- Az elszigetelt tér Windows (WSB) biztonságos, eldobható környezetet hoz létre a gyanús programok vagy fájlok teszteléséhez.
- Csak Windows 10 és 11 Pro, Enterprise és Education rendszereken érhető el, és virtualizáció engedélyezését igényli.
- Speciális testreszabási lehetőségeket kínál .wsb fájlokon keresztül, olyan kulcsfontosságú funkciókkal, mint a mappamegosztás vagy a hálózati korlátozás.
A Windowsban a gyanús alkalmazások vagy fájlok biztonságos tesztelése már nem csak a haladó felhasználók vagy rendszergazdák feladata. A Windows Sandboxnak (más néven Windows Sandbox vagy WSB) köszönhetően elkülönítheti a szoftverek tesztelését, telepítését vagy futtatását anélkül, hogy aggódnia kellene a fő rendszer integritása miatt.
Ha valaha is elgondolkodott azon, hogyan kísérletezzen programokkal, nyisson meg nem megbízható mellékleteket, vagy vizsgálja meg ismeretlen forrásból származó szkriptek viselkedését, a WSB a legjobb választás a biztonság, a sokoldalúság és a könnyű használat szempontjából . Ebben a cikkben részletesen megismerheti, hogy mire szolgál, hogyan működik, milyen követelményei vannak, milyen speciális konfigurációs lehetőségeket kínál, és milyen előnyöket kínál a hagyományos virtuális gépekkel szemben.
Mi az a Windows Sandboxing (WSB)?
A Windows Sandbox egy beépített funkció a Windows 10 és a Windows 11 Pro, Enterprise és Education kiadásokban, amely lehetővé teszi egy ideiglenes környezet futtatását, amely teljesen elkülönül a fő rendszertől. A Hyper-V technológiát használó virtualizáción alapul , biztosítva, hogy az ebben a környezetben végrehajtott módosítások, programok vagy fájlok ne befolyásolják a gazdarendszert.
Egy hagyományos virtuális géppel ellentétben nem igényel bonyolult telepítéseket vagy manuális erőforrás-elosztást . Egyszerűen engedélyezze a funkciót és indítsa el az alkalmazást, és másodperceken belül egy új, „tiszta” Windows-munkamenetet kap tesztelésre. Amikor bezárja a WSB ablakot, minden, amit végzett, nyomtalanul eltűnik.
A sandboxba telepített alkalmazásoknak nincs hozzáférésük a számítógép többi részéhez , és a végrehajtott módosítások erre a területre korlátozódnak. Ezáltal tökéletes a következőkre:
- Ismeretlen vagy potenciálisan veszélyes szoftverek tesztelése
- Gyanús mellékleteket tartalmazó fájlok vagy e-mailek megnyitása
- Változtass a rendszeren anélkül, hogy attól félnél, bármit is elrontasz
- Kétes hírű weboldalak felfedezése
- Tiszta és elszigetelt fejlesztői környezetek fenntartása
A Windows Sandbox főbb jellemzői
Legfigyelemreméltóbb jellemzői közé tartoznak:
- Eldobható és rövid életű: : Minden alkalommal, amikor elindítod a WSB-t, friss környezetet kínál. Amikor bezárod, minden, amit eddig csináltál, automatikusan törlődik.
- Abszolút tisztaságSemmilyen beállítás vagy módosítás nem kerül át egyik munkamenetről a másikra.
- TELJES integráció a Windows rendszerrelA Windows 10 és 11 támogatott kiadásaiban már megtalálható. Nem kell rendszerképeket letöltenie vagy további licenceket vásárolnia.
- Izoláció Hyper-V használatávalVirtualizációt használ, amely a következőn alapul: hardver, egy független és biztonságos kernellel, amely elkülönül a fő rendszertől.
- Magas hatásfokMásodpercek alatt elindul, és sokkal kevésbé erőforrás-igényes, mint egy teljes virtuális gép.
- Virtuális GPU támogatás és intelligens memóriakezelés: vGPU támogatás kompatibilis eszközökön és dinamikus memória-elosztás.
Mire való a Windows Sandbox? Kiemelt használati esetek

A Windows sandbox által kínált lehetőségek számosak, és otthoni, valamint professzionális felhasználók számára egyaránt alkalmasak. Néhány gyakorlati példa:
- Ismeretlen vagy potenciálisan veszélyes szoftverek teszteléseHa olyan programot kell telepítened, amiben nem vagy biztos, biztonságosan megteheted a WSB-ben, és megnézheted, hogyan viselkedik.
- Kétes forrásokból származó e-mail mellékletek megnyitásaHa gyanús fájlt kap, azt izolált környezetben nyitja meg, és ha rosszindulatúnak bizonyul, nem lesz képes kárt tenni a fő számítógépében.
- Nem biztonságos webhelyek látogatása: Fedezzen fel és böngésszen nem megbízható webhelyeket a fertőzés kockázata nélkül.
- Fejlesztési és tesztelési forgatókönyvekTökéletes tesztelési környezet új szoftververziók, szkriptek, bővítmények vagy változtatások teszteléséhez, mielőtt azokat éles rendszeren megvalósítanák.
- Bemutatók és képzésekHa be kell mutatnia, hogyan kell telepíteni vagy konfigurálni valamit, ami veszélyes lehet a gazdagépre, a WSB teljes biztonságot garantál.
- Több fejlesztői környezet fenntartásaLehetőség van külön terek létrehozására a különböző verziókhoz, például Piton vagy könyvtárak, elkerülve a függőségek közötti ütközéseket.
A Windows Sandbox aktiválásának követelményei

Mielőtt kipróbálnád a Windows Sandboxot, ellenőrizned kell néhány fontos dolgot. Nem érhető el a Home kiadásokban , és a számítógépednek meg kell felelnie bizonyos hardverkövetelményeknek:
- Sistema operativoWindows 10 vagy 11 Pro, Enterprise vagy Education verziók (egyes változatok „Windows Sandbox” néven jelenítik meg a funkciót)
- 64 bites processzor legalább 2 maggal (bár a maximális teljesítmény érdekében 4 vagy több ajánlott)
- Virtualizáció engedélyezve a BIOS/UEFI-ben (Intel VT-x, AMD-V vagy azzal egyenértékű)
- Legalább 4 GB RAM (lehetőleg 8 GB vagy több)
- 1 GB szabad lemezterület (különösen akkor, ha nagy teljesítményű alkalmazásokat futtat, vagy sok fájlt telepít elszigetelt környezetben; ajánlott a használata SSD a maximális mozgékonyságért)
Ha a számítógéped megfelel ezeknek a követelményeknek, akkor ingyenesen és azonnal kihasználhatod a Sandbox összes előnyét. Ha nem felel meg ezeknek a követelményeknek, léteznek harmadik féltől származó alternatívák, de egyik sem éri el ennek a natív Windows-megoldásnak az integrációját, sebességét és biztonságát.
A Windows Sandbox aktiválása és használata lépésről lépésre
Az aktiválás egyszerű és bármely középhaladó felhasználó számára elérhető:
- Nyissa meg a Windows Keresést és írja be a „Windows-szolgáltatások be- vagy kikapcsolása” lehetőséget.
- Válassza ki a megfelelő opciót és jelölje be a „Windows Sandbox” négyzetet.
- Kattintson az OK gombra. A rendszer letölti és telepíti a szükséges adatokat.
- A csapat valószínűleg meg fogja kérdezni újraindítás. Tedd ezt a módosítások érvénybe léptetéséhez.
- Újraindítás után keresse meg a „Windows Sandbox” kifejezést. a start menüben, és futtasd. Kész!
Alternatív megoldásként engedélyezheti a WSB-t a PowerShell segítségével a következő parancs futtatásával:
Enable-Windows OptionalFeature -FeatureName "Containers-DisposableClientVM" -Minden -Online
Másodpercek múlva megnyílik egy ablak egy újabb „szűz” Windows telepítéssel angol nyelven (alapértelmezés szerint), licenc nélkül, ahol teljes szabadsággal használhatod. Az első alkalommal kicsit tovább tart a betöltés, de utána azonnal.
Alapvető működés: Minden, amit tudnod kell
A WSB-ben megjelenő környezet egy teljes értékű Windows-munkamenet. Alkalmazásokat telepíthet, beállításokat módosíthat, fájlokat tölthet le és nyithat meg az internetről, vagy bármilyen szkripttel kísérletezhet.
Ne feledd, hogy az ablak bezárásakor minden eltűnik: a telepített programok, a letöltött fájlok, a végrehajtott módosítások... mintha soha semmit sem tettél volna. Ha bármit meg kell őrizned, akkor a WSB bezárása előtt vissza kell másolnod a gazdarendszeredre.
A fő számítógép és a Sandbox közötti fájlok átviteléhez használhatja a másolással és beillesztéssel (Ctrl+C és Ctrl+V) történő szöveg-, kép- és fájlátvitelt. A fájlok közvetlenül a Sandbox ablakba húzása azonban nem lehetséges, és az integrációnak vannak bizonyos biztonsági korlátai.
Az ablakméret, a felbontás és egyéb paraméterek automatikusan beállításra kerülnek. Teljes képernyőre maximalizálhatod a munkát, vagy ablakos módban is dolgozhatsz, a preferenciáidtól függően.
Speciális beállítások: Testreszabás .wsb fájlokkal
A Windows Sandbox egyik erőssége, hogy lehetővé teszi a viselkedésének testreszabását a .wsb kiterjesztésű , XML-ben írt konfigurációs fájlok segítségével. Így a környezetet az Ön igényeihez igazíthatja.
A leggyakrabban használt konfigurációs lehetőségek közül néhány:
- vGPU: Engedélyezi vagy letiltja a virtualizált GPU használatát. Alapértelmezés szerint engedélyezve van, de a fokozott biztonság érdekében letilthatja.
- hálózatépítés: Lehetővé teszi a hálózati hozzáférés engedélyezését vagy korlátozását a Sandboxon belül. Ez hasznos a környezet további elszigetelése és a kockázatok minimalizálása érdekében.
- Térképezési mappák: Megoszthat mappákat az elsődleges számítógépéről az izolált környezettel, csak olvasási vagy olvasási/írási jogosultságokkal.
- Automatikus indítás parancs (LogonCommand): Szkriptek vagy programok automatikus futtatása, amint megnyitja a Sandboxot.
- Hang- és videó bemenet: Kiválaszthatod, hogy megosztod-e a házigazda mikrofonját vagy webkameráját.
- Átirányítás vágólap és nyomtatók: Engedélyezi (vagy nem engedélyezi) a vágólap és a nyomtatók megosztását.
- Határozza meg a lefoglalt memória mennyiségétMegadhatja megabájtban, hogy a sandbox mennyi RAM-ot használjon.
Egy egyszerű példa a konfigurációs fájlra:
Engedélyezés Engedélyezés 4096
.wsb fájl használatához egyszerűen hozd létre egy szövegszerkesztőben, mentsd el .wsb kiterjesztéssel, majd kattints rá duplán. Ez megnyitja a kívánt konfigurációval rendelkező Sandboxot.
Előnyök és különbségek a hagyományos virtuális gépekkel szemben
A Windows Sandbox jelentős különbségeket mutat más virtualizációs rendszerekhez, például a VMware-hez vagy a VirtualBoxhoz képest :
- Tilos rendszerképeket létrehoznia vagy karbantartania.A környezet automatikusan generálódik a natív Windows telepítés használatával.
- Ultragyors végrehajtásMásodpercek alatt elkészül, a hosszadalmas folyamatok nélkül csomagtartó jellemző a virtuális gépekre.
- Nincsenek gondok a licencekkel vagy az aktiválással: : Nem kell telepíteni windows licenc a környezeten belül, mivel az a saját rendszered környezetén alapul.
- Optimalizált erőforrásokKevesebb memóriát és CPU-t fogyaszt, dinamikusan állítja az erőforrásokat.
- Nagyobb egyszerűbb használatNem kell virtuális lemezeket, pillanatképeket vagy bonyolult telepítéseket kezelnie.
Ezen előnyök ellenére, ha egy állandó virtuális környezettel kell dolgoznia, mentett konfigurációkkal és pillanatképeken keresztüli helyreállítással, akkor a hagyományos virtuális gép továbbra is megfelelőbb lesz. A WSB a gyors, biztonságos és eldobható tesztekre összpontosít.
Korlátozások és figyelmeztetések, amelyeket szem előtt kell tartani
Bár a Windows Sandbox rendkívül hasznos, fontos ismerni a korlátait:
- Nem érhető el Windows Home rendszeren
- Nem alkalmas nagy terhelésre vagy hosszan tartó használatraA környezetet gyors tesztelésre tervezték.
- Nincs támogatás a fejlett 3D gyorsításhozBár támogatja a virtuális GPU-kat, a grafikus teljesítmény korlátozott.
- Nem menti a változtatásokat a munkamenetek közöttBezáráskor minden törlődik, pillanatképek készítésére nincs lehetőség.
- A külső eszközökkel és a fejlett funkciókkal való integráció korlátozott
- A haladó konfigurációhoz némi ismeretre van szükség az XML fájlok használatában.
Ha mélyreható testreszabásra, adatmegőrzésre vagy összetettebb környezetre van szüksége, akkor a hagyományos virtualizációs technológiákat kell választania.
A fentiek mindegyikével a Windows Sandbox kiemelkedik, mint az egyik legkönnyebben hozzáférhető és legbiztonságosabb eszköz a számítógép védelmére új szoftverekkel való kísérletezés, potenciálisan veszélyes fájlok megnyitása vagy alkalmazások fejlesztése során tiszta és rövid életű környezetben. Nemcsak bármely középhaladó vagy haladó felhasználó számára elérhető, hanem gondot, időt és aggodalmat is megtakarít azáltal, hogy extra védelmet nyújt a fenyegetések és hibák ellen.
Szenvedélyes író a bájtok és általában a technológia világáról. Szeretem megosztani tudásomat írásban, és ezt fogom tenni ebben a blogban, megmutatom a legérdekesebb dolgokat a kütyükről, szoftverekről, hardverekről, technológiai trendekről stb. Célom, hogy egyszerű és szórakoztató módon segítsek eligazodni a digitális világban.