Cách sử dụng Windows Sandbox để kiểm tra phần mềm một cách an toàn và bảo mật

Cập nhật lần cuối: 07/04/2025
tác giả: Isaac
  • Cửa sổ Sandbox là môi trường biệt lập lý tưởng để thử nghiệm phần mềm đáng ngờ hoặc phát triển phần mềm.
  • Nó chỉ khả dụng cho Windows 10/11 Pro và Enterprise, với một số yêu cầu nhất định phần cứng.
  • Mọi thứ đang chạy trong hộp cát sẽ bị xóa khi đóng mà không ảnh hưởng đến hệ thống máy chủ.
  • Nó hỗ trợ kiểm tra vi-rút, kiểm tra beta, viết kịch bản hoặc thao tác cấu hình Windows.

Kiểm tra phần mềm với Windows Sandbox

Hộp cát Windows Đây là một công cụ mà nhiều người dùng không để ý đến, nhưng nó cung cấp một môi trường rất mạnh mẽ và hữu ích cho những người thích thử nghiệm các ứng dụng hoặc cấu hình mới mà không gây rủi ro cho hệ thống chính của họ. Nhờ tính chất tạm thời và biệt lập, nó cho phép chúng ta mở phần mềm đáng ngờ, phiên bản beta hoặc cấu hình thử nghiệm mà không làm ảnh hưởng đến tính toàn vẹn của PC.

Ngày nay, việc tìm thấy các tệp thực thi không đáng tin cậy hoặc các phiên bản phần mềm không ổn định có thể làm hỏng hệ thống của bạn ngày càng phổ biến. Đối với những trường hợp này, Microsoft đã phát triển chức năng tích hợp này trong các phiên bản Windows chuyên nghiệp, cung cấp khả năng ảo hóa nhẹ, tự động và an toàn. Trong bài viết này chúng tôi sẽ cho bạn biết Mọi thứ bạn cần biết để sử dụng Windows Sandbox hiệu quả: yêu cầu, cài đặt, sử dụng và mẹo thực tế để tận dụng tối đa.

Windows Sandbox thực chất là gì?

Windows Sandbox là tính năng tích hợp sẵn trong Windows 10 và 11 (phiên bản Pro và Enterprise) tạo ra một môi trường máy tính để bàn dùng một lần, ảo hóa và hoàn toàn biệt lập. Điều thú vị là Môi trường này chạy trên RAM và không hề ảnh hưởng đến cài đặt Windows chính của bạn.. Bạn có thể kiểm tra chương trình, mở tệp đính kèm đáng ngờ, chạy tập lệnh… và khi bạn đóng cửa sổ, mọi thứ bạn đã làm sẽ biến mất hoàn toàn.

Không giống như máy ảo truyền thống, bạn không cần phải cài đặt hệ điều hành, cấu hình hệ điều hành hoặc dành riêng không gian đĩa cố định: Windows Sandbox được tạo ra với hình ảnh sạch mỗi khi bạn mở nóvà bị phá hủy khi đóng lại. Điều này làm cho nó một lựa chọn nhanh chóng và an toàn để thử nghiệm tại chỗ.

  Cách in hình ảnh lớn trên nhiều trang Word

Ngoài ra còn có các lựa chọn thay thế như VirtualBox hoặc Sandboxie, cho phép kiểm soát nâng cao hơn và lưu trữ dữ liệu nếu bạn cần, nhưng để thử nghiệm nhanh chóng và dễ dàng, Sandbox có lẽ là đồng minh tốt nhất của bạn.

Chạy chương trình trong Windows Sandbox

Yêu cầu để sử dụng Windows Sandbox

Trước khi bạn bắt đầu cài đặt và sử dụng công cụ này, bạn nên đảm bảo rằng PC của bạn đáp ứng các yêu cầu sau: yêu cầu tối thiểu và khuyến nghị để có thể kích hoạt cửa sổ hộp đựng cát. Sau đây là những điều quan trọng nhất:

  • Hệ điều hành: Windows 10 hoặc 11 ở phiên bản Pro hoặc Enterprise. Phiên bản dành cho gia đình không bao gồm tính năng này.
  • Cập nhật tối thiểu: Windows 10 phiên bản 1903 trở lên.
  • Bộ xử lý: CPU 64-bit có hỗ trợ ảo hóa (Intel VT-x hoặc AMD-V). Khuyến nghị sử dụng tối thiểu 4 lõi với công nghệ siêu phân luồng.
  • RAM: Tối thiểu 4 GB. Khuyến nghị 8GB trở lên để hoạt động mượt mà.
  • Lưu trữ: Ít nhất 1 GB trống. Nó được khuyến khích SSD để tăng tốc độ.
  • BIOS/UEFI: Ảo hóa phần cứng phải được bật trong cài đặt hệ thống.

Cách bật ảo hóa từ BIOS

Ảo hóa là một tính năng mà một số bộ xử lý đi kèm theo tiêu chuẩn, nhưng đôi khi có vẻ như bị vô hiệu hóa từ BIOS hoặc UEFI. Để sử dụng Windows Sandbox, bạn cần đảm bảo rằng tính năng này đã được bật:

  • Khởi động lại máy tính và vào BIOS: Thông thường là bằng cách nhấn phím Delete hoặc F2, mặc dù điều này có thể khác nhau tùy thuộc vào nhà sản xuất.
  • Hãy tìm những lựa chọn như: Intel VT-x, AMD-V, Virtualization, Virtual Machine Mode, Hyper-V hoặc tương tự.
  • Kích hoạt ảo hóa: Lưu các thay đổi và khởi động lại máy tính của bạn.

Trong một số trường hợp, đặc biệt là trên các mẫu máy hiện đại, tùy chọn này được bật theo mặc định. Nếu bạn không tìm thấy, hãy kiểm tra hướng dẫn sử dụng bo mạch chủ hoặc trang web của nhà sản xuất.

Các bước cài đặt Windows Sandbox

Sau khi xác nhận các yêu cầu, bước tiếp theo là kích hoạt Windows Sandbox. Bạn có thể thực hiện điều này bằng hai phương pháp:

Phương pháp A: Từ Tính năng của Windows

  1. Mở Windows Search và nhập "Bật hoặc tắt tính năng của Windows".
  2. Trong danh sách xuất hiện, tìm và chọn hộp "Windows Sandbox".
  3. Nhấp vào OK và đợi Windows thực hiện thay đổi.
  4. Khởi động lại máy tính khi được nhắc.
  ListDLL trong Windows: Nó là gì, hoạt động như thế nào và tại sao nó lại cần thiết

Phương pháp B: Sử dụng PowerShell

  1. Nhấp chuột phải vào nút bắt đầu và mở PowerShell với tư cách là quản trị viên.
  2. Nhập lệnh sau và nhấn Enter:
    Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online
  3. Đợi cho đến khi hoàn tất và khởi động lại máy tính.

Lần đầu tiên sử dụng Windows Sandbox

Sau khi kích hoạt, bạn có thể chạy công cụ này từ nút bắt đầu bằng cách nhập “Windows Sandbox”. Lần chạy đầu tiên có thể mất nhiều thời gian hơn bình thường vì phải cấu hình các tài nguyên nội bộ.

Những gì bạn sẽ thấy là một phiên bản Windows sạch và chung chung, chạy trong một cửa sổ. Không cần phải đăng nhập bằng tài khoản Microsoft hoặc cấu hình bất cứ điều gì: Mọi thứ đã sẵn sàng để bạn bắt đầu thử nghiệm.

Từ cửa sổ này, bạn có thể sao chép tệp thực thi từ hệ thống và dán vào màn hình nền của môi trường Sandbox. Sau đó, bạn chỉ cần chạy như bình thường.

Bạn có thể làm gì bên trong Windows Sandbox?

Windows Sandbox được thiết kế để thử nghiệm nhanh hoặc không an toàn. Một số ứng dụng thực tế của nó là:

  • Kiểm tra chương trình beta hoặc không ổn định trước khi cài đặt chúng vào hệ thống chính.
  • Thực hiện các tệp đính kèm đáng ngờ mà không có nguy cơ lây nhiễm cho máy tính của bạn.
  • Kiểm tra thay đổi cấu hình hoặc tập lệnh mà không sợ làm hỏng cài đặt chính của bạn.
  • Phân tích hành vi của phần mềm chưa biết trong môi trường sạch sẽ.

Không nên cài đặt các ứng dụng hoặc trò chơi quá nặng vì môi trường này có giới hạn tài nguyên. Bên cạnh đó, không có gì bạn làm được bảo tồn:Khi bạn đóng cửa sổ, toàn bộ phiên làm việc sẽ tự động bị xóa.

Mẹo quan trọng và hạn chế

Mặc dù đây là một công cụ rất hữu ích nhưng có một số điều cần lưu ý:

  • Không cho phép lưu thay đổi giữa các phiên. Nếu bạn muốn thứ gì đó lâu dài hơn, tốt hơn là sử dụng máy ảo như Hyper-V hoặc VirtualBox.
  • Không khả dụng trên phiên bản Home của Windows trừ khi bạn sử dụng công cụ của bên thứ ba.
  • Không tương thích với tất cả trình điều khiển hoặc dịch vụ hệ điều hành chính, chỉ được tối ưu hóa cho các tác vụ cơ bản.
  • Không cung cấp khả năng tăng tốc đồ họa đầy đủ, hữu ích cho phần mềm phức tạp nhưng không hữu ích cho việc chỉnh sửa hình ảnh hoặc video chuyên sâu.
  Mẹo về cách bảo vệ mật khẩu cho công việc giấy tờ cụm từ trên PC và Mac

Tuy nhiên, đối với thử nghiệm chung, phân tích hành vi hoặc sử dụng thỉnh thoảng thì nó vẫn quá đủ. Việc tích hợp Windows Sandbox vào các phiên bản Windows mới nhất mở ra một cơ hội rất thú vị cho những người dùng, nhà phát triển và quản trị viên tò mò đang tìm kiếm một cách nhanh chóng và an toàn để kiểm tra các ứng dụng có khả năng nguy hiểm hoặc mang tính thử nghiệm. Tính dễ sử dụng, thực tế là nó không yêu cầu cài đặt phức tạp và khả năng cô lập hoàn toàn khiến nó trở thành một sự thay thế lý tưởng cho máy ảo truyền thống cho các bài kiểm tra thỉnh thoảng. Nếu máy tính của bạn đáp ứng các yêu cầu, bạn nên bật công cụ này và sẵn sàng sử dụng khi không muốn mạo hiểm với hệ thống chính của mình.