Prüfen Sie heute zuerst die normale SSH-Verbindung in einem Windows-Terminal und erst danach VS Code. Wenn die Anmeldung dort funktioniert, ist eine weitere Passwortabfrage durch Remote - SSH nicht automatisch ein Kontofehler; bei einer erfolgreichen Authentifizierung und wiederholter Serverinstallation müssen Sie stattdessen Protokoll, Downloadzugriff und Verbindungsablauf untersuchen.

Diese Anleitung ist für Sie gedacht, wenn Sie ausschließlich einen Windows- oder Schulcomputer nutzen und Programmierkurse auf einem Remote Mac bearbeiten. Sie sehen eine Passwort- oder Schlüsselabfrage in Visual Studio Code, obwohl SSH im Terminal funktioniert. Oder die Verbindung war bereits einmal möglich und bleibt beim erneuten Öffnen eines Projekts bei „Installing VS Code Server“ stehen.

01

Die schnelle Einordnung: Passwortabfrage oder Verbindungsneustart?

Wir teilen den Fehler in drei Zustände auf. Das spart Zeit, weil jede Variante an einer anderen Stelle geprüft wird:

  1. Die SSH-Anmeldung ist noch nicht abgeschlossen. Benutzername, Host, Port, Kennwort oder Schlüssel stimmen nicht.
  2. SSH authentifiziert Sie, aber Remote - SSH startet eine weitere Sitzung. Das Kennwort wird vom Erweiterungsablauf erneut angefordert, weil es nicht als dauerhaft gespeicherte Zugangsinformation behandelt wird.
  3. Die Authentifizierung war erfolgreich. Danach scheitert der Start oder die Installation von VS Code Server. Mehrfaches Eingeben desselben Passworts behebt diesen Zustand nicht.

Die offizielle Dokumentation bestätigt, dass Remote - SSH eine Verbindung zu einem per SSH erreichbaren macOS-Host herstellen kann. Sie weist außerdem darauf hin, dass Passwörter und andere alternative Authentifizierungsdaten nicht von der Erweiterung gespeichert werden in der Dokumentation zu Remote - SSH.

Warum fragt VS Code Remote - SSH bei jeder Verbindung erneut nach dem Passwort?

Weil eine neue SSH-Sitzung eine neue Authentifizierung auslösen kann. Das ist besonders wahrscheinlich, wenn Sie keine Schlüsselanmeldung verwenden oder wenn ein vorhandener Schlüssel nicht geladen wurde. Eine erneute Abfrage beweist daher noch nicht, dass Ihr Mac-Konto falsch eingerichtet ist.

Beobachten Sie den Zeitpunkt:

  • Erscheint die Abfrage sofort, prüfen Sie Benutzername, Host und Port.
  • Erscheint sie nach einer Meldung über eine erfolgreiche Anmeldung, prüfen Sie den VS-Code-Ablauf.
  • Erscheint sie während „Installing VS Code Server“, wechseln Sie in die Protokolle und untersuchen Sie Netzwerk oder Serverstart.
02

Erste Prüfung: dieselben SSH-Daten außerhalb von VS Code verwenden

Schritt 1: Die Basisverbindung im Windows-Terminal testen

Öffnen Sie auf dem Windows-Rechner ein Terminal. Verwenden Sie exakt den Benutzernamen, den Host und den Port, die später in Visual Studio Code verwendet werden. Die Form kann beispielsweise so aussehen:

ssh BENUTZERNAME@HOST

Falls der Anbieter einen abweichenden Port vorgibt, ergänzen Sie ihn mit der üblichen SSH-Option:

ssh -p PORT BENUTZERNAME@HOST

Verwenden Sie keine abweichenden Daten „zum Testen“. Sonst vergleichen Sie zwei verschiedene Verbindungen und können das Ergebnis nicht sicher bewerten.

Bei der ersten Verbindung kann SSH nach dem Fingerabdruck des Hosts fragen. Dieser Hostschlüssel funktioniert wie ein Türschild: Er hilft dem Client zu erkennen, ob er wieder denselben Rechner erreicht. Prüfen Sie den angezeigten Fingerabdruck über den zuständigen Anbieter, bevor Sie ihn bestätigen. Bei einer späteren Warnung über einen geänderten Hostschlüssel sollten Sie nicht einfach die Prüfung abschalten. Ein Wechsel kann legitim sein, muss aber geklärt werden.

macOS kann den Zugriff über „Remote Login“ für SSH bereitstellen. Die dafür relevanten Systemeinstellungen und die Bedeutung des Remote-Login-Dienstes beschreibt die offizielle Anleitung zum SSH-Zugriff auf einen Mac.

Schritt 2: Das sichtbare Ergebnis festhalten

Notieren Sie nicht nur „es geht“ oder „es geht nicht“. Halten Sie die letzte sichtbare Meldung fest:

Ergebnis im Terminal Wahrscheinliche Ebene Nächster niedriger-Risiko-Schritt
Passwort wird akzeptiert und eine Shell öffnet sich Grundlegende SSH-Anmeldung funktioniert In VS Code denselben Host und Benutzer prüfen
Benutzername oder Passwort wird abgelehnt Kontodaten oder Authentifizierung Zugangsdaten und Freigabe beim Anbieter prüfen
Verbindung läuft in einen Timeout Netzwerk, Host oder Port Host, Port und Schulnetz getrennt prüfen
Warnung zum geänderten Hostschlüssel Hostidentität muss geklärt werden Nicht umgehen; Fingerabdruck verifizieren
Shell öffnet sich, Verbindung endet sofort Dienst, Shell oder Kontoablauf SSH-Ausgabe und Anbieter-Konfiguration prüfen

Wenn die Shell geöffnet ist, führen Sie einen harmlosen Befehl aus, etwa die Anzeige des aktuellen Benutzers. Beenden Sie die Sitzung danach kontrolliert. Eine erfolgreiche Shell ist der wichtige Zwischenbeweis: Der Remote Mac nimmt Ihre Zugangsdaten an.

Was tun Sie, wenn normales SSH funktioniert, VS Code aber nicht?

Übertragen Sie zuerst nur die funktionierenden Verbindungsdaten in den SSH-Eintrag von Visual Studio Code. Ändern Sie nicht gleichzeitig das Remote-Konto, den Hostschlüssel und die Schlüsseldatei. Der Zweck dieses Vergleichs ist, genau eine neue Variable zu testen.

03

Zweite Prüfung: VS Code, Benutzername und Protokoll getrennt vergleichen

Öffnen Sie in Visual Studio Code die Befehlspalette und starten Sie die Verbindung über Remote - SSH. Wählen Sie den Host, der auf denselben SSH-Eintrag wie der Terminaltest zeigt. Öffnen Sie anschließend die Ausgabeansicht und wählen Sie den Kanal von Remote - SSH aus. Dort sehen Sie, ob die Abfrage aus dem SSH-Client, aus einer zusätzlichen Authentifizierung oder aus dem Serverstart stammt.

Die offizielle Anleitung nennt das Remote - SSH-Ausgabefenster als zentrale Stelle für die Diagnose. Sie beschreibt außerdem, dass VS Code auf dem Zielsystem eine Serverkomponente verwaltet und startet in der offiziellen Remote-SSH-Dokumentation.

Prüfen Sie diese Punkte in der angegebenen Reihenfolge:

  • Der SSH-Host entspricht dem funktionierenden Terminaltest.
  • Der Benutzername ist nicht versehentlich Ihr Windows-Benutzername.
  • Der Port ist identisch.
  • Die ausgewählte private Schlüsseldatei liegt tatsächlich auf dem Windows-Rechner.
  • Die Ausgabe unterscheidet zwischen Passwort, Schlüsselpassphrase und Serverfehler.
  • Nach einer erfolgreichen Anmeldung beginnt nicht erneut die gesamte Authentifizierungsschleife.

Eine Schlüsselpassphrase ist nicht dasselbe wie das Passwort des Remote-Mac-Kontos. Die private Schlüsseldatei ist der geheime Teil Ihrer Zugangskarte. Die Passphrase schützt diese Datei. Der öffentliche Schlüssel liegt dagegen auf dem Zielsystem und darf dort hinterlegt werden. Teilen Sie die private Datei niemals über ein Repository, einen Chat oder einen gemeinsamen Kursordner.

Schlüssel oder Passwort: Welche Lösung passt zum Lernrechner?

Situation Passwortanmeldung Schlüsselanmeldung
Einzelner kurzer Kursversuch Einfach einzurichten, aber wiederholte Abfragen sind möglich Einrichtung benötigt zusätzliche Schritte
Regelmäßige Nutzung Bei jeder neuen Sitzung störend Geeignet, wenn der Schlüssel sicher verwaltet wird
Schulcomputer mit Einschränkungen Oft der realistischere Weg Kann an gesperrtem ssh-agent scheitern
Gemeinsamer Computer Zugangsdaten dürfen nicht gespeichert oder geteilt werden Private Schlüsseldatei darf nicht auf dem Gerät bleiben
Anbieter verlangt zusätzliche Freigabe Passwort kann weiterhin erforderlich sein Schlüssel muss serverseitig autorisiert sein

Es gibt deshalb keinen Grund, aus jeder Passwortabfrage sofort ein Sicherheitsproblem zu machen. Wenn Sie nur für eine kurze Übung arbeiten, kann eine kontrollierte Passwortanmeldung ausreichend sein. Wenn Sie den Remote Mac regelmäßig verwenden und die Umgebung dafür freigegeben ist, ist ein persönlicher SSH-Schlüssel meist der sauberere Ablauf.

04

Dritte Prüfung: Windows-Schlüssel, ssh-agent und Berechtigungen

Wie lässt sich ein vorhandener SSH-Schlüssel unter Windows 11 für VS Code verwenden?

Beginnen Sie mit der Datei, nicht mit VS Code. Prüfen Sie, ob der private Schlüssel auf dem lokalen Windows-Rechner existiert und ob der SSH-Eintrag auf genau diese Datei verweist. Ein Dateiname allein beweist nicht, dass der passende Schlüssel geladen wird.

Der Ablauf besteht aus vier Prüfungen:

  1. Privater Schlüssel: Die Datei liegt lokal und ist nicht versehentlich nur im Download- oder Kursordner vorhanden.
  2. SSH-Konfiguration: Der Hosteintrag verweist auf den richtigen Benutzernamen, Host, Port und die passende Identitätsdatei.
  3. Schlüssel-Agent: Der Windows-SSH-Agent kennt den Schlüssel, sofern Sie ihn verwenden möchten.
  4. Öffentlicher Schlüssel auf dem Mac: Der Anbieter oder die zuständige Administration hat den zugehörigen öffentlichen Schlüssel für genau dieses Konto hinterlegt.

Microsoft beschreibt in der Anleitung zur OpenSSH-Schlüsselverwaltung unter Windows, wie Schlüssel und ssh-agent im Windows-Umfeld verwendet werden. Die dort beschriebenen Befehle und Dienste können auf einem Schulcomputer durch Gruppenrichtlinien eingeschränkt sein.

Wenn der Schlüssel bereits in ssh-agent geladen wurde, sollte der Terminaltest ohne erneute Eingabe der privaten Schlüsseldatei funktionieren. Scheitert der Terminaltest weiterhin, lohnt es sich nicht, VS Code neu zu installieren. Der Fehler liegt dann noch unterhalb der Editor-Ebene.

Wenn nur Visual Studio Code nach der Passphrase fragt, vergleichen Sie den verwendeten SSH-Host mit dem Terminal. Remote - SSH verwendet den lokalen SSH-Mechanismus; es besitzt keine magische Kopie eines falsch eingerichteten Schlüssels. Eine Passphrase darf an mehreren Stellen sichtbar werden, wenn mehrere Sitzungen gestartet werden.

Kann ein Schulcomputer den ssh-agent blockieren?

Ja, die lokale Verwaltung kann Dienste, Schlüsselablage oder Hintergrundprozesse einschränken. Das ist kein Anlass, Richtlinien zu umgehen oder einen privaten Schlüssel in einen gemeinsam genutzten Ordner zu kopieren. Verwenden Sie für den Kurs entweder die erlaubte Passwortanmeldung, bitten Sie die zuständige Stelle um Freigabe oder arbeiten Sie auf einem persönlichen Gerät.

05

Vierte Prüfung: „Installing VS Code Server“ ist ein anderer Fehler

Ist eine endlose Serverinstallation automatisch ein Passwortproblem?

Nein. Wenn die Protokolle eine erfolgreiche SSH-Authentifizierung zeigen und danach die Installation oder der Start von VS Code Server wiederholt wird, liegt die nächste Prüfung beim Serverablauf. Mögliche Ursachen sind fehlender Downloadzugriff, ein abgebrochener Transfer, ein nicht erreichbares Zielverzeichnis oder ein Prozess, der direkt nach dem Start endet.

Die offizielle Fehlerbehebung für Remote Development empfiehlt, zuerst die Remote - SSH-Protokolle zu prüfen und zwischen Verbindung, Download, Installation und Start zu unterscheiden in der offiziellen Troubleshooting-Dokumentation.

Meldung oder Ablauf Nicht sofort annehmen Sinnvolle Untersuchung
Authentifizierung erfolgreich, danach Downloadfehler Das Passwort sei falsch Downloadweg und Netzwerkzugriff prüfen
Server wird installiert und startet nicht Der Schlüssel sei ungültig Remote-SSH-Ausgabe und Startmeldung lesen
Verbindung öffnet sich, Erweiterungen fehlen SSH sei gescheitert Erweiterungsinstallation und Zielumgebung getrennt prüfen
Sitzung bricht nach dem Start ab Passwortschleife Shell, Verzeichnisrechte und Prozessmeldung prüfen
Jede Verbindung beginnt bei null Konto müsse neu angelegt werden Serverstatus und Protokoll des vorherigen Versuchs vergleichen

Installieren Sie keine Serverpakete aus unbekannten Quellen. Die Serverkomponente wird von VS Code verwaltet. Wenn ein Schulnetz oder eine verwaltete Umgebung den Download blockiert, braucht es eine Freigabe oder eine Anpassung durch die zuständige Administration. Das manuelle Ausführen beliebiger Reparaturskripte verschiebt das Problem nur und kann Zugangsdaten gefährden.

Ein kontrollierter Ablauf mit Stoppbedingungen

Arbeiten Sie jetzt diese Reihenfolge ab. Setzen Sie nach jedem Abschnitt einen Haken:

  • [ ] Terminaltest mit identischem Benutzer, Host und Port durchgeführt.
  • [ ] Ergebnis der Shell-Anmeldung und der letzten Meldung notiert.
  • [ ] Hostschlüssel-Warnungen geprüft, nicht deaktiviert.
  • [ ] Remote - SSH-Ausgabe geöffnet und Authentifizierungsphase identifiziert.
  • [ ] Private Schlüsseldatei, SSH-Eintrag und öffentlicher Schlüssel verglichen.
  • [ ] ssh-agent nur auf einem dafür freigegebenen persönlichen Gerät geprüft.
  • [ ] Bei erfolgreicher Authentifizierung den Serverinstallationsabschnitt untersucht.
  • [ ] Keine unbekannten Pakete, Skripte oder gemeinsam genutzten privaten Schlüssel verwendet.

Die Fehlersuche endet an einer klaren Stelle: Wenn die normale SSH-Anmeldung funktioniert, die VS-Code-Ausgabe aber einen Server- oder Downloadfehler zeigt, ändern Sie nicht weiter das Konto-Passwort. Wenn die normale SSH-Anmeldung scheitert, bleiben Sie bei Benutzer, Host, Port und Authentifizierung. So vermeiden Sie eine unübersichtliche Mischung aus Änderungen.

06

Abschlussprüfung: Ist der Remote Mac wirklich einsatzbereit?

Schritt 5: Eine vollständige Wiederverbindung durchführen

Schließen Sie Visual Studio Code vollständig. Öffnen Sie es erneut und verbinden Sie sich über denselben Remote - SSH-Eintrag. Öffnen Sie danach den vorgesehenen Projektordner auf dem Mac. Prüfen Sie nicht nur, ob der Explorer erscheint:

  1. Öffnen Sie ein integriertes Terminal im Remote-Fenster.
  2. Führen Sie einen unkritischen Befehl zur Anzeige des aktuellen Verzeichnisses aus.
  3. Erstellen Sie eine kleine Testdatei im vorgesehenen Lernordner.
  4. Speichern Sie die Datei und öffnen Sie sie erneut.
  5. Starten Sie den kleinsten Kurs- oder Python-Test, der keine zusätzlichen Systemänderungen benötigt.
  6. Trennen Sie die Sitzung und verbinden Sie sie nochmals.

Bei jeder Stufe muss klar sein, ob sie lokal oder auf dem Remote Mac ausgeführt wird. Ein Terminalfenster kann optisch ähnlich aussehen, obwohl der Befehl auf dem Windows-Rechner läuft. Die Statusleiste und der Remote-Explorer sind deshalb Teil der Prüfung.

Wann reicht ein Passwort, wann ist ein Schlüssel sinnvoll und wann braucht der Anbieter Hilfe?

  • Verwenden Sie das Passwort weiter, wenn die Verbindung stabil ist, der Kurs nur kurz dauert und der Computer keine sichere Schlüsselverwaltung erlaubt.
  • Konfigurieren Sie einen Schlüssel, wenn Sie regelmäßig arbeiten, ein persönliches Gerät nutzen und der Anbieter den Schlüssel für Ihr Konto akzeptiert.
  • Kontaktieren Sie die zuständige Umgebung, wenn der Terminaltest scheitert, ein Hostschlüssel unerwartet wechselt, kein eigener Account vorhanden ist oder die Serverinstallation nach erfolgreicher Anmeldung wiederholt fehlschlägt.

Für die Kursplanung sollten Sie außerdem den Projektordner, die erlaubten Berechtigungen und die vorgesehene Authentifizierung schriftlich festhalten. Das verhindert, dass bei der nächsten Unterrichtsstunde erneut ein anderer Host oder ein anderes Konto verwendet wird.

07

Wenn der vorhandene Rechner ungeeignet bleibt

Ein vorhandener Schul- oder Bürorechner ist kurzfristig bequem, hat aber oft drei echte Grenzen: SSH-Dienste können gesperrt sein, ssh-agent kann durch Richtlinien blockiert werden und ein gemeinsam verwaltetes Gerät ist kein sicherer Ort für private Schlüssel. Bei einer selbst eingerichteten virtuellen Umgebung kommen zusätzlich macOS-Lizenz-, Treiber- und Leistungsfragen hinzu. Ein dauerhaft falsch konfigurierter Host kostet dann mehr Lernzeit als die eigentliche Programmieraufgabe.

Wenn Sie statt eines Schulrechners eine eigene Mac-Umgebung prüfen, können Sie sich zunächst die Mac-Mini-Optionen für die Remote-Nutzung ansehen. Achten Sie dabei nicht nur auf das Modell, sondern auch auf eigenen Kontozugriff, SSH-Freigabe, Projektverzeichnis und eine nachvollziehbare Wiederverbindung.

Wenn für das Semester ein stabil erreichbarer Mac mit eigenem Konto, kontrolliertem Lernverzeichnis und klarer SSH-Freigabe fehlt, können Sie die verfügbaren Remote-Mac-Optionen von MESHLAUNCH prüfen. Entscheidend ist nicht nur, ob ein Mac erreichbar ist, sondern ob die Zugangsdaten, der Projektpfad und die Wiederverbindung für Ihren Kurs nachvollziehbar funktionieren. Für kurze Lernphasen oder einzelne macOS-spezifische Aufgaben kann MESHLAUNCH sinnvoller sein als ein ungeeigneter Schulrechner; für langfristige, dauerhaft schwere Arbeitslasten oder benötigte physische Anschlüsse bleibt ein eigener Mac die ehrlichere Wahl.

Beginnen Sie bei der nächsten Passwortabfrage nicht mit einer Neuinstallation. Testen Sie zuerst normales SSH, lesen Sie danach das Remote - SSH-Protokoll und behandeln Sie eine erfolgreiche Authentifizierung sowie eine fehlgeschlagene Serverinstallation als zwei getrennte Fehler.