在阿里云 Windows Server 2022 64 位服务器上搭建网站环境,通常推荐使用 IIS (Internet Information Services) 作为 Web 服务器,配合 PHP/ASP.NET 或 Node.js/Python 等运行环境。
对于大多数国内用户(尤其是需要部署 .NET 应用、传统 PHP 网站或 WordPress),最主流且稳定的方案是 IIS + MySQL/MariaDB + PHP。以下为您提供一套标准的配置流程:
第一步:基础系统准备与网络配置
-
远程连接
- 使用“远程桌面连接” (mstsc) 登录到您的 ECS 实例。
- 默认管理员账号通常为
Administrator,密码为您创建实例时设置的密码。
-
配置安全组(关键)
- 登录 阿里云控制台 -> 云服务器 ECS -> 实例列表 -> 点击您的实例 ID。
- 进入 更多 -> 网络和安全组 -> 安全组配置。
- 添加入方向规则,开放以下端口(根据您的实际需求):
80(HTTP)443(HTTPS)3389(远程桌面,建议修改为其他端口以提高安全性)3306(MySQL,严禁直接对公网开放,仅允许本地或特定 IP 访问)
-
安装 IIS 角色
- 打开服务器管理器,选择 “添加角色和功能”。
- 一路点击“下一步”,直到“服务器角色”页面。
- 勾选 Web 服务器 (IIS)。
- 展开子选项,确保勾选以下内容(根据语言需求):
- 应用程序开发:选中
.NET Extensibility 4.8,ASP.NET,CGI。 - 性能:选中
HTTP 压缩。 - 管理工具:选中
IIS 管理控制台。
- 应用程序开发:选中
- 完成安装后重启服务器。
第二步:选择并安装运行环境
方案 A:PHP 环境(推荐用于 WordPress, ThinkPHP, Laravel 等)
由于 Windows 下原生 PHP 配置较繁琐,强烈建议使用集成安装包,如 phpStudy (小皮面板) 或 WampServer,或者手动安装。这里以官方推荐的 phpstudy 为例(操作最简单):
- 下载软件:
- 前往 phpstudy 官网下载 Windows 版本(注意区分 x64)。
- 或者下载 XAMPP for Windows / WampServer。
- 安装与启动:
- 解压或运行安装包,一键启动 Apache/Nginx 和 MySQL。
- 默认访问地址通常为
http://localhost。
- 配置域名解析:
- 在阿里云控制台为域名添加 A 记录,指向服务器公网 IP。
- 在本地hosts文件(
C:WindowsSystem32driversetchosts)测试:127.0.0.1 yourdomain.com。 - 浏览器访问
http://yourdomain.com看是否显示欢迎页。
方案 B:ASP.NET Core 环境(推荐用于 .NET 6/7/8 项目)
如果您部署的是 .NET 后端:
- 安装运行时:
- 下载并安装 .NET 8.0 Runtime (Self-contained 或 Framework-dependent)。
- 下载地址:dotnet.microsoft.com。
- 安装 IIS 扩展:
- 下载并安装 AspNetCoreModuleV2。
- 下载地址:搜索 "Install the ASP.NET Core Module for IIS"。
- 发布项目:
- 将编译好的网站文件上传至服务器(如
D:wwwrootMySite)。 - 打开命令行 (CMD),进入目录执行
dotnet MySite.dll测试运行。
- 将编译好的网站文件上传至服务器(如
- 配置 IIS:
- 打开 IIS 管理器。
- 右键“站点” -> “添加网站”。
- 物理路径指向您的文件夹,绑定端口 80。
- 在“处理程序映射”中,确保
aspNetCore模块已启用。
第三步:数据库配置 (MySQL/MariaDB)
无论选择哪种方案,数据库都是核心组件。
- 安装 MySQL:
- 如果使用 phpStudy,它已内置 MySQL。
- 如果独立安装,请从 dev.mysql.com 下载 Windows MSI Installer。
- 安装过程中设置 root 密码(务必记牢)。
- 防火墙设置:
- 重要:MySQL 默认端口 3306 不要 在阿里云安全组中对
0.0.0.0/0开放。 - 仅在本地通过 Navicat 或 DBeaver 连接时,使用
127.0.0.1:3306进行连接。
- 重要:MySQL 默认端口 3306 不要 在阿里云安全组中对
第四步:SSL 证书配置 (HTTPS)
为了网站安全及 SEO,建议配置 HTTPS。
- 获取证书:
- 在阿里云控制台 -> 云盾 -> SSL 证书,免费申请一张 DV 证书(支持单域名)。
- 下载证书包(包含
.crt和.key文件)。
- 导入 IIS:
- 打开 IIS 管理器 -> 左侧树状图点击服务器名称 -> 双击 “服务器证书”。
- 右侧操作栏点击 “导入”,选择下载的
.pfx文件(需包含私钥),设置密码。
- 绑定端口:
- 回到 站点 -> 选择您的网站 -> 右侧点击 “绑定”。
- 添加新绑定:类型选
https,端口443,选择刚才导入的证书。
- 强制跳转 HTTP 到 HTTPS:
- 在 IIS 中安装 "URL Rewrite" 模块。
- 编辑网站的
web.config或直接在 URL 重写规则中添加:<rule name="Force HTTPS" stopProcessing="true"> <match url="(.*)" /> <conditions> <add input="{HTTPS}" pattern="off" ignoreCase="true" /> </conditions> <action type="Redirect" url="https://{HTTP_HOST}{REQUEST_URI}" redirectType="Permanent" /> </rule>
第五步:优化与安全加固
- 关闭不必要的服务:
- 按
Win+R输入services.msc,停止不需要的服务(如 FTP Server,除非必须)。
- 按
- 修改远程桌面端口:
- 修改注册表
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp中的PortNumber,并在阿里云安全组同步修改端口,防止暴力破解。
- 修改注册表
- 定期备份:
- 使用阿里云自带的 快照 功能,每周对系统盘打一次快照。
- 数据库使用 phpMyAdmin 或 mysqldump 定期导出备份。
常见问题排查
- 500 错误:通常是代码报错或权限问题。查看
C:inetpublogsLogFiles下的日志,或开启 IIS 的详细错误信息。 - 无法访问:检查阿里云安全组是否放行了 80/443 端口;检查 Windows 防火墙是否拦截了 IIS 进程。
- 中文乱码:确保网站字符集设置为 UTF-8,并在 IIS 的“处理程序映射”或代码中正确设置编码。
按照以上步骤,您可以快速在阿里云 Windows Server 2022 上搭建好稳定、安全的网站环境。如果您有特定的框架需求(如 Docker 容器化部署),请告知,我可以提供相应的 Docker Compose 配置方案。
云服务器