Как настроить FTP‑сервер в Windows 10, Windows 8 и Windows 8.1

Если вы хотите запустить собственный FTP‑сервер на компьютере с Windows 10, Windows 8 или Windows 8.1, это руководство проведёт вас по всем шагам, используя только встроенные средства Windows (без сторонних приложений). В конце вы найдёте дополнительные подходы, чек‑листы и рекомендации по безопасности.
Что такое FTP в одно предложение
FTP — протокол передачи файлов по сети; используется для обмена файлами между компьютерами и сервером по TCP/IP.
Плюсы и когда не стоит использовать FTP
- Плюсы: простота настройки, совместимость со старыми клиентами, подходит для локальных сетей.
- Минусы: по умолчанию не шифрует трафик (используйте FTPS/SFTP для безопасности). Не рекомендуется для передачи конфиденциальных данных через интернет без шифрования.
Шаги по установке FTP‑сервера на Windows
- Откройте Панель управления → Программы и компоненты → Включение или отключение компонентов Windows.

- В списке найдите Internet Information Services и отметьте необходимые компоненты для FTP: служба FTP, расширения FTP и консоль управления IIS. Нажмите ОК и дождитесь установки.

- После завершения откройте Административные инструменты → Диспетчер Internet Information Services (IIS).

- В дереве сайтов разверните узел «Sites», кликните правой кнопкой по Sites и выберите «Добавить FTP‑сайт».

Укажите имя FTP‑сайта и папку на локальном диске, к которой будут иметь доступ пользователи.
Выберите IP‑адрес компьютера в выпадающем списке. Если у вас нет SSL‑сертификата, выберите Нет SSL; для профессионального использования включите SSL/FTPS.

- Завершите создание сайта и убедитесь, что служба запущена.
Настройка прав доступа к FTP
В этом разделе вы настроите, кто и как будет получать доступ к папке FTP.
- Создайте локальную группу пользователей Windows и добавьте в неё тех, кому нужно право записи и изменения файлов.

- На уровне файловой системы выдайте группе права «Изменение» (Modify) для папки, связанной с FTP‑сайтом.

- В IIS откройте настройки авторизации FTP для сайта и добавьте правило Allow для указанных групп/ролей с правами Read и Write для тех, кто должен писать, и правило Allow для Anonymous с правом Read, если хотите разрешить анонимный доступ.

- Убедитесь, что в настройках Аутентификация FTP включена Basic Authentication для указанных пользователей, а доступ анонимных пользователей включён только если это безопасно для вашей задачи.

