Как в песочнице открыть 3 окна
Sandboxie — запуск программ в песочнице
Программа Sandboxie создает на компьютере изолированную среду. Изолированная среда или «песочница» — это среда, где запущенные программы не имеют прямого доступа к системным файлам и важным настройкам компьютера.
Процессы, происходящие в запущенной программе, изолированы от остальной системы. Операционная система при этом защищена от изменений, которые могут произойти при запуске потенциально опасной программы.
Вы можете использовать изолированную среду для запуска неизвестной вам программы или после запуска браузера посетить потенциально опасный сайт, без риска для своего компьютера.
Если вредоносная программа все-таки проникла к вам на компьютер, то у нее не будет допуска к системным файлам, чтобы их изменить. А когда вы выйдите из изолированной среды, то все проникшие в изолированную среду файлы будут удалены.
Создать свою изолированную среду можно с помощью специализированных программ, которые ограничивают доступ к системным файлам. Одной из таких программ является программа Sandboxie.
Программа Sandboxie — песочница для потенциально опасных и незнакомых программ, а также для безопасного серфинга в Интернете.
Программа Sandboxie имеет статус условно-бесплатной. По завершении 30 дней работы с программой, программа будет просить вас перейти на платную версию. Но, большинство функций программы, будет работать в бесплатном режиме сколько угодно времени. Только некоторые функции этой программы будут отключены (например, одновременный запуск нескольких «песочниц»).
Скачать программу Sandboxie можно с официального сайта производителя.
Sandboxie скачать
После загрузки программы Sandboxie на свой компьютер, запускаете ее установку. В окне установки программы выбираете русский язык.
Далее, в следующих окнах установки программы последовательно нажимаете на кнопку «Установить», а потом на кнопку «Далее».
В следующем окне вы соглашаетесь на установку драйвера для программы Sandboxie, а затем нажимаете на кнопку «Далее». В последнем окне установки программы нажимаете на кнопку «Готово».
Программу можно запускать из меню «Пуск» => «Все программы» => «Sandboxie». Здесь есть несколько пунктов запуска программы для конкретных целей.
Программу Sandboxie также можно запустить и из Панели уведомлений (трея), нажав нажав для этого на значок программы. С ярлыка на Рабочем столе можно запустить в «песочнице» браузер, тот, который выбран в вашей системе браузером по умолчанию.
Запускаете Sandboxie, чтобы сделать несколько настроек программы. В главном окне программы отображается созданная по умолчанию изолированная среда — «песочница».
Теперь рассмотрим такой вопрос: как настроить Sandboxie.
Настройка Sandboxie
Для настройки программы нажмите правой кнопкой мыши по названию «песочницы». После этого в контекстном меню нажмите на пункт «Настройки песочницы».
В окне настройки песочницы — «DefaultBox», в разделе «Поведение» вы можете поставить флажок напротив пункта «Не показывать индикатор Sandboxie в заголовке окна», если вы не хотите, чтобы окна открытых в «песочнице» программ отмечались особым значком. Это можете делать на свое усмотрение.
При нажатии на желтое поле, в открывшемся окне «Цвет», вы можете выбрать цвет, для отображения тонкой границы вокруг окна программы запущенной в «песочнице». После этих настроек, если вы что-то поменяли в настройках программы, нажимаете на кнопку «Применить».
В разделе «Восстановление», в подразделе «Быстрое восстановление», вы можете выбрать папки для быстрого восстановления, если хотите изменить настройки программы по умолчанию.
В подразделе «Немедленное восстановление», вы можете исключить из немедленного восстановления файлы, папки или типы расширений файлов, если эти файлы будут сохранены программой, запущенной в «песочнице».
В разделе «Удаление» в подразделе «Предложение удаления», вы можете отметить флажком пункт «Никогда не удалять эту песочницу и не очищать ее содержимое», для того, чтобы не потерять хранившиеся в «песочнице» данные.
В разделе «Ограничения», в подразделе «Доступ в Internet» вы можете добавить программы в список или удалить программы из списка программ, которые могут получить доступ в Интернет. Вы можете разрешать или запрещать программам выходить в сеть Интернет, когда они находятся в безопасной среде. Если вы нажмете на кнопку блокировать все программы, то всем программам, запущенным в «песочнице» будет заблокирован выход в Интернет.
В разделе «Приложения» вы можете выбрать правила поведения для различных программ запущенных в программе Sandboxie.
В разделе меню «Песочница» нажав на пункт «Установить папку для хранения», вы можете изменить диск, на котором будут храниться «песочницы», если у вас мало места на диске «C».
После нажатия на пункт «Создать новую песочницу», вы можете создавать еще неограниченное количество «песочниц», каждую со своими настройками, чтобы запускать программы с разными настройками поведения из своей «песочницы».
Этот режим запуска нескольких песочниц одновременно, работает только в платном варианте программы, после завершения ознакомительного периода работы с программой.
Каждое виртуальное пространство работает отдельно, песочницы изолированы от системы и друг от друга. По умолчанию, в приложении предлагается одно изолированное пространство Sandbox DefaultBox.
Как пользоваться Sandboxie
Первый способ:
Для того, чтобы запустить программу в безопасном режиме, кликните правой кнопкой мыши по названию «песочницы» и в контекстном меню нажмите на пункт «Запустить в песочнице». В списке пунктов запуска вы можете выбрать соответствующий пункт для запуска программы.
Вы можете запустить браузер, почтовый клиент, установленный по умолчанию, а также запустить любую программу отсюда или из меню «Пуск». Также вы можете запустить в безопасной среде Проводник, если нажмете на пункт «Запустить Windows Explorer».
После этого Проводник будет запущен в защищенной среде. Для завершения работы Проводника, в окне «Управление Sandboxie» нажмите правой кнопкой мыши по папке программы, а в контекстном меню выберите пункт «Завершить программу», или просто закройте Проводник обычным для программ способом, нажав для этого на красную кнопку.
Второй способ:
Еще проще будет запустить программу в Sandboxie, просто нажав на папку или ярлык программы, а затем выбрать в контекстном меню пункт «Запустить в песочнице».
Если вы создали несколько «песочниц», то программа Sandboxie предложит вам выбрать для запуска программы нужную «песочницу». Выбираете изолированную среду, а потом нажимаете на кнопку «ОК».
После этого программа запускается в изолированной среде. При наведении курсора мыши на запущенную в изолированной среде программу, вокруг окна программы будет видна тонкая цветная граница.
Восстановление файлов в Sandboxie
Программа Sandboxie не позволяет файлам из программы запущенной в «песочнице» проникать в операционную систему без вашего разрешения. Все файлы созданные программой или загруженные из Интернета, по умолчанию будут удалены после закрытия изолированной среды.
Работая в программе Sandboxie можно создавать и сохранять файлы в обычных папках на своем компьютере. Эти файлы не будут видны, пока вы не дадите разрешения программе Sandboxie, перенести данные из изолированной среды в обычную среду.
После того, как вы скачали при помощи браузера, запущенного в изолированной среде, какие-нибудь файлы из интернета, эти файлы будут находиться в том месте, где у вас на компьютере сохраняются загрузки.
Но, вы не будете видеть эти файлы, пока они находятся в «песочнице». Вам нужно будет перенести эти файлы из изолированной среды в обычную среду.
В программе Sandboxie это называется «восстановление» файлов. Есть три режима восстановления файлов: «Немедленное восстановление», «Быстрое восстановление» и «Ручное восстановление».
Немедленное восстановление в Sandboxie
Это самый лучший способ восстановления, так как автоматически может вызвать функцию восстановления, как только файлы создаются. По умолчанию программа особенно пристально следит за папками «Загрузки», «Документы», «Избранное» и «Рабочий стол».
Вы можете добавить к этим папкам другие папки по своему усмотрению в настройках программы (нажать правой кнопкой мыши по папке изолированной среды => «Настройки песочницы» => «Восстановление»).
После того, как файл сохраняется на компьютер, программа Sandboxie сразу покажет окно «Немедленное восстановление». Вы можете нажать на кнопку «Восстановить», а если нажмете на кнопку «Перезапуск», то «Восстановить и исследовать» или «Восстановить и запустить».
Быстрое восстановление в Sandboxie
При быстром восстановлении файлы из изолированной среды переносятся в быстром ручном режиме. Вы можете настроить программу для того, чтобы восстанавливать файлы, сохраненные в «песочнице» при обращении к этому режиму.
Вам также может быть интересно:
Ручное восстановление в Sandboxie
Если вы захотите очистить «песочницу», нажав правой кнопкой мыши на название «песочницы» и выбрав пункт контекстного меню «Удалить содержимое». После этого появляется окно «Удалить песочницу».
В этом окне вы можете файлы, находящиеся в изолированной среде, «Восстановить в ту же папку», «Восстановить в любую папку» или «Добавить папку». Если вы нажмете на кнопку «Удалить песочницу,» то завершаются все процессы в ней и удаляется все ее содержимое.
Использование программы Sandboxie позволяет добиться большей безопасности при использовании своего компьютера. Вы можете безопасно запускать некоторые программы в изолированной среде, безопасно выходить в интернет.
Средства для создания изолированной среды также имеют некоторые антивирусные программы, например, 360 Total Security.
Выводы статьи
Программа Sandboxie запускает приложения в песочнице, тем самым не позволяя проникать в систему возможным опасным компонентам. Также с помощью этой программы можно тестировать новые программы, не устанавливая их на свой компьютер.
Похожие публикации:
Как включить «Windows Sandbox» в Windows 10 • Pureinfotech
В Windows 10 «Windows Sandbox» представляет собой облегченную изолированную среду, доступную начиная с May 2019 Update, для тестирования ненадежных приложений, не затрагивая ваше устройство.
Sandbox работает так же, как виртуальная машина, использующая гипервизор Microsoft и аппаратную виртуализацию для запуска отдельного ядра, которое изолирует сеанс Windows Sandbox от хоста. По сути, это крошечная установка Windows 10 (размером около 100 МБ), достаточная для установки и запуска ненадежных классических приложений, изолированных от основной установки.
По заявлению компании, Windows Sandbox также очень эффективна, поскольку в ней используется встроенный планировщик ядра, интеллектуальное управление памятью и виртуальная графика, и она является одноразовой. По окончании использования приложения песочница удаляется, а это означает, что каждый раз, когда вы запускаете эту функцию, вы будете начинать с чистой установки Windows 10.
В этом руководстве вы узнаете, как включить песочницу Windows, доступную в Windows 10 May 2019 Update.
Как включить Windows Sandbox в Windows 10
Выполните следующие действия, чтобы включить «Windows Sandbox» для запуска ненадежных приложений в Windows 10:
-
Откройте Запустите в Windows 10.
-
Найдите Включите или выключите компоненты Windows и щелкните верхний результат, чтобы открыть интерфейс.
-
Отметьте опцию Windows Sandbox .
Включить Windows Sandbox в Windows 10 версии 1903
-
Нажмите кнопку ОК .
-
Нажмите кнопку Перезагрузить сейчас .
После выполнения этих шагов вы можете запустить Windows Sandbox из меню «Пуск».
Эта функция доступна только для Windows 10 Pro и Windows 10 Enterprise, начиная с версии 1903 (сборка 18305) на устройствах с процессорами и материнскими платами, поддерживающими виртуализацию. Если вы не видите эту функцию, вероятно, вы не используете поддерживаемую версию Windows 10 или аппаратная виртуализация не поддерживается или не включена.
Если аппаратная виртуализация не включена, обратитесь к производителю материнской платы, чтобы узнать, как включить эту функцию.
.Windows Sandbox - безопасность Windows
- 2 минуты на чтение
В этой статье
Windows Sandbox предоставляет легкую среду рабочего стола для безопасного изолированного запуска приложений. Программное обеспечение, установленное в среде Windows Sandbox, остается «изолированной» и запускается отдельно от хост-компьютера.
Песочница временная. Когда он закрывается, все программное обеспечение, файлы и состояние удаляются. Вы получаете новый экземпляр песочницы каждый раз, когда открываете приложение.
Программное обеспечение и приложения, установленные на хосте, не доступны напрямую в песочнице. Если вам нужны определенные приложения, доступные в среде Windows Sandbox, они должны быть явно установлены в среде.
Windows Sandbox имеет следующие свойства:
- Часть Windows : все необходимое для этой функции включено в Windows 10 Pro и Enterprise.Нет необходимости скачивать VHD.
- Pristine : Каждый раз, когда запускается Windows Sandbox, она такая же чистая, как и новая установка Windows.
- Одноразовые : на устройстве ничего не сохранилось. Все отбрасывается, когда пользователь закрывает приложение.
- Secure : использует аппаратную виртуализацию для изоляции ядра. Он полагается на гипервизор Microsoft для запуска отдельного ядра, которое изолирует песочницу Windows от хоста.
- Эффективно: Использует встроенный планировщик ядра, интеллектуальное управление памятью и виртуальный графический процессор.
В следующем видео представлен обзор Windows Sandbox.
Предварительные требования
- Windows 10 Pro, Enterprise или Education, сборка 18305 или более поздняя (песочница Windows в настоящее время не поддерживается в Home SKU )
- Архитектура AMD64
- Возможности виртуализации включены в BIOS
- Не менее 4 ГБ ОЗУ (рекомендуется 8 ГБ)
- Не менее 1 ГБ свободного места на диске (рекомендуется SSD)
- Минимум два ядра ЦП (рекомендуется четыре ядра с гиперпоточностью)
Установка
-
Убедитесь, что на вашем компьютере используется Windows 10 Pro или Enterprise версии сборки 18305 или более поздней.
-
Включите виртуализацию на машине.
- Если вы используете физический компьютер, убедитесь, что в BIOS включены возможности виртуализации.
- Если вы используете виртуальную машину, выполните следующую команду PowerShell, чтобы включить вложенную виртуализацию:
Set-VMProcessor -VMName-ExposeVirtualizationExtensions $ true
-
Используйте строку поиска на панели задач и введите Включение и выключение компонентов Windows , чтобы получить доступ к инструменту дополнительных функций Windows.Выберите Windows Sandbox , а затем OK . Если будет предложено, перезагрузите компьютер.
- Если опция Windows Sandbox недоступна, ваш компьютер не соответствует требованиям для запуска Windows Sandbox. Если вы считаете, что это неверно, просмотрите список необходимых условий, а также шаги 1 и 2.
-
Найдите и выберите Windows Sandbox в меню «Пуск», чтобы запустить его в первый раз.
Использование
- Скопируйте исполняемый файл (и любые другие файлы, необходимые для запуска приложения) с хоста в окно Windows Sandbox.
- Запустите исполняемый файл или установщик в песочнице.
- Когда вы закончите экспериментировать, закройте песочницу. В диалоговом окне будет указано, что все содержимое песочницы будет отброшено и удалено без возможности восстановления. Выберите ок .
- Убедитесь, что на вашем хост-компьютере нет изменений, внесенных в Windows Sandbox.
- безопасность Windows
- 6 минут на чтение
В этой статье
Windows Sandbox поддерживает простые файлы конфигурации, которые предоставляют минимальный набор параметров настройки для Sandbox. Эту функцию можно использовать с Windows 10 build 18342 или новее.
Файлы конфигурации Windows Sandbox отформатированы как XML и связаны с Sandbox через расширение файла .wsb. Чтобы использовать файл конфигурации, дважды щелкните его, чтобы открыть в песочнице. Вы также можете вызвать его через командную строку, как показано здесь:
C: \ Temp> MyConfigFile.wsb
Файл конфигурации позволяет пользователю управлять следующими аспектами Windows Sandbox:
- vGPU (виртуализированный графический процессор) : включение или отключение виртуального графического процессора.Если vGPU отключен, песочница будет использовать Windows Advanced Rasterization Platform (WARP).
