Зачем нужна «песочница» в Windows 10?
Пользователям Linux давно знаком термин «песочница» (sandbox) и вот данная функция появилась в Windows 10 (начиная с версии 1903 и выше). Как вы уже наверное догадались, к детям это не имеет ровно никакого отношения, а подразумевает некое изолированное окружение рабочего стола для безопасного запуска приложений.
Если вас смущает словосочетание «изолированное окружение рабочего стола», то представьте «песочницу» просто виртуальной машиной внутри вашей операционной системы. Всё что вы будете делать или запускать внутри этой виртуальной машины, не выйдет за её пределы. Можно открывать любые подозрительные файлы и приложения и они не смогут навредить вашей системе. После завершения сеанса песочницы, все они будут удалены. Полагаю, общий смысл понятен.
Для включения Windows Sandbox необходимо соблюсти ряд системных требований (большинство современных компьютеров этим требованиям соответствуют) — процессор с архитектурой x86-64 и поддержкой аппаратной виртуализации (должна быть включена в BIOS), минимум 4 ГБ оперативки и 1 ГБ свободного дискового пространства. Ну и, само самой, операционная система Windows 10 Pro версии 1903 или выше (на самом деле можно завести «песочницу» и на версии Home).
Как включить «песочницу» Windows Sandbox?
Вариант 1. Включаем «песочницу» традиционным способом через меню «Компоненты Windows»
Переходим в Панель управления > Программы > Программы и компоненты > Включение и отключение компонентов Windows, где ставим галочку напротив пункта «Песочница Windows».
В моём случае скриншот делался с виртуальной машины, которая не удовлетворяет системным требованиям, так что здесь только для примера. Может понадобиться перезагрузка компьютера.
Вариант 2. Включаем «песочницу» с помощью Windows PowerShell.
Запускаем PowerShell от имени администратора и выполняем команду:
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
Cледующая команда, отключает Windows Sandbox:
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
Вариант 3. Включаем «песочницу» из командной строки Windows.
Запускаем режим Командной строки от имени администратора и выполняем следующую команду:
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
Соотвественно выключить поддержку можно так:
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
Как пользоваться режимом «песочницы» в Windows 10?
Как и любую виртуальную машину, «песочницу» можно конфигурировать под свои нужды, но в это раз пропустим описание структуры файла конфигурации (WSB). В большинстве случаев без этого можно спокойно обойтись.
В меню «Пуск» находим пункт Windows Sandbox и запускаем (разрешите повышение привилегий). Между вашей основной хост-системой и «песочницей» работает буфер обмена. Просто перетаскиваем туда подозрительный файл и запускаем как обычно.
Если это установщик, то всё установится в песочнице и когда вы закончите свои эксперименты, можно просто закрыть Windows Sandbox и всё содержимое песочницы будет удалено. Как видите, всё просто.
Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.