Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
OpenSSH je nástroj pro připojení pro vzdálené přihlašování, který používá protokol SSH. Šifruje veškerý provoz mezi klientem a serverem, aby se eliminovalo odposlouchávání, napadení připojení a další útoky.
Klienta kompatibilního s OpenSSH je možné použít k připojení k Windows Server a Windows klientským zařízením.
Important
Pokud jste beta verzi OpenSSH stáhli z úložiště GitHub v PowerShell/openssh-portal, postupujte podle pokynů uvedených v tomto článku, ne podle pokynů v tomto článku. Některé informace v úložišti Win32-OpenSSH se týkají předběžné verze produktu, který může být podstatně změněn před vydáním. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, pokud jde o informace, které jsou zde poskytnuty.
Prerequisites
Než začnete, musí počítač splňovat následující požadavky:
Zařízení, na kterém běží alespoň Windows Server 2019 nebo Windows 10 (build 1809).
PowerShell 5.1 nebo novější
Účet, který je členem předdefinované skupiny Administrators.
Kontrola požadovaných předpokladů
Pokud chcete ověřit prostředí, otevřete relaci PowerShellu se zvýšenými oprávněními a postupujte takto:
Zadejte winver.exe a stisknutím klávesy Enter zobrazte podrobnosti o verzi vašeho zařízení Windows.
Spusťte
$PSVersionTable.PSVersion. Ověřte, že vaše hlavní verze je alespoň 5 a vaše podverze alespoň 1. Přečtěte si další informace o instalaci PowerShellu na Windows.Pokud chcete zkontrolovat, kdy jste správce, spusťte následující příkaz. Výstup se zobrazí
True, když jste členem předdefinované skupiny Administrátoři.(New-Object Security.Principal.WindowsPrincipal([Security.Principal.WindowsIdentity]::GetCurrent())).IsInRole([Security.Principal.WindowsBuiltInRole]::Administrator)
Povolení serveru OpenSSH
Počínaje Windows Server 2025 je openSSH teď ve výchozím nastavení nainstalovaný. Službu sshd můžete také povolit nebo zakázat v Server Manager.
Povolení SSHD pomocí Server Manager:
V Server Manager v navigačním podokně vlevo vyberte Local Server.
V okně Vlastnosti vyhledejte vzdálený přístup SSH.
Výběrem možnosti Povoleno povolíte službu OpenSSH.
Note
Pokud potřebujete povolit nebo omezit používání určitých uživatelů nebo skupin pro vzdálený přístup přes OpenSSH, přidejte je do skupiny uživatelů Uživatelé OpenSSH .
Instalace openssh serveru a klienta
Instalace komponent OpenSSH na Windows Server zařízení:
Vyberte Start, do vyhledávacího pole zadejte Volitelné funkce a pak vyberte Volitelné funkce.
V seznamu zkontrolujte, jestli je openSSH už nainstalovaný. Pokud ne, vyberte v horní části stránky funkce Zobrazení a pak:
Vyhledejte a vyberte OpenSSH Client a pak vyberte Přidat.
Vyhledejte a vyberte OpenSSH Server a pak vyberte Přidat.
Otevřete desktopovou aplikaci Services . (Vyberte Start, do vyhledávacího pole zadejte services.msc a pak vyberte aplikaci Služby nebo stiskněte ENTER.)
V podokně podrobností poklikejte na OpenSSH SSH Server.
Na kartě Obecné v rozevírací nabídce Typ spuštění vyberte Automaticky a pak vyberte Ok.
Službu spustíte tak, že vyberete Start.
Note
Instalace OpenSSH Serveru vytvoří a povolí pravidlo brány firewall s názvem OpenSSH-Server-In-TCP. Toto pravidlo umožňuje příchozí provoz SSH na portu 22. Pokud toto pravidlo není povolené a tento port není otevřený, připojení se zamítnou nebo resetují.
Instalace openssh serveru a klienta
Instalace komponent OpenSSH na Windows Server zařízení:
Vyberte Start, do vyhledávacího pole zadejte volitelnou funkci a pak vyberte Přidat volitelnou funkci.
V seznamu zkontrolujte, jestli je openSSH už nainstalovaný. Pokud ne, v horní části stránky vyberte Přidat funkci a pak:
Vyhledejte klienta OpenSSH a pak vyberte Nainstalovat.
Vyhledejte OpenSSH Server a pak vyberte Nainstalovat.
Otevřete desktopovou aplikaci Services . (Vyberte Start, do vyhledávacího pole zadejte services.msc a pak vyberte aplikaci Služby nebo stiskněte ENTER.)
V podokně podrobností poklikejte na OpenSSH SSH Server.
Na kartě Obecné v rozevírací nabídce Typ spuštění vyberte Automaticky a pak vyberte Ok.
Službu spustíte tak, že vyberete Start.
Note
Instalace OpenSSH Serveru vytvoří a povolí pravidlo brány firewall s názvem OpenSSH-Server-In-TCP. Toto pravidlo umožňuje příchozí provoz SSH na portu 22. Pokud toto pravidlo není povolené a tento port není otevřený, připojení se zamítnou nebo resetují.
Instalace openssh serveru a klienta
Instalace komponent OpenSSH na Windows Server zařízení:
Vyberte Start, do vyhledávacího pole zadejte Volitelné funkce a pak vyberte Volitelné funkce (označované také jako Spravovat volitelné funkce).
V seznamu zkontrolujte, jestli je openSSH už nainstalovaný. Pokud ne, v horní části stránky vyberte Přidat funkci a pak:
Vyhledejte klienta OpenSSH a pak vyberte Nainstalovat.
Vyhledejte OpenSSH Server a pak vyberte Nainstalovat.
Otevřete desktopovou aplikaci Services . (Vyberte Start, do vyhledávacího pole zadejte services.msc a pak vyberte aplikaci Služby nebo stiskněte ENTER.)
V podokně podrobností poklikejte na OpenSSH SSH Server.
Na kartě Obecné v rozevírací nabídce Typ spuštění vyberte Automaticky a pak vyberte Ok.
Službu spustíte tak, že vyberete Start.
Note
Instalace OpenSSH Serveru vytvoří a povolí pravidlo brány firewall s názvem OpenSSH-Server-In-TCP. Toto pravidlo umožňuje příchozí provoz SSH na portu 22. Pokud toto pravidlo není povolené a tento port není otevřený, připojení se zamítnou nebo resetují.
Připojení k serveru OpenSSH
Po instalaci se můžete připojit k serveru OpenSSH z Windows nebo Windows Server zařízení s nainstalovaným klientem OpenSSH. Z příkazového řádku PowerShellu spusťte následující příkaz.
ssh domain\username@servername
Po připojení se zobrazí zpráva podobná následujícímu výstupu.
The authenticity of host 'servername (10.00.00.001)' can't be established.
ECDSA key fingerprint is SHA256:(<a large string>).
Are you sure you want to continue connecting (yes/no)?
Zadáním yes přidá tento server do seznamu známých hostitelů SSH v klientovi Windows.
V tuto chvíli vás služba vyzve k zadání hesla. Jako bezpečnostní opatření se při zadávání hesla nezobrazují znaky hesla.
Po připojení by se měl zobrazit následující příkazový řádek příkazového řádku Windows:
domain\username@SERVERNAME C:\Users\username>
Zakázání serveru OpenSSH
Službu sshd můžete v Server Manager zakázat.
Zakázání SSHD pomocí Server Manager:
V Server Manager v navigačním podokně vlevo vyberte Local Server.
V okně Vlastnosti vyhledejte vzdálený přístup SSH.
Výběrem možnosti Zakázáno zakážete službu OpenSSH.
Note
Pokud potřebujete povolit nebo omezit používání určitých uživatelů nebo skupin pro vzdálený přístup přes OpenSSH, přidejte je do skupiny uživatelů Uživatelé OpenSSH .
Odinstalace serveru OpenSSH a klienta
Odinstalace OpenSSH pomocí nastavení Windows:
Vyberte Start, do vyhledávacího pole zadejte Volitelné funkce a pak vyberte Volitelná funkce.
V seznamu zkontrolujte, jestli je nainstalovaný OpenSSH:
Vyhledejte a vyberte OpenSSH Client a pak vyberte Odebrat.
Vyhledejte a vyberte OpenSSH Server a pak vyberte Odebrat.
Odinstalace serveru OpenSSH a klienta
Odinstalace OpenSSH pomocí nastavení Windows:
Vyberte Start, do vyhledávacího pole zadejte Volitelné funkce a pak vyberte Volitelné funkce (označované také jako Spravovat volitelné funkce nebo Zobrazit volitelnou historii funkcí).
V seznamu vyberte Klienta OpenSSH nebo Server OpenSSH.
Vyberte Odinstalovat.
Pokud byla služba v provozu při jejím odinstalování, měli byste restartovat Windows.
Další kroky
Teď, když jste dokončili instalaci OpenSSH Serveru pro Windows, najdete tady některé články, které vám pomůžou naučit se ho používat:
Další informace o použití párů klíčů pro ověřování ve správě klíčů OpenSSH
Další informace o konfiguraci serveru OpenSSH pro Windows