- De geïsoleerde ruimte van Windows (WSB) creëert een veilige, wegwerpbare omgeving voor het testen van verdachte programma's of bestanden.
- Het is alleen beschikbaar op Windows 10 en 11 Pro, Enterprise en Education en vereist dat virtualisatie is ingeschakeld.
- Biedt geavanceerde aanpassingsmogelijkheden via .wsb-bestanden, met belangrijke functies zoals het delen van mappen of netwerkbeperkingen.
Werk veilig in Windows door verdachte applicaties of bestanden te testen Het is niet langer een taak die uitsluitend is voorbehouden aan gevorderde gebruikers of systeembeheerders. Dankzij Windows Sandbox (WSB) kunt u elke softwaretest, -installatie of -uitvoering isoleren zonder dat u bang hoeft te zijn voor de integriteit van uw hoofdsysteem.
Als u zich ooit heeft afgevraagd hoe u met programma's kunt experimenteren, onbetrouwbare bijlagen kunt openen of het gedrag van scripts van onbekende bronnen kunt onderzoeken, WSB wordt gepresenteerd als de beste optie voor veiligheid, veelzijdigheid en gebruiksgemak. In dit artikel ontdekt u uitgebreid waarvoor het is, hoe het werkt, de vereisten, de geavanceerde configuratie en de voordelen die het biedt ten opzichte van andere virtuele machines traditioneel.
Wat is Windows Sandboxing (WSB)?
Windows Sandbox is een functie die is ingebouwd in Windows 10 en Windows 11 in de Pro-, Enterprise- en Education-edities, waarmee u een tijdelijke omgeving kunt draaien die volledig onafhankelijk is van het hoofdsysteem. Het is gebaseerd op virtualisatie met Hyper-V-technologie, zodat eventuele wijzigingen, geïnstalleerde programma's of uitgevoerde bestanden in die omgeving geen enkel effect hebben op het hostsysteem.
In tegenstelling tot een traditionele virtuele machine, vereist geen complexe installaties of handmatige toewijzing van middelen. Schakel de functie eenvoudig in en start de app. Binnen enkele seconden beschikt u over een nieuwe, schone Windows-sessie die u kunt testen. Wanneer u het WSB-venster sluit, verdwijnt alles wat u hebt gedaan zonder een spoor achter te laten.
Toepassingen die in de Sandbox zijn geïnstalleerd, hebben geen toegang tot de rest van uw computer., en de wijzigingen die u aanbrengt, blijven beperkt tot die ruimte. Het is dus perfect voor:
- Het testen van onbekende of potentieel gevaarlijke software
- Het openen van bestanden of e-mails met verdachte bijlagen
- Breng wijzigingen aan in het systeem zonder bang te zijn dat er iets kapotgaat
- Ontdek websites met een dubieuze reputatie
- Zorg voor schone en geïsoleerde ontwikkelomgevingen
Belangrijkste kenmerken van Windows Sandbox
Tot de meest opvallende kenmerken behoren:
- Wegwerpbaar en kortstondig: : Iedere keer dat u WSB opstart, verschijnt er een nieuwe omgeving. Wanneer u het programma sluit, worden alle handelingen die u hebt verricht automatisch verwijderd.
- Absolute netheid: Er worden absoluut geen instellingen of wijzigingen van de ene sessie naar de andere overgedragen.
- VOLLEDIGE integratie met Windows:Het is al opgenomen in de ondersteunde edities van Windows 10 en 11. U hoeft geen systeemkopieën te downloaden of extra licenties aan te schaffen.
- Isolatie met behulp van Hyper-V: Gebruikt virtualisatie op basis van hardware, met een onafhankelijke en veilige kernel, gescheiden van het hoofdsysteem.
- Hoge efficiëntie:Het start binnen enkele seconden op en is veel minder resource-intensief dan een volledige virtuele machine.
- Ondersteuning voor virtuele GPU's en slim geheugenbeheer: Ondersteuning voor vGPU op compatibele apparaten en dynamische geheugentoewijzing.
Waarvoor is Windows Sandbox? Uitgelichte use cases

De mogelijkheden die de Windows Sandbox biedt, zijn talrijk en geschikt voor zowel thuis- als professionele gebruikers. Enkele praktische voorbeelden:
- Het testen van onbekende of potentieel gevaarlijke softwareAls u een programma moet installeren waar u niet zeker van bent, kunt u dat veilig in WSB doen en bekijken hoe het programma zich gedraagt.
