Windows 11 启用 OpenSSH 服务端有五种方法:一、PowerShell 命令安装启动;二、设置中图形化启用;三、通过 optionalfeatures.exe 安装;四、配置防火墙放行 TCP 22 端口;五、MSYS2 环境部署轻量级服务端。

如果您在 Windows 11 系统中尝试启用远程安全命令行访问,但无法建立 SSH 连接,则可能是由于 OpenSSH 服务端组件未安装、服务未运行或网络策略阻断所致。以下是 Win11 启用 OpenSSH 服务端的多种配置方法:
一、通过 PowerShell 命令安装并启动 OpenSSH 服务端
该方式直接调用系统内置功能,无需图形界面交互,适用于批量部署或脚本化操作,能精确控制安装与服务状态。
1、按 Win + X,选择“Windows Terminal(管理员)”或“Windows PowerShell(管理员)”。
2、执行命令检查当前 OpenSSH 组件状态:Get-WindowsCapability -Online | Where-Object Name -like 'OpenSSH*'。
3、若输出中显示 OpenSSH.Server~~~~0.0.1.0 的 State 为 NotPresent,则运行安装命令:Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0。
4、安装成功后,立即启动服务:Start-Service sshd。
5、设置开机自启:Set-Service -Name sshd -StartupType Automatic。
6、验证服务是否运行:Get-Service sshd,确认 Status 字段为 Running。
二、通过系统设置图形界面启用 OpenSSH 服务端
该方式全程使用可视化向导,适合不熟悉命令行的用户,操作路径明确且容错性高,可避免语法错误导致的失败。
1、点击“开始”菜单,在搜索栏输入 可选功能,选择对应设置项。
2、在“可选功能”页面右上角点击 添加功能 按钮。
3、在搜索框中输入 OpenSSH Server,从结果列表中勾选该项。
4、点击 安装,等待进度条完成并提示成功。
5、安装完毕后,按 Win + R 输入 services.msc,回车打开服务管理器。
6、在服务列表中找到 OpenSSH SSH Server,右键选择“启动”,再双击进入属性页,将“启动类型”设为 自动。
三、通过“启用或关闭 Windows 功能”传统路径安装
该路径复用 Windows 旧版功能管理机制,兼容组策略受限环境,尤其适用于企业 IT 策略统一管控场景。
1、按 Win + R,输入 optionalfeatures.exe,回车打开“Windows 功能”窗口。
2、在列表中勾选 OpenSSH 服务器(部分版本可能显示为“OpenSSH 服务器(预览版)”)。
3、点击 确定,系统将自动下载并部署组件,完成后提示重启。
4、重启后,以管理员身份打开 PowerShell,执行 Start-Service sshd 启动服务。
四、配置防火墙放行 SSH 端口(TCP 22)
Windows 默认阻止外部对 22 端口的入站连接,必须显式创建入站规则,否则客户端无法建立 SSH 会话。
1、以管理员身份运行 PowerShell,执行以下命令创建防火墙规则:New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH SSH Server' -Enabled True -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22。
2、验证规则是否生效:执行 Get-NetFirewallRule -Name sshd | Select-Object Enabled, Direction, Action,确认输出中 Enabled 为 True,Action 为 Allow。
五、通过 MSYS2 环境部署轻量级 OpenSSH 服务端
该方案不依赖 Windows 内置组件,采用原生 Windows 进程实现,资源占用低、路径无转换、服务由 Windows 原生管理,适合对稳定性与隔离性有更高要求的场景。
1、访问 MSYS2 官网下载安装包,安装至默认路径 C:\msys64。
2、启动 MSYS2 MSYS 终端,执行更新:pacman -Syu,随后再次执行 pacman -Syuu 完成核心升级。
3、安装 OpenSSH 组件:pacman -S openssh。
4、生成主机密钥:ssh-keygen -A,密钥将存于 /etc/ssh/ 目录下。
5、启动服务:sshd;如需后台常驻,执行 nohup sshd &。

















