当前位置: 首页 > news >正文

【解决方案】在Windows11上配置SSH免密登录

要在 Windows 11 上实现 SSH 免密登录,关键在于将你 Linux 机器的 公钥(Public Key) 正确配置到 Windows 的 OpenSSH 服务器中。

Windows 的 OpenSSH Server 有一个特殊的权限机制,导致配置比 Linux 稍微复杂一点。请按照以下步骤操作:

第一步:获取你 Linux 机器的公钥

可以随时在终端运行 cat ~/.ssh/id_ed25519.pub 来查看它。

第二步:在 Windows 11 上配置公钥

你需要登录到那台 Windows 11 电脑上进行操作。

注意: Windows 对 管理员用户普通用户 的配置路径是不同的。

情况 A:如果你登录的是管理员账户(Administrator 组成员)

这是最常见的情况,也是最容易出错的情况。

  1. 找到文件:C:\ProgramData\ssh\administrators_authorized_keys
    • 如果文件夹 C:\ProgramData\ssh 不存在,请确保你安装了 OpenSSH Server。
    • 如果文件 administrators_authorized_keys 不存在,请创建一个(注意没有后缀名)。
  2. 粘贴公钥:使用记事本打开该文件,将第一步中的公钥粘贴进去,保存。
  3. 设置权限(关键步骤):此文件权限必须非常严格,否则 SSH 会拒绝读取。
    • 右键点击文件 -> 属性 -> 安全 -> 高级
    • 禁用继承 -> 选择“将已继承的权限转换为此对象的显式权限”。
    • 删除除了 SYSTEMAdministrators 以外的所有用户权限。
    • 确保 SYSTEM 和 Administrators 拥有“完全控制”权限。

情况 B:如果你登录的是标准普通用户

  1. 找到文件:C:\Users\你的用户名\.ssh\authorized_keys
    • 如果目录或文件不存在,请创建。
  2. 粘贴公钥:将公钥粘贴进去保存。
  3. 设置权限:确保只有 System、Administrators 和 你自己 对该文件有访问权限。

第三步:检查 SSH 配置文件 (sshd_config)

在 Windows 上打开 C:\ProgramData\ssh\sshd_config(需要管理员权限):

  1. 确保以下行没有被注释(去掉前面的 #):
    PubkeyAuthentication yes
    
  2. 关于管理员的特殊配置
    在文件底部,通常有这样一段默认配置:
    Match Group administratorsAuthorizedKeysFile __PROGRAMDATA__/ssh/administrators_authorized_keys
    
    这就是为什么管理员用户必须使用 C:\ProgramData\ssh\ 下的文件,而不能用用户目录下的文件。如果你希望管理员也能用用户目录下的 .ssh/authorized_keys,可以注释掉这几行,但推荐保持默认并按“情况 A”操作

第四步:重启 SSH 服务

在 Windows 的 PowerShell(管理员模式)中运行:

Restart-Service sshd

第五步:测试连接

回到你的 Linux 终端,尝试连接:

ssh <windows用户名>@<windows-ip>

现在应该可以直接登录而无需密码了。


如果仍然需要密码:
通常是因为权限问题。你可以查看 Windows 事件查看器(Event Viewer) -> 应用程序和服务日志 -> OpenSSH -> Admin/Operational,或者在 Linux 上使用 ssh -v <user>@<host> 查看详细的调试信息,看是在哪一步被拒绝的。

需要我解释如何查看调试日志吗?

http://www.jsqmd.com/news/100145/

相关文章:

  • 教育机构如何利用LobeChat开展AI辅助教学?
  • 2025高温高压氢脆测试推荐生产厂家/企业推荐榜/行业品牌排行盘点 - 品牌推荐大师1
  • 决策优化平台有哪些主流品牌
  • 语义增强词:GEO优化搜索的关键所在
  • HuggingFace PyTorch图像模型训练与源码解析
  • LobeChat能否用于生成食谱?AI厨房助手上线体验
  • GitHub Copilot辅助编写TensorFlow代码:结合本地清华源环境
  • PaddlePaddle镜像下载加速指南:使用清华镜像快速部署GPU环境
  • 坡莫合金磁芯加工:国产化突破“卡脖子”技术|深圳金鑫磁材
  • 银行项目管理:核心要素、挑战与高效实践
  • 算法笔记19 - 图和通用结构 | 图的两种遍历 | 三种拓扑排序 | 两种最小生成树算法Kruskal, Prim | 最短路径算法Dijkstra
  • LobeChat能否用于构建旅游攻略助手?行程规划实测
  • Qwen-Image与CLIP融合实现精准图文匹配
  • 手把手教你部署LobeChat镜像,打造专属AI助手门户
  • mysql 数据库 (第一天)
  • Dify + HuggingFace镜像网站加速模型加载技巧
  • 从零开始部署LobeChat:打造个人专属的大模型交互门户
  • LobeChat能否防范偏见歧视?公平性优化措施
  • 虚拟机vmware linux的piix4_smbus : SMBus Host Controller not enabled
  • YOLOv5训练日志分析:Loss曲线怎么看?
  • LobeChat能否实现AI茶艺师?茶叶品鉴与冲泡技巧指导
  • Qwen3-VL-8B实测:本地化图表理解有多强?
  • windows检查并启动多个jar的bat
  • YOLO-v5论文的10大创新点解析
  • 从算法到载体的闭环:解构未来大算力目标追踪无人机集群软硬一体化供应商 - 品牌2025
  • UVa 1450 Airport
  • ComfyUI及常用插件安装全指南
  • 模具温度控制机厂家哪家质量好?国内外优质品牌深度解析
  • Ascend C大词表Embedding Lookup算子深度优化实战
  • [ROS实战] 零硬件成本调试户外导航:Python模拟GPS信号 + RViz加载高德地图实现“云”行走