Windows Sandbox je izolirano začasno namizno okolje, kjer lahko zaženete nezaupljivo programsko opremo brez strahu pred trajnim vplivom na vaš računalnik. Windows Sandbox ima zdaj podporo za preproste konfiguracijske datoteke (pripona datoteke .wsb), ki zagotavljajo minimalno podporo pri skriptiranju. To funkcijo lahko uporabite v najnovejši različici sistema Windows Insider 18342.

Vsa programska oprema, nameščena v peskovniku Windows, ostane samo v peskovniku in ne more vplivati na vašega gostitelja. Ko je Windows Sandbox zaprt, se vsa programska oprema z vsemi datotekami in stanjem trajno izbriše.
Windows Sandbox ima naslednje lastnosti:
vau, kako priti do novih dirk
- Del sistema Windows - vse, kar je potrebno za to funkcijo, je priloženo operacijskim sistemom Windows 10 Pro in Enterprise. VHD ni treba prenesti!
- Prištinsko - vsakič, ko se Windows Sandbox zažene, je tako čist kot povsem nova namestitev sistema Windows
- Za enkratno uporabo - na napravi ni nič več; po zaprtju aplikacije se vse zavrže
- Varno - uporablja virtualizacijo na osnovi strojne opreme za izolacijo jedra, ki temelji na Microsoftovem hipervizorju, da zažene ločeno jedro, ki Windows Sandbox izolira od gostitelja
- Učinkovito - uporablja integrirani načrtovalnik jedra, pametno upravljanje pomnilnika in navidezni GPU
Za uporabo funkcije peskovnika Windows so na voljo naslednji predpogoji:
Oglas
- Windows 10 Pro ali Enterprise build 18305 ali novejši
- Arhitektura AMD64
- V BIOS-u omogočene zmožnosti virtualizacije
- Vsaj 4 GB RAM-a (priporočeno 8 GB)
- Vsaj 1 GB prostora na disku (priporočen SSD)
- Vsaj 2 jedra procesorja (4 jedra s priporočenim hipertekanjem)
Naučite se, kako omogočiti in uporabljati Windows Sandbox TUKAJ .
Konfiguracijske datoteke Windows Sandbox
Konfiguracijske datoteke peskovnika so oblikovane kot XML in so povezane s peskovnikom Windows prek pripone datoteke .wsb. Konfiguracijska datoteka uporabniku omogoča nadzor nad naslednjimi vidiki peskovnika Windows:
- vGPU (navidezni grafični procesor)
- Omogočite ali onemogočite navidezni grafični procesor. Če je vGPU onemogočen, bo uporabljal Sandbox WARP (programski rasterizator).
- Mreženje
- Omogočite ali onemogočite omrežni dostop do peskovnika.
- Mape v skupni rabi
- Skupna raba map od gostitelja z dovoljenji za branje ali pisanje. Upoštevajte, da razkritje imenikov gostitelja lahko dovoli, da zlonamerna programska oprema vpliva na vaš sistem ali krade podatke.
- Začetni skript
- Prijava v peskovnik.
Če dvokliknete datoteko * .wsb, jo odprete v peskovniku Windows®
Podprte možnosti konfiguracije
VGpu
Omogoči ali onemogoči skupno rabo GPU.
vrednost
Podprte vrednosti:
- Onemogoči - onemogoči podporo vGPU v peskovniku. Če je ta vrednost nastavljena, bo Windows Sandbox uporabljal programsko upodabljanje, ki je lahko počasnejše od virtualiziranega grafičnega procesorja.
- Privzeto - to je privzeta vrednost za podporo vGPU; trenutno to pomeni, da je vGPU omogočen.
Opomba: Omogočanje virtualiziranega GPU lahko potencialno poveča površino napada v peskovniku.
Mreženje
Omogoči ali onemogoči mreženje v peskovniku. Z onemogočanjem dostopa do omrežja lahko zmanjšate površino napada, ki jo izpostavlja Sandbox.
kako odstraniti kanale iz roku
vrednost
Podprte vrednosti:
- Onemogoči - onemogoči mreženje v peskovniku.
- Privzeto - to je privzeta vrednost za mrežno podporo. To omogoča mreženje z ustvarjanjem navideznega stikala na gostitelju in nanj prek navidezne NIC poveže peskovnik.
Opomba: Omogočanje omrežja lahko nezaupljive programe izpostavi vašemu notranjemu omrežju.
MappedFolders
Zavije seznam predmetov MappedFolder.
seznam predmetov MappedFolder
Opomba: Datoteke in mape, preslikane z gostitelja, lahko v peskovniku ogrozijo ali potencialno vplivajo na gostitelja.
MappedFolder
Določi eno mapo na gostiteljskem računalniku, ki bo v skupni rabi na namizju vsebnika. Aplikacije v peskovniku se izvajajo pod uporabniškim računom »WDAGUtilityAccount«. Zato se vse mape preslikajo po naslednji poti: C: Users WDAGUtilityAccount Desktop.
Npr. »C: Test« bo preslikan kot »C: users WDAGUtilityAccount Desktop Test«.
pot do vrednosti mape gostitelja
HostFolder : Določi mapo na gostiteljskem računalniku, ki jo želite dati v skupno rabo v peskovniku. Upoštevajte, da mora mapa že obstajati gostitelj, sicer se vsebnik ne bo zagnal, če mape ne najdete.
Le za branje : Če je res, prisili dostop do mape v skupni rabi samo za branje znotraj vsebnika. Podprte vrednosti: true / false.
Opomba: Datoteke in mape, preslikane z gostitelja, lahko v peskovniku ogrozijo ali potencialno vplivajo na gostitelja.
LogonCommand
Določi en ukaz, ki se bo samodejno poklical po prijavi vsebnika.
ukaz, ki ga je treba priklicati
Ukaz: Pot do izvedljive datoteke ali skripta znotraj vsebnika, ki se bo izvedel po prijavi.
Opomba: Čeprav bodo delovali zelo preprosti ukazi (zagon izvedljive datoteke ali skripta), je treba v datoteko skripta umestiti bolj zapletene scenarije, ki vključujejo več korakov. Ta skriptna datoteka se lahko preslika v vsebnik prek mape v skupni rabi in nato izvede z direktivo LogonCommand.
Primeri konfiguracije
Primer 1
Naslednjo konfiguracijsko datoteko lahko uporabite za enostavno preizkušanje prenesenih datotek v peskovniku. Da bi to dosegel, skript onemogoči omrežje in vGPU ter omeji mapo za prenose v skupni rabi na dostop samo za branje v vsebniku. Zaradi lažjega ukaza za prijavo ob zagonu odpre mapo za prenose znotraj vsebnika.
Prenosi.wsb
Onemogoči Onemogoči C: Users Public Downloads true explorer.exe C: users WDAGUtilityAccount Desktop Downloads
2. primer
Naslednja konfiguracijska datoteka v vsebnik namesti kodo Visual Studio, ki zahteva nekoliko bolj zapleteno nastavitev LogonCommanda.
V posodo sta preslikani dve mapi; prvi (SandboxScripts) vsebuje VSCodeInstall.cmd, ki bo namestil in zagnal VSCode. Druga mapa (CodingProjects) naj bi vsebovala projektne datoteke, ki jih razvijalec želi spremeniti s pomočjo VSCode.
S skriptom namestitvenega programa VSCode, ki je že preslikan v vsebnik, se lahko LogonCommand sklicuje nanj.
VSCodeInstall.cmd
se lahko kik uporablja v računalniku
REM Prenesite VSCode curl -L 'https://update.code.visualstudio.com/latest/win32-x64-user/stable' --output C: users WDAGUtilityAccount Desktop vscode.exe REM Namestite in zaženite VSCode C : users WDAGUtilityAccount Desktop vscode.exe / verysilent / suppressmsgboxes
VSCode.wsb
C: SandboxScripts true C: CodingProjects false C: users wdagutilityaccount desktop SandboxScripts VSCodeInstall.cmd
Vir: Microsoft







