Вход на этот ftp сервер с указанным именем и паролем невозможен windows 10

Обновлено: 04.07.2024

Я пытаюсь FTP на новый FTP-сайт, который я устанавливаю с IIS 7.0 для Windows Server Web (64-разрядная версия). Но я получаю вышеуказанную ошибку, когда пытаюсь войти на этот сайт. Но я могу войти на другие FTP-сайты.

кроме того, когда я выбираю этот веб-сайт из диспетчера IIS, раздел FTP не отображается в среднем разделе, хотя он отображается в панели действий. И я не могу успешно войти на этот FTP-сайт.

Я проверил и у меня локально выбранный. У меня нет только анонимных соединений. У меня есть доступ к этому компьютеру из данной сети.

Я также перезапустил свои службы IIS и FTP.

одна другая вещь, которую я заметил об этом веб-сайте в IIS, отличается от другого сайта, на котором работает FTP, заключается в том, что под этим сайтом есть 3 виртуальных каталога. И что когда я нажимаю на любой из этих 3, то полоса FTP появляется в центральной панели. Делать смысл?

Как я могу отладить причину этой ошибки? Любые инструменты SW, которые я могу использовать?

в моей ситуации мне не хватало расширяемости FTP-службы ролей, которая фактически позволяет аутентифицировать диспетчер IIS. Это довольно сложно, так как вы можете разрешить аутентификацию диспетчера IIS, но все равно это не будет работать, пока вы не установили расширяемость FTP

в моем случае я забыл включить базовую аутентификацию

enter image description here

У меня была такая же проблема, я удалил FTP-сайт и последовал этому:

предварительные условия - я установил разрешения на папки, используя образцы команд 4, но это не только исправило проблему, поэтому я не могу добросовестно сказать, что этот шаг необходим, но это то, что я сделал, и теперь он работает.

НАСТРОЙКА СЛУЖБЫ УПРАВЛЕНИЯ IIS И ДОБАВЬТЕ ДИСПЕТЧЕР IIS 7 -

просто выполните шаг 4, сначала удалив существующего пользователя, а затем повторно добавив их.

создание нового FTP-сайта и настройка учетной записи диспетчера IIS 7 -

НАСТРОЙКА FTP-УЗЛА ДЛЯ ИСПОЛЬЗОВАНИЯ ПРОВЕРКИ ПОДЛИННОСТИ ДИСПЕТЧЕРА IIS 7 Все 12 шагов здесь, включая параметр "администратор" на шаге 5.

затем он начал работать для меня, я предполагаю, когда я сделал это без руководства, я пропустил что-то простой.

в этой статье базы знаний вам потребуется включить локальную привилегию входа в систему.


FTP-серверы выполняют протокол обмена данными, файлами и папками. Эти серверы в основном используются клиентами FTP или веб-мастерами, которые работают с передачей файлов на серверы FTP.

530 Решения для входа в систему

Ошибка FTP-соединения возникает, когда серверу не удается проверить имя пользователя и пароль пользователя. Кроме того, есть две другие возможные причины неудачной аутентификации входа в систему 530. Чтобы начать соединение с FTP-сервером, клиент должен ввести правильные учетные данные для входа (имя пользователя и пароль). Если клиент этого не делает или вводит неверные данные, это приведет к ошибке. Учетная запись пользователя по умолчанию на FTP имеет имя пользователя в качестве имени для входа. Любая дополнительная учетная запись пользователя должна быть в определенном формате. Как "username@domain.com". Если формат не сохраняется во время входа в систему, вы, скорее всего, увидите ошибку аутентификации входа в систему по протоколу FTP 530.

Поврежденный пароль

Пароли учетных записей пользователей на FTP хранятся в зашифрованном виде в базе данных ftpd. Однако, если на cPanel произошло обновление или какое-либо обновление на FTP-сервере, пароль может быть поврежден.

Неверная информация DNS.

Если информация DNS неверна, вы, вероятно, получите 530 ошибку аутентификации при входе.

Как решить проблему с учетными данными

Проблема может быть связана с Filezilla. Это означает, что в настройках шифрования могли быть неправильно выполнены некоторые настройки. Возможно, были включены некоторые необычные настройки шифрования. Зайдите в «Настройки» . Оттуда, нажмите на опцию «Использовать простой FTP» . Это не оптимально для безопасности, но это сделает работу.

Как я писал выше, другой проблемой может быть имя пользователя. Учетная запись пользователя по умолчанию имеет имя пользователя в качестве имени для входа. Но для любой добавленной учетной записи пользователь должен выглядеть следующим образом. "Username@domain.com".

Кроме того, убедитесь, что вы вводите правильную информацию для входа в систему, такую как имя пользователя, пароль и имя хоста во время доступа к FTP-серверу. Если вы на 100% уверены, что вводите правильную информацию, но не можете войти в систему, попробуйте сбросить пароль.

Если вы получаете эту ошибку, вы можете проверить информацию о сервере доменных имен. Сервер доменных имен является важным аспектом при попытке создать FTP-соединение. Убедитесь, что информация DNS верна и в нее не было внесено никаких изменений. Один из способов проверить правильность DNS - убедиться, что имя хоста является точкой для сервера имен.

Также попробуйте синхронизировать пароль вашей учетной записи
Если серверы были изменены или возникли какие-либо внутренние проблемы с базой данных, тогда пароль для всех учетных записей пользователей может быть поврежден. Но есть способ восстановить пароль, если он действительно поврежден. Вы можете попробовать переключиться на Pro FTP с чистого FTP. Это приведет к восстановлению пароля из базы данных.
Кроме того, вы можете попробовать синхронизировать пароль учетной записи пользователя с помощью WHM, если вы находитесь в cPanel. Это заменит поврежденный пароль.

Всякий раз, когда вы сталкиваетесь с ошибкой, такой как FTP-клиент Windows 10 не работает , она может быть вызвана несколькими причинами.

Одна из этих причин заключается в том, что у вас нет разрешения от владельца FTP-сайта на его открытие в окне проводника Windows.

  • Используйте пассивный FTP
  • Отключите брандмауэры или другие антивирусные или вредоносные программы
  • Открыть в режиме совместимости
  • Сбросить Internet Explorer
  • Разрешить FTP-соединения
  • Запустите средство устранения неполадок производительности Internet Explorer
  • Отключите нежелательные надстройки в Internet Explorer

Решение 1. Используйте пассивный FTP

Для этого выполните следующие действия:

  • Откройте Internet Explorer .
  • Нажмите Инструменты .
  • Выберите Свойства обозревателя .



  • Установите флажок Включить просмотр папки FTP и проверьте, установлен ли он


  • Повторите те же действия с полем Использовать пассивный FTP (при просмотре)


Решение 2. Временно отключите брандмауэры и любое антивирусное или вредоносное ПО

Брандмауэр, антивирусная или антивирусная программа может иногда мешать работе FTP-клиента. Если это является причиной проблемы, временно отключите любую из трех, а затем попробуйте зайти на нужный вам сайт.

Обязательно включите эти программы сразу же после того, как вы это сделаете, чтобы хакеры, вирусы и черви не повредили вашу систему.

Если вы можете получить доступ к файлам FTP после отключения, вам нужно дать исключения, выполнив следующие действия:

  • Нажмите правой кнопкой мыши Пуск .
  • Выберите Панель управления .
  • Нажмите Система и безопасность .



  • Нажмите Изменить настройки .
  • Перейдите на вкладку Исключения .
  • Поставьте галочку на FTP-порт 43 , чтобы разрешить подключения к FTP-сайтам.
  • Нажмите ОК .
  • Закройте запущенные окна или программы
  • Перезагрузите компьютер и попробуйте снова

Если проблема с FTP-клиентом Windows 10 не работает, попробуйте следующее решение.

  • ТАКЖЕ ПРОЧИТАЙТЕ : 8+ лучших бесплатных и платных FTP-клиентов Windows 10

Решение 3. Откройте в режиме совместимости

Иногда проблема может сохраняться из-за проблем совместимости между Internet Explorer и веб-сайтом, на котором вы находитесь. Эту проблему можно решить, добавив сайт в список просмотра «Совместимость».

Выполните следующие действия, чтобы выполнить это:

  • Запустите Internet Explorer .
  • Выберите Инструменты .
  • Выберите настройки Вид совместимости .


  • Перейдите на Добавить этот сайт .


  • Введите URL сайта, который вы хотите добавить
  • Нажмите Добавить .

Если вы сделаете это, и проблема не исчезнет, ​​это может быть связано не с совместимостью, и в этом случае вы можете удалить сайт из списка.

После включения представления совместимости Internet Explorer будет показывать сайт каждый раз, когда вы посещаете его. Однако важно знать, что не все проблемы связаны с несовместимостью, некоторые могут быть вызваны прерыванием соединения, интенсивным трафиком или проблемами с веб-сайтом.

Решение 4. Сбросьте Internet Explorer

Если проблема с неработающим FTP-клиентом Windows 10 не устранена, попробуйте перезагрузить Internet Explorer.

Однако это действие необратимо и может сбрасывать настройки безопасности или конфиденциальности, добавленные в список доверенных сайтов, включая настройки родительского контроля, поэтому запишите сайты перед выполнением сброса.

Вот шаги для сброса настроек Internet Explorer к заводским настройкам по умолчанию:

  • Закрыть все окна
  • Выберите Инструменты .
  • Выберите I Свойства обозревателя .


  • Перейдите на вкладку Дополнительно .


  • Выберите Сбросить .
  • Перейдите на страницу Сброс настроек Internet Explorer .
  • Выберите Сбросить .
  • Выберите Закрыть, как только будут применены настройки по умолчанию
  • Нажмите ОК .
  • Перезагрузите компьютер, чтобы применить изменения

ТАКЖЕ ЧИТАЙТЕ: Msdownld.tmp в Internet Explorer: что это такое и как его удалить?

Решение 5. Разрешить FTP-соединения

Вот шаги, чтобы сделать это:

  • Нажмите правой кнопкой мыши Пуск .
  • Выберите Панель управления .
  • Нажмите Система и безопасность .



  • Нажмите Изменить настройки .
  • Перейдите на вкладку Исключения .
  • Установите флажок FTP-порт 21 , чтобы разрешить подключения к FTP-сайтам.
  • Нажмите ОК в настройках брандмауэра и закройте другие окна.
  • Перезагрузите компьютер
  • Попробуйте подключить FTP-клиент снова

Решение 6. Запустите средство устранения неполадок с производительностью Internet Explorer.

Вот как это сделать:

  • Нажмите Пуск .
  • В поле поиска введите Устранение неполадок .
  • Выберите Устранение неполадок .
  • Нажмите Просмотреть все .




  • Следуйте инструкциям для запуска устранения неполадок

Если проблема с неработающим FTP-клиентом Windows 10 не устранена, попробуйте следующее решение.

  • ТАКЖЕ ЧИТАЙТЕ : как отправлять и получать файлы FTP в Windows 10

Решение 7. Отключите нежелательные надстройки в Internet Explorer

Однако вы можете устанавливать и использовать надстройки только в Internet Explorer для настольных компьютеров.

Иногда надстройки могут приводить к тому, что клиент FTP не работает, а также могут представлять угрозу безопасности или совместимости. Вы можете отключить определенные из них, если вы подозреваете, что они приводят к тому, что FTP-клиент Windows 10 не работает.

Выполните следующие действия, чтобы отключить или отключить нежелательные надстройки:


  • Выберите Управление надстройками .




  • Выберите надстройку, которую хотите отключить
  • Выберите Отключить .


Чтобы удалить надстройки (хотя не все можно удалить) с вашего компьютера, выполните следующие действия:


  • Выберите Управление надстройками .



  • Выберите надстройку, которую вы хотите удалить или удалить
  • Если его можно удалить, появится параметр «Удалить», выберите Удалить .
  • Нажмите Закрыть .

date

13.09.2019

directory

Windows Server 2012 R2, Windows Server 2016

comments

комментариев 48

Несмотря на то, что протоколу FTP, являющемуся одним из старейших протоколов, уже исполнилось больше 40 лет, он продолжает использоваться повсеместно там, где требуется простой протокол передачи файлов. Сервер FTP можно установить на всех операционных системах Microsoft. Последняя глубокая модернизация этой службы была произведена в Windows 7 / Server 2008 R2 (по сути код сервиса был переписан заново). Была существенно улучшена безопасность службы, и появился ряд новых возможностей. В частности, в FTP сервере на Windows появилась возможность настроить изоляцию FTP пользователей, позволяющая разграничить доступ множества пользователей к собственным папкам на одном FTP сервере.

Благодаря возможности изоляции пользователи могут работать только со своими ftp каталогами, и не могут подняться выше по дереву каталогов, т.к. каталог верхнего уровня пользователя отображается для него, как корень службы FTP. Таким образом можно предотвратить доступ пользователей к чужим файлам на FTP сервере. Изоляция FTP пользователей широко применяется хостинг-провайдерами, когда нужно предоставить индивидуальный доступ различным пользователям к одному файловому хранилищу.

Как и в предыдущих версиях Windows, служба FTP (не путайте с sFTP и TFTP) в Windows Server 2016/2012 R2 основана и глубоко интегрирована в сервис IIS, и имеет единый административный интерфейс управления. В этой статье мы покажем, как установить сервер FTP на базе IIS в Windows Server 2016 / 2012 R2 и настроить на нем изоляцию пользователей (инструкция также применима и к Windows 10 / 8.1).

