可通过Windows 11内置IIS快速部署FTP服务器实现局域网大文件传输:一、启用IIS及FTP服务组件;二、创建专用FTP根目录并配置IIS_IUSRS完全控制权限;三、在IIS中添加FTP站点并配置IP、端口、基本认证与读写权限;四、配置防火墙放行FTP端口21及PASV端口范围;五、创建本地专用FTP账户并授权;六、获取本机局域网IP,通过ftp://地址登录验证。

如果您在Windows 11系统中需要实现局域网内多设备间高效传输大文件,但又受限于云盘大小、U盘携带或即时共享障碍,则可通过系统内置IIS快速部署FTP服务器。以下是完整、可操作的搭建流程:
一、启用IIS及FTP服务组件
Windows 11默认未激活IIS与FTP功能,必须手动开启对应Windows功能模块,否则IIS管理器无法识别FTP站点创建选项。该步骤是后续所有配置的前提。
1、按下 Win + R 打开运行窗口,输入 optionalfeatures 并回车。
2、在“Windows功能”窗口中,展开 Internet Information Services。
3、勾选以下子项:FTP服务器(含“FTP扩展性”和“FTP服务器”)、Web管理工具(含“IIS管理控制台”)。
4、点击“确定”,等待系统完成安装;如提示需重启,请保存当前工作后重启电脑。
二、创建专用FTP根目录并配置权限
为保障系统安全与访问稳定性,严禁将FTP根目录设于系统盘(如C:\Windows)或用户文档路径下。独立目录配合精确权限控制,可避免“530 User cannot log in”等典型认证失败错误。
1、在非系统盘(例如D盘)新建文件夹,路径建议为 D:\FTP_Share。
2、右键该文件夹 → “属性” → 切换至“安全”选项卡 → 点击“编辑” → “添加”。
3、在对象名称框中输入 IIS_IUSRS,点击“检查名称”确认无误后确定。
4、在权限列表中,为 IIS_IUSRS 勾选“完全控制”,点击“应用”并确认。
三、在IIS中添加并配置FTP站点
IIS管理器提供图形化界面,通过绑定IP与端口、设定身份验证方式,使FTP服务具备可访问性。正确选择SSL模式与授权规则,直接决定客户端能否成功登录及执行读写操作。
1、在开始菜单搜索 IIS,以管理员身份运行“IIS管理器”。
2、左侧连接面板中,右键“站点” → “添加FTP站点”。
3、填写站点名称(如 HomeFTP_2026),物理路径指定为上一步创建的 D:\FTP_Share。
4、在“绑定和SSL设置”中:
— IP地址:选择本机实际局域网IPv4地址(如192.168.1.100),或选“全部未分配”;
— 端口:保持默认 21(若被占用,可改为2121等未使用端口);
— SSL:内网环境推荐选 无SSL。
5、在“身份验证和授权信息”中:
— 身份验证:勾选 基本(支持用户名密码登录);
— 授权:选择 指定用户(如新建的ftpuser)或 所有用户(测试用);
— 权限:至少勾选 读取,如需上传则额外勾选 写入。
四、配置Windows防火墙入站规则
即使IIS配置完成,若Windows Defender防火墙未放行FTP端口,外部设备仍将因连接超时而无法访问。必须显式添加TCP端口21(及PASV模式所需端口范围)的入站允许规则。
1、在开始菜单搜索 高级安全Windows Defender防火墙 并打开。
2、左侧点击“入站规则”,右侧点击“新建规则”。
3、规则类型选择“端口”,协议选择“TCP”,特定本地端口填入 21。
4、操作选择“允许连接”,配置文件保持默认全选(域、专用、公用)。
5、规则名称设为 FTP-Port21,点击完成。
6、如启用PASV模式(推荐用于NAT/路由器环境),需额外新建一条规则,端口范围设为 50000-60000(TCP)。
五、创建专用FTP登录账户
直接使用Administrator或当前登录账户存在安全风险,且部分场景下因UAC策略导致认证失败。创建本地标准用户并赋予最小必要权限,是兼顾可用性与安全性的最佳实践。
1、按下 Win + R,输入 netplwiz 回车,进入“用户账户”界面。
2、点击“添加” → “不使用Microsoft账户登录” → “本地账户”。
3、输入用户名(如 ftpuser),设置强密码,取消勾选“用户下次登录时必须更改密码”。
4、勾选“用户不能更改密码”和“密码永不过期”。
5、返回IIS管理器,在对应FTP站点下双击“FTP授权规则”,添加该用户并授予“读取”与“写入”权限。
六、获取本机IP地址并验证连接
客户端需通过准确的IPv4地址访问FTP服务。动态IP可能导致连接失效,建议在路由器中为该设备分配静态IP或启用DHCP保留,确保地址长期稳定。
1、按 Win + R,输入 cmd 回车,执行命令:ipconfig | findstr IPv4。
2、记录显示的IPv4地址(如 192.168.1.100),排除127.0.0.1及169.254.x.x等无效地址。
3、在局域网内另一台设备上,打开文件资源管理器,地址栏输入:ftp://192.168.1.100。
4、弹出登录窗口时,输入刚创建的用户名(ftpuser)及密码,点击确定。
5、成功进入后,即可查看、下载、上传 D:\FTP_Share 目录下的全部内容。

















