Tutorial: FTP-Server auf IIS unter Windows Server 2016 installieren (Schritt für Schritt)
Hier ist ein ausführliches Schritt-für-Schritt-Tutorial zur Installation und Konfiguration eines FTP-Servers unter Windows Server 2016.
Diese Anleitung führt Sie durch den gesamten Prozess – von der Rolleninstallation bis hin zur Konfiguration der Benutzerberechtigungen.
Voraussetzungen
- Ein installierter Windows Server 2016.
- Administratorrechte auf dem Server.
Schritt 1: FTP-Serverrolle installieren
Zuerst müssen wir den IIS (Internet Information Services) und den FTP-Dienst aktivieren.
- Öffnen Sie den Server Manager.
- Klicken Sie oben rechts auf Verwalten (Manage) -> Rollen und Features hinzufügen.
- Klicken Sie auf Weiter, bis Sie zur Seite Serverrollen gelangen.
- Suchen Sie in der Liste nach Webserver (IIS). (Falls noch nicht installiert, haken Sie ihn an).
- Erweitern Sie den Punkt Webserver (IIS) durch Klicken auf den kleinen Pfeil.
- Suchen Sie den Punkt FTP-Server ganz unten in der Liste und setzen Sie einen Haken bei:
- FTP-Dienst (FTP Service)
- FTP-Erweiterbarkeit (FTP Extensibility) – optional, aber empfohlen.
- Klicken Sie auf Weiter und schließlich auf Installieren.
- Warten Sie, bis die Installation abgeschlossen ist, und klicken Sie auf Schließen.
Schritt 2: Verzeichnis für den FTP-Speicher erstellen
Bevor wir die Seite im IIS einrichten, benötigen wir einen Ordner, in dem die Dateien liegen sollen.
- Öffnen Sie den Windows Explorer.
- Erstellen Sie einen Ordner (z. B. unter
C:\inetpub\ftproot\mein-ftp). - Hinweis: Merken Sie sich diesen Pfad für den nächsten Schritt.
Schritt 3: FTP-Seite im IIS-Manager konfigurieren
Jetzt richten wir die eigentliche FTP-Instanz ein.
- Öffnen Sie den Server Manager -> Tools -> Internetinformationsdienste (IIS)-Manager.
- Erweitern Sie im linken Menü Ihren Servernamen.
- Rechtsklick auf den Ordner Sites -> FTP-Site hinzufügen....
- Site-Informationen:
- Name der FTP-Site: Geben Sie einen Namen ein (z. B. "MeinFTPServer").
- Physischer Pfad: Wählen Sie den Ordner aus Schritt 2.
- Klicken Sie auf Weiter.
- Bindungs- und SSL-Einstellungen:
- IP-Adresse: Wählen Sie die IP des Servers oder "Alle nicht zugewiesenen".
- Port: Standard ist 21.
- Virtuelle Hostnamen hosten: Leer lassen.
- SSL: Wählen Sie für Testzwecke Kein SSL (Für den Produktivbetrieb im Internet ist "SSL erforderlich" dringend empfohlen).
- Klicken Sie auf Weiter.
- Authentifizierungs- und Autorisierungsinformationen:
- Authentifizierung: Wählen Sie Standard (Basic).
- Zulassen von Zugriff für: Wählen Sie Angegebene Benutzer und geben Sie einen Windows-Benutzernamen ein (oder wählen Sie "Alle Benutzer").
- Berechtigungen: Haken Sie Lesen und Schreiben an.
- Klicken Sie auf Fertig stellen.
Schritt 4: Windows-Firewall konfigurieren
Damit externe Nutzer auf den FTP-Server zugreifen können, muss der Port in der Firewall geöffnet sein.
- Öffnen Sie die Systemsteuerung -> System und Sicherheit -> Windows-Firewall.
- Klicken Sie links auf Eine App oder ein Feature durch die Windows-Firewall zulassen.
- Klicken Sie auf Einstellungen ändern.
- Suchen Sie in der Liste FTP-Server und setzen Sie Haken bei "Privat" und "Öffentlich".
- Bestätigen Sie mit OK.
Schritt 5: NTFS-Berechtigungen prüfen (Wichtig!)
Auch wenn Sie im IIS "Lesen/Schreiben" erlaubt haben, muss Windows dem Benutzer auch Zugriff auf den Ordner erlauben.
- Gehen Sie zum FTP-Ordner aus Schritt 2.
- Rechtsklick auf den Ordner -> Eigenschaften.
- Tab Sicherheit -> Bearbeiten.
- Fügen Sie den Benutzer hinzu, der FTP nutzen soll, und geben Sie ihm die Rechte Ändern, Lesen und Schreiben.
- Bestätigen Sie alles mit OK.
Schritt 6: Den FTP-Server testen
Nun können Sie die Verbindung testen.
- Lokal: Öffnen Sie den Windows Explorer auf dem Server und geben Sie in die Adresszeile
ftp://localhostein. - Vom Client: Nutzen Sie ein Programm wie FileZilla oder den Windows Explorer eines anderen PCs.
- Geben Sie die IP-Adresse des Servers sowie den Windows-Benutzernamen und das Passwort ein.
Fehlerbehebung (Tipps)
- Passiv-Modus: Wenn die Verbindung steht, aber keine Ordner angezeigt werden, müssen Sie im IIS-Manager unter "FTP-Firewallunterstützung" den Portbereich für den Passiv-Modus konfigurieren und diese Ports ebenfalls in der Firewall öffnen.
- Benutzer: Stellen Sie sicher, dass der Windows-Benutzer ein Passwort hat; leere Passwörter funktionieren bei FTP-Standardauthentifizierung oft nicht.
Glückwunsch! Ihr FTP-Server auf Windows Server 2016 ist nun einsatzbereit.