- Het openen van e-mailbijlagen van dubieuze bronnen:Als u een verdacht bestand ontvangt, opent u het in een geïsoleerde omgeving. Als het bestand schadelijk blijkt te zijn, kan het geen schade aanrichten op uw hoofdcomputer.
- Bezoeken van onveilige websites: Ontdek en surf op niet-vertrouwde sites zonder het risico op infectie.
- Ontwikkelings- en testscenario's:Perfect als testomgeving voor nieuwe softwareversies, scripts, uitbreidingen of wijzigingen voordat ze op het livesysteem worden geïmplementeerd.
- Demonstraties en trainingenAls u moet laten zien hoe u iets installeert of configureert dat gevaarlijk kan zijn voor de hostcomputer, garandeert WSB volledige beveiliging.
- Het onderhouden van meerdere ontwikkelomgevingen:Het is mogelijk om aparte ruimtes te creëren voor verschillende versies van bijvoorbeeld Python of bibliotheken, waardoor conflicten tussen afhankelijkheden worden vermeden.
Vereisten om Windows Sandbox te activeren

Voordat u Windows Sandbox gaat uitproberen, moet u een paar belangrijke aspecten controleren. Niet beschikbaar in Home-editiesen uw computer moet voldoen aan specifieke hardwarevereisten:
- Sistema operativo: Windows 10 of 11 Pro, Enterprise of Education-versies (sommige varianten geven de functie weer als "Windows Sandbox")
- 64-bits processor met minimaal 2 cores (hoewel 4 of meer aanbevolen worden voor maximale prestaties)
- Virtualisatie ingeschakeld in BIOS/UEFI (Intel VT-x, AMD-V of gelijkwaardig)
- Minimaal 4 GB RAM (bij voorkeur 8 GB of meer)
- 1 GB vrije schijfruimte (zeker als u zware applicaties gaat draaien of veel bestanden in een geïsoleerde omgeving gaat installeren; het is raadzaam om SSD voor maximale behendigheid)
Voldoet uw pc aan deze vereisten, dan kunt u direct en gratis profiteren van alle voordelen van de Sandbox. Als u niet aan deze vereisten voldoet, zijn er alternatieven van derden, maar geen daarvan kan tippen aan de integratie, snelheid en beveiliging van deze native Windows-oplossing.
Windows Sandbox stap voor stap activeren en gebruiken
Activering is eenvoudig en toegankelijk voor iedere gemiddelde gebruiker:
- Open Windows Zoeken en typ 'Windows-onderdelen in- of uitschakelen'.
- Selecteer de overeenkomstige optie en vink het vakje “Windows Sandbox” aan.
- Klik OK. Het systeem downloadt en installeert de benodigde gegevens.
- Het team zal je waarschijnlijk vragen reboot. Doe dit om de wijzigingen door te voeren.
- Zoek na het opnieuw opstarten naar "Windows Sandbox" in het startmenu en voer het uit. Klaar!
Als u dat wilt, kunt u WSB inschakelen via PowerShell het uitvoeren van de opdracht:
Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online
Binnen enkele seconden wordt er een venster geopend met een ander 'nieuw' Windows in het Engels (standaard), zonder licentie, waarin u met volledige vrijheid kunt werken. De eerste keer duurt het wat langer om te laden, maar daarna gaat het direct..
Basisbediening: alles wat u moet weten
De omgeving die in WSB verschijnt, is een volledig functionele Windows-sessie. U kunt applicaties installeren, instellingen aanpassen, bestanden van internet downloaden en openen, of experimenteren met allerlei script.
Herinneren Wanneer u het venster sluit, verdwijnt alles: geïnstalleerde programma's, gedownloade bestanden, aangebrachte wijzigingen... Alsof je nooit iets hebt gedaan. Als u iets wilt bewaren, moet u het terugkopiëren naar uw hostsysteem voordat u WSB sluit.
Om bestanden tussen uw hoofdcomputer en de Sandbox over te brengen, kunt u: kopiëren en plakken (Ctrl+C en Ctrl+V) van tekst, afbeeldingen en bestanden. Echter, Het is niet mogelijk om bestanden rechtstreeks naar het Sandbox-venster te slepen en de integratie kent enkele beveiligingsbeperkingen..
Venstergrootte, resolutie en andere parameters worden automatisch aangepast. U kunt de weergave naar volledig scherm maximaliseren of in de venstermodus werken, afhankelijk van uw voorkeuren.
Geavanceerde opties: aanpassing via .wsb-bestanden
Een van de sterke punten van de Windows Sandbox is dat u het gedrag ervan kunt aanpassen via configuratiebestanden met extensies .wsb geschreven in XML. Zo kunt u de omgeving aanpassen aan uw specifieke behoeften.
