Noua caracteristică Sandbox din Windows 10 vă permite să testați în siguranță programele și fișierele descărcate de pe Internet, rulându-le într-un mediu sigur. Această caracteristică este ușor de utilizat, dar setările sale sunt ascunse într-un fișier de configurare text. Acest articol vă va ghida cum să configurați Windows Sandbox pe Windows 10.
Această caracteristică face parte din Actualizarea din mai 2019 a Windows 10. După ce ați instalat actualizarea, o puteți utiliza pe edițiile Professional, Enterprise sau Education ale Windows 10. Dar dacă este disponibilă pe sistemul dvs., puteți activa cu ușurință Funcția Sandbox și apoi lansați-o din meniul Start .
Sandbox va lansa, va copia sistemul de operare Windows actual, va elimina accesul la folderele personale, oferindu-vă un desktop Windows curat, cu acces la Internet. Înainte ca Microsoft să adauge acest fișier de configurare, nu puteai personaliza Sandbox-ul. Dacă nu doriți să accesați Internetul, trebuie să îl dezactivați imediat după lansare. Dacă trebuie să accesați fișierele de pe sistemul gazdă, trebuie să le copiați și să le lipiți în Sandbox. Și dacă doriți să instalați anumite programe terțe, trebuie să le instalați și după lansarea Sandbox.
Deoarece Windows Sandbox își șterge întreaga instanță atunci când este închis pentru a asigura un sistem mai sigur, trebuie să parcurgeți procesul de personalizare de fiecare dată când îl lansați. Dacă apar probleme, închideți Sandbox și totul va fi șters.
Cum se configurează Windows Sandbox

Acest ghid presupune că ați configurat deja Sandbox pentru utilizare normală. Dacă nu, trebuie să îl activați mai întâi cu caseta de dialog Funcții Windows.
Pentru a începe, trebuie să utilizați aplicația Notepad sau o altă aplicație de editare a textului. Trebuie să creați un fișier XML pentru configurare. Odată ce ați creat fișierul, trebuie să îl salvați cu extensia .wsb, apoi faceți dublu clic pe fișier pentru a lansa Sandbox cu configurația specifică.
După cum a explicat Microsoft, ar trebui să alegeți o serie de opțiuni atunci când configurați Sandbox, cum ar fi activarea sau dezactivarea vGPU (GPU virtual), activarea sau dezactivarea rețelei, definirea folderelor gazdă partajate, setarea permisiunilor de citire/scriere pe folder. la lansare.
Utilizarea acestui fișier de configurare vă va permite să dezactivați GPU virtual (este activat implicit), să dezactivați rețeaua (este activat în mod implicit), să specificați un folder gazdă partajat (aplicațiile sandbox nu au acces la folder în mod implicit), să setați citire/ permisiuni de scriere pe acel folder și rulați scriptul la lansare.
Mai întâi, deschideți Notepad sau aplicația preferată de editare a textului și adăugați următoarea linie la noul fișier text:
Toate opțiunile pe care le adăugați trebuie să fie între acești doi parametri. Puteți adăuga una sau mai multe opțiuni sau, dacă nu se adaugă nimic, va folosi configurația implicită.
![Cum se configurează Windows Sandbox pe Windows 10 Cum se configurează Windows Sandbox pe Windows 10]()
Cum să dezactivați GPU virtual sau de rețea
Potrivit Microsoft, activarea rețelelor sau a GPU-urilor virtuale crește șansa ca malware-ul să scape din mediul sandbox, așa că dacă trebuie să testați ceva suspectat că conține malware, ar trebui să îl dezactivați.
Pentru a dezactiva GPU virtual (activat implicit), adăugați următoarea linie de text în fișierul de configurare.
Dezactivați
![Cum se configurează Windows Sandbox pe Windows 10 Cum se configurează Windows Sandbox pe Windows 10]()
Pentru a dezactiva accesul la rețea (activat implicit), adăugați următorul rând de text:
Dezactivați
![Cum se configurează Windows Sandbox pe Windows 10 Cum se configurează Windows Sandbox pe Windows 10]()
Cum să mapați folderele
Pentru a mapa folderele, trebuie să specificați ce foldere să partajați și apoi să specificați care foldere sunt numai pentru citire.
Efectuați maparea directoarelor folosind linii de text similare cu următoarele:
C:\Users\Public\Downloads true
HostFolder este locul în care enumerați folderele specifice pe care doriți să le partajați. În exemplul de mai sus, folderul Descărcare publică din sistemul Windows este partajat. ReadOnly setează capacitatea Sandbox de a scrie directorul la true pentru numai citire sau false pentru scriere.
Cu toate acestea, ar trebui să rețineți că sistemul dvs. poate fi în pericol atunci când conectați foldere între Windows Sandbox și stocare, iar acordarea permisiunilor de scriere crește și mai mult acest pericol. Dacă testați ceva suspectat a fi rău intenționat, nu ar trebui să utilizați această opțiune.
Cum se rulează scriptul la lansare
În cele din urmă, puteți rula un script personalizat sau o comandă de bază pentru a forța Sandbox să deschidă un folder mapat la lansare. Înlocuiți calea folderului și acordați permisiunile corecte pentru folderul dvs.
C:\Users\Public\Downloads true explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads
WDAGUtilityAccount este utilizatorul implicit al Windows Sandbox, așa că trebuie să îl vedeți ca parte a comenzii atunci când deschideți un folder sau un fișier.
Cu toate acestea, în versiunea recent lansată a actualizării din mai 2019 a Windows 10, opțiunea LogonCommand nu este activă, nu efectuează nicio acțiune. Sperăm că Microsoft va remedia această eroare în curând
![Cum se configurează Windows Sandbox pe Windows 10 Cum se configurează Windows Sandbox pe Windows 10]()
Cum să lansați Sandbox în Setări
După editarea fișierului de configurare, salvați-l ca .wsb. De exemplu, dacă aplicația dvs. de editare a textului salvează fișierul ca Sandbox.txt, schimbați-l în Sandbox.wsb. Pentru a lansa Windows Sandbox în setări, faceți dublu clic pe fișierul .wsb. Puteți lăsa acest fișier pe desktop sau puteți crea o comandă rapidă în meniul Start.
![Cum se configurează Windows Sandbox pe Windows 10 Cum se configurează Windows Sandbox pe Windows 10]()
Vă doresc succes!