windows openssh安装

老刘

Windows OpenSSH安装详细教程(Win10/Win11一键搞定)

很多人平时用Windows电脑,却经常需要远程连接Linux服务器,或者反过来从手机、另一台电脑SSH登录自己的Windows主机。这时候OpenSSH就派上用场了。它是微软官方集成的免费SSH工具,安装后既能当客户端去连别人,也能当服务器让别人连你,完全不用再装第三方软件。

今天这篇教程专门讲Windows OpenSSH安装,从检查环境到配置完成,一步一步写清楚,电脑小白也能跟着做。内容覆盖Win10、Win11以及部分服务器版本,全部用系统自带功能,不花钱、不装乱七八糟的程序。

一、安装前先确认两件事

先别急着点安装,花一分钟检查系统状态,能少踩很多坑。

  1. 系统版本要求

    • Windows 10 版本1809及以后(包括所有Win11)直接支持。
    • 更早的Win10需要手动下载安装包,后面会提到。
      怎么查版本:按Win+R,输入winver回车,看弹窗里的版本号。
  2. 检查是否已经装过
    打开PowerShell(右键开始菜单→Windows PowerShell或终端,选管理员运行),输入下面这行命令:

Get-WindowsCapability -Online | Where-Object Name -like 'OpenSSH*'

如果看到OpenSSH.Client和OpenSSH.Server后面都写着Installed,说明已经装好了,直接跳到后面“启动服务”部分。如果是NotPresent,就继续往下装。

二、安装OpenSSH客户端(最简单,推荐先装)

客户端就是用来连接别人的工具,装完之后你就可以在PowerShell或CMD里直接敲ssh user@ip

方法一:图形界面安装(适合完全小白)

  1. 打开“设置”→“应用”→“可选功能”(Win11路径是“系统”→“可选功能”)。
  2. 点击“查看功能”或“添加可选功能”。
  3. 搜索框输入OpenSSH,勾选“OpenSSH客户端”。
  4. 点“安装”,等进度条走完就行,一般一两分钟。

方法二:PowerShell一键安装(更快)

管理员身份打开PowerShell,复制粘贴下面命令回车:

Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0

看到进度100%就完成了。装完可以测试一下:输入ssh,如果弹出帮助信息,说明客户端已经可用。

三、安装OpenSSH服务器(重点,让别人能连你)

服务器组件装好后,你的Windows电脑就能接收SSH连接,相当于自带远程终端。

推荐方法:PowerShell安装(最稳定)

同样用管理员PowerShell执行:

Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0

安装过程中如果提示“重启后生效”,先别急着重启,继续做下面的配置,最后再重启一次就行。

图形界面安装(和客户端一样)

去“可选功能”里搜索并勾选“OpenSSH服务器”,点安装。装完后系统会自动创建sshd服务。

老版本Windows的安装办法

如果你是1809之前的Win10,可以去微软官方GitHub下载OpenSSH安装包(搜索“Win32-OpenSSH”),解压后运行install-sshd.ps1脚本。装完记得手动把安装目录加到系统环境变量Path里。

四、安装后必做的配置(否则连不上)

装完只是“有了文件”,真正要用还得启动服务并放行防火墙。

1. 启动SSH服务并设为开机自启

管理员PowerShell依次执行这三行:

Start-Service sshd
Set-Service -Name sshd -StartupType 'Automatic'
Get-Service sshd

最后一行如果显示Running,说明服务已经跑起来了。

2. 防火墙放行22端口

Windows自带防火墙默认会拦SSH,必须手动开:

New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22

执行完没有报错就行。如果你用了第三方防火墙(比如360、火绒),也要在它们的规则里允许22端口。

3. 确认默认配置文件

配置文件位置在C:\ProgramData\ssh\sshd_config。用记事本打开(需要管理员权限),建议先改两处:

  • 找到#PasswordAuthentication yes,把前面的#删掉,保证密码登录可用。
  • 找到#PubkeyAuthentication yes,同样去掉#,方便以后用密钥登录。

改完保存,然后重启服务:

Restart-Service sshd

五、测试连接是否成功

本机自测

打开另一个PowerShell窗口,输入:

ssh 本机用户名@localhost

第一次会提示确认指纹,输入yes,再输入你的Windows登录密码。能进去就说明服务器正常。

从另一台电脑/手机测试

确保两台设备在同一局域网,或者你的公网IP已经做了端口映射。然后用任意SSH客户端(Windows自带、PuTTY、Termius、手机上的JuiceSSH都行)连接:

ssh 用户名@你的电脑IP

用户名就是你登录Windows的那个账号,密码也是。

六、常见问题快速排查

  1. 连接时提示“Connection refused”
    多半是服务没启动或防火墙没放行。重新执行前面的Start-Service sshd和防火墙命令。

  2. 提示“Permission denied”
    检查用户名密码是否正确,或者账户有没有设置密码。微软账号登录的电脑有时需要改成本地账户密码。

  3. 安装命令报错“找不到功能”
    多半是系统版本太旧,或者“Windows更新”组件坏了。先运行sfc /scannow修复系统,再重试。

  4. 想改默认端口
    打开sshd_config,找到#Port 22,改成比如Port 2222,保存后重启服务,同时防火墙规则也要改成新端口。

  5. 服务启动失败
    查看事件查看器(eventvwr)→Windows日志→应用程序,找sshd相关错误。最常见原因是配置文件格式写错了(比如多空格),用记事本重新保存成UTF-8无BOM格式再试。

七、装完后的实用优化建议

  • 密钥登录更安全:在客户端生成密钥对(ssh-keygen),把公钥内容追加到服务器的C:\Users\你的用户名\.ssh\authorized_keys文件里,然后在sshd_config里关掉密码登录。
  • 只允许特定用户登录:在sshd_config底部加AllowUsers 用户名1 用户名2
  • 日志位置:C:\ProgramData\ssh\logs,出问题的时候先看这里。
  • 想用图形界面远程:SSH本身是命令行,如果需要桌面,可以再装RDP或者搭配xrdp之类的方案。

到这里,Windows OpenSSH从安装到能用的全流程就走完了。整个过程不需要第三方软件,系统自带功能就够用,装完之后无论是管理家里的NAS、连接云服务器,还是给自己电脑开个远程终端,都方便很多。以后如果系统重装,把上面的PowerShell命令保存成脚本,一键就能恢复。

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,1人围观)

还没有评论,来说两句吧...

目录[+]