Enkele van de meest gebruikte configuratieopties zijn:
- vGPU: Hiermee schakelt u het gebruik van de gevirtualiseerde GPU in of uit. Standaard is deze functie ingeschakeld, maar u kunt deze uitschakelen voor extra beveiliging.
- Netwerken: Hiermee kunt u netwerktoegang binnen de Sandbox in- of uitschakelen. Dit is nuttig om de omgeving verder te isoleren en risico's te minimaliseren.
- Mappen toewijzen:U kunt mappen vanaf uw primaire computer delen met de geïsoleerde omgeving, met alleen-lezen- of lees-/schrijfmachtigingen.
- Autostart-opdracht (LogonCommand): Voer scripts of programma's automatisch uit zodra u de Sandbox opent.
- Audio- en video-ingang: U kunt selecteren of u de microfoon of webcam van de host wilt delen.
- Omleiding van klembord en printers: Hiermee kunt u het klembord en de printers delen (of niet).
- Definieer de hoeveelheid toegewezen geheugen:U kunt in megabytes opgeven hoeveel RAM de sandbox zal gebruiken.
Eenvoudig voorbeeld van een configuratiebestand:
Inschakelen Inschakelen 4096
Om een .wsb-bestand te gebruiken, maakt u het eenvoudigweg aan in een teksteditor, slaat u het op met de extensie .wsb en dubbelklikt u erop. Hiermee wordt de Sandbox geopend met de gewenste configuratie.
Voordelen en verschillen ten opzichte van traditionele virtuele machines
Windows Sandbox verschilt aanzienlijk van andere virtualisatiesystemen zoals VMware o VirtualBox:
- U mag geen systeemkopieën maken of onderhouden:De omgeving wordt automatisch gegenereerd op basis van de oorspronkelijke Windows-installatie.
- Ultrasnelle uitvoering: Klaar in seconden, zonder de lange processen van Boot typisch voor VM's.
- Geen gedoe met licenties of activering: : Het is niet nodig om er een te installeren Windows-licentie binnen de omgeving, omdat deze gebaseerd is op de omgeving van uw eigen systeem.
- Geoptimaliseerde bronnen: Verbruikt minder geheugen en CPU en past de bronnen dynamisch aan.
- Groter gebruiksgemak: U hoeft geen virtuele schijven, snapshots of ingewikkelde installaties te beheren.
Ondanks deze voordelen is een traditionele virtuele machine nog steeds geschikter als u met een permanente virtuele omgeving moet werken, met opgeslagen configuraties en herstel via snapshots. WSB richt zich op snelle, veilige en wegwerptesten.
Beperkingen en waarschuwingen waarmee u rekening moet houden
Hoewel Windows Sandbox enorm nuttig is, is het belangrijk om de beperkingen ervan te kennen:
- Niet beschikbaar voor Windows Home
- Niet geschikt voor zware werklasten of langdurig gebruik:De omgeving is ontworpen voor sneltesten.
- Geen ondersteuning voor geavanceerde 3D-versnelling: Hoewel virtuele GPU's worden ondersteund, zijn de grafische prestaties beperkt.
- Slaat geen wijzigingen op tussen sessies: Bij het sluiten wordt alles verwijderd en er is geen optie om momentopnamen te maken.
- Integratie met externe apparaten en geavanceerde functies is beperkt
- Voor geavanceerde configuratie is enige kennis van XML-bestanden vereist
Als u diepgaande maatwerkoplossingen, gegevenspersistentie of een complexere omgeving nodig hebt, kunt u het beste kiezen voor traditionele virtualisatietechnologieën.
Met al het bovenstaande wordt Windows Sandbox gepositioneerd als een van de meest toegankelijke en veilige hulpmiddelen voor het beschermen van uw computer wanneer u experimenteert met nieuwe software, mogelijk gevaarlijke bestanden opent of toepassingen ontwikkelt in schone, tijdelijke omgevingen. Het is niet alleen binnen het bereik van elke gemiddelde of gevorderde gebruiker, maar het bespaart u ook moeite, tijd en zorgen door u een extra schild te bieden tegen bedreigingen en fouten.
Gepassioneerd schrijver over de wereld van bytes en technologie in het algemeen. Ik deel mijn kennis graag door te schrijven, en dat is wat ik in deze blog ga doen: je de meest interessante dingen laten zien over gadgets, software, hardware, technologische trends en meer. Mijn doel is om u te helpen op een eenvoudige en onderhoudende manier door de digitale wereld te navigeren.