- Windows Sandbox erstellt eng isoléiert, einfach ze benotzend a sécher Ëmfeld fir d'Testung vun Extensiounen, ausführbaren Dateien an Uschlëss.
- Funktionéiert op Windows 10/11 Pro, Enterprise an Education; erfuerdert aktivéiert Virtualiséierung.
- Erlaabt Iech Dateien ze kopéieren/pechen, dobannen erofzelueden oder ze mappen (am léifsten nëmme fir Liesverwaltung), fir se ze transferéieren.
- Konfiguréierbar iwwer .wsb (RAM, vGPU, Netzwierk, Ordner); ideal fir séier Tester ouni de System ze beaflossen.
Wann Dir Iech Suergen iwwer d'Installatioun vun enger Extensioun, enger ausführbarer Datei oder d'Opmaache vun engem verdächtege Uschloss maacht, gëtt et eng wäertvoll Ressource, déi mir net iwwersinn däerfen: Windows Sandbox, fir Extensiounen oder ausféierbar Programmer ze testen, déi Zweifel opwerfenEt ass wéi wann een eng propper Sessioun opmaacht, déi, wann se zougemaach gëtt, komplett geläscht gëtt: null Offall, null Panik.
D'Iddi ass einfach: testen, debuggen oder an enger isoléierter Ëmfeld ronderëmschnuffelen Et beréiert Är Haaptinstallatioun net. Et start séier, benotzt Windows seng eege Virtualiséierung an ass sou entworf, datt all Benotzer mat enger kompatibler Versioun et mat just e puer Klicks aktivéiere kann.
Wat ass eng Windows Sandbox a wéi funktionéiert se?
Windows Sandbox (Windows Sandbox oder WSB) ass eng liichten, temporären, hardware-isoléierten Desktop Et leeft wéi all aner App. Drënner notzt et de Microsoft Hypervisor fir en onofhängege, kompartmentaliséierte Kernel ze starten, andeems et dat wat am Kernel geschitt komplett vum Hostsystem isoléiert.
Säi Virschlag ass kloer: All Kéier wann Dir et opmaacht, fänkt et vun engem nei installéierte Windows un., ouni Spuere vu fréiere Sessiounen. All Programmer oder Dateien, déi Dir dran installéiert, sinn agespaart; wann Dir d'Fënster zoumécht, verschwënnt alles, an déi nächst Kéier wann Dir se opmaacht, hutt Dir eng propper Instanz.
Am Verglach mat klassesche virtuelle Maschinnen bitt WSB Start a Sekonnen, manner Speicherverbrauch An et gi keng Systembiller ze verwalten. Et brauch och keng virtuell Festplacken oder Schablounen ze preparéieren: et ass eng Sandbox déi een einfach ewech léisst, déi a Windows Pro, Enterprise an Education integréiert ass.
- Inklusiv a Windowsass Deel vum System a kompatiblen Editiounen, ouni zousätzlech Bilddownloads.
- Ewechzegeheien: alles wat dobannen geschitt, gëtt beim Zoumaachen geläscht.
- Propper bei all Ufank: start als eng propper Windows-Installatioun.
- SécherIsolatioun duerch hardwarebaséiert Virtualiséierung an de Microsoft Hypervisor.
- Effizient: agilen Ufank, Virtuell GPU optional an intelligent Speicherverwaltung.
Fir den alldeegleche Gebrauch bedeit dat, datt Dir kënnt Testprogrammer ouni Risiko, verdächteg Websäiten besichen oder Uschlëss scannen, ouni Äre Computer ze kompromittéieren. Wann eppes falsch leeft, kënnt Dir d'Sandbox zoumaachen an dat ass et.

Wat ass Sandbox-Software?
Eng "Sandbox"-Software erstellt eng virtuell an limitéiert Ëmwelt wou Dir Prozesser kontrolléiert ausféiere kënnt. Et setzt eng Isolatiounsschicht tëscht deem wat Dir testt an Ärem richtege System, sou datt all Niewewierkungen oder béiswëlleg Verhalen verhënnert ginn. ass agekapselt.
Dës Technik bréngt zwar e bëssen Ressourcen-Overhead mat sech, awer am Géigenzuch garantéiert se, datt Dir kontaminéiert Är Haaptanlag net Dir "dreckt" net emol d'Registrierung oder dat aktuellt Dateisystem. Windows integréiert et an WSB fir et als Standard a Pro an Enterprise (souwuel Windows 10 wéi och Windows 11) unzebidden.
Nieft der Sécherheet ass eng Sandbox ganz nëtzlech fir Softwaretestung, Demonstratiounen, QA an EntwécklungEt erlaabt Iech eng propper Ëmwelt ze reproduzéieren, Szenarien ze widderhuelen an Ännerungen mat engem eenzege Klick ze verwerfen.
Et ass wichteg, seng Natur kloer ze kennen: Et ass keng "normal" persistent VMDe Schlëssel hei ass d'Volatilitéit, déi Iech erlaabt mat Liichtegkeet ze experimentéieren an bei all Ufank nees vun Null un ze kommen.
Kompatibel Editiounen a Lizenzen
WSB ass aktivéiert an Windows 10/11 Pro, Enterprise an Education (kuckt Windows 11 Versiounen), inklusiv Varianten wéi Pro Education/SE. An Home, vum Design, Et ass net verfügbar.
Wat d'Benotzungsrechter ugeet, Windows Pro/Pro Education/SE Lizenzen a Geschäftspläng Entreprise (E3/E5) an edukativ Ausbildung (A3/A5) enthält d'Recht fir Windows Sandbox ze benotzen. Wann Dir vun Home kommt an un dëser Funktioun interesséiert sidd, e Sprong zum Pro Et ass normalerweis dee direktste Wee.

Hardwareufuerderungen a Empfehlungen
Fir datt et funktionéiert, braucht Dir e 64-Bit CPU mat Virtualiséierung (Intel VT-x oder AMD-V), Virtualiséierung am BIOS/UEFI aktivéiert, an e kompatibelt Betribssystem. Fir Windows 10 ass Versioun 1903 oder méi spéit fir Pro/Enterprise Editiounen erfuerderlech; fir Windows 11 ass Versioun 1903 oder méi spéit fir Pro oder Enterprise Editiounen erfuerderlech.
Op d'mannst schwätzt Microsoft driwwer 4GB RAM, 1GB fräie Späicherplatz an 2 KärenFir elo alles am A ze hunn, ass et ideal, 8 GB oder méi RAM an e modernen 6-Kär/12-Thread Prozessor, wann Dir méi schwéier Software teste wëllt.
Denkt drun, datt alles wat Dir dobannen laaft, och Ressourcen verbraucht: wann Dir usprochsvoll Apps testt, RAM a CPU-Späicherraum reservéieren, fir datt den Host reibungslos leeft. SSDs hëllefen vill, fir datt alles reibungslos leeft.
Windows Sandbox installéieren an aktivéieren
Dir kënnt et iwwer d'Windows-Interface selwer aktivéieren oder andeems Dir consultéiert wéi Sandbox aktivéieren an benotzenGéi op Kontrollpanel > Programmer > Windows-Funktiounen un- oder ausschalten a wielt "Windows Sandbox" (oder "Windows Sandbox" jee no Ärer Sprooch). Akzeptéiert a start nei wann Dir gefrot gitt.
Wann Dir d'Konsole léiwer hutt, maacht einfach PowerShell als Administrator op a gitt folgend aus: Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -OnlineWann Dir fäerdeg sidd, start Äre Computer nei.
Nom Restart, öffnet de Startmenü a gitt an "Windows Sandbox" an et ausféieren. Et dauert déi éischt Kéier e bësse méi laang wéinst der initialer Astellung, awer spéider Starte lafen ewéi eng Kugel.
Wann Dir ufänkt, gesitt Dir eng Fënsteren botzen, an enger eenzeger Fënster, prett fir alles z'installéieren wat Dir wëllt. Et ass eng Standalone-Ëmfeld: alles wat Dir op Ärem richtege PC installéiert hutt erschéngt net dobannenan ëmgekéiert.
D'Fënsteropléisung ass passt sech dynamesch un Egal wéi eng Gréisst Dir wielt. Dir musst keng Konten erstellen oder Lizenzen aktivéieren: d'Zil ass et, ouni Reibung "opzemaachen, ze testen an zouzemaachen".
Standard, WSB fänkt ouni beschleunegt GPU un an mat enger Basiskonfiguratioun (a ville Guiden gesitt Dir Referenzen op 4 GB fir d'Ëmfeld). Wann Dir méi Späicher braucht oder vGPU aktivéiere wëllt, kënnt Dir dat mat .wsb Konfiguratiounsdateien maachen, wéi mir spéider gesinn.
