Windows Server 2003 / 2003 R2 no incluye un servidor SSH. Microsoft tampoco publicó OpenSSH for Windows para esa generación (eso llegó mucho después, acoplado a Windows 10 / Server 2019+). PowerShell Remoting / WinRM tampoco es el camino: en 2003 el stack remoto usable es RDP, SMB y, si lo instalaste, Telnet.

Si necesitas ssh user@2003-box desde un jump host moderno (scripts, scp, Ansible legacy, copiar logs sin RDP), instala un SSH server de terceros. En lab uso Bitvise SSH Server; 7.x es la línea validada en Server 2003.

Bitvise sigue listando XP SP3 y Server 2003 en su matriz de compatibilidad. Para un host sin parches desde 2015, quédate con un instalador probado en tu imagen (7.x si ya lo validaste) o prueba el current solo en un clon — no en producción a ciegas.

Por qué no otras opciones

OpciónEn Server 2003
OpenSSH (Win32-OpenSSH / feature de Windows)No
Cygwin sshdPosible, frágil y pesado
FreeSSHd / forks abandonadosEvítalos (sin mantenimiento, superficie de ataque)
Solo RDPSirve para GUI; no para automatización por SSH
Bitvise SSH ServerSí — shell + SFTP en Win32 viejo

Instalación (resumen)

  1. En una máquina con Internet moderno, descarga el instalador desde bitvise.com/ssh-server-download (o el paquete 7.x que guardaste en el lab).
  2. Verifica la firma digital del .exe (Properties → Digital Signatures → Bitvise).
  3. Copia el instalador al 2003 (USB, SMB, iLO virtual media). No lo bajes con IE8 desde un mirror random.
  4. Ejecuta el instalador como Administrador.
  5. Reinicia cuando el propio Bitvise lo pida (recomendado tras el primer install, sobre todo si vas a usar auth por llave).
  6. Abre Bitvise SSH Server Control Panel, arranca el servicio si no está en Automatic.

Guía oficial de install: Installing Bitvise SSH Server.

Config mínima que no debes saltarte

  • Cuentas: permite solo el/los usuarios Windows que necesitas (o cuentas virtuales de Bitvise). No dejes “everyone with a local account”.
  • Puerto: 22 por defecto. Si el host está en una VLAN de management, déjalo; si no, cambia el puerto y restringe por firewall / ACL de switch.
  • Firewall de Windows 2003: abre TCP/22 (o el puerto que elegiste) para la red de management únicamente.
  • Auth por llave: importa la pubkey del jump host; desactiva password auth cuando ya funcione la llave.
  • SFTP root: monta solo el path que necesitas (p. ej. D:\logs), no C:\.

Desde el cliente:

1
2
3
ssh Administrador@192.168.x.x
# o el usuario que habilitaste
scp archivo.log Administrador@192.168.x.x:D:/logs/

OpenSSH del cliente moderno habla bien con Bitvise; no hace falta el cliente Bitvise salvo que quieras su GUI.

Seguridad (contexto legacy)

El servidor sigue sin parches de Microsoft. Abrir SSH mejora la operativa; aumenta la superficie de red si el puerto es alcanzable desde más que el jump host.

  • VLAN / firewall: solo la IP del bastion.
  • No expongas el 2003 a Internet “porque ya tiene SSH”.
  • Licencia: Personal Edition es free no comercial; Standard es evaluación / pago. Respeta eso en lab vs trabajo.
  • Objetivo real: migrar el workload. SSH es el puente para sacar datos y apagar el caja.

Relacionado

Para abrir un portal HTTPS desde el mismo host (IE8 ya no sirve): navegador moderno en XP/2003 con Supermium.

Docs y descarga: Bitvise SSH Server.