- Сеть : включение или отключение доступа к сети в изолированной программной среде.
- Сопоставленные папки : общий доступ к папкам с хоста с разрешениями на чтение, или на запись, . Обратите внимание, что доступ к каталогам хоста может позволить вредоносному ПО повлиять на систему или украсть данные.
- Команда входа в систему : команда, которая выполняется при запуске Windows Sandbox.
- Аудиовход : разделяет микрофонный вход хоста в песочнице.
- Видеовход : разделяет вход веб-камеры хоста в песочницу.
- Защищенный клиент : помещает повышенные параметры безопасности сеанса RDP в изолированную программную среду.
- Перенаправление принтера : разделяет принтеры с хоста в песочницу.
- Перенаправление буфера обмена : разделяет буфер обмена хоста с песочницей, чтобы текст и файлы можно было вставлять вперед и назад.
- Память в МБ : объем памяти в мегабайтах, выделяемый для песочницы.
Ключевые слова, значения и пределы
vGPU : включает или отключает совместное использование графического процессора.
Поддерживаемые значения:
- Включить : включает поддержку vGPU в песочнице.
- Отключить : отключает поддержку vGPU в песочнице. Если это значение установлено, песочница будет использовать программный рендеринг, который может быть медленнее, чем виртуализированный графический процессор.
- По умолчанию Это значение по умолчанию для поддержки vGPU. В настоящее время это означает, что vGPU отключен.
Примечание
Включение виртуализированного графического процессора потенциально может увеличить поверхность атаки песочницы.
Сеть : Включает или отключает сеть в песочнице. Вы можете отключить доступ к сети, чтобы уменьшить поверхность атаки, которую может обнаружить песочница.
Поддерживаемые значения:
- Отключить : отключает сеть в песочнице.
- По умолчанию : это значение по умолчанию для поддержки сети. Это значение включает работу в сети путем создания виртуального коммутатора на хосте и подключения к нему песочницы через виртуальный сетевой адаптер.
Примечание
Включение сети может открыть доступ ненадежным приложениям во внутреннюю сеть.
Сопоставленные папки : массив папок, каждая из которых представляет местоположение на хост-машине, которое будет совместно использоваться в песочнице по указанному пути.В настоящее время относительные пути не поддерживаются. Если путь не указан, папка будет сопоставлена с рабочим столом пользователя контейнера.
абсолютный путь к папке хоста абсолютный путь к папке песочницы значение ...
HostFolder : указывает папку на хост-компьютере для совместного использования в песочнице.Обратите внимание, что папка уже должна существовать на хосте, иначе контейнер не запустится.
SandboxFolder : указывает место назначения в песочнице для сопоставления папки. Если папка не существует, она будет создана. Если папка песочницы не указана, папка будет сопоставлена с рабочим столом контейнера.
ReadOnly : Если true , обеспечивает доступ только для чтения к общей папке из контейнера. Поддерживаемые значения: true / false .По умолчанию false .
Примечание
Файлы и папки, сопоставленные с хоста, могут быть скомпрометированы приложениями в песочнице или потенциально могут повлиять на хост.
Команда входа в систему : указывает одну команду, которая будет вызываться автоматически после входа в изолированную программную среду. Приложения в песочнице запускаются под учетной записью пользователя контейнера.
вызываемая команда
Команда : путь к исполняемому файлу или сценарию внутри контейнера, который будет выполнен после входа в систему.
Примечание
Хотя очень простые команды будут работать (например, запуск исполняемого файла или сценария), более сложные сценарии, включающие несколько шагов, должны быть помещены в файл сценария. Этот файл сценария может быть сопоставлен с контейнером через общую папку, а затем выполнен с помощью директивы LogonCommand .
Аудиовход : включает или отключает аудиовход в песочницу.
Поддерживаемые значения:
- Включить : Включает аудиовход в песочнице.Если это значение установлено, песочница сможет получать аудиовход от пользователя. Эта возможность может потребоваться приложениям, использующим микрофон.
- Отключить : отключает аудиовход в песочнице. Если это значение установлено, песочница не может получать аудиовход от пользователя. Приложения, использующие микрофон, могут работать некорректно с этой настройкой.
- По умолчанию : это значение по умолчанию для поддержки аудиовхода. В настоящее время это означает, что аудиовход включен.
Примечание
Предоставление аудиовхода хоста контейнеру может иметь последствия для безопасности.
Видеовход : включает или отключает видеовход в песочницу.
Поддерживаемые значения:
- Включить : включает видеовход в песочнице.
- Отключить : Отключает видеовход в песочнице. Приложения, использующие видеовход, могут некорректно работать в песочнице.
- По умолчанию : это значение по умолчанию для поддержки видеовхода. В настоящее время это означает, что видеовход отключен. Приложения, использующие видеовход, могут некорректно работать в песочнице.
Примечание
Предоставление видеовхода хоста контейнеру может иметь последствия для безопасности.
Защищенный клиент : применяет дополнительные параметры безопасности к клиенту удаленного рабочего стола изолированной программной среды, уменьшая его поверхность для атаки.
Значение
Поддерживаемые значения:
- Включить : запускает изолированную программную среду Windows в режиме защищенного клиента.Если это значение установлено, песочница запускается с включенными дополнительными средствами защиты.
- Отключить : запускает песочницу в стандартном режиме без дополнительных мер безопасности.
- По умолчанию : это значение по умолчанию для режима защищенного клиента. В настоящее время это означает, что песочница не работает в режиме защищенного клиента.
Примечание
Этот параметр может ограничивать возможность пользователя копировать / вставлять файлы в песочницу и из нее.
Перенаправление принтера : включает или отключает совместное использование принтера с хоста в песочнице.
Поддерживаемые значения:
- Включить : разрешает совместное использование хост-принтеров в песочнице.
- Отключить : отключает перенаправление принтера в песочнице. Если это значение установлено, песочница не может просматривать принтеры с хоста.
- По умолчанию : это значение по умолчанию для поддержки перенаправления принтера. В настоящее время это означает, что перенаправление принтера отключено.
Перенаправление буфера обмена : включает или отключает совместное использование буфера обмена хоста с песочницей.
Поддерживаемые значения:
- Отключить : отключает перенаправление буфера обмена в песочнице. Если это значение установлено, копирование / вставка в и из песочницы будет ограничена.
- По умолчанию : это значение по умолчанию для перенаправления буфера обмена.В настоящее время копирование / вставка между хостом и песочницей разрешено по умолчанию .
Память в МБ : указывает объем памяти, который песочница может использовать в мегабайтах (МБ).
Если указанного значения памяти недостаточно для загрузки песочницы, оно будет автоматически увеличено до требуемого минимального объема.
Пример 1
Следующий файл конфигурации можно использовать для простого тестирования загруженных файлов внутри песочницы.Для этого отключены сеть и vGPU, а песочнице разрешен доступ только для чтения к общей папке загрузок. Для удобства команда входа в систему при запуске открывает папку загрузок внутри песочницы.
Загрузки. Wsb
<Конфигурация> Отключить Отключить C: \ Users \ Public \ Downloads C: \ Users \ WDAGUtilityAccount \ Downloads true <Команда> проводник.exe C: \ users \ WDAGUtilityAccount \ Downloads
Пример 2
Следующий файл конфигурации устанавливает Visual Studio Code в изолированной программной среде, что требует немного более сложной настройки LogonCommand.
Две папки отображаются в песочнице; первый (SandboxScripts) содержит VSCodeInstall.cmd, который установит и запустит Visual Studio Code. Предполагается, что вторая папка (CodingProjects) содержит файлы проекта, которые разработчик хочет изменить с помощью Visual Studio Code.
Если сценарий установщика Visual Studio Code уже сопоставлен с песочницей, LogonCommand может ссылаться на него.
