A Windows 10 build 18305-től kezdve a Microsoft bemutatta a Windows Sandboxot. A Windows Sandbox egy új, könnyű asztali környezet, amely lehetővé teszi az alkalmazások külön-külön és biztonságos futtatását. A Windows 10 build 18936-tól kezdve a Windows Sandbox futtatásához már nincs szükség rendszergazdai jogokra.
Ez az útmutató elmagyarázza Önnek, mi az a Windows Sandbox, főbb funkciói, és hogyan engedélyezheti vagy tilthatja le a Windows Sandbox funkciót a Windows 10 Pro vagy Enterprise rendszeren.
Mi az a Windows Sandbox? A Windows Sandbox be- és kikapcsolása Windows 10 rendszeren
Mi az a Windows Sandbox?
A Microsoft egy régóta fennálló problémát próbál megoldani a Windows-felhasználók számára: hogyan lehet biztonságosan futtatni egy ismeretlen .exe fájlt számítógépen? Igazából korábban is volt mód ismeretlen futtatható fájlok futtatására a Windows rendszeren, ami az volt, hogy virtuális gépeket állítottak be ismeretlen alkalmazások tesztelésére, de ez a módszer csak haladó felhasználóknak szólt, rengeteg szakmai tudással rendelkezik.
Ezt megértve a Microsoft egy egyszerűbb módszert fejlesztett ki mindenki számára, aki Windows 10-et használ, hogy elszigetelt asztali környezetben indítson alkalmazásokat, ezáltal nagyobb biztonságot garantál. A Windows Sandbox a Windows 10 új funkciója , és várhatóan jövőre kerül hivatalosan használatba. A Windows Sandbox segít létrehozni egy ideiglenes asztali környezetet egy adott alkalmazás elkülönítéséhez, amelyről úgy gondolja, hogy potenciális biztonsági kockázatokat rejt magában.
A Windows Sandbox természeténél fogva biztonsági és eldobható célokra készült, így amint befejezte az alkalmazás ebben a módban való futtatását, a teljes Sandbox is törlődik. A Windows Sandbox használatával nem kell virtuális gépet beállítania, de a virtualizációs képességeket engedélyezni kell a BIOS-ban . A Microsoft a Windows Sandboxot a Windows 10 Pro vagy a Windows 10 Enterprise szolgáltatásaként kínálja, és az eszköz egyértelműen a magas biztonsági igényekkel rendelkező vállalkozásoknak vagy haladó felhasználóknak szól.
Emellett egy okos újdonság is lesz, mégpedig az, hogy minden alkalommal, amikor a Windows Sandbox aktiválásra kerül, egyszerűen létrehoz egy új, könnyű (100 MB) Windows-telepítést az alkalmazás futtatásához. A Microsoft a saját hipervizorát fogja használni, hogy külön kernelt hozzon létre, teljesen elkülönítve a gazdaszámítógéptől. A Windows 10 felhasználók elkezdhetik tesztelni ezt az új funkciót, amint a Microsoft kiadja az 18305-ös vagy újabb frissítést.
A Windows Sandbox szolgáltatásai:
- A Sandbox a Windows része – minden, ami ehhez a funkcióhoz szükséges, megtalálható a Windows 10 Pro és az Enterprise rendszerben. Nem kell letöltenie a VHD-t !
- Eredeti – minden alkalommal, amikor a Windows Sandbox elindul, a Windows teljesen új, tiszta telepítéseként fog működni.
- Eldobható – semmi sem marad meg, az alkalmazás bezárása után minden teljesen törlődik.
- Biztonság – A Sandbox hardveralapú virtualizációt használ a kernel elkülönítésére, a Microsoft hypervisorra támaszkodva, hogy külön futtassa a kernelt, miközben a Windows Sandboxot is elkülöníti a gazdagéptől.
- Hatékony – A Sandbox integrált kernelütemezőt, intelligens memóriakezelést és virtuális GPU-t használ.
A Windows Sandbox használatának előfeltételei
- Windows 10 Pro vagy Enterprise Insider, build 18305 vagy újabb.
- AMD64 architektúra.
- A virtualizációs lehetőségek engedélyezve vannak a BIOS-ban.
- Legalább 4 GB RAM (8 GB ajánlott).
- Legalább 1 GB szabad lemezterület (SSD ajánlott).
- CPU legalább 2 maggal (4 mag hyper-threading , az ajánlás szerint).
A Windows Sandbox elindítása a Windows szolgáltatásokban
1. lépés : Telepítse a Windows 10 Pro vagy Enterprise, Insider, build 18305 vagy újabb verzióját.
2. lépés : A virtualizáció engedélyezése:
Ha valódi számítógépet használ, győződjön meg arról, hogy a virtualizáció engedélyezve van a BIOS-ban .
Ha virtuális gépet használ, engedélyezze a beágyazott virtualizációt ezzel a PowerShell-paranccsal:
Set-VMPprocessor -VMName -ExposeVirtualizationExtensions $true
3. lépés: Nyissa meg a Windows szolgáltatásait , majd válassza a Windows Sandbox lehetőséget . Kattintson az OK gombra a Windows Sandbox telepítéséhez. A telepítés befejezése után előfordulhat, hogy a rendszer felkéri a számítógép újraindítására.
4. lépés: A Start menüben keresse meg a Windows Sandbox elemet , kattintson rá jobb gombbal, és válassza a Továbbiak > Futtatás rendszergazdaként lehetőséget .
Ezután elindul a sandbox ablak, amely az eszköz konfigurációjától függően 3-8 percet is igénybe vehet. A tanács az, hogy amikor elindítja a homokozót, kapcsolja ki a többi alkalmazást, hogy az indítási idő gyorsabb legyen.
Ha ki szeretné bontani az ablakot a teljes asztali képernyőre, kattintson a jobb sarokban található kibontás ikonra. Ekkor egy kék sáv jelenik meg a képernyő felső szélének közepén. A fenti ikonok segítségével kicsinyítheti, rögzítheti és visszahúzhatja a tálcát.
A This PC interfészben csak a C meghajtója lesz. A Sandboxon lévő C meghajtó kapacitása egyben a valós rendszer fennmaradó szabad területe is.
Szoftvereket és alkalmazásokat telepíthet a Sandboxon való indításhoz, vagy tesztelhet bizonyos szoftvereket, amelyekben nem érzi magát magabiztosnak.
És amikor kikapcsolja a sandbox szoftvert, értesítést kap arról, hogy elveszíti az összes korábban telepített alkalmazást a Windows 10 sandboxon Kattintson az OK gombra a Sandbox ablak kikapcsolásához.
A Windows Sandbox engedélyezése vagy letiltása a PowerShellben
1. Ha engedélyezni kívánja a Windows Sandbox szolgáltatást, először meg kell győződnie arról, hogy a virtualizáció engedélyezve van az UEFI/BIOS beállításaiban (a fentiek szerint).
2. Nyissa meg a PowerShellt rendszergazdai jogokkal .
3. Másolja ki és illessze be a használni kívánt alábbi parancsot a PowerShellbe, majd nyomja meg a gombot Enter
.
- Kapcsolja be a Windows Sandboxot
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
- A Windows Sandbox kikapcsolása – alapértelmezett
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
A Windows Sandbox engedélyezése vagy letiltása a PowerShellben
4. Amikor a rendszer kéri a számítógép újraindítását, írja be Y
, és nyomja meg a gombot Enter
.
A Windows Sandbox be- és kikapcsolása a parancssorban
Megjegyzés : Engedélyezze a virtualizációt az UEFI/BIOS beállításaiban.
1. Nyissa meg a Parancssort rendszergazdai jogokkal .
2. Másolja ki és illessze be a használni kívánt parancsot a Parancssorba, majd nyomja meg a gombot Enter
.
- Kapcsolja be a Windows Sandboxot
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- A Windows Sandbox kikapcsolása – alapértelmezett
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
A Windows Sandbox be- és kikapcsolása a parancssorban
3. Amikor a rendszer kéri, hogy indítsa újra a számítógépet, nyomja Y
meg a következőt:
A fentiekben bemutatunk egy bevezetőt és utasításokat a homokozó megnyitásához a számítógépen, különös tekintettel a homokozó megnyitására Windows 10 rendszeren. Ha a Sandboxot Windows 10 rendszeren használja, biztos lehet benne, hogy tesztelheti a nem biztonságosnak vélt szoftvereket. teszt a számítógépen.
Többet látni: