如何在AWS Lightsail的Windows Server实例间传输文件?
Windows Server 2019(AWS Lightsail)文件传输问题解决方案
一、SFTP连接失败的排查与修复
Windows Server默认不带SFTP服务,按指引用FileZilla/WinSCP连接失败大概率是服务未配置到位,按以下步骤修正:
- 安装OpenSSH Server:打开服务器管理器→添加角色和功能→找到可选功能里的OpenSSH Server,安装后在
services.msc中启动OpenSSH SSH Server并设为自动启动。 - 私钥配置:把Lightsail下载的.pem私钥用WinSCP转换成PPK格式,然后在实例的
C:\ProgramData\ssh\administrators_authorized_keys文件中粘贴.pem里的公钥内容(只保留ssh-rsa开头的那一行,去掉注释行)。 - 权限修正:
administrators_authorized_keys文件必须仅让Administrators和SYSTEM拥有读取权限——右键文件→属性→安全→高级→禁用继承→删除多余权限,只保留这两个主体的读取权限,否则OpenSSH会拒绝连接。 - 端口验证:确认Lightsail防火墙已开放22端口(你提到已开放所有协议,这条可快速跳过)。
二、低成本FTP搭建方案(用Windows自带IIS)
无需额外服务器成本,直接用Windows内置的IIS FTP服务:
- 安装IIS与FTP组件:
打开服务器管理器→添加角色和功能→勾选Web服务器(IIS),然后在子选项里选FTP服务器(包含FTP服务和FTP扩展性),完成安装。 - 配置FTP站点:
- 打开IIS管理器→右键「站点」→添加FTP站点,设置站点名称、文件存储路径(比如
C:\FTPShare)。 - 绑定与SSL:选择实例公网IP,端口用默认21,SSL可选「无」(简单模式)或「允许」(后续可补充加密配置)。
- 身份验证:勾选「基本」,授权指定Windows管理员账号,勾选「读取」「写入」权限。
- 打开IIS管理器→右键「站点」→添加FTP站点,设置站点名称、文件存储路径(比如
- 防火墙配置:
- 本地Windows防火墙:高级设置里添加入站规则,允许21端口(FTP主动模式);若用被动模式,还要开放49152-65535端口范围(或自定义范围)。
- Lightsail实例防火墙:同步开放21端口及被动模式端口范围。
- 客户端连接:
用FileZilla或Windows资源管理器输入ftp://<实例公网IP>,用管理员账号密码登录即可传输文件。
额外:恢复RDP文件传输功能
如果想直接用RDP传文件,检查组策略:
打开gpedit.msc→计算机配置→管理模板→Windows组件→远程桌面服务→远程桌面会话主机→设备和资源重定向,确保「不允许驱动器重定向」处于禁用状态,重启远程桌面服务即可。
内容的提问来源于stack exchange,提问作者gaut
相关产品推荐
相关产品推荐

