Назад | Перейти на главную страницу

Вход в Windows 10 через сервер OpenSSH как обычный пользователь дает права администратора

Я установил сервер OpenSSH в системе Windows 10 и добавил свой открытый ключ в файл по адресу C:\Users\foo\.ssh\authorized_keys.

Однако, когда я вхожу в учетную запись Windows с помощью SSH и создаю новый каталог, владельцем становится BUILTIN\Administrators а не пользователь, с которым я подключаюсь!

$ ssh foo@win10host

Microsoft Windows [Version 10.0.17763.1339]                                                                                                                   
(c) 2018 Microsoft Corporation. All rights reserved.                                                                                                          
                                                                                                                                                              
foo@WIN10HOST C:\Users\foo>mkdir test                                                                                                                              
                                                                                                                                                              
foo@WIN10HOST C:\Users\foo>dir /q                                                                                                                                  
 Volume in drive C has no label.                                                                                                                              
 Volume Serial Number is 6334-07A6                                                                                                                            
                                                                                                                                                              
 Directory of C:\Users\foo

07/21/2020  11:03 AM    <DIR>          NT AUTHORITY\SYSTEM    .                                                                                               
07/21/2020  11:03 AM    <DIR>          NT AUTHORITY\SYSTEM    ..                                                                                           
06/03/2020  01:05 PM    <DIR>          WIN10HOST\foo               .ssh                                                                                             
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               3D Objects                                                                                      
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Contacts                                                                                        
07/21/2020  10:38 AM    <DIR>          WIN10HOST\foo               Desktop                                                                                         
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Documents                                                                                       
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Downloads                                                                                       
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Favorites                                                                                       
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Links                                                                                           
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Music                                                                                           
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Pictures                                                                                  
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Saved Games                                                                                     
07/15/2020  07:22 AM    <DIR>          WIN10HOST\foo               Searches                                                                                        
07/21/2020  11:03 AM    <DIR>          BUILTIN\Administrators      test        

whoami показывает, что я пользователь foo во время сеанса SSH ...

foo@WIN10HOST C:\Users\foo>whoami                                                                                                                                  
win10host\foo                  

Почему был test каталог, созданный как BUILTIN\Administrators вместо того WIN10HOST\foo? Как мы можем настроить OpenSSH, чтобы я мог входить в систему и запускать программы от имени пользователя foo?

Спасибо!


В файле конфигурации SSHD по адресу C:\ProgramData\ssh\sshd_config, следующие строки закомментированы

#Match Group administrators
#       AuthorizedKeysFile __PROGRAMDATA__/ssh/administrators_authorized_keys