Windows Server 2019 に "SMB over SSH" でマウントする 要件 自宅PCのエクスプローラーに、クラウド側Windowsサーバーの共有フォルダをネットワークドライブとして割り当てする。ユースケースは、Windowsサーバーを保守するときにファイルを保存・読み取りするのだが、訳あってscpやsftpを使わずに普段使っているWindowsエクスプローラーを使う。 実現手法 SSH接続(SSH鍵)してWindowsエクスプローラー経由でファイルを保存・読み取りする。 セキュリティ ランサムウェアの攻撃を避けるためTCP 445ポートを防御しなければならない。そのためインターネット向けに許可するのはSSH(TCP22)だけとし、TCP 445は許可しない。共有フォルダにアクセスできるのはSSH秘密鍵を持っているユーザだけになる。 環境 ネットワーク経路:自宅PC →