- Windows Sandbox kengaytmalar, bajariladigan fayllar va qo'shimchalarni sinab ko'rish uchun izolyatsiya qilingan, bir martalik va xavfsiz muhit yaratadi.
- Windows 10/11 Pro, Enterprise va Education tizimlarida ishlaydi; virtualizatsiya yoqilganligini talab qiladi.
- Fayllarni uzatish uchun nusxa koʻchirish/joylashtirish, yuklab olish yoki papkalarni xaritalash (afzal faqat oʻqish uchun) imkonini beradi.
- .wsb orqali sozlanishi mumkin (RAM, vGPU, tarmoq, papkalar); tizimga ta'sir qilmasdan tezkor sinov uchun ideal.
Agar kengaytmani, bajariladigan faylni o'rnatish yoki shubhali biriktirmani ochish haqida tashvishlanayotgan bo'lsangiz, biz e'tibordan chetda qoldirmasligimiz kerak bo'lgan qimmatli manba mavjud: Windows Sandbox, shubha tug'diradigan kengaytmalar yoki bajariladigan dasturlarni sinab ko'rish uchunBu yopilganda butunlay o'chiradigan toza sessiyani ochishga o'xshaydi: nol chiqindi, nol qo'rquv.
Fikr oddiy: izolyatsiya qilingan muhitda sinab ko'ring, disk raskadrovka qiling yoki ko'zdan kechiring U asosiy o'rnatishingizga tegmaydi. U tezda ishga tushadi, Windows-ning o'z virtualizatsiyasidan foydalanadi va mos keladigan versiyaga ega har qanday foydalanuvchi uni bir necha marta bosish orqali faollashtirishi uchun yaratilgan.
Windows Sandbox nima va u qanday ishlaydi?
Windows Sandbox (Windows Sandbox yoki WSB) a engil, vaqtinchalik, apparat izolyatsiyalangan ish stoli U boshqa har qanday ilova kabi ishlaydi. Buning ostida u Microsoft gipervisoridan foydalanib, yadro ichida sodir bo'layotgan voqealarni xost tizimidan butunlay ajratib turadigan mustaqil, bo'linadigan yadroni ishga tushiradi.
Uning taklifi aniq: Uni har safar ochganingizda, u yangi o'rnatilgan Windows-dan boshlanadi, oldingi sessiyalar izi yo'q. Unga o'rnatgan har qanday dastur yoki fayllar cheklangan; oynani yopsangiz, hamma narsa yo'qoladi va keyingi safar ochganingizda, sizda toza misol bo'ladi.
Klassik virtual mashinalar bilan taqqoslaganda, WSB taklif qiladi Bir necha soniya ichida boshlanadi, xotira sarfini kamaytiradi Va boshqarish uchun tizim tasvirlari yo'q. Bundan tashqari, u virtual disklar yoki shablonlarni tayyorlashni talab qilmaydi: bu Windows Pro, Enterprise va Education dasturlariga o'rnatilgan bir martalik sinov qutisi.
- Windows-ga kiritilgan: mos keluvchi nashrlarda tizimning bir qismi boʻlib, qoʻshimcha tasvir yuklamalarisiz.
- Bir martalik: : yopilganda ichkarida sodir bo'lgan barcha narsalar o'chiriladi.
- Har bir boshida tozalang: toza Windows o'rnatilishi sifatida yuklanadi.
- Sug'urta: Uskunaga asoslangan virtualizatsiya va Microsoft gipervizori orqali izolyatsiya.
- Samarali: tezkor boshlash, Virtual GPU ixtiyoriy va aqlli xotira boshqaruvi.
Kundalik foydalanish uchun, bu mumkin degan ma'noni anglatadi test dasturlari xavf-xatarsiz, shubhali veb-saytlarga tashrif buyuring yoki kompyuteringizga zarar etkazmasdan qo'shimchalarni skanerlang. Agar biror narsa noto'g'ri bo'lsa, siz Sandboxni yopishingiz mumkin va hammasi shu.

Sandbox dasturi nima?
"Sandbox" dasturi yaratiladi virtual va cheklangan muhit bu erda jarayonlarni boshqariladigan tarzda boshqarishingiz mumkin. Bu siz sinab ko'rgan narsangiz va haqiqiy tizimingiz o'rtasida izolyatsiya qatlamini qo'yadi, shunda har qanday nojo'ya ta'sirlar yoki zararli xatti-harakatlar yuzaga keladi. kapsulalangan.
Ushbu uslub ba'zi resurslarni qo'shadi, ha, lekin buning evaziga buni ta'minlaydi siz asosiy ob'ektingizni ifloslantirmaysiz Siz hatto ro'yxatga olish kitobini yoki haqiqiy fayl tizimini "iflos" qilmaysiz. Windows uni Pro va Enterprise'da (Windows 10 va Windows 11) standart sifatida taqdim etish uchun uni WSB bilan birlashtiradi.
Xavfsizlikdan tashqari, qum qutisi juda foydali dasturiy ta'minotni sinovdan o'tkazish, demolar, QA va ishlab chiqish. Bu sizga bir marta bosish orqali toza muhitni ko'paytirish, stsenariylarni takrorlash va o'zgarishlarni bekor qilish imkonini beradi.
Uning tabiatini aniq bilish muhimdir: Bu "oddiy" doimiy VM emasBu erda asosiy narsa o'zgaruvchanlikdir, bu sizga osonlik bilan tajriba o'tkazish va har bir boshlanishda bir kvadratga qaytish imkonini beradi.
Mos keluvchi nashrlar va litsenziyalar
WSB yoqilgan Windows 10/11 Pro, Enterprise va Education (qarang Windows 11 versiyalari), shu jumladan Pro Education/SE kabi variantlar. Uyda, dizayn bo'yicha, Hech qanday hashamat yo'q.
Foydalanish huquqlariga nisbatan, Windows Pro/Pro Education/SE litsenziyalari va biznes-rejalar Korxona (E3/E5) va tarbiyaviy Taʼlim (A3/A5) Windows Sandbox foydalanish huquqini o'z ichiga oladi. Agar siz Uydan kelsangiz va bu xususiyatga qiziqsangiz, Pro-ga o'tish Odatda bu eng to'g'ridan-to'g'ri yo'l.

Uskunaga qo'yiladigan talablar va tavsiyalar
Uning ishlashi uchun sizga kerak Virtualizatsiyaga ega 64 bitli protsessor (Intel VT-x yoki AMD-V), BIOS/UEFI da virtualizatsiya yoqilgan va mos keluvchi operatsion tizim. Windows 10 uchun Pro/Enterprise nashrlari uchun 1903 yoki undan keyingi versiya talab qilinadi; Windows 11 uchun Pro yoki Enterprise versiyalari uchun 1903 yoki undan keyingi versiya talab qilinadi.
Hech bo'lmaganda, Microsoft bu haqda gapiradi 4 GB RAM, 1 GB bo'sh joy va 2 yadro. Endi, narsalarning tepasida bo'lish uchun ideal narsa bor 8 Gb yoki undan ortiq RAM va agar siz og'irroq dasturiy ta'minotni sinab ko'rmoqchi bo'lsangiz, zamonaviy 6 yadroli/12 ipli protsessor.
Yodda tutingki, ichkarida yurgan narsangiz ham resurslarni iste'mol qiladi: agar siz talabchan ilovalarni sinab ko'rsangiz, Xostning muammosiz ishlashini ta'minlash uchun RAM va CPU bo'sh joyini zaxiralang. SSD-lar hamma narsani muammosiz ishlashiga yordam beradi.
Windows Sandbox-ni o'rnatish va faollashtirish
Siz uni Windows interfeysining o'zidan yoki qanday qilishni maslahatlash orqali faollashtirishingiz mumkin Sandbox-ni yoqing va foydalaning. Ga o'ting Boshqaruv paneli > Dasturlar > Windows xususiyatlarini yoqing yoki o‘chiring va “Windows Sandbox” (yoki tilingizga qarab “Windows Sandbox”) ni tanlang. Qabul qiling va so'ralganda qayta ishga tushiring.
Agar siz konsolni afzal ko'rsangiz, PowerShell-ni administrator sifatida oching va ishga tushiring: Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online. Ish tugagach, kompyuteringizni qayta yoqing.
Qayta ishga tushirgandan so'ng, Boshlash menyusini oching, yozing "Windows Sandbox" va uni boshqaring. Dastlabki sozlash tufayli birinchi marta biroz ko'proq vaqt talab etiladi, ammo keyingi ishga tushirishlar o'q kabi ishlaydi.
Boshlaganingizda, a ko'rasiz Windowsni tozalang, bitta oynada, xohlagan narsani o'rnatishga tayyor. Bu mustaqil muhit: haqiqiy shaxsiy kompyuteringizga nima o'rnatgan bo'lsangiz ham ichida ko'rinmaydi, va aksincha.
Deraza o'lchamlari dinamik tarzda sozlanadi Siz tanlagan o'lchamingizdan qat'iy nazar. Hisob qaydnomalarini yaratish yoki litsenziyalarni faollashtirish shart emas: maqsad ishqalanishsiz "ochish, sinab ko'rish va yopish".
Odatiy, WSB tezlashtirilgan GPUsiz boshlanadi va asosiy konfiguratsiya bilan (ko'p qo'llanmalarda siz atrof-muhit uchun 4 GB ga havolalarni ko'rasiz). Agar sizga ko'proq xotira kerak bo'lsa yoki vGPU-ni yoqish uchun buni keyinroq ko'rib chiqamiz.wsb konfiguratsiya fayllari bilan qilishingiz mumkin.
Fayllar, o'rnatuvchilar va kengaytmalarni Windows Sandbox-ga qanday ko'chirish mumkin
Bu million dollarlik savol: o'rnatuvchim yoki fayllarimni qanday qilib sinov qutisiga olishim mumkin? Bir necha yo'l bor va uni tanlash yaxshidir sinab ko'rmoqchi bo'lgan narsangizga qarab eng xavfsiz, misol uchun Chrome kengaytmalarini sinab ko'ring.
- 1 variant: Nusxalash va joylashtirish. Ko'pgina hollarda siz xostdan nusxa ko'chirishingiz va Sandbox-ga joylashtirishingiz mumkin (odatiy yorliqlar Ctrl+C / Ctrl+V). Agar siz xavfli biror narsani sinab ko'rmoqchi bo'lsangiz, hujum maydonini kamaytirish uchun buni o'chirilgan tarmoq yoki faqat o'qish uchun papkalar bilan birlashtirish tavsiya etiladi.
- 2 variant: Sandbox ichida yuklab oling. Sandboxda Edge-ni oching va EXE/ZIP-ni yuklab oling ishlab chiqaruvchining veb-saytidan. Shunday qilib, siz xostdan fayllarni o'tkazishdan qochasiz va kontaktlarning zanglashiga 100% himoyalangan holda saqlaysiz.
- 3 variant: Xaritalangan papkalar faqat o'qish rejimida. Siz .wsb faylidan foydalanib, Sandboxda paydo bo'ladigan xost jildini sozlashingiz va uni shunday belgilashingiz mumkin Faqat o'qish, shunda ichida sodir bo'ladigan hech narsa haqiqiy fayllaringizni o'chira olmaydi yoki o'zgartira olmaydi.
- 4 variant: Tarmoq almashish (agar siz ruxsat bersangiz). Xost ulushini o'rnatish va unga Sandbox-dan kirish boshqa yo'ldir, garchi xavfsizlik nuqtai nazaridan, sevimli emas potentsial xavfli fayllar uchun.
Muhim: sudrab tashlashga ishonmang fayllarni ko'chirish usuli sifatida; va dizayn bo'yicha, USB flesh-disklar to'g'ridan-to'g'ri o'rnatilmaydi WSB da. Agar sizga USB diskidan fayl kerak bo'lsa, avval uni xostga nusxalang va yuqoridagi usullardan birini ishlating.
.wsb fayllari bilan kengaytirilgan konfiguratsiya
WSB tan oladi XML konfiguratsiya fayllari atrof-muhitning xatti-harakatlarini moslashtiradigan: ajratilgan xotira, vGPU, tarmoq, clipboard, audio/video va xaritalangan papkalar. Siz shunchaki kengaytmali fayl yaratishingiz kerak .wsb, uni saqlang va oching va Windows uni shu konfiguratsiya bilan ishga tushiradi.
Xotira: aniq RAM foydalanishni ajratish uchun MemoryInMB. Masalan, 8 GB uchun 8192. Agar siz yugurmoqchi bo'lsangiz, bu foydali yanada talabchan ilovalar izolyatsiya qilingan sessiyada.
<Configuration>
<MemoryInMB>8192</MemoryInMB>
</Configuration>
GPU: Virtual grafik tezlashtirishni yoqish uchun qo'shing Yoqish. Odatiy bo'lib, u haqida o'ylash o'chirilgan xost xavfsizligi va hujum yuzasini kamaytirishda.
<Configuration>
<vGPU>Enable</vGPU>
</Configuration>
Xaritalangan papkalar: bilan Mapped Folders Siz Sandbox ichida xost yo'lini ochishingiz mumkin. Agar tekshirsangiz Faqat o'qish haqiqat kabi, haqiqiy shaxsiy kompyuteringizda o'chirish yoki o'zgartirishlardan qochasiz qum qutisi ichida xatoga yo'l qo'ysangiz ham.
<Configuration>
<MappedFolders>
<MappedFolder>
<HostFolder>C:\Users\Public\Downloads</HostFolder>
<SandboxFolder>C:\Users\WDAGUtilityAccount\Downloads</SandboxFolder>
<ReadOnly>true</ReadOnly>
</MappedFolder>
</MappedFolders>
</Configuration>
Birlashtirish variantlari: Siz xotira, vGPU va papkalarni aralashtirishingiz mumkin test profillarini yaratish kerak bo'lganda ularni ikki marta bosish bilan ochasiz. Agar siz ayniqsa shubhali fayllarni ishga tushirmoqchi bo'lsangiz, o'ylab ko'ring tarmoqni o'chiring .wsb ichida va faqat o'qish uchun papkalardan foydalaning.
