Guía de instalación manual de OpenSSH Server en Windows 11
Como instalar o servidor OpenSSH en Windows 11 a partir dos binarios oficiais de Microsoft / PowerShell publicados en GitHub, sen depender do almacén de compoñentes de Windows.
Esta guía describe o procedemento de instalación manual do servidor OpenSSH en Windows 11 empregando os binarios oficiais de Microsoft / PowerShell publicados en GitHub. Este método é a alternativa ideal cando o almacén de compoñentes de Windows (WinSxS / DISM) presenta erros como «Se dañó el almacén del componente» ou «No se encontró el contenido de reparación».
⚠️ Requisito previo: todos os comandos descritos neste documento deben executarse nunha consola de PowerShell aberta como Administrador.
Paso 1 · Descarga e extracción dos binarios
Descargar a última versión de OpenSSH-Win64 dende o repositorio oficial de GitHub e extraer os ficheiros en C:\Program Files\OpenSSH:
$url = "https://github.com/PowerShell/Win32-OpenSSH/releases/latest/download/OpenSSH-Win64.zip" Invoke-WebRequest -Uri $url -OutFile "$env:TEMP\OpenSSH.zip" Expand-Archive -Path "$env:TEMP\OpenSSH.zip" -DestinationPath "$env:ProgramFiles" -Force Rename-Item -Path "$env:ProgramFiles\OpenSSH-Win64" -NewName "OpenSSH" -Force -ErrorAction SilentlyContinue
Paso 2 · Rexistro do servizo e axuste de permisos
Acceder ao directorio de instalación, rexistrar o servizo do sistema sshd e reparar os permisos do ficheiro de claves:
Set-Location -Path "$env:ProgramFiles\OpenSSH" powershell.exe -ExecutionPolicy Bypass -File .\install-sshd.ps1 powershell.exe -ExecutionPolicy Bypass -File .\FixHostFilePermissions.ps1
💡 Nota: se o script FixHostFilePermissions.ps1 solicita confirmación interactiva, preme S ou A para aceptar.
Paso 3 · Inicio do servizo e apertura no firewall
Configurar o servizo sshd para que se inicie automaticamente co sistema, arrincalo e crear a regra no Firewall de Windows para permitir o tráfico entrante polo porto 22:
Set-Service -Name sshd -StartupType 'Automatic' Start-Service sshd New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22 -ErrorAction SilentlyContinue
Paso 4 · Comprobación do estado
Para verificar que o servidor SSH está activo e executándose correctamente:
Get-Service sshd
O resultado debe amosar o estado Running (En ejecución).
Configuración opcional · Cambiar a shell por defecto a PowerShell
Por defecto, ao conectarse por SSH a Windows ábrese cmd.exe. Se prefires que a shell predeterminada sexa PowerShell, executa este comando para escribir no rexistro de Windows:
New-ItemProperty -Path "HKLM:\SOFTWARE\OpenSSH" -Name DefaultShell -Value "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -PropertyType String -Force
Conexión dende outro equipo
Para acceder ao servidor dende un cliente SSH remoto:
ssh usuario_windows@IP_DO_EQUIPO
🔒 Lembra que expoñer o porto 22 na rede local ou en Internet implica reforzar a seguranza: emprega contrasinais robustos ou, mellor aínda, autenticación por clave pública e, de ser posible, restrinxe o acceso por firewall aos equipos de confianza.