Важно: Basic Authentication передаёт логин и пароль в незашифрованном виде, поэтому используйте FTPS (SSL) или туннель (VPN) для обмена конфиденциальными данными.
Проверка брандмауэра и подключения
- Разрешите входящие подключения для FTP в Защитнике Windows или используемом брандмауэре, откройте порты 21 (командный канал) и диапазон пассивных портов, если вы используете пассивный режим.
- Для проверки используйте FTP‑клиент (FileZilla, встроенный FTP в проводнике) или команду ftp с клиента, подключаясь к IP‑адресу сервера.
Мини‑методология: быстрый чек‑лист перед запуском
- Включены компоненты IIS и FTP
- Создан FTP‑сайт и задана локальная папка
- Назначены права NTFS для групп пользователей
- Настроены правила авторизации и аутентификации в IIS
- Открыты порты в брандмауэре и/или проброшены на маршрутизаторе
- При необходимости выпущен SSL‑сертификат для FTPS
Роли и чек‑лист для администратора и для пользователя
Администратор:
- Установить компоненты IIS и FTP
- Создать группы и пользователи
- Настроить права NTFS и правила авторизации
- Настроить брандмауэр и NAT/портфорвардинг
- Обновить сертификаты и мониторить доступ
Пользователь:
- Получить адрес сервера, логин и пароль
- Подключиться в пассивном режиме (если требуется)
- Проверить права на запись/чтение
Альтернативные подходы
- Использовать сторонние FTP‑серверы (например, FileZilla Server) — проще в настройке тонкой конфигурации и логирования.
- Использовать SFTP через OpenSSH (Windows Server / OpenSSH для Windows) — безопаснее, так как SFTP работает поверх SSH и шифрует трафик.
- Для обмена файлами в локальной сети рассмотрите SMB/NetShare или WebDAV.
Безопасность и жёсткие настройки
- Включите FTPS (TLS/SSL) и используйте сертификат, подписанный доверенным CA или внутренним PKI.
- Ограничьте доступ по IP‑адресам при помощи правил в IIS или в брандмауэре.
- Отключите анонимный доступ, если он не нужен.
- Установите сложные пароли и ограничьте права только тем, кто действительно должен иметь доступ.
- Включите аудирование доступа и мониторинг логов IIS.
Когда настройка может не работать — распространённые причины и решения
- Неверно указанный IP или порт — проверьте адрес сервера и порт 21.
- Закрыт порт в брандмауэре — разрешите его для входящих соединений.
- Маршрутизатор не проброшен (NAT) — настройте port forwarding для порта 21 и пассивного диапазона.
- Пассивный режим без открытых портов — либо используйте активный режим, либо откройте пассивный диапазон портов.
- Клиент ожидает SFTP, а сервер работает как FTP — используйте подходящий клиент/протокол.
План действий при неполадках (инцидент‑рукбук)
- Проверка состояния службы IIS и FTP‑сайта.
- Попытка локального подключения с сервера (ftp localhost) — если локально OK, проблема в сети.
- Проверка портов: netstat -an | find “21”.
- Проверка брандмауэра и правил NAT на маршрутизаторе.
- Проверка логов IIS для детальной ошибки.
- При необходимости временно отключите антивирус/брандмауэр для исключения их влияния.
Критерии приёмки
- FTP‑сайт доступен по внешнему/локальному IP
- Указанные пользователи могут авторизоваться и корректно читать/писать файлы
- Брандмауэр и NAT настроены без открытых лишних портов
- Логи успешных и неуспешных подключений сохраняются
Краткая сводка совместимости и альтернативы
- Поддержка: Windows 10, Windows 8 и Windows 8.1 поддерживают компонент IIS с FTP.
- На серверных изданиях Windows доступны расширенные возможности и интеграция с Active Directory.
- Если нужна строгая безопасность, предпочтительнее SFTP или HTTPS‑файлообмен.
Часто задаваемые вопросы
Можно ли включить FTP без прав администратора?
Нет. Установка компонентов Windows и создание FTP‑сайта требует прав администратора.
Как обеспечить шифрование передаваемых данных?
Используйте FTPS (включите SSL/TLS для FTP) или переключитесь на SFTP поверх SSH.
Нужен ли статический IP для внешнего доступа?
Желателен. Если статического IP нет, можно использовать DDNS‑сервис и проброс портов на маршрутизаторе.
Примеры конфигураций и тесты приёмки
Тесты:
- Локальное подключение: ftp://localhost — успешно
- Подключение с другого ПК в локальной сети по IP — успешно
- Подключение извне через проброс портов и DDNS — успешно (если требуется внешний доступ)
Критерии приёмки:
- Вход с учётной записи с правами записи: файл создаётся и изменяется
- Вход анонимного пользователя: доступ только на чтение (если включён)
Шаблон быстрого плана работ (SOP)
- Установить компоненты IIS и FTP
- Создать FTP‑сайт и привязать папку
- Создать локальные группы и назначить NTFS‑права
- Настроить аутентификацию и правила авторизации в IIS
- Открыть необходимые порты в брандмауэре и пробросить на роутере
- Протестировать локально и извне
- Внедрить мониторинг и обновить документацию
Сводка и рекомендации
- Для локальной сети встроенный FTP подойдёт для простого обмена файлами. Для обмена по интернету используйте FTPS/SFTP.
- Всегда ограничивайте права и включайте шифрование при работе с чувствительными данными.
Полезные ссылки и дополнительные статьи
- Как отправлять и получать FTP‑файлы в Windows 10
- Полное исправление: проблема с сертификатом сервера
- Рекомендации по клиентам FTP и домашним серверам
Важное
Если вы не уверены в настройках безопасности, сначала протестируйте FTP в изолированной локальной сети и проконсультируйтесь с сетевым администратором.

Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента