用了很久Win 10 我都没发现Windows 沙盒这个内置功能。偶然看到一篇文章介绍如何使用Windows 沙盒。瞬间种草。我经常下载使用一些绿色软件,而又不知道这些软件的好坏,需要一个安全的环境测试。Windows 沙盒,这个轻量级的虚拟机就非常适合我。打开迅速,免安装系统,不占用太大空间,完全击中了我的需求。
Windows 沙盒功能简介
Windows 沙盒(又称为 Windows Sandbox)本质上就是一种轻量级虚拟机,其核心是虚拟化技术,但专为高效和安全性而设计。与使用传统虚拟机相比,Windows 沙盒有以下特点:
- **自动化配置:**无需你手动准备 ISO 文件或设置虚拟硬盘,Windows 沙盒会自动创建一个与主系统相同版本的虚拟环境。
- **隔离性:**Windows 沙盒使用硬件虚拟化技术来隔离沙盒环境与主系统,使用内核隔离技术来防止沙盒中的恶意软件或应用程序访问主系统的内核。极大提升了使用时的安全性。
- **即开即用:**使用沙盒时,无需激活实例或进行繁杂的配置,所有必要设置都是自动完成的。
- **始终如新:**每次启动沙盒时,系统都会生成一个全新的 Windows 11 或 Windows 10 环境。一旦关闭沙盒,所有数据会自动清除,可以防止恶意软件或应用程序在沙盒中残留。
如何启用 Windows 沙盒功能
- 使用
Windows + R
快捷键打开「运行」对话框,输入optionalfeatures
,然后按回车键。 - 在「Windows 功能」窗口中,找到并勾选「Windows 沙盒」选项。
- 点击「确定」按钮开始安装过程。
- 安装完成后,根据系统提示重启系统。
使用 Windows 沙盒环境
重启完成后,就可以在「开始」菜单中找到「Windows Sandbox」。打开它后,你将看到一个干净的 Windows 桌面环境。你还可以自定义Windows 沙盒配置,使它更适合你。
Windows 沙盒自定义配置
Windows 沙盒支持简单的配置文件,这些文件为沙盒提供最少的自定义参数集。 Windows 沙盒配置文件的格式为 XML,并通过 .wsb
文件扩展名与沙盒相关联。
配置文件使用户能够控制 Windows 沙盒的以下方面:
- vGPU(虚拟化 GPU):启用或禁用虚拟化 GPU。 如果禁用 vGPU,沙盒将使用 Windows 高级光栅化平台 (WARP)。
- 网络:启用或禁用沙盒中的网络访问。
- 映射的文件夹:从具有读取或写入权限的主机共享文件夹。 公开主机目录可能会让恶意软件影响系统或窃取数据。
- 登录命令:Windows 沙盒启动时执行的命令。
- 音频输入:将主机的麦克风输入共享到沙盒中。
- 视频输入:将主机的网络摄像头输入共享到沙盒中。
- 受保护的客户端:将远程桌面协议 (RDP) 会话上增加的安全设置放置到沙盒中。
- 打印机重定向:将打印机从主机共享到沙盒中。
- 剪贴板重定向:与沙盒共享主机剪贴板,以便可以来回粘贴文本和文件。
- 内存(以 MB 为单位):要分配给沙盒的内存量(以 MB 为单位)。
创建配置文件
- 打开纯文本编辑器或源代码编辑器(例如记事本、Visual Studio Code 等)
- 添加适当的配置文本。
- 使用所需名称保存文件,但请确保其文件扩展名为
.wsb
。 在记事本中,应将文件名和扩展名括在双引号内,例如"My config file.wsb"
。
以下是我的wsb配置文件实例:
<Configuration>
<VGpu>Enable</VGpu>
<Networking>Enable</Networking>
<MemoryInMB>4096</MemoryInMB>
<MappedFolders>
<MappedFolder>
<HostFolder>C:\share</HostFolder>
<SandboxFolder>C:\Users\WDAGUtilityAccount\Desktop\Documents</SandboxFolder>
<ReadOnly>false</ReadOnly>
</MappedFolder>
</MappedFolders>
<LogonCommand>
<Command>explorer.exe C:\Users\WDAGUtilityAccount\Desktop\Documents</Command>
</LogonCommand>
</Configuration>
不知道为什么,我挂载不了其它盘的文件夹,只能挂载C盘的文件夹。
配置好,双击配置文件,就能打开沙盒愉快玩耍了。要注意系统每次都会还原,数据保存需要谨慎。因为我使用绿色软件,不用每次都安装,还是很方便的。