Cheklovlar va xavfsizlik qoidalari
WSB kumush o'q emas: muayyan rivojlangan zararli dasturlar U virtual muhitlarni aniqlay oladi va xostga yetib borgunga qadar "o'zini tutadi". Biroq, apparatning izolyatsiyasi va bir martalik tabiati buni amalga oshiradi juda samarali himoya qatlami aksariyat stsenariylar uchun.
Sandbox yopilganda, hamma narsa yo'qoladi: Tizim gigienasi uchun mukammal, ammo qat'iylikni talab qiladigan uzoq muddatli sinovlar uchun amaliy emas. Bunday holda, siz hali ham oniy tasvirlar bilan VM dan foydalansangiz yaxshi bo'ladi.
Yodda tutish kerak bo'lgan boshqa cheklovlar mavjud: amalga oshirib bo'lmaydi bir vaqtning o'zida bir nechta holatlar; ichida qo'llab-quvvatlanmaydi ba'zi ilovalar (Microsoft do'koni va Kalkulyator yoki Notepad kabi ba'zi yordamchi dasturlar); va siz Sandbox ichidagi xost Windows-dan boshqa "boshqa Windows" ni yuklay olmaysiz (masalan, WSB orqali Windows 11 da Windows 7 ni ishga tushirishni unutmang).
USB, printerlar yoki boshqa tashqi qurilmalarga kelsak, WSB xost qurilmalarini oshkor qilmaydi To'g'ridan-to'g'ri. U xavfsizlik uchun izolyatsiyani birinchi o'ringa qo'yadi, shuning uchun standart yondashuv papkalarni nusxalash/joylashtirish, ichida yuklab olish yoki xaritalashdir.
Umumiy savollar
- Windows Home da WSB dan foydalana olamanmi? Yo'q, faqat Pro, Enterprise va Education (jumladan, Pro Education/SE). Agar qiziqsangiz, yangilashni o'ylab ko'ring.
- Men sudrab olib tashlash funksiyasidan foydalana olamanmi? Ishonchli usul bu papkalarni nusxalash/joylashtirish, yuklab olish yoki xaritalashdir. DnD tavsiya etilgan marshrut emas.
- Windows Sandbox ichida USB qo'llab-quvvatlanadimi? Dizayni bo'yicha USB drayvlar va tashqi qurilmalar to'g'ridan-to'g'ri o'rnatilmagan. Harakatlangan papkalar yoki ichki yuklab olishlar bo'ylab harakatlantiring.
- U sukut bo'yicha qancha xotiradan foydalanadi? Ko'pgina qo'llanmalar asosiy konfiguratsiya sifatida 4 GB ni ko'rsatadi; bo'yingiz past bo'lsa, .wsb da MemoryInMB dan foydalaning.
- Uni bir vaqtning o'zida bir necha marta ishlata olamanmi? Yo'q, u bir vaqtning o'zida bir nechta misollarni parallel ravishda qo'llab-quvvatlamaydi.
- U barcha zararli dasturlarda ishlaydimi? Ko'pgina testlar uchun ha, lekin ba'zi ilg'or tahdidlar sandboxni aniqlay oladi. Bu to'liq qalqon emas, balki ajoyib himoya qatlami.
Windows Sandbox ishonchli sinov uchun yo'l ochadigan "xavfsizlik joker belgisi" ga aylandi: sizga har safar yangi Windows beradi, VM’larni o‘rnatmasdan, tasvirlarni sozlamasdan va RAM, vGPU, tarmoq va faqat o‘qish uchun mo‘ljallangan papkalarni muvozanatlash uchun har bir .wsb fayliga qo‘shimcha sozlamalar bilan. Agar siz hali ham shaxsiy kompyuteringizga o'rnatishingizga ishonchingiz komil bo'lmagan kengaytmalar, bajariladigan fayllar yoki qo'shimchalar bilan ishlayotgan bo'lsangiz, qum qutisini ishga tushiring, tajriba o'tkazing va uni yoping; haqiqiy jamoangiz avvalgidek toza qoladi.
Turli raqamli ommaviy axborot vositalarida o'n yildan ortiq tajribaga ega texnologiya va internet masalalariga ixtisoslashgan muharrir. Men elektron tijorat, aloqa, onlayn marketing va reklama kompaniyalarida muharrir va kontent yaratuvchisi sifatida ishlaganman. Iqtisodiyot, moliya va boshqa sohalar veb-saytlarida ham yozganman. Mening ishim ham mening ishtiyoqim. Endi mening maqolalarim orqali Tecnobits, Men hayotimizni yaxshilash uchun har kuni texnologiya olami bizga taqdim etayotgan barcha yangiliklar va yangi imkoniyatlarni o‘rganishga harakat qilaman.
