Windows OpenSSH安装详细教程(Win10/Win11一键搞定)
很多人平时用Windows电脑,却经常需要远程连接Linux服务器,或者反过来从手机、另一台电脑SSH登录自己的Windows主机。这时候OpenSSH就派上用场了。它是微软官方集成的免费SSH工具,安装后既能当客户端去连别人,也能当服务器让别人连你,完全不用再装第三方软件。
今天这篇教程专门讲Windows OpenSSH安装,从检查环境到配置完成,一步一步写清楚,电脑小白也能跟着做。内容覆盖Win10、Win11以及部分服务器版本,全部用系统自带功能,不花钱、不装乱七八糟的程序。
一、安装前先确认两件事
先别急着点安装,花一分钟检查系统状态,能少踩很多坑。
-
系统版本要求
- Windows 10 版本1809及以后(包括所有Win11)直接支持。
- 更早的Win10需要手动下载安装包,后面会提到。
怎么查版本:按Win+R,输入winver回车,看弹窗里的版本号。
-
检查是否已经装过
打开PowerShell(右键开始菜单→Windows PowerShell或终端,选管理员运行),输入下面这行命令:
Get-WindowsCapability -Online | Where-Object Name -like 'OpenSSH*'
如果看到OpenSSH.Client和OpenSSH.Server后面都写着Installed,说明已经装好了,直接跳到后面“启动服务”部分。如果是NotPresent,就继续往下装。
二、安装OpenSSH客户端(最简单,推荐先装)
客户端就是用来连接别人的工具,装完之后你就可以在PowerShell或CMD里直接敲ssh user@ip。
方法一:图形界面安装(适合完全小白)
- 打开“设置”→“应用”→“可选功能”(Win11路径是“系统”→“可选功能”)。
- 点击“查看功能”或“添加可选功能”。
- 搜索框输入
OpenSSH,勾选“OpenSSH客户端”。 - 点“安装”,等进度条走完就行,一般一两分钟。
方法二:PowerShell一键安装(更快)
管理员身份打开PowerShell,复制粘贴下面命令回车:
Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0
看到进度100%就完成了。装完可以测试一下:输入ssh,如果弹出帮助信息,说明客户端已经可用。
三、安装OpenSSH服务器(重点,让别人能连你)
服务器组件装好后,你的Windows电脑就能接收SSH连接,相当于自带远程终端。
推荐方法:PowerShell安装(最稳定)
同样用管理员PowerShell执行:
Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
安装过程中如果提示“重启后生效”,先别急着重启,继续做下面的配置,最后再重启一次就行。
图形界面安装(和客户端一样)
去“可选功能”里搜索并勾选“OpenSSH服务器”,点安装。装完后系统会自动创建sshd服务。
老版本Windows的安装办法
如果你是1809之前的Win10,可以去微软官方GitHub下载OpenSSH安装包(搜索“Win32-OpenSSH”),解压后运行install-sshd.ps1脚本。装完记得手动把安装目录加到系统环境变量Path里。
四、安装后必做的配置(否则连不上)
装完只是“有了文件”,真正要用还得启动服务并放行防火墙。
1. 启动SSH服务并设为开机自启
管理员PowerShell依次执行这三行:
Start-Service sshd
Set-Service -Name sshd -StartupType 'Automatic'
Get-Service sshd
最后一行如果显示Running,说明服务已经跑起来了。
2. 防火墙放行22端口
Windows自带防火墙默认会拦SSH,必须手动开:
New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22
执行完没有报错就行。如果你用了第三方防火墙(比如360、火绒),也要在它们的规则里允许22端口。
3. 确认默认配置文件
配置文件位置在C:\ProgramData\ssh\sshd_config。用记事本打开(需要管理员权限),建议先改两处:
- 找到
#PasswordAuthentication yes,把前面的#删掉,保证密码登录可用。 - 找到
#PubkeyAuthentication yes,同样去掉#,方便以后用密钥登录。
改完保存,然后重启服务:
Restart-Service sshd
五、测试连接是否成功
本机自测
打开另一个PowerShell窗口,输入:
ssh 本机用户名@localhost
第一次会提示确认指纹,输入yes,再输入你的Windows登录密码。能进去就说明服务器正常。
从另一台电脑/手机测试
确保两台设备在同一局域网,或者你的公网IP已经做了端口映射。然后用任意SSH客户端(Windows自带、PuTTY、Termius、手机上的JuiceSSH都行)连接:
ssh 用户名@你的电脑IP
用户名就是你登录Windows的那个账号,密码也是。
六、常见问题快速排查
-
连接时提示“Connection refused”
多半是服务没启动或防火墙没放行。重新执行前面的Start-Service sshd和防火墙命令。 -
提示“Permission denied”
检查用户名密码是否正确,或者账户有没有设置密码。微软账号登录的电脑有时需要改成本地账户密码。 -
安装命令报错“找不到功能”
多半是系统版本太旧,或者“Windows更新”组件坏了。先运行sfc /scannow修复系统,再重试。 -
想改默认端口
打开sshd_config,找到#Port 22,改成比如Port 2222,保存后重启服务,同时防火墙规则也要改成新端口。 -
服务启动失败
查看事件查看器(eventvwr)→Windows日志→应用程序,找sshd相关错误。最常见原因是配置文件格式写错了(比如多空格),用记事本重新保存成UTF-8无BOM格式再试。
七、装完后的实用优化建议
- 密钥登录更安全:在客户端生成密钥对(
ssh-keygen),把公钥内容追加到服务器的C:\Users\你的用户名\.ssh\authorized_keys文件里,然后在sshd_config里关掉密码登录。 - 只允许特定用户登录:在sshd_config底部加
AllowUsers 用户名1 用户名2。 - 日志位置:
C:\ProgramData\ssh\logs,出问题的时候先看这里。 - 想用图形界面远程:SSH本身是命令行,如果需要桌面,可以再装RDP或者搭配xrdp之类的方案。
到这里,Windows OpenSSH从安装到能用的全流程就走完了。整个过程不需要第三方软件,系统自带功能就够用,装完之后无论是管理家里的NAS、连接云服务器,还是给自己电脑开个远程终端,都方便很多。以后如果系统重装,把上面的PowerShell命令保存成脚本,一键就能恢复。

还没有评论,来说两句吧...