OpenSSH SSH сервер не запускается на Windows Server 2019 после ночных обновлений Windows.

Вопрос или проблема

У меня есть два разных сервера Windows 2019, которые не могут запустить службу Open SSH SSSH Server после обновлений Windows, которые произошли ночью.

Вот обновления, которые были установлены:

https://support.microsoft.com/en-us/topic/october-8-2024-kb5044089-cumulative-update-for-net-framework-3-5-4-7-2-and-4-8-for-windows-10-version-1809-and-windows-server-2019-c218ab7f-bb46-4f6c-a319-5802d9211b20

https://support.microsoft.com/en-us/topic/october-8-2024-kb5044277-os-build-17763-6414-edccc872-2f4e-4ac6-b224-50ca8f1acd

https://support.microsoft.com/en-us/topic/remove-specific-prevalent-malware-with-windows-malicious-software-removal-tool-kb890830-ba51b71f-39cd-cdec-73eb-61979b0661e0

Я вижу, что дата изменения всех файлов в каталоге C:\Windows\System32\OpenSSH изменилась на последнюю ночь:

Каталог OpenSSH

При попытке запустить службу я получаю очень мало информации:

“Windows не удалось запустить службу OpenSSH SSH на локальном компьютере. Ошибка 1067: Процесс завершился неожиданно”

Ничего не добавляется в файл журнала SSH при попытке запустить. В журнале событий нет полезных деталей, которые я могу найти, кроме сообщения “Служба OpenSSH SSH Server завершилась неожиданно. Это произошло 8 раз.”

Согласно CVE-2024-43615, KB5044277 также касается упомянутой уязвимости OpenSSH.

Возможно, стоит взглянуть на это.

Тем не менее, явная информация об обновлении в связи с OpenSSH все еще редка. Возможно, дополнительно появится информация, но я уверен, что ваша проблема как-то связана с этим.

Похожая проблема была раскрыта на Stack Overflow, так что посмотрите: https://stackoverflow.com/questions/39319140/error-1067-on-start-openssh-by-net-start-opensshd-in-windows-cmd

Я только что решил эту проблему.

  1. Remove-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
  2. Переименуйте C:\ProgramData\ssh в C:\ProgramData\_ssh
  3. Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
  4. Start-Service sshd
  5. Stop-Service sshd
  6. Удалите c:\ProgramData\ssh\sshd_config
  7. Скопируйте C:\ProgramData\_ssh\sshd_config в c:\ProgramData\ssh\sshd_config
  8. Start-Service sshd

Не уверен, нужны ли шаги 1 и 3.

Ответ или решение

У вас возникла проблема с запуском службы OpenSSH SSH Server на Windows Server 2019 после установки обновлений. Ошибка 1067 указывает на то, что процесс завершился необычно. Давайте рассмотрим шаги, которые вы можете предпринять для решения данной проблемы.

Решение проблемы с запуском службы OpenSSH

  1. Удаление OpenSSH Server:
    Откройте PowerShell с правами администратора и выполните следующую команду для удаления OpenSSH Server:

    Remove-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
  2. Переименование каталога конфигурации:
    Переименуйте каталог, где хранится конфигурация SSH, для резервного копирования:

    Rename-Item -Path 'C:\ProgramData\ssh' -NewName 'C:\ProgramData\_ssh'
  3. Переустановка OpenSSH Server:
    Снова установите OpenSSH Server, выполнив следующую команду:

    Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
  4. Запуск службы OpenSSH:
    Попробуйте запустить службу:

    Start-Service sshd
  5. Остановка службы:
    Если служба успешно запустилась, остановите ее:

    Stop-Service sshd
  6. Удаление конфигурационного файла:
    Удалите файл конфигурации, чтобы избежать возможных конфликтов:

    Remove-Item -Path 'C:\ProgramData\ssh\sshd_config'
  7. Копирование резервного конфигурационного файла:
    Скопируйте резервный файл конфигурации в новую директорию:

    Copy-Item -Path 'C:\ProgramData\_ssh\sshd_config' -Destination 'C:\ProgramData\ssh\sshd_config'
  8. Запуск службы снова:
    Опять попробуйте запустить службу:

    Start-Service sshd

Дополнительные рекомендации

  • Проверьте журналы событий на наличие каких-либо ошибок, связанных с OpenSSH, которые могут дать больше информации о том, что происходит.
  • Убедитесь, что все зависимые службы, такие как WinRM, работают корректно.
  • Если проблема сохраняется, вы можете попробовать временно отключить антивирус или другие программные обеспечения безопасности, которые могут блокировать работу OpenSSH.

Эти шаги, как правило, разрешают проблему с запуском службы OpenSSH после установки обновлений. Если вы все еще столкнетесь с проблемами, советую обратиться в службу поддержки Microsoft или изучить рассматриваемые уязвимости по ссылкам, указанным в вашем сообщении.

Оцените материал
Добавить комментарий

Капча загружается...