Wéi een Dateien, Installateuren an Extensiounen an d'Windows Sandbox réckelt
Dëst ass déi grouss Fro: wéi kréien ech mäin Installateur oder meng Dateien an d'Sandbox? Et gëtt verschidde Méiglechkeeten, an et ass am beschten ze wielen... am séchersten, jee nodeem wat Dir wëllt probéierenZum Beispill Chrome-Extensiounen testen.
- Optioun 1: Kopéieren an afügenAn de meeschte Fäll kënnt Dir vum Host kopéieren an an d'Sandbox afügen (typesch Ofkierzungen). Ctrl+C / Ctrl+VWann Dir eppes Riskantes probéiert, ass et ubruecht, dëst mat deaktivéierten Netzwierker oder nëmme-liesbaren Ordner ze kombinéieren, fir d'Attackfläch ze reduzéieren.
- Optioun 2: Eroflueden an der Sandbox. Maacht Edge an der Sandbox op a Luet d'EXE/ZIP-Datei erof vun der Websäit vum Hiersteller. Sou vermeit Dir d'Iwwerdroe vu Dateien vum Host an haalt de Circuit 100% Sandboxed.
- Optioun 3: Zougewise Classeuren am Liesmodus. Dir kënnt en Host-Ordner sou konfiguréieren, datt en an der Sandbox mat enger .wsb-Datei erschéngt, an en als markéieren. Nëmme liesen, sou datt näischt wat dobannen geschitt, Är richteg Dateien läschen oder änneren kann.
- Optioun 4: Netzwierkdeelen (wann Dir et erlaabt). En Host-Share ze montéieren an drop vun der Sandbox aus zouzegräifen ass eng aner Méiglechkeet, obwuel aus Sécherheetsgrënn, ass net de Favorit fir potenziell geféierlech Dateien.
Wichteg: verlaasst Iech net op Drag and Drop als Method fir Dateien ze réckelen; an, duerch Design, USB-Sticks ginn net direkt ugehaangen am WSB. Wann Dir eng Datei vun engem USB-Stick braucht, kopéiert se als éischt op den Host a benotzt eng vun den uewe genannten Methoden.
Fortgeschratt Konfiguratioun mat .wsb Dateien
WSB gëtt zou XML-Konfiguratiounsdateien déi d'Verhale vun der Ëmwelt upassen: zougewisenen Speicher, vGPU, Netzwierk, Zwëschespeicher, Audio/Video a gemappte Classeuren. Dir musst just eng Datei mat enger Erweiderung erstellen .wsb, späichert et a maacht et op, a Windows start et mat där Konfiguratioun.
Speicher: Fir explizit RAM-Benotzung ze allokéieren Späicher a MBZum Beispill, 8192 fir 8 GB. Dëst ass nëtzlech wann Dir lafe wëllt méi usprochsvoll Apps an der isoléierter Sitzung.
<Configuration>
<MemoryInMB>8192</MemoryInMB>
</Configuration>
GPU: Fir d'Beschleunigung vun der virtueller Grafik z'aktivéieren, füügt derbäi AktivéierenStandardméisseg ass et deaktivéiert wann een un denkt Host-Sécherheet an d'Reduzéierung vun der Attackfläche.
<Configuration>
<vGPU>Enable</vGPU>
</Configuration>
Zougewise Classeuren: mat Gemappte Ordner Dir kënnt e Host-Pfad an der Sandbox fräileeën. Wann Dir en Uklick maacht Nëmme liesen wéi wouer, Dir vermeit Läschen oder Ännerungen op Ärem richtege PC och wann Dir Feeler an der Sandkëscht maacht.
<Configuration>
<MappedFolders>
<MappedFolder>
<HostFolder>C:\Users\Public\Downloads</HostFolder>
<SandboxFolder>C:\Users\WDAGUtilityAccount\Downloads</SandboxFolder>
<ReadOnly>true</ReadOnly>
</MappedFolder>
</MappedFolders>
</Configuration>
Kombinatiounsoptiounen: Dir kënnt Speicher, vGPU a Classeuren vermëschen fir Testprofiler erstellen déi Dir mat engem Duebelklick opmaache kënnt, wann Dir se braucht. Wann Dir besonnesch zweifelhaft Dateien ausféiere wëllt, sollt Dir iwwerleeën deaktivéiert den Netzwierk an der .wsb a benotzt nëmme-liesbar Ordner.
