Windows 10'un yeni Sandbox özelliği, İnternetten indirilen programları ve dosyaları güvenli bir ortamda çalıştırarak güvenli bir şekilde test etmenize olanak tanır. Bu özelliğin kullanımı kolaydır ancak ayarları bir metin yapılandırma dosyasında gizlidir. Bu makale, Windows 10'da Windows Sandbox'ı nasıl yapılandıracağınız konusunda size rehberlik edecektir.
Bu özellik, Windows 10 Mayıs 2019 Güncellemesinin bir parçasıdır. Güncellemeyi yükledikten sonra, Windows 10'un Professional, Enterprise veya Education sürümlerinde kullanabilirsiniz. Ancak sisteminizde mevcutsa, güncellemeyi kolayca etkinleştirebilirsiniz. Sandbox özelliğini seçin ve ardından Başlat menüsünden başlatın .
Sandbox başlatılacak, geçerli Windows işletim sistemini kopyalayacak, kişisel klasörlere erişimi kaldıracak ve size İnternet erişimi olan temiz bir Windows masaüstü sunacaktır. Microsoft bu yapılandırma dosyasını eklemeden önce Sandbox'ı özelleştiremiyordunuz. İnternete erişmek istemiyorsanız, başlattıktan hemen sonra devre dışı bırakmanız gerekir. Ana sistemdeki dosyalara erişmeniz gerekiyorsa bunları kopyalayıp Sandbox'a yapıştırmanız gerekir. Belirli üçüncü taraf programları yüklemek istiyorsanız bunları Sandbox'ı başlattıktan sonra da yüklemelisiniz.
Windows Sandbox, daha güvenli bir sistem sağlamak için kapatıldığında örneğinin tamamını sildiğinden, onu her başlattığınızda özelleştirme sürecinden geçmeniz gerekir. Sorun ortaya çıkarsa Sandbox'ı kapatın; her şey silinecektir.
Windows Sandbox nasıl yapılandırılır

Bu kılavuz, Sandbox'ı normal kullanım için zaten kurduğunuzu varsaymaktadır. Değilse, önce Windows Özellikleri iletişim kutusunu kullanarak etkinleştirmeniz gerekir.
Başlamak için Not Defteri uygulamasını veya başka bir metin düzenleme uygulamasını kullanmanız gerekir . Yapılandırma için bir XML dosyası oluşturmanız gerekir. Dosyayı oluşturduktan sonra .wsb uzantısıyla kaydetmeniz ve ardından belirli yapılandırmayla Sandbox'ı başlatmak için dosyaya çift tıklamanız gerekir.
Microsoft tarafından açıklandığı gibi, Sandbox'ı yapılandırırken vGPU'yu (sanal GPU) etkinleştirme veya devre dışı bırakma, ağı etkinleştirme veya devre dışı bırakma, paylaşılan ana bilgisayar klasörlerini tanımlama, klasörde okuma/yazma izinlerini ayarlama gibi bir dizi seçeneği seçmelisiniz. lansmanda.
Bu yapılandırma dosyasını kullanmak, sanal GPU'yu devre dışı bırakmanıza (varsayılan olarak etkindir), ağı devre dışı bırakmanıza (varsayılan olarak etkindir), paylaşılan bir ana bilgisayar klasörü belirlemenize (korumalı alan uygulamalarının varsayılan olarak klasöre erişimi yoktur), okuma/ bu klