До основного вмісту

SSH-сервер на Windows: як увімкнути і налаштувати вхід

VDS / VPS · 10.10.2026 · 4 хв читання
Ілюстрація до статті «SSH-сервер на Windows: як увімкнути і налаштувати вхід»

У сучасних версіях Windows SSH-сервер вбудований у систему і вмикається як звичайний компонент — сторонні програми для цього не потрібні. Увімкнути його можна через параметри системи або однією командою з PowerShell.

Чим вхід на Windows відрізняється від входу з Windows

Тут йдеться про те, що сервер на Windows чекає вхідне SSH-підключення, а не про те, як з Windows підключитися до сервера на Linux — це різні ролі одного й того самого протоколу. Для підключення з Windows до сервера на Linux є окрема інструкція — перше підключення до VDS через SSH.

Увімкнення вбудованого SSH-сервера покроково

Сервер вмикають у чотири дії: додають компонент, запускають службу, переводять її на автозапуск і відкривають порт у брандмауері — пропуск будь-якого з кроків означає, що підключення ззовні просто не дійде.

  1. Додати компонент OpenSSH Server у параметрах системи
  2. Запустити службу sshd
  3. Перевести службу на автоматичний запуск під час старту системи
  4. Відкрити порт 22 у брандмауері Windows
Add-WindowsCapability -Online -Name OpenSSH.Server   # Встановити компонент
Start-Service sshd                                   # Запустити службу
Set-Service -Name sshd -StartupType Automatic        # Увімкнути автозапуск
New-NetFirewallRule -Name sshd -DisplayName "OpenSSH Server" -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22

Усі чотири команди виконуються в PowerShell з правами адміністратора; після них сервер вже приймає підключення, і далі лишається тільки налаштувати вхід.

Яка оболонка відкривається за умовчанням і як її змінити

За умовчанням вбудований сервер відкриває класичну командну строку, а не PowerShell — для багатьох це несподіванка під час першого підключення.

reg add "HKLM\SOFTWARE\OpenSSH" /v DefaultShell /t REG_SZ /d "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" /f

Команда змінює оболонку за умовчанням на PowerShell для всіх наступних підключень; діє вона одразу, перезапуск служби для цього не потрібен.

Вхід за ключем: куди класти відкритий ключ

Шлях до файлу з ключем залежить від того, входить користувач як звичайний акаунт чи як адміністратор — саме ця різниця найчастіше і стає причиною, через яку ключ «не працює».

Тип користувачаШлях до файлу з ключемОсобливість
Звичайний користувачпапка .ssh у профілі користувача, файл authorized_keysДіє лише для цього акаунта
Адміністраторокремий спільний файл administrators_authorized_keysПеревіряються права на сам файл

Для адміністратора сервер ігнорує особисту папку .ssh і дивиться лише в спільний файл — покласти ключ у звичайне місце для такого користувача марно.

Права на файл з ключами

Windows відмовляє у вході за ключем, якщо на файлі з ключами стоять занадто широкі права — це захист від того, що ключ прочитає будь-хто на машині.

icacls "C:\ProgramData\ssh\administrators_authorized_keys" /inheritance:r /grant "SYSTEM:F" /grant "Administrators:F"

Команда прибирає успадковані права і залишає доступ лише системі та адміністраторам; без цього кроку служба просто відмовиться читати файл, навіть якщо ключ у ньому вказаний правильно.

Безпека: що вимкнути і обмежити

Вбудований сервер працює так само, як будь-який інший SSH-сервер, і підпорядковується тим самим правилам безпеки — детальніше про налаштування sshd читайте у статті SSH Hardening: безпечне налаштування sshd_config.

  • Вимкнути вхід за паролем і залишити лише вхід за ключем
  • Не відкривати порт 22 назовні без потреби, використовуючи VPN або тунель замість цього
  • Обмежити перелік користувачів, яким дозволено вхід через SSH

Часті питання

Чи потрібна стороння програма для SSH-сервера у Windows?

Ні, у сучасних версіях Windows SSH-сервер входить до складу системи як необовʼязковий компонент і вмикається через параметри або команду PowerShell. Сторонні програми потрібні лише в рідкісних випадках, наприклад особливих вимог до функцій сервера, яких немає у вбудованій версії, або звички до іншого набору налаштувань.

Чому не працює вхід за ключем?

Найчастіше причина у шляху до файлу: у звичайного користувача ключ шукають в особистій папці .ssh, а в адміністратора — лише у спільному файлі administrators_authorized_keys. Друга часта причина — занадто широкі права на файл з ключем, через які служба відмовляється його читати.

Як увімкнути SSH-сервер на Windows 11?

Через параметри системи додають компонент OpenSSH Server, потім запускають службу sshd і переводять її на автоматичний запуск. Після цього лишається відкрити порт 22 у брандмауері Windows — без цього кроку підключення ззовні не дійде до служби, навіть якщо сама служба вже запущена.

Чи можна відкрити SSH назовні?

Технічно можна, але відкритий назовні порт 22 швидко збирає спроби підбору пароля з інтернету. Безпечніше обмежити доступ через VPN або тунель, вимкнути вхід за паролем і залишити лише вхід за ключем — тоді відкритий порт перестає бути проблемою для безпеки сервера.

Висновок

Вбудований SSH-сервер у Windows вмикається за кілька хвилин і не потребує стороннього ПЗ, але вхід за ключем ламається саме на дрібницях — не тому шляху до файлу і занадто широких правах. Ці деталі та правила безпеки розібрані у розділах вище.

Чи була стаття корисною?
← Назад до бази знань Поставити питання підтримці