Започвайки с Windows 10 build 18305, Microsoft представи Windows Sandbox. Windows Sandbox е нова лека десктоп среда, предназначена да позволи на приложенията да работят отделно и сигурно. Започвайки с Windows 10 build 18936, стартирането на Windows Sandbox вече не изисква администраторски права.
Това ръководство ще ви обясни какво представлява Windows Sandbox, основните му функции и как да активирате или деактивирате функцията Windows Sandbox на Windows 10 Pro или Enterprise.
Какво е Windows Sandbox? Как да включите/изключите Windows Sandbox на Windows 10
Какво е Windows Sandbox?
Microsoft се опитва да разреши дългогодишен проблем за потребителите на Windows: как безопасно да стартирате неизвестен .exe файл на компютър? Всъщност преди имаше начин за стартиране на неизвестни изпълними файлове на Windows, който беше да се настроят виртуални машини за тестване на неизвестни приложения, но този метод беше само за напреднали потребители, които имат много професионални познания.
Разбирайки това, Microsoft разработи по-прост метод за всеки, който използва Windows 10, за стартиране на приложения в изолирана десктоп среда, като по този начин гарантира по-голяма безопасност. Windows Sandbox е нова функция в Windows 10 и се очаква да бъде пусната официално в употреба през следващата година. Windows Sandbox помага за създаването на временна работна среда за изолиране на конкретно приложение, за което подозирате, че съдържа потенциални рискове за сигурността.

По природа Windows Sandbox е проектиран за целите на сигурността и за еднократна употреба, така че след като приключите с стартирането на приложението в този режим, цялата Sandbox също ще бъде изтрита. С Windows Sandbox няма да е необходимо да настройвате виртуална машина, но ще изисква възможностите за виртуализация да бъдат активирани в BIOS . Microsoft предлага Windows Sandbox като функция на Windows 10 Pro или Windows 10 Enterprise и инструментът е ясно насочен към фирми или напреднали потребители с високи нужди от сигурност.
Освен това ще има и умна нова функция, която е, че всеки път, когато Windows Sandbox се активира, тя просто създава нова лека (100MB) инсталация на Windows, за да стартира приложението. Microsoft ще използва свой собствен хипервизор, за да създаде отделно ядро, напълно изолирано от хост компютъра. Потребителите на Windows 10 ще могат да започнат да тестват тази нова функция, след като Microsoft пусне актуализация 18305 или по-нова.
Характеристики на Windows Sandbox:
- Sandbox е част от Windows – всичко необходимо за тази функция идва с Windows 10 Pro и Enterprise. Няма да е необходимо да изтегляте VHD !
- Оригинален - всеки път, когато се стартира Windows Sandbox, той ще действа като напълно нова, чиста инсталация на Windows.
- За еднократна употреба - нищо не се запазва, всичко се изтрива напълно, след като затворите приложението.
- Сигурност – Sandbox използва базирана на хардуер виртуализация, за да изолира ядрото, като разчита на хипервайзора на Microsoft да изпълнява ядрото отделно, като същевременно изолира Windows Sandbox от хост компютъра.
- Ефективен – Sandbox използва интегриран планировчик на ядрото, интелигентно управление на паметта и виртуален GPU.
Предпоставки за използване на Windows Sandbox
- Windows 10 Pro или Enterprise Insider, компилация 18305 или по-нова.
- AMD64 архитектура.
- Възможностите за виртуализация са активирани в BIOS.
- Най-малко 4GB RAM (8GB препоръчително).
- Най-малко 1 GB свободно дисково пространство (препоръчва се SSD).
- CPU с най-малко 2 ядра (4 ядра с хипер-нишки , както се препоръчва).
Как да стартирате Windows Sandbox в Windows Features
Стъпка 1 : Инсталирайте Windows 10 Pro или Enterprise, Insider, компилация 18305 или по-нова.
Стъпка 2 : Активирайте виртуализацията:
Ако използвате истински компютър, уверете се, че виртуализацията е активирана в BIOS .
Ако използвате виртуална машина, активирайте вложената виртуализация с тази команда на PowerShell:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true
Стъпка 3: Отворете Windows Features и след това изберете Windows Sandbox . Щракнете върху OK , за да инсталирате Windows Sandbox. Може да бъдете помолени да рестартирате компютъра си, след като инсталацията приключи.

Стъпка 4: Използвайки менюто "Старт", намерете Windows Sandbox , щракнете с десния бутон върху него и изберете Още > Изпълнявай като администратор .

След това ще се стартира прозорецът на пясъчника Процесът на стартиране на пясъчника може да отнеме от 3 до 8 минути в зависимост от конфигурацията на устройството. Съветът е, когато стартирате пясъчника, да изключите другите приложения, за да може времето за стартиране да бъде по-бързо.

Ако искате да разширите прозореца до целия екран на работния плот, щракнете върху иконата за разширяване в десния ъгъл. След това ще има синя лента в средата на горния край на екрана. Можете да минимизирате, закачите и приберете лентата на задачите, като използвате иконите по-горе.

Във вашия този компютърен интерфейс ще имате само устройство C. Капацитетът на устройство C в Sandbox също е оставащото свободно място в реалната система.

Можете да инсталирате софтуер и приложения, които да стартирате в Sandbox, или да тествате определен софтуер, с който не се чувствате уверени.

И когато изключите софтуера на пясъчника, ще получите известие, че ще загубите всички предишни инсталирани приложения в пясъчника на Windows 10. Щракнете върху OK , за да изключите прозореца на пясъчника.

Активирайте или деактивирайте Windows Sandbox в PowerShell
1. Ако планирате да активирате Windows Sandbox, първо трябва да се уверите, че виртуализацията е активирана в настройките на UEFI/BIOS (както по-горе).
2. Отворете PowerShell с администраторски права .
3. Копирайте и поставете командата по-долу, която искате да използвате, в PowerShell и натиснете Enter.
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
- Изключете Windows Sandbox - по подразбиране
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online

Активирайте или деактивирайте Windows Sandbox в PowerShell
4. Когато бъдете подканени да рестартирате компютъра, въведете Yи натиснете Enter.
Включете или изключете Windows Sandbox в командния ред
Забележка : Активирайте виртуализацията в настройките на UEFI/BIOS.
1. Отворете командния ред с администраторски права .
2. Копирайте и поставете командата, която искате да използвате, в командния ред и натиснете Enter.
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Изключете Windows Sandbox - по подразбиране
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"

Включете или изключете Windows Sandbox в командния ред
3. Когато бъдете подканени да рестартирате компютъра, въведете, Yза да го направите.
По-горе има въведение и инструкции за отваряне на пясъчната среда на вашия компютър, по-специално как да отворите пясъчната среда на Windows 10. Когато използвате Sandbox на Windows 10, можете да бъдете сигурни, че можете да тествате софтуер, който смятате, че не е безопасен, вместо да се налага да тест на компютъра.
Виж повече: