无法用WinSCP连接AWS EC2 Windows实例,排查后仍失败求原因
排查WinSCP连接AWS EC2 Windows实例失败的关键点
Windows实例未安装OpenSSH Server服务:Linux实例默认自带SSH服务,但Windows Server默认没有。需手动安装:
- 通过RDP登录Windows实例,打开「设置」→「应用」→「可选功能」→「添加功能」,搜索「OpenSSH Server」完成安装。
- 打开「服务」面板,找到「OpenSSH SSH Server」,设置启动类型为「自动」并启动该服务。
WinSCP连接配置验证:
- 确认WinSCP选择的是
SFTP或SCP协议(对应22端口),而非FTP等其他协议。 - 若使用密钥对连接,需将AWS提供的
.pem格式密钥转换为WinSCP支持的.ppk格式(WinSCP内置转换工具:新建站点时,在「高级」→「认证」中选择.pem文件即可自动转换)。 - 核对登录用户名是否为Windows实例的有效管理员账户(创建实例时设置的用户名,默认是
Administrator),密码或密钥需匹配。
- 确认WinSCP选择的是
安全组与NACL双向规则检查:
除了入站规则开放22端口,NACL(网络访问控制列表)是双向规则,需确保出站规则允许TCP 22端口的返回流量(或允许所有出站流量);安全组默认出站全通,若自定义了规则,需确认未限制SSH相关的出站请求。实例网络配置确认:
- 检查实例是否已分配公网IP(或绑定弹性IP),且VPC已关联互联网网关。
- 确认VPC路由表中,实例所在子网的路由规则已指向互联网网关。
内容的提问来源于stack exchange,提问作者hina abbasi
相关产品推荐
相关产品推荐

