【c#】 Web Deploy一键发布,IIS部署全流程

📅 2026/7/25 11:57:11
【c#】 Web Deploy一键发布,IIS部署全流程
项目ASP.NET Core 8.0 Web API服务器阿里云 Windows Server IIS部署方式VS Web Deploy 一键发布一、前置准备1.1 本地环境项说明项目框架.NET 8.0开发工具Visual Studio发布方式Web Deploy直接推送到远程 IIS1.2 服务器环境项说明操作系统Windows Server阿里云公网 IPXXXXWeb 服务器IIS已安装1.3 代码调整Program.cs中 Swagger 原本只在开发环境启用// 修改前if(app.Environment.IsDevelopment()){app.UseSwagger();app.UseSwaggerUI();}// 修改后去掉环境判断生产也可见app.UseSwagger();app.UseSwaggerUI();二、服务器端安装与配置2.1 安装 .NET 8 Hosting Bundle下载地址https://dotnet.microsoft.com/zh-cn/download/dotnet/8.0注意Hosting Bundle 不是独立板块它在ASP.NET Core 运行时那一行的链接里找 “Hosting Bundle” 这个小链接。安装时选最新版 8.0.29安装完成后重启 IISiisreset2.2 安装 IIS 管理服务Management ServiceWeb Deploy 需要管理服务来接收远程发布请求。Install-WindowsFeatureWeb-Mgmt-Service2.3 安装 Web Deploy下载https://www.iis.net/downloads/microsoft/web-deploy选Web Deploy 4.0安装时选择更改Change务必勾选所有子组件尤其是IIS Deployment Handler否则 msdeploy 处理器不会注册到 IIS。2.4 启用远程连接打开 IIS 管理器左侧选中服务器节点最顶层双击管理服务先点右侧停止勾选启用远程连接端口保持默认8172点右侧应用→启动2.5 放行端口Windows 防火墙添加入站规则放行 TCP 端口8172和8080站点端口。阿里云安全组在阿里云控制台 → 安全组 → 入方向规则添加端口协议用途8080TCP站点访问8172TCPWeb Deploy 远程发布2.6 创建 IIS 站点设置项值站点名称JpaasPrinter物理路径C:\inetpub\wwwroot\JpaasPrinter绑定端口8080应用程序池 .NET CLR 版本无托管代码托管管道模式集成2.7 设置文件夹权限站点物理路径如C:\inetpub\wwwroot\JpaasPrinter需要让 IIS 应用池账户读取。右键文件夹 → 属性 → 安全 → 编辑 → 添加IIS AppPool\JpaasPrinter权限勾选读取和执行、列出文件夹内容、读取。三、VS 发布配置3.1 配置发布配置文件右键项目 →发布→Web 服务器 (IIS)→Web 部署。字段填写内容服务器XXX站点名称JpaasPrinter必须和 IIS 里完全一致目标 URLhttp://XXX:8080用户名Administrator密码服务器 Administrator 密码3.2 允许不受信任的证书Windows Server 的 IIS 管理服务使用自签名证书VS 默认不信任。两种修复方式方式 A推荐编辑Properties\PublishProfiles\IISProfile.pubxml添加AllowUntrustedCertificatetrue/AllowUntrustedCertificate方式 B在 VS 发布页面 → 更多连接选项 → 勾选允许不受信任的证书。四、遇到的问题及解决问题 1找不到 Hosting Bundle 下载现象.NET 8.0 下载页面没有独立叫 “Hosting Bundle” 的板块。原因Hosting Bundle 的下载链接藏在ASP.NET Core 运行时那一行的小字链接里。解决展开某个版本号在ASP.NET Core 运行时行中找到 “Hosting Bundle” 链接或直接访问https://dotnet.microsoft.com/zh-cn/download/dotnet/thank-you/runtime-aspnetcore-8.0.29-windows-hosting-bundle-installer问题 2IIS 里看不到管理服务现象装了 Web Deploy 但 IIS 管理器里没有出现管理服务功能。原因管理服务Management Service是 IIS 的一个独立功能不随 Web Deploy 安装。解决Install-WindowsFeatureWeb-Mgmt-Service问题 3VS 验证连接报 404现象Web 部署任务失败。远程服务器返回了错误 (404) 未找到。原因两个可能管理服务启用远程连接没打勾Web Deploy 的 msdeploy.axd 处理器没注册到 IIS排查# 检查 WMSVC 服务和 IIS 管理服务状态Get-ServiceWMSVCGet-WindowsFeatureWeb-Mgmt-ServiceTest-NetConnection8.135.xx.xx-Port 8172# 检查 msdeploy 处理器Get-WebHandler|Where-Object{$_.Name-like*msdeploy*}解决如端口不通 → 检查防火墙和安全组如管理服务没启用 → IIS 管理器里勾选启用远程连接如处理器丢失 → 修复 Web Deploy 安装确保勾选 IIS Deployment Handler问题 4证书验证失败现象ERROR_CERTIFICATE_VALIDATION_FAILED原因IIS 管理服务使用自签名证书VS 不信任。解决在发布配置文件中添加AllowUntrustedCertificatetrue/AllowUntrustedCertificate五、发布时的行为说明文件替换机制ASP.NET Core 使用影子复制IIS 启动时会从publish目录复制文件到临时目录再执行原始文件不被锁定。发布时 Web Deploy 可以直接覆盖原始文件不会被文件使用中拦住。覆盖完成后ASP.NET Core Module 检测到文件变化自动回收旧进程用新文件重新启动。站点是否停机发布过程中站点不会主动停止。文件替换后新进程自动启动切换期间可能 1-3 秒请求失败502/503流量小的项目无需在意。六、快速参考常用命令# 重启 IISiisreset# 检查管理服务状态Get-ServiceWMSVC# 检查 IIS 站点列表Get-Website|Select-ObjectName,PhysicalPath,State# 检查端口连通性Test-NetConnection8.135.xx.xx-Port 8172Test-NetConnection8.135.xx.xx-Port 8080# 检查 Web Deploy 处理器Get-WebHandler|Where-Object{$_.Name-like*msdeploy*}端口清单端口协议用途需放行位置8080TCP网站访问阿里云安全组 Windows 防火墙8172TCPWeb Deploy 发布阿里云安全组 Windows 防火墙