網頁

2023年8月24日 星期四

IIS FTP - User Isolation Setup

使用Windows IIS架設FTP Server,要求條件如下:
  • 內外部使用者均可連線
  • 外部各使用者連線至獨立位置
  • 內部及外部各使用者連線至不同位置
  • 內部某使用者需要能夠看到某外部使用者存放資料
本範例FTP使用者帳戶來自本機IIS Server提供
新增ftpuser01、ftpuser02及vendor01(lusrmgr.msc),如下圖所示:



新增FTP站台所需資料夾,本範例為myftp/LocalUser(本機或本地必須使用此資料夾名稱)/ftpuser01(資料夾名稱必須與本機使用者帳戶一致),請留意NTFS安全性頁籤中權限設定



IIS中FTP站台的實體路徑位置



IIS中FTP站台的繫結資訊



使用ftp站台中的FTP使用者隔離功能



選擇使用者名稱目錄(停用全域虛擬目錄)


使用ftp站台中的FTP授權規則



使用ftp站台中的FTP授權規則



ftp站台及LocalUser實體目錄的FTP授權規則設定內容維持預設即可



本範例針對外部FTP使用者vendor01進行FTP授權規則額外設定(新增允許規則),允許ftpuser02讀取,如下圖所示:



在ftpuser02實體目錄下新增虛擬目錄



此虛擬目錄用來對應外部FTP使用者vendor01的實體路徑



使用FileZilla Portable進行測試,結果如下圖所示:




沒有留言:

張貼留言