VSCodeInstall.cmd
REM Загрузить код Visual Studio curl -L "https://update.code.visualstudio.com/latest/win32-x64-user/stable" --output C: \ users \ WDAGUtilityAccount \ Desktop \ vscode.exe REM Установите и запустите Visual Studio Code C: \ users \ WDAGUtilityAccount \ Desktop \ vscode.exe / verysilent / suppressmsgboxes
VSCode.WSB
<Конфигурация> C: \ SandboxScripts true C: \ CodingProjects false <Команда> C: \ Users \ WDAGUtilityAccount \ Desktop \ SandboxScripts \ VSCodeInstall.cmd
.Как установить Windows Sandbox в Windows 10
Microsoft всегда добавляет новые интересные функции в Windows 10. Они не всегда работают. Многие не получают хорошего приема по прибытии. Тем не менее, внедрение среды Windows Sandbox для Windows 10 было встречено со значительным интересом.
Раньше в Windows 10 можно было создать песочницу только с помощью сторонних инструментов.Интегрированный инструмент потенциально проще и безопаснее, чем альтернативы.
Вот как вы можете настроить Windows Sandbox в Windows 10.
Что такое песочница Windows?
Windows Sandbox - это временная среда виртуального рабочего стола.Пока запущена Windows Sandbox, вы, по сути, используете чистую версию своей операционной системы, в которой ваши действия не влияют на остальную часть вашего компьютера.
Windows Sandbox, таким образом, представляет собой безопасную среду, в которой вы можете протестировать любое программное обеспечение перед его установкой на свое основное устройство.Когда вы закрываете песочницу, она уничтожает любую активность перед возвращением на хост-машину.
Как работает песочница Windows?
Microsoft использует несколько инструментов, чтобы оживить Windows Sandbox.
- Генерация динамического изображения . Windows Sandbox копирует образ вашей существующей операционной системы на виртуальную машину. В вашей среде Windows Sandbox всегда используется свежая, чистая установка Windows 10 с последними обновлениями. Но вам не нужно хранить дополнительную копию операционной системы для загрузки, как это делается с другим программным обеспечением для виртуализации.
- Интеллектуальное управление памятью . Виртуальные машины могут потребовать значительных ресурсов и потребовать от хост-машины совместного использования их оборудования. Windows Sandbox использует интеллектуальное управление памятью для динамического распределения памяти между хостом и песочницей, чтобы хост не замедлялся до обхода.
- Снимок и клонирование. Windows Sandbox использует две распространенные технологии виртуализации, которые называются Snapshot и Clone, для облегчения нагрузки на хост-систему. Моментальный снимок позволяет изолированной программной среде Windows загрузить среду один раз, а затем «сохранить память, процессор и состояние устройства на диске.«Отсюда среда может восстанавливаться с диска, вместо того, чтобы загружать ее каждый раз, когда требуется новый экземпляр песочницы.
Windows Sandbox также использует улучшенную виртуализацию графики, чтобы сделать среду песочницы беспроблемной, отражая хост.
Могу ли я запустить Windows Sandbox?
Windows Sandbox в настоящее время доступна для установок Windows 10 Pro или Enterprise под управлением Insider Preview build 18305 или более поздней версии или обновления Windows 10 May 2019 или более поздней версии.К сожалению, у пользователей Windows 10 Home не будет доступа к Windows Sandbox.
Вам также понадобится:
- 64-разрядный процессор
- Виртуализация включена в вашей системе BIOS
- Минимум 4 ГБ ОЗУ (Microsoft рекомендует 8 ГБ)
- Не менее 1 ГБ свободного места на диске (Microsoft рекомендует использовать SSD)
- Не менее 2 ядер ЦП (Microsoft рекомендует четыре ядра с гиперпоточностью)
Как проверить, включена ли виртуализация
Перед тем, как углубиться в BIOS и включить виртуализацию, вы можете быстро проверить, активна ли она уже.
Введите задача в строке поиска меню «Пуск» и выберите «Лучшее совпадение».В диспетчере задач перейдите на вкладку «Производительность». Он будет перечислять Enabled или Disable вместе с Virtualization .
