07.06.2023

Konfigurieren eines FTP-Servers in Windows Server 2012

FTP – Dateiübertragungsprotokoll. Es wird zum Übertragen von Dateien über das lokale Netzwerk verwendet cliEntitäten sowie zum Hochladen von Daten auf lokale und Remote-Speicher.

Erwägen Sie die Konfiguration eines FTP-Servers von Microsoft IIS Suite, Erstellen eines selbstsignierten Zertifikats und Konfigurieren der sicheren Dateiübertragung.

Betriebssystem - Windows Server 2012R2.

Installieren Sie das IIS Web-Server

Wir starten den Server Manager über das Startmenü oder per cliKlicken Sie auf das Symbol in der Taskleiste.

Wählen Sie Rollen und Komponenten hinzufügen aus.

Wählen Sie im neuen Fenster links den Installationstyp und dann Rollen oder Komponenten installieren aus. cliKlicken Sie auf die Schaltfläche „Weiter“.

Wählen Sie aus dem vorgeschlagenen Serverpool den erforderlichen aus. In unserem Fall ist er allein, cliKlicken Sie auf „Weiter“.

In der Rollenliste finden wir den Webserver (IIS) und setzen Sie ein Häkchen vor diesem Punkt.

Im neuen Fenster öffnet sich einfach der Assistent zum Hinzufügen von Rollen und Funktionen cliKlicken Sie auf „Komponenten hinzufügen“. Dieses Fenster wird normalerweise angezeigt, wenn Sie Web Server zum ersten Mal installieren (IIS). CliKlicken Sie auf „Weiter“.

Auf der linken Seite, cliKlicken Sie auf den Rollendienst (Unterpunkt Webserverrolle (IIS)). Wir haben eine Morgendämmerung vor dem FTP-Server platziert. Aktivieren Sie bei Bedarf das Kontrollkästchen neben FTP-Erweiterbarkeit. CliKlicken Sie auf „Weiter“.

Wir prüfen die Komponenten für den Einbau. Bei der ersten Installation empfehlen wir Ihnen, das Kontrollkästchen „Ziel automatisch neu starten“ zu aktivierennatIon-Server, falls erforderlich. CliKlicken Sie auf „Installieren“. Wichtig! Wenn Sie Web Server zum ersten Mal installieren (IIS) werden zusätzliche Servicekomponenten installiert.

Wir warten auf den Abschluss des Installationsvorgangs. Am Ende, cliKlicken Sie auf „Schließen“.

Wir fahren mit der Konfiguration des Servers fort

  1. Öffnen Sie die Verwaltung. Sie können dies über das Startmenü tun. Wenn dieses Element jedoch nicht vorhanden ist, wählen Sie Start -> Systemsteuerung -> System und Sicherheit -> Verwaltung
  2. Einführung IIS Geschäftsführer
  3. Erweitern Sie im sich öffnenden Fenster auf der linken Seite den Zweig unter dem erforderlichen Server. Rechts-cliKlicken Sie auf das Element „Sites“ und wählen Sie „FTP-Site hinzufügen“ ...
  4. Geben Sie im neuen Fenster „FTP-Site hinzufügen“ den Namen und den Pfad zum Verzeichnis an, in dem sich die Dateien befinden sollen. CliKlicken Sie auf „Weiter“.
  5. Geben Sie im aktualisierten Fenster an, auf welchen IP-Adressen der FTP-Server gestartet wird (dies ist wichtig, wenn der Server über mehrere Netzwerkschnittstellen oder Aliase verfügt) und geben Sie außerdem den Port an, den der Dienst abhört (standardmäßig 21 TCP-Ports). . Überprüfen Sie automatisch, ob die FTP-Site starten vorhanden ist. Geben Sie in den SSL-Einstellungen „Ohne SSL“ an. Wenn eine Verschlüsselung erforderlich ist, wählen Sie das entsprechende Element aus und geben Sie das Zertifikat an. CliKlicken Sie auf „Weiter“.
  6. Der nächste Schritt besteht darin, die Authentifizierung zu konfigurieren. Wählen Sie im Abschnitt „Authentifizierung“ die Option „Normal“ aus (wenn anonymer Zugriff erforderlich ist, wählen Sie „Anonym“). Im Bereich Autorisierung können Sie den Zugriff für Benutzer flexibel festlegen. In unserem Beispiel erlauben wir allen Benutzern außer anonymen Zugriff. Erlauben Sie Lesen und Schreiben. Click „Fertig“
  7. Bei Erfolg wird eine Zeile mit dem Namen des hinzugefügten FTP-Servers (Site) hinzugefügt IIS Manager-Fenster. Rollen Sie dieses Fenster auf oder schließen Sie es. Wir werden es nicht mehr brauchen.

Konfigurieren der firewall

  1. Öffnen Sie im Administrationsfenster Windows Firewall im erweiterten Sicherheitsmodus.
  2. Wählen Sie im sich öffnenden Fenster im linken Teil die „Regeln“ für eingehende Verbindungen aus. Im rechten Teil, cliKlicken Sie auf „Regel erstellen“ ...
  3. Wählen Sie im neuen Fenster „Vordefiniert“ aus. Wählen Sie aus der Dropdown-Liste den FTP-Server aus. CliKlicken Sie auf „Weiter“.
  4. Wir haken alle Punkte ab, cliKlicken Sie auf „Weiter“.
  5. Der nächste Schritt besteht darin, Verbindung zulassen auszuwählen. click „Fertig“.

Die ausgewählten Regeln werden zur allgemeinen Liste der Regeln für eingehende Verbindungen hinzugefügt. Um das anzuwenden firewall Um die Einstellungen zu ändern, müssen Sie den Server neu starten.

Sie können mit jedem FTP eine Verbindung zum Server herstellen client durch Angabe der Server-IP-Adresse, des Benutzernamens und des Passworts, zum Beispiel FileZilla. Die Serververfügbarkeit kann jedoch auch mit dem Internet Explorer überprüft werden. Geben Sie in der Adressleiste ftp: //IP.address.our.server/ (oder Domänennamen) ein. Geben Sie den Benutzernamen und das Passwort an.

Konfigurieren Sie sicheres FTP

Zum Schutz des Datenverkehrs wird die Verwendung von SSL-Zertifikaten empfohlen. Sie können selbstsignierte oder von einer Zertifizierungsstelle ausgestellte Zertifikate verwenden. Bitte beachten Sie, dass der Benutzer darüber benachrichtigt wird, wenn er sich mit einem Server mit einem selbstsignierten Zertifikat verbindet.

Erstellen Sie ein selbstsigniertes Zertifikat

  1. Wir starten die IIS Manager (siehe Server-Setup oben).
  2. Erweitern Sie im sich öffnenden Fenster auf der linken Seite den Zweig unter dem erforderlichen Server. Wählen Sie „Serverzertifikate“.
  3. Wählen Sie im neuen Fenster auf der rechten Seite „Selbstsigniertes Zertifikat erstellen“.
  4. Geben Sie im sich öffnenden Fenster den Namen des Zertifikats und seinen Typ an – „Persönlich“. CliBestätigen Sie mit „OK“.

Das Zertifikat wurde generiert. Kommen wir nun zum Einrichten von sicherem FTP.

  1. Im IIS Erweitern Sie im Manager-Fenster auf der linken Seite den Zweig unter dem erforderlichen Server und wählen Sie den erstellten Server aus. Wählen Sie im Hauptteil des Fensters „FTP-SSL-Einstellungen“ aus.
  2. Wählen Sie im aktualisierten Fenster in der Dropdown-Liste das erstellte oder ggf. von einer Zertifizierungsstelle ausgestellte Zertifikat aus. Wählen Sie „SSL-Verbindung erforderlich“. Wählen Sie im rechten Teil des Fensters „Übernehmen“. Schließen Sie ggf. das Fenster.

Um eine Verbindung zu einem sicheren FTP-Server herzustellen, empfehlen wir die Verwendung von WinSCP.

Dateiprotokoll - FTP

Verschlüsselung – TLS/SSL Explizite Verschlüsselung

Hostname – IP-Adresse oder Domänenname.

Port - 21, oder welcher angegeben wurde.

Name und Passwort des Systembenutzers.

CliKlicken Sie auf „Anmelden“.