تتيح لك ميزة Sandbox الجديدة في Windows 10 اختبار البرامج والملفات التي تم تنزيلها من الإنترنت بأمان عن طريق تشغيلها في بيئة آمنة. هذه الميزة سهلة الاستخدام، لكن إعداداتها مخفية في ملف تكوين نصي. سترشدك هذه المقالة إلى كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10.
تعد هذه الميزة جزءًا من تحديث مايو 2019 لنظام التشغيل Windows 10. بمجرد تثبيت التحديث، يمكنك استخدامه على إصدارات Professional أو Enterprise أو Education من Windows 10. ولكن إذا كانت متوفرة على نظامك، فيمكنك تمكينها بسهولة ميزة Sandbox ثم قم بتشغيلها من قائمة ابدأ .
سيتم تشغيل Sandbox، ونسخ نظام التشغيل Windows الحالي، وإزالة الوصول إلى المجلدات الشخصية، مما يتيح لك سطح مكتب Windows نظيفًا مع إمكانية الوصول إلى الإنترنت. قبل أن تضيف Microsoft ملف التكوين هذا، لم تتمكن من تخصيص Sandbox. إذا كنت لا ترغب في الوصول إلى الإنترنت، فيجب عليك تعطيله مباشرة بعد الإطلاق. إذا كنت بحاجة إلى الوصول إلى الملفات الموجودة على النظام المضيف، فيجب عليك نسخها ولصقها في Sandbox. وإذا كنت ترغب في تثبيت برامج معينة تابعة لجهات خارجية، فيجب عليك أيضًا تثبيتها بعد تشغيل Sandbox.
نظرًا لأن Windows Sandbox يحذف مثيله بالكامل عند إغلاقه لضمان نظام أكثر أمانًا، فيجب عليك إجراء عملية التخصيص في كل مرة تقوم فيها بتشغيله. في حالة حدوث مشكلات، قم بإغلاق Sandbox وسيتم حذف كل شيء.
كيفية تكوين Windows Sandbox

يفترض هذا الدليل أنك قمت بالفعل بإعداد Sandbox للاستخدام العادي. إذا لم يكن الأمر كذلك، فستحتاج إلى تمكينه أولاً باستخدام مربع حوار ميزات Windows.
للبدء، تحتاج إلى استخدام تطبيق Notepad أو أي تطبيق آخر لتحرير النصوص. تحتاج إلى إنشاء ملف XML للتكوين. بمجرد إنشاء الملف، تحتاج إلى حفظه بامتداد .wsb، ثم النقر نقرًا مزدوجًا فوق الملف لتشغيل Sandbox بالتكوين المحدد.
كما أوضحت Microsoft، يجب عليك اختيار عدد من الخيارات عند تكوين Sandbox مثل تمكين أو تعطيل vGPU (وحدة معالجة الرسومات الافتراضية)، أو تمكين الشبكة أو تعطيلها، أو تحديد مجلدات المضيف المشتركة، أو تعيين أذونات القراءة/الكتابة على المجلد أو تشغيل البرنامج النصي. عند الإطلاق.
سيسمح لك استخدام ملف التكوين هذا بتعطيل GPU الظاهري (يتم تمكينه افتراضيًا)، وتعطيل الشبكة (يتم تمكينه افتراضيًا)، وتحديد مجلد مضيف مشترك (لا تتمتع تطبيقات وضع الحماية بإمكانية الوصول إلى المجلد افتراضيًا)، وضبط القراءة/ أذونات الكتابة على هذا المجلد وتشغيل البرنامج النصي عند التشغيل.
أولاً، افتح برنامج "المفكرة" أو تطبيق تحرير النص المفضل لديك وأضف السطر التالي إلى الملف النصي الجديد:
يجب أن تكون جميع الخيارات التي تضيفها بين هاتين المعلمتين. يمكنك إضافة خيار واحد أو أكثر، أو إذا لم تتم إضافة أي شيء، فسيتم استخدام التكوين الافتراضي.
![كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10 كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10]()
كيفية تعطيل GPU الظاهري أو الشبكة
وفقًا لمايكروسوفت، فإن تمكين الشبكات أو وحدات معالجة الرسومات الافتراضية يزيد من فرصة هروب البرامج الضارة من بيئة وضع الحماية، لذلك إذا كنت بحاجة إلى اختبار شيء يشتبه في احتوائه على برامج ضارة، فيجب عليك تعطيله.
لتعطيل وحدة معالجة الرسومات الافتراضية (ممكّنة افتراضيًا)، أضف السطر التالي من النص إلى ملف التكوين.
إبطال
![كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10 كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10]()
لتعطيل الوصول إلى الشبكة (ممكّن افتراضيًا) أضف السطر التالي من النص:
إبطال
![كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10 كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10]()
كيفية تعيين المجلدات
لتعيين المجلدات، يتعين عليك تحديد المجلدات التي تريد مشاركتها ثم تحديد المجلدات المخصصة للقراءة فقط.
قم بإجراء تعيين الدليل باستخدام أسطر نصية مشابهة لما يلي:
C:\Users\Public\Downloads صحيح
HostFolder هو المكان الذي تقوم فيه بإدراج المجلدات المحددة التي تريد مشاركتها. في المثال أعلاه، تتم مشاركة مجلد التنزيل العام في نظام Windows. يقوم ReadOnly بتعيين قدرة Sandbox على كتابة الدليل على true للقراءة فقط أو false للكتابة.
ومع ذلك، يجب ملاحظة أن نظامك قد يكون في خطر عند ربط المجلدات بين Windows Sandbox والتخزين، كما أن منح أذونات الكتابة يزيد من هذا الخطر. إذا قمت باختبار شيء يشتبه في أنه ضار، فيجب ألا تستخدم هذا الخيار.
كيفية تشغيل البرنامج النصي عند الإطلاق
أخيرًا، يمكنك تشغيل برنامج نصي مخصص أو أمر أساسي لإجبار Sandbox على فتح مجلد معين عند التشغيل. استبدل مسار المجلد ومنح الأذونات الصحيحة لمجلدك.
C:\Users\Public\Downloads صحيح explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads
WDAGUtilityAccount هو المستخدم الافتراضي لـ Windows Sandbox، لذلك تحتاج إلى رؤيته كجزء من الأمر عند فتح مجلد أو ملف.
ومع ذلك، في الإصدار الذي تم إصداره مؤخرًا لتحديث مايو 2019 لنظام التشغيل Windows 10، فإن خيار LogonCommand غير نشط، ولا يقوم بأي إجراء. نأمل أن تقوم Microsoft بإصلاح هذا الخطأ قريبًا
![كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10 كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10]()
كيفية تشغيل Sandbox في الإعدادات
بعد تحرير ملف التكوين، احفظه باسم .wsb. على سبيل المثال، إذا كان تطبيق تحرير النص الخاص بك يحفظ الملف بتنسيق Sandbox.txt، فقم بتغييره إلى Sandbox.wsb. لتشغيل Windows Sandbox في الإعدادات، انقر نقرًا مزدوجًا فوق الملف .wsb. يمكنك ترك هذا الملف على سطح المكتب أو إنشاء اختصار في قائمة "ابدأ".
![كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10 كيفية تكوين Windows Sandbox على نظام التشغيل Windows 10]()
أتمنى لك النجاح!