Если виртуализация отключена, вам нужно зайти в BIOS и включить ее.Следуйте удобному руководству Бена Стегнера, чтобы узнать, как включить виртуализацию.
После включения перезапустите и продолжайте.
Как включить Hyper-V и функцию песочницы Windows
Хорошо, теперь вам нужно проверить, что Microsoft Hyper-V запущен и работает.Hyper-V - это инструмент виртуализации Windows Server, встроенный в Windows. В этом случае Hyper-V используется для создания песочницы Windows, поэтому перед продолжением необходимо включить ее.
Введите Windows, в строке поиска меню «Пуск» выберите «» и выберите «Лучшее совпадение».Прокрутите вниз и проверьте Hyper-V . Он автоматически проверит вложенные параметры. Теперь прокрутите еще немного вниз, найдите опцию Windows Sandbox и установите флажок. Нажмите ОК, затем перезагрузите систему.
Как получить доступ к песочнице Windows
После перезапуска Windows введите Windows Sandbox в строке поиска меню «Пуск».Песочница Windows будет отображаться как лучшее соответствие. Откройте песочницу Windows; вот оно что!
Песочница Windows открывает чистую версию текущей версии Windows каждый раз, когда вы ее открываете.Он всегда в актуальном состоянии, с теми же обновлениями системы, что и хост.
Когда вы закончите использовать Window Sandbox, просто закройте приложение.Любые изменения, внесенные вами в операционную систему, работающую в песочнице Windows, навсегда исчезнут.
Запуск Windows Sandbox на виртуальной машине
Если вы пытаетесь использовать песочницу Windows на виртуальной машине, необходимо предпринять дополнительный шаг.Вы должны настроить свою систему так, чтобы разрешить вложенную виртуализацию . Это запускает виртуальную среду на виртуальной машине.
На виртуальной машине введите powershell в строке поиска меню «Пуск», щелкните правой кнопкой мыши Best Match и выберите Запуск от имени администратора .
Теперь введите следующую команду:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ true
Замена
Перезагрузите виртуальную машину.После перезапуска параметр Windows Sandbox должен быть доступен в меню «Пуск».
Запуск Windows Sandbox в Windows 10 Home
Я знаю, что сказал, что Windows Sandbox не может работать в Windows 10 Home.Это правда; из коробки вы не можете. Но патч, разработанный командой Deskmodder, позволяет пользователям Windows 10 Home запускать Windows Sandbox.
Так вот, у меня не было возможности опробовать этот патч.Результаты кажутся неоднозначными, и введение Windows Sandbox в вашу систему через патч может иметь непредвиденные последствия. Если вы действительно хотите попробовать Windows Sandbox в своей системе Windows 10 Home, сделайте резервную копию системы , прежде чем делать это.
Попробуйте Windows Sandbox!
Если у вас есть возможность, попробуйте Windows Sandbox.Обновление Windows 10 от мая 2019 года по-прежнему доступно большинству пользователей Windows 10. Массовое внедрение обновлений требует времени. Но когда приходит обновление, с ним идет песочница Windows.
А пока вы можете попробовать лучшие сторонние инструменты песочницы для Windows 10.Вы можете использовать эти инструменты для безопасного тестирования нового программного обеспечения, не разрушая при этом вашу систему.
Microsoft OneNote может преобразить классную комнату.Узнайте, почему приложение для создания заметок предназначено как для студентов, так и для учителей.
Об авторе
Гэвин - старший писатель MUO.Он также является редактором и SEO-менеджером дочернего сайта MakeUseOf, ориентированного на криптовалюту, Blocks Decoded. У него есть степень бакалавра (с отличием) в области современного письма с использованием методов цифрового искусства, разграбленных на холмах Девона, а также более десяти лет профессионального писательского опыта. Он любит много чая.
Ещё от Gavin PhillipsПодпишитесь на нашу рассылку новостей
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Еще один шаг…!
Подтвердите свой адрес электронной почты в только что отправленном вам электронном письме.
.