Aschränkungen a Sécherheetsbedéngungen
WSB ass keng Léisung: bestëmmte fortgeschratt Malware Et ass fäeg virtuell Ëmfeld z'entdecken a sech ze "verhalen", bis et den Host erreecht. Wéinst der Hardware-Isolatioun an dem disposablen Charakter ass et awer... eng ganz effektiv Schutzschicht fir déi meescht Szenarien.
Beim Zoumaache vun der Sandbox, alles ass verluerPerfekt fir Systemhygiene, awer onpraktesch fir laangfristeg Tester, déi Persistenz erfuerderen. An deem Fall ass et ëmmer nach besser, eng VM mat Snapshots ze benotzen.
Et ginn aner Aschränkungen, déi een am Kapp behale soll: kann net ausgefouert ginn verschidde gläichzäiteg Instanzendobannen ginn net ënnerstëtzt bestëmmt Apps (Microsoft Store an e puer Utilitys wéi Rechner oder Notizblock); an Dir kënnt keen "anert Windows" ausser dem Host-Windows an der Sandbox lueden (vergiesst zum Beispill Windows 7 op Windows 11 iwwer WSB ze starten).
Wat USB, Drécker oder aner Peripheriegeräter ugeet, WSB stellt keng Hostgeräter aus Direkt. Et prioritär Isolatioun aus Sécherheetsgrënn, dofir ass de Standard-Usaz et ze kopéieren/asetzen, dobannen erofzelueden oder Ordner ze mappen.
Dacks gestallte Froen
- Kann ech WSB op Windows Home benotzen? Nee, nëmmen a Pro, Enterprise an Education (inklusiv Pro Education/SE). Wann Dir interesséiert sidd, sollt Dir en Upgrade iwwerleeën.
- Kann ech Drag and Drop benotzen? Déi zouverlässeg Method ass Kopéieren/Paste, Eroflueden oder Ordner zouweisen. DnD ass net de recommandéierte Wee.
- Gëtt USB an der Windows Sandbox ënnerstëtzt? USB-Laufwierker a Peripheriegeräter sinn no Design net direkt montéiert. Halt d'Saachen am Laf iwwer zougewisen Ordner oder intern Downloads.
- Wéi vill Späicher benotzt et standardméisseg? Vill Guiden bezeechnen 4 GB als Basiskonfiguratioun; wann Dir net vill Späicherplatz hutt, benotzt MemoryInMB an Ärer .wsb.
- Kann ech et e puer Mol gläichzäiteg ausféieren? Nee, et ënnerstëtzt net verschidde gläichzäiteg Instanzen parallel.
- Funktionéiert et fir all Malware? Fir déi meescht Tester, jo, awer e puer fortgeschratt Bedrohungen kënnen d'Sandbox erkennen. Et ass eng gutt Schutzschicht, keen komplette Schëld.
Windows Sandbox ass zu deem "Sécherheets-Wildcard" ginn, deen de Wee fir zouversiichtlech Tester fräimaacht: gëtt Iech all Kéier e frësche Windows, ouni VMs z'installéieren, ouni Images ze konfiguréieren, a mat fortgeschrattenen Astellungen pro .wsb Datei fir RAM, vGPU, Netzwierk an nëmmen-liesbar Ordner auszebalancéieren. Wann Dir mat Extensiounen, ausführbaren Dateien oder Uschlëss schafft, vun deenen Dir Iech nach net sécher sidd, ob Dir se op Ärem PC installéiere kënnt, Start d'Sandbox, experimentéiert a maacht se zouÄr richteg Equipe bleift sou propper wéi se virdrun war.
Redakter spezialiséiert op Technologie an Internet Themen mat méi wéi zéng Joer Erfahrung a verschiddenen digitale Medien. Ech hunn als Editeur an Inhaltscreator fir E-Commerce, Kommunikatioun, Online Marketing a Werbefirmen geschafft. Ech hunn och op Wirtschaft, Finanzen an aner Secteuren Websäite geschriwwen. Meng Aarbecht ass och meng Leidenschaft. Elo, duerch meng Artikelen an Tecnobits, Ech probéieren all Neiegkeeten an nei Méiglechkeeten ze entdecken, déi d'Welt vun der Technologie eis all Dag bitt fir eist Liewen ze verbesseren.