Установка роли FTP сервера в Windows Server 2016/ 2012 R2

Установка ftp сервера на windows server 2012 r2

Установить сервис FTP можно через консоль Server Manager, отметив в разделе Web Server(IIS) -> FTP Server опции FTP Service и FTP Extensibility.

Install-WindowsFeature Web-FTP-Server

Также можно установить роль FTP сервера одной командой PowerShell:
Install-WindowsFeature Web-FTP-Server

Чтобы установить консоль управления FTP сервером выполните команду:

Install-WindowsFeature -Name "Web-Mgmt-Console"

Настройка FTP сайта в Windows Server, предоставление прав пользователям

Запустите Server Manager и откройте консоль управления IIS (Internet Information Service Manager).

Консоль управления IIS (Internet Information Service Manager)

Добавить новый FTP сайт

Создайте новый FTP сайт (Sites ->Add FTP Site).

Имя FTP сайта: MyTestSite

Корневой каталог FTP сайта: C:\inetpub\ftproot

Задаем имя и путь к каталогу ftp сайта

Для защиты передаваемых по сети ftp-данных возможно настроить SSL (в этом случае все передаваемые по сети данные и пароли/учетки ftp-пользователей будут зашифрованы), но в нашей демонстрации это не обязательно. Все остальные настройки оставляем стандартными.

Вы можете управлять FTP сайтом с помощью модуля PowerShell WebAdministration. Напримерм, чтобы создать новый FTP сайт достаточно выполнить команды:

Выберите новый FTP сайт и в секции FTP Authentication (Аутентификация) отключите анонимную аутентификацию Anonymous Authentication. Basic Authentication должна быть включена.

Настройка fpt-аутентификации

FTP служба на Windows Server 2016 / 2012 R2 может использовать два типа учетных записей: доменные или локальные. В зависимости от типа учетной записи есть различия в структуре каталогов FTP и настройках изоляции пользователей. Мы будем использовать локальные учетные записи Windows.

Создайте FTP пользователей, допустим, это будут учетные записи ftp_user1, ftp_user2 и ftp_user3. Также создайте группу ftp_users, в которую включим этих пользователей. Создать пользователей можно в разделе Local Users and Groups консоли Computer Management.

Создаем пользователей ftp

Создайте нового локального пользователя:

net user ftp_user1 /add *

Создаем пользователя ftp

Добавьте пользователя в группу:

Добавляем пользователя в группу

net localgroup ftp_users ftp_user1 /add

Точно так же создайте еще двух пользователей.

Предоставьте созданной группе ftp_users права (RW) на каталог C:\inetpub\ftproot.

NTFS разрешения на каталог ftproot

Внутри каталога C:\inetpub\ftproot создадйте каталог с именем LocalUser (имя должно полностью соответствовать, это важно. ). Затем внутри C:\inetpub\ftproot\LocalUser создайте три каталога с именами созданных вами пользователей: ftp_user1, ftp_user2, ftp_user3.

Примечание. В зависимости от типа учетных записей необходимо создать следующую структуру каталогов (под %FtpRoot%\ подразумевается корень сайта FTP, в нашем случае это C:\inetpub\ftproot\):


Каталог ftproot\LocalUser

FTP Authorization Rules

Вернитесь в консоль IIS и в разделе сайта FTP Authorization Rules создайте новое правило (Add Allow Rule), в котором укажите, что группа ftp_users должна иметь права на чтение и запись (разрешения Read и Write).

Настройка изоляции FTP пользователей в Windows Server 2016/2012 R2

Перейдем к настройке изоляции пользователей FTP. Изоляция FTP пользователей настраивается на уровне сайта FTP, а не всего сервера и позволяет организовать собственный домашний каталог для каждого пользователя. В настройках FTP сайта откройте пункт FTP User Isolation.

В этом разделе имеются несколько настроек. Первые две не предполагают изоляции пользователей:

  • FTProotdirectory (ftp‑сессия пользователя начинается с корневого каталога ftp-сайта);
  • Usernamedirectory (пользователь начинает работу с физического/виртуального каталога с именем пользователя. Если каталог отсутствует, сессия начинается с корневого каталога ftp-сайта).

Следующие 3 опции представляют различные режимы работы изоляции пользователей:

  • Usernamedirectory(disableglobalvirtualdirectories) – предполагает, что ftp-сессия пользователя изолирована физическим или виртуальным каталогом имя которого соответствует имени пользователя ftp. Пользователи видят только собственный каталог (для них он является корневым) и не могут выйти за его рамки (в вышестоящий каталог дерева FTP). Любые глобальные виртуальные каталоги игнорируются;
  • Usernamephysicaldirectory(enableglobalvirtualdirectories) – предполагается, что FTP-сессия пользователя ограничена (изолирована) физическим каталогом с именем учетной записи пользователя FTP. Пользователь не может перейти выше своего каталога по структуре FTP. Однако пользователю доступны все созданные глобальные виртуальные каталоги;
  • FTP home directory configured in Active Directory – FTP-пользователь изолируется в рамках своего домашнего каталога, заданного в настройках его учетной записи Active Directory (свойства FTPRoot и FTPDir).
Важно. Если глобальные виртуальные директории активны, все пользователи могут получить доступ ко всем виртуальным каталогам, настроенным в корне FTP сайта (при наличии соответствующих NTFS прав доступа).

Изоляция пользоватателей ftp на windows server 2012 r2

Выберите нужный режим изоляции (я использую второй вариант изоляции ftp пользователей).

При любых изменениях настроек FTP сайта в IIS желательно перезапускать службу Microsoft FTP Service (FTPSVC).

Настройка правил брандмауэра Windows для доступа к FTP серверу

При установке роли FTP сервера в настройках Windows Firewall автоматически активируются все необходимые правила, которые нужна для доступа пользователей к FTP.

Для корректной работы FTP севера в пассивном режиме FTP пользователям нужно подключаться к RPC диапазону портов (1025-65535). Чтобы не открывать все эти порты на внешнем файерволе, вы можете ограничить диапазон динамических TCP портов, используемых для передачи данных.

  1. Для этого в настройках FTP сайта в IIS откройте пункт FTPFirewallSupport и в поле DataChannelPortRange укажите диапазон портов, который вы хотите использоваться для FTP подключений. Например – 50000-50100;
  2. Сохраните изменения и перезапустите IIS (iisreset);
  3. Откройте панель управления и перейдите в Control Panel\System and Security\Windows Firewall\Allowed apps;
  4. Убедитесь, что в списке приложении, которым разрешен доступ через брандмауэр присутствуют разрешения для FTP Server.

Затем в настройках Windows Firewall with Advanced Security проверьте, что включены следующие правила:

  • FTP Server (FTP Traffic-In) – протокол TCP, порт 21;
  • FTP Server Passive (FTP Passive Traffic-In) – адрес локального порта 1024-65535 (либо 50000-50100 как в нашем примере);
  • FTP Server Secure (FTP SSL Traffic-In) – (при использовании FTP с SSL) порт 990;
  • FTP Server (FTP Traffic-Out) – порт 20;
  • FTP Server Secure (FTP SSL Traffic-Out) – (при использовании FTP с SSL) порт 989.

встроенные правила файервола • FTP Server (FTP Traffic-In)

Соответственно эти порты нужно открыть на шлюзе (межсетевом экране) для подключения внешних FTP пользователей.

Проверка подключения к FTP серверу с Windows клиента

Вы можете проверить доступность портов на FTP сервере с помощью командлета Test-NetConnection:

Test-NetConnection -ComputerName yourftpservername -Port 21

Или с помощью команды ftp:

Попробуйте подключиться к своему FTP сайту с помощью любого клиента FTP или непосредственно из Explorer (в адресной строке указав ftp://yourservername/ .

Укажите имя и пароль пользователя.

Изолированная FTP сессия

В результате у вас откроется содержимое домашнего каталога с файлами пользователя (являющимся для пользователя корнем FTP сайта). Как вы видите, сессия пользователя является изолированной и пользователь видит на ftp сервера только свои файлы.

Совет. Если вы хотите использовать анонимный доступ (All anonymous Users), подключаться к вашему FTP серверу смогут любые пользователи, используя в качестве имени anonymous или guest, а в качестве пароля — email-адрес. При анонимном подключении к FTP сайту – сессия будет ограничена каталогом LocalUser\Public (естественно каталог Public должен быть создан предварительно).

Для просмотра информации о доступе пользователей к FTP серверу можно использовать журналы FTP, которые по умолчанию хранятся в каталоге c:\inetpub\logs\logfiles в файлах формата u_exYYMMDD.log.

просмотр активных ftp подключений в windows server

Для просмотра текущих подключений пользователей к вашему серверу можно пользоваться значениями счетчиками пользователей IIS через PowerShell или функцией «Текущие сеансы FTP» в консоли IIS. В этой консоли можно посмотреть информацию об имени и IP адресе FTP пользователя и отключить сессию при необходимости.

Итак, мы рассмотрели, как настроить FTP сайт с изоляцией пользователей на базе Windows Server 2016 / 2012 R2. В режиме изоляции пользователи аутентифицируются на FTP под своими локальным или доменным учетными записями, после чего они получают доступ к своему корневому каталогу, соответствующему имени пользователя.

Читайте также: