Guia de instalação manual do OpenSSH Server no Windows 11

Manual

Guia de instalação manual do OpenSSH Server no Windows 11

Como instalar o servidor OpenSSH no Windows 11 a partir dos binários oficiais da Microsoft / PowerShell publicados no GitHub, sem depender do repositório de componentes do Windows.

Este guia descreve o procedimento de instalação manual do servidor OpenSSH no Windows 11 utilizando os binários oficiais da Microsoft / PowerShell publicados no GitHub. Este método é a alternativa ideal quando o repositório de componentes do Windows (WinSxS / DISM) apresenta erros como «O repositório de componentes foi corrompido» ou «Não foi possível encontrar os ficheiros de origem».

⚠️ Requisito prévio: todos os comandos descritos neste documento devem ser executados numa consola do PowerShell aberta como Administrador.

Passo 1 · Descarga e extração dos binários

Descarregar a versão mais recente do OpenSSH-Win64 a partir do repositório oficial do GitHub e extrair os ficheiros para C:\Program Files\OpenSSH:

$url = "https://github.com/PowerShell/Win32-OpenSSH/releases/latest/download/OpenSSH-Win64.zip"
Invoke-WebRequest -Uri $url -OutFile "$env:TEMP\OpenSSH.zip"
Expand-Archive -Path "$env:TEMP\OpenSSH.zip" -DestinationPath "$env:ProgramFiles" -Force
Rename-Item -Path "$env:ProgramFiles\OpenSSH-Win64" -NewName "OpenSSH" -Force -ErrorAction SilentlyContinue

Passo 2 · Registo do serviço e ajuste de permissões

Aceder ao diretório de instalação, registar o serviço de sistema sshd e reparar as permissões do ficheiro de chaves:

Set-Location -Path "$env:ProgramFiles\OpenSSH"
powershell.exe -ExecutionPolicy Bypass -File .\install-sshd.ps1
powershell.exe -ExecutionPolicy Bypass -File .\FixHostFilePermissions.ps1

💡 Nota: se o script FixHostFilePermissions.ps1 solicitar confirmação interativa, prime S ou A para aceitar.

Passo 3 · Arranque do serviço e abertura na firewall

Configurar o serviço sshd para arrancar automaticamente com o sistema, iniciá-lo e criar a regra na Firewall do Windows para permitir o tráfego de entrada pela porta 22:

Set-Service -Name sshd -StartupType 'Automatic'
Start-Service sshd
New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22 -ErrorAction SilentlyContinue

Passo 4 · Verificação do estado

Para verificar que o servidor SSH está ativo e a ser executado corretamente:

Get-Service sshd

O resultado deve mostrar o estado Running (Em execução).

Configuração opcional · Mudar a shell predefinida para PowerShell

Por predefinição, ao ligar por SSH ao Windows abre-se o cmd.exe. Se preferires que a shell predefinida seja o PowerShell, executa este comando para escrever no registo do Windows:

New-ItemProperty -Path "HKLM:\SOFTWARE\OpenSSH" -Name DefaultShell -Value "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -PropertyType String -Force

Ligação a partir de outro equipamento

Para aceder ao servidor a partir de um cliente SSH remoto:

ssh utilizador_windows@IP_DO_EQUIPAMENTO

🔒 Lembra-te de que expor a porta 22 na rede local ou na Internet implica reforçar a segurança: utiliza palavras-passe robustas ou, melhor ainda, autenticação por chave pública e, sempre que possível, restringe o acesso pela firewall aos equipamentos de confiança.

Scroll to Top