аутентификация - Да
Разрешить доступ - Указанные роли или группы пользователей
Название группы - FTP-USERS
Разрешения - Читать и писать

Нажмите на кнопку Финиш.

Windows - FTP Server authentication

Поздравляю! Вы успешно настроили защищенный сервер FTP на компьютере под управлением Windows 2012 R2.

Windows брандмауэр - Разрешить безопасное соединение FTP

Откройте приложение под названием Windows Firewall с расширенной безопасностью

Выберите опцию входящих правил и убедитесь, что все 3 правила FTP включены.

Windows - FTP firewall

На удаленном компьютере загрузите программное обеспечение WINSCP и попытайтесь подключиться к безопасному серверу FTP.

WINDOWS - Secure FTP Client

Примите предупреждение.

Windows SSL FTP Connection

В нашем примере программное обеспечение WINSCP удалось подключить к серверу Secure FTP.

Windows - SSL FTP client

Даже если правила брандмауэра FTP существуют, существует вероятность того, что ваше соединение будет заблокировано.

По желанию можно создать правило брандмауэра, разрешая подключение FTP.

Создайте новое правило входящего брандмауэра.

zabbix active directory

Выберите опцию PORT.

zabbix windows firewall port

Выберите опцию TCP.

Выберите опцию Специфические локальные порты.

Вход в порт TCP: 20-21

Windows - FTP server firewall configuration

Выберите опцию Разрешить подключение.

zabbix windows firewall allow connection

Проверьте опцию DOMAIN.

Проверьте опцию PRIVATE.

Проверьте опцию PUBLIC.

Zabbix windows firewall profile

Введите описание в правило брандмауэра.

Windows - FTP server firewall description

Вы закончили конфигурацию брандмауэра.