Запуск FTP-сайту на сервері Windows Server (внутрішній)

Сторінка оновлюється :
Дата створення сторінки :

Передумовою

Вміст, введений тут, базується на наступних умовах.

  • Лише базова автентифікація
  • Не використовуйте ПРОТОКОЛ SSL
  • Використовуйте порт 21
  • Середовище інтрамережі

Створення облікового запису для FTP-з'єднання

Оскільки цього разу ви налаштуєте з'єднання шляхом базової аутентифікації, при підключенні створіть обліковий запис. Ви створюєте обліковий запис користувача Windows.

Клацніть правою кнопкою миші по "Меню Пуск" і виберіть пункт "Управління комп'ютером".

コンピューターの管理

Клацніть правою кнопкою миші елемент Користувачі та виберіть команду Новий користувач.

新しいユーザー

Вказує ім'я користувача та пароль, які потрібно використовувати під час підключення через FTP.

ユーザー名とパスワードを入力

Не дозволяє користувачеві входити у Windows, оскільки створений користувач використовуватиметься лише для FTP-з'єднань. Двічі клацніть створеного користувача.

作成したユーザーをダブルクリック

Перейдіть на вкладку Групи, до яких я належу, і видаліть розділ Користувачі.

Users を削除

Створення папки для призначення FTP-з'єднання

Створіть папку для завантаження або завантаження під час підключення по FTP. Ви створюєте фізичну папку Windows.

Ви можете створити його де завгодно. Однак не використовуйте папки, прив'язані до облікового запису Windows або будь-де ще, які можуть змінюватися залежно від середовища. Тут ми створюємо "C:\FtpFolder\".

FTP 用フォルダ作成

Встановіть дозволи, щоб обліковий запис FTP могла отримати доступ до файлів в папці. Відкрийте властивості папки, яку потрібно використовувати для FTP, і натисніть кнопку «Правка» на вкладці «Безпека».

セキュリティ - 編集

Натисніть кнопку Додати.

追加

Указує обліковий запис для ftp, який ви створили. (Я думаю, що ім'я сервера на малюнку відрізняється, тому, будь ласка, замініть його на ім'я цільового сервера)

アカウント指定

Виберіть зареєстрований обліковий запис і дозвольте дозвіл "Змінити".

変更の権限を許可

Про всяк випадок помістіть файл підтвердження, щоб переконатися, що ви підключені належним чином при підключенні по FTP.

確認用のファイル配置

Побудова FTP-сервера

Інсталюйте роль FTP-сервера на сервері Windows Server.

Запустіть диспетчер серверів з панелі завдань.

サーバー マネージャー

Клацніть Додати ролі та функції.

役割と機能の追加

Натисніть кнопку Далі.

開始する前に

Переконайтеся, що встановлено прапорець Інсталяція на основі ролей або функцій, а потім натисніть кнопку Далі.

インストールの種類の選択

Переконайтеся, що вибрано сервер, на якому потрібно інсталювати роль FTP-сервера, і натисніть кнопку Далі.

対象サーバーの選択

Перевірте веб-сервер (IIS).

サーバーの役割の選択

Відобразиться діалогове вікно підтвердження, тому натисніть кнопку "Додати функцію".

Web サーバー (IIS)

На екрані "Вибрати функцію" нічого не робити і натисніть "Далі".

機能の選択

Натисніть кнопку Далі.

Web サーバーの役割 (IIS)

Перевірте FTP-сервер.

役割サービスの選択

Коли ви закінчите перевірку, натисніть кнопку "Встановити".

インストール オプションの選択

Дочекайтеся завершення установки. Закрийте екран після завершення інсталяції.

インストールの進行状況

Створення FTP-сайту

Оскільки ви щойно встановили функцію FTP, ви все ще не маєте доступу до FTP-сайту. У цьому розділі ми побудуємо FTP-сайт.

У диспетчері серверів виберіть меню Інструменти та виберіть Менеджер інформаційних служб Інтернету (IIS).

ツール - インターネット インフォメーション サービス (IIS) マネージャー

Клацніть правою кнопкою миші елемент Сайти та виберіть пункт Додати ftp-сайт.

サイト - FTP サイトの追加

Встановіть для ftp-сайту довільне ім'я. У пункті "Фізичний шлях" укажіть шлях до папки FTP, створений раніше.

サイト情報

Я залишу палітурку такою, якою вона є на даний момент. Оскільки цього разу SSL не використовується, SSL встановлено прапорцем "Немає".

バインドと SSL の設定

Оскільки аутентифікація є обов'язковою для облікового запису, перевіряйте тільки "Базовий".

認証および承認の情報

Коли ви повернетеся до адміністратора IIS Shopify, двічі клацніть IP-адресу FTP та обмеження домену, щоб відкрити його. Тут ви можете обмежити IP-адреси ПК, до яких ви можете підключитися. Ця настройка необов'язкова.

FTP IP アドレスとドメインの制限

У меню Дії праворуч виберіть пункт Додати запис дозволу.

許可エントリの追加

Тут можна вказати IP-адреси, які можна підключити. На малюнку IP-адреса - "192.168.0.0", а маска - "255.255.255.0", тому діапазон, до якого можна отримати доступ, - "192.168.0.0 ~ 192.168.0.255". Дізнайтеся самі, що означають IP-адреси і маски.

許可の制限規則の追加

Далі відкриваємо Правила авторизації по FTP. Тут можна обмежити, хто може підключитися.

FTP の承認規則

У меню Дії праворуч виберіть пункт Додати правило авторизації.

許可規則の追加

Ви можете зробити це довільно, але тільки FtpUser може отримати доступ до нього по FTP.

許可の承認規則の追加

Налаштування брандмауера

Налаштуйте параметри брандмауера, щоб дозволити доступ FTP з-за меж сервера. Для базової автентифікації без SSL додайте правило, оскільки воно недоступне зі стандартними настройками брандмауера.

У диспетчері серверів виберіть меню «Інструменти» та виберіть «Брандмауер Windows» із додатковим захистом.

セキュリティが強化された Windows ファイアウォール

Клацніть правою кнопкою миші елемент Вхідні правила та виберіть команду Створити правило.

受信の規則 - 新しい規則

Виберіть Порти.

規則の種類

Виберіть TCP і встановіть номер порту 21.

プロトコルおよびポート

Відзначте пункт "Дозволити підключення".

操作

Ви можете перевірити їх усі, але якщо це інтрамережа, ви можете видалити "загальнодоступні".

プロファイル

Залиште ім'я доданого правила описовим. На цьому створення сайту по FTP завершено.

名前

Перевірка з'єднання по FTP

Спробуйте перевірити, чи можете ви отримати до нього доступ по FTP з іншого ПК. Якщо є можливість підключення по FTP, можна скористатися інструментами і так далі. На малюнку до нього звертаються за допомогою команд FTP. Для отримання детальної інформації про те, як ним користуватися, будь ласка, відзначте "команду FTP". Нижче наведені прості кроки.

  1. Командний рядок запуску
  2. Введіть ftp, щоб почати за допомогою команди FTP
  3. Підключення до сервера за допомогою функції "Відкрити > імені < сервера"
  4. Введіть своє ім'я користувача
  5. Введіть пароль
  6. Використовуйте команду "ls" для відображення списку файлів і папок в кореневій папці
  7. Відключаємо FTP за допомогою "quit"

FTP 接続確認

Залежно від клієнта, буде відображатися екран підтвердження дозволів брандмауера, тому дозвольте це.

クライアントのファイアウォール