Vanaf Windows 10 build 18305 introduceerde Microsoft Windows Sandbox. Windows Sandbox is een nieuwe lichtgewicht desktopomgeving, ontworpen om applicaties afzonderlijk en veilig te laten draaien. Vanaf Windows 10 build 18936 zijn voor het uitvoeren van Windows Sandbox geen beheerdersrechten meer vereist.
In deze handleiding wordt uitgelegd wat Windows Sandbox is, wat de belangrijkste functies zijn en hoe u de Windows Sandbox-functie op Windows 10 Pro of Enterprise kunt in- of uitschakelen.
Wat is Windows Sandbox? Windows Sandbox in- en uitschakelen op Windows 10
Wat is Windows Sandbox?
Microsoft probeert een al lang bestaand probleem voor Windows-gebruikers op te lossen: hoe voer je veilig een onbekend .exe-bestand uit op een pc? Eigenlijk was er voorheen een manier om onbekende uitvoerbare bestanden op Windows uit te voeren, namelijk het opzetten van virtuele machines om onbekende applicaties te testen, maar deze methode was alleen voor gevorderde gebruikers, die veel professionele kennis hebben.
In dit besef heeft Microsoft een eenvoudigere methode ontwikkeld voor iedereen die Windows 10 gebruikt om applicaties in een geïsoleerde desktopomgeving te starten, waardoor een grotere veiligheid wordt gegarandeerd. Windows Sandbox is een nieuwe functie in Windows 10 en wordt naar verwachting volgend jaar officieel in gebruik genomen. Windows Sandbox helpt bij het creëren van een tijdelijke desktopomgeving om een specifieke applicatie te isoleren waarvan u vermoedt dat deze potentiële beveiligingsrisico's bevat.

Windows Sandbox is van nature ontworpen voor beveiliging en wegwerpdoeleinden, dus zodra u klaar bent met het uitvoeren van de toepassing in deze modus, wordt de gehele Sandbox ook verwijderd. Met Windows Sandbox hoeft u geen virtuele machine in te stellen, maar moeten de virtualisatiemogelijkheden in het BIOS worden ingeschakeld . Microsoft biedt Windows Sandbox aan als een functie van Windows 10 Pro of Windows 10 Enterprise, en de tool is duidelijk gericht op bedrijven of geavanceerde gebruikers met hoge beveiligingsbehoeften.
Daarnaast komt er ook een slimme nieuwe functie, namelijk dat elke keer dat Windows Sandbox wordt geactiveerd, er eenvoudigweg een nieuwe lichtgewicht (100 MB) Windows-installatie wordt aangemaakt om de applicatie uit te voeren. Microsoft zal zijn eigen hypervisor gebruiken om een aparte kernel te creëren, volledig geïsoleerd van de host-pc. Windows 10-gebruikers kunnen deze nieuwe functie gaan testen zodra Microsoft update 18305 of hoger uitbrengt.
Kenmerken van Windows Sandbox:
- Sandbox is onderdeel van Windows . Alles wat voor deze functie nodig is, wordt meegeleverd met Windows 10 Pro en Enterprise. U hoeft VHD niet te downloaden !
- Origineel - elke keer dat Windows Sandbox wordt gestart, fungeert het als een volledig nieuwe, schone installatie van Windows.
- Wegwerpbaar - niets wordt bewaard, alles wordt volledig gewist zodra u de app sluit.
- Beveiliging - Sandbox maakt gebruik van op hardware gebaseerde virtualisatie om de kernel te isoleren, waarbij wordt vertrouwd op de Microsoft-hypervisor om de kernel afzonderlijk uit te voeren, terwijl ook Windows Sandbox wordt geïsoleerd van de hostcomputer.
- Efficiënt - Sandbox maakt gebruik van een geïntegreerde kernelplanner, intelligent geheugenbeheer en virtuele GPU.
Vereisten voor het gebruik van Windows Sandbox
- Windows 10 Pro of Enterprise Insider, build 18305 of hoger.
- AMD64-architectuur.
- Virtualisatiemogelijkheden zijn ingeschakeld in BIOS.
- Minimaal 4 GB RAM (8 GB aanbevolen).
- Minimaal 1 GB vrije schijfruimte (SSD aanbevolen).
- CPU met minimaal 2 kernen (4 kernen met hyperthreading zoals aanbevolen).
Hoe Windows Sandbox te starten in Windows-functies
Stap 1 : Installeer Windows 10 Pro of Enterprise, Insider, build 18305 of hoger.
Stap 2 : Virtualisatie inschakelen:
Als u een echte computer gebruikt, zorg er dan voor dat virtualisatie is ingeschakeld in het BIOS .
Als u een virtuele machine gebruikt, schakelt u geneste virtualisatie in met deze PowerShell-opdracht:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true
Stap 3: Open Windows-functies en selecteer vervolgens Windows Sandbox . Klik op OK om Windows Sandbox te installeren. Mogelijk wordt u gevraagd uw computer opnieuw op te starten nadat de installatie is voltooid.
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
Stap 4: Zoek via het menu Start Windows Sandbox , klik er met de rechtermuisknop op en selecteer Meer > Als administrator uitvoeren .
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
Vervolgens wordt het sandboxvenster geopend. Het opstartproces van de sandbox kan 3 tot 8 minuten duren, afhankelijk van de configuratie van het apparaat. Het advies is dat wanneer u de sandbox start, u andere applicaties uitschakelt, zodat de opstarttijd sneller kan zijn.
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
Als u het venster wilt uitbreiden naar het gehele bureaubladscherm, klikt u op het uitvouwpictogram in de rechterhoek. Er verschijnt dan een blauwe balk in het midden van de bovenrand van het scherm. U kunt de taakbalk minimaliseren, vastzetten en intrekken met behulp van de bovenstaande pictogrammen.
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
In uw Deze pc-interface heeft u alleen schijf C. De capaciteit van schijf C op de Sandbox is ook de resterende vrije ruimte op het echte systeem.
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
U kunt software en applicaties installeren om op Sandbox te starten, of bepaalde software testen waarmee u geen vertrouwen heeft.
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
En wanneer u de sandboxsoftware uitschakelt, ontvangt u een melding dat u alle eerder geïnstalleerde applicaties in de sandbox van Windows 10 kwijtraakt. Klik op OK om het Sandbox-venster uit te schakelen.
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
Schakel Windows Sandbox in PowerShell in of uit
1. Als u van plan bent Windows Sandbox in te schakelen, moet u er eerst voor zorgen dat virtualisatie is ingeschakeld in de UEFI/BIOS-instellingen (zoals hierboven).
2. Open PowerShell met beheerdersrechten .
3. Kopieer en plak de onderstaande opdracht die u wilt gebruiken in PowerShell en druk op Enter.
- Schakel Windows Sandbox in
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
- Schakel Windows Sandbox uit - standaard
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
Schakel Windows Sandbox in PowerShell in of uit
4. Wanneer u wordt gevraagd de computer opnieuw op te starten, voert u dit in Yen drukt u op Enter.
Schakel Windows Sandbox in of uit via de opdrachtprompt
Opmerking : schakel virtualisatie in in de UEFI/BIOS-instellingen.
1. Open de opdrachtprompt met beheerdersrechten .
2. Kopieer en plak de opdracht die u wilt gebruiken in de opdrachtprompt en druk op Enter.
- Schakel Windows Sandbox in
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Schakel Windows Sandbox uit - standaard
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
![Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren Schakel Windows Sandbox op Windows 10 in om niet-vertrouwde .exe-bestanden uit te voeren]()
Schakel Windows Sandbox in of uit via de opdrachtprompt
3. Wanneer u wordt gevraagd de computer opnieuw op te starten, typt u Ydit.
Hierboven vindt u een introductie en instructies voor het openen van de sandbox op uw computer, met name voor het openen van de sandbox op Windows 10. Wanneer u Sandbox op Windows 10 gebruikt, kunt u er zeker van zijn dat u software kunt testen waarvan u denkt dat deze onveilig is. testen op de computer.
Bekijk meer: