Создать FTP-сервер на Windows 7 проще всего через встроенный компонент IIS (Internet Information Services): он включается прямо из панели «Программы и компоненты», без установки стороннего ПО. Проблема в том, что по умолчанию службы FTP в системе отключены, и при попытке подключиться к ftp://localhost пользователь получает ошибку соединения — это нормальное состояние до настройки.
В этой инструкции разберём полный цикл: включение компонентов IIS, создание FTP-сайта, настройку учётных записей и прав доступа, открытие портов в брандмауэре и проверку подключения. Также рассмотрим альтернативу в виде FileZilla Server для тех, кому встроенных средств недостаточно.
Что потребуется перед началом работы
Для поднятия FTP-сервера на «семёрке» нужна редакция системы, в которой доступен IIS: Windows 7 Professional, Ultimate или Enterprise. В редакции Home Premium и ниже компонент FTP-сервера отсутствует — проверьте свою версию через Панель управления → Система.
Также потребуются права администратора на компьютере и выделенная папка на диске, которая будет корнем FTP-сервера. Желательно заранее определиться, кто будет подключаться: только вы по локальной сети или внешние пользователи через интернет — от этого зависят настройки безопасности.
- 🖥️ Редакция Windows 7 не ниже Professional с правами администратора
- 📁 Отдельная папка для файлов FTP, например
C:\FTP - 🔐 План доступа: анонимный вход или авторизация по логину и паролю
- 🌐 Понимание, нужен ли доступ из интернета (тогда потребуется проброс портов на роутере)
Шаг 1. Установка компонентов IIS и FTP-службы
Откройте Панель управления → Программы → Программы и компоненты → Включение или отключение компонентов Windows. В появившемся списке найдите ветку Службы IIS и раскройте её.
Отметьте галочками следующие элементы: Служба FTP, Расширяемость FTP (если пункт присутствует), а внутри раздела Средства управления веб-сайтом — Консоль управления IIS. Без консоли вы не сможете настраивать сервер через графический интерфейс.
После нажатия «ОК» система установит компоненты — это занимает несколько минут, перезагрузка обычно не требуется. Проверить установку можно, открыв Панель управления → Администрирование: там должна появиться оснастка Диспетчер служб IIS.
☑️ Проверка готовности IIS
Шаг 2. Создание FTP-сайта в диспетчере IIS
Запустите Диспетчер служб IIS, в левой панели раскройте дерево до узла Сайты, кликните по нему правой кнопкой и выберите Добавить FTP-сайт. Запустится мастер с несколькими шагами.
На первом шаге задайте имя сайта (произвольное, например MyFTP) и укажите физический путь к подготовленной папке. На шаге привязки оставьте IP-адрес Все свободные и порт 21, если он не занят другой службой. Автозапуск сайта включите сразу.
На шаге проверки подлинности выберите тип: Анонимная — доступ без пароля, Обычная — вход по учётной записи Windows. Для домашнего сервера разумнее включить обычную проверку и задать авторизацию для конкретного пользователя с правами Чтение и, при необходимости, Запись.
⚠️ Внимание: анонимный доступ с правами записи превращает ваш сервер в открытое файлохранилище для любого, кто найдёт его в сети. Включайте анонимный вход только для чтения и только в доверенной локальной сети.
Шаг 3. Настройка пользователей и прав доступа
FTP-сервер IIS использует локальные учётные записи Windows. Создайте отдельного пользователя через Панель управления → Учётные записи пользователей или через оснастку lusrmgr.msc (в старших редакциях) — например, ftpuser с надёжным паролем.
Затем проверьте NTFS-права на папку FTP: кликните по ней правой кнопкой, откройте Свойства → Безопасность и убедитесь, что у созданного пользователя есть разрешения на чтение и изменение. Права FTP в IIS и права NTFS работают совместно — при конфликте действует более строгое ограничение.
Шаг 4. Открытие портов в брандмауэре Windows
Даже корректно настроенный сервер будет недоступен извне, пока брандмауэр блокирует входящие соединения. Откройте Панель управления → Брандмауэр Windows → Дополнительные параметры и создайте правило для входящих подключений.
Минимально необходимо открыть порт 21 (TCP) — управляющее соединение. Но для передачи данных FTP использует дополнительные порты, поэтому надёжнее настроить пассивный режим: в диспетчере IIS на уровне сервера откройте Поддержка брандмауэра FTP, задайте диапазон портов данных (например, 5000-5100) и откройте этот же диапазон в брандмауэре.
| Порт / диапазон | Протокол | Назначение |
|---|---|---|
| 21 | TCP | Управляющее соединение FTP |
| 20 | TCP | Передача данных в активном режиме |
| 5000–5100 | TCP | Пример диапазона для пассивного режима |
| 990 | TCP | FTPS (неявный TLS), если настроено шифрование |
⚠️ Внимание: классический FTP передаёт логин и пароль открытым текстом. Для доступа через интернет настройте в IIS параметр SSL-шифрование FTP с сертификатом или используйте альтернативу вроде SFTP.
Шаг 5. Проверка подключения к серверу
Сначала протестируйте сервер локально. Откройте командную строку и выполните:
ftp 127.0.0.1
Сервер должен запросить логин и пароль. После успешного входа команда dir покажет содержимое корневой папки, а bye завершит сеанс. Если локальное подключение работает, проверьте доступ с другого компьютера в сети, указав IP сервера: ftp://192.168.x.x в проводнике или любом FTP-клиенте.
Для доступа из интернета дополнительно потребуется проброс портов 21 и пассивного диапазона на роутере, а также указание внешнего IP-адреса в настройках Поддержка брандмауэра FTP. Точные шаги зависят от модели роутера — сверяйтесь с его документацией.
Альтернатива: FileZilla Server
Если возможностей IIS не хватает, популярная альтернатива — FileZilla Server. Она бесплатна, имеет более гибкое управление пользователями и группами, тонкую настройку скорости и лимитов. Учтите, что на Windows 7 могут работать не все свежие версии программы — при установке проверяйте системные требования конкретного релиза на официальном сайте проекта.
Логика настройки аналогична: создаётся пользователь, ему назначается домашняя папка и права, задаются порты. Брандмауэр при этом настраивается точно так же — замена серверного ПО не отменяет сетевых правил.
Почему FTP подключается, но не показывает список файлов
Это классический симптом проблемы с пассивным режимом: управляющее соединение (порт 21) работает, а канал данных блокируется брандмауэром или NAT. Проверьте, что диапазон пассивных портов открыт и совпадает в настройках сервера и брандмауэра, а на роутере проброшен вместе с портом 21.
Типичные проблемы и их решения
Наиболее частые затруднения при поднятии FTP на Windows 7 связаны не с самим сервером, а с сетевым окружением. Разберём основные сценарии.
- 🚫 Ошибка «Не удаётся подключиться к серверу» — проверьте, запущен ли FTP-сайт в IIS и служба
Служба FTP Microsoftвservices.msc - 🔑 Ошибка 530 (вход запрещён) — неверный логин/пароль, либо пользователь не указан в правилах авторизации FTP
- 📂 Пустой список файлов или обрыв при передаче — не настроен пассивный режим, порты данных закрыты
- 🌍 Сервер виден в локальной сети, но не из интернета — не выполнен проброс портов на роутере или провайдер выдаёт «серый» IP
⚠️ Внимание: Windows 7 не получает обновлений безопасности уже несколько лет. Выносить FTP-сервер на этой ОС в открытый интернет рискованно — ограничьтесь локальной сетью или рассмотрите обновление системы.
Часто задаваемые вопросы
Можно ли создать FTP-сервер на Windows 7 Домашняя базовая?
Встроенный FTP-компонент IIS в младших редакциях недоступен. Выход — стороннее ПО, например FileZilla Server, которое не зависит от редакции системы.
Какой порт использует FTP и нужно ли его менять?
Стандартный управляющий порт — 21 (TCP). Менять его не обязательно: смена порта лишь слегка снижает количество автоматических сканирований, но не заменяет шифрование и надёжные пароли.
Чем FTP отличается от SFTP и FTPS?
FTPS — это FTP с шифрованием через SSL/TLS, поддерживается IIS. SFTP — отдельный протокол поверх SSH, встроенной поддержки в IIS нет, нужен сторонний сервер. Для передачи паролей по интернету безопаснее оба варианта, чем «чистый» FTP.
Как ограничить пользователю доступ только к одной папке?
Используйте функцию изоляции пользователей в настройках FTP-сайта IIS: создайте структуру папок LocalUser\ИмяПользователя внутри корня FTP — каждый пользователь окажется «заперт» в своём каталоге.
Почему через браузер сервер открывается, а через FTP-клиент — нет?
Браузеры обычно работают в пассивном режиме, а в клиенте может быть выбран активный. Переключите режим в настройках клиента или настройте на сервере и брандмауэре полноценную поддержку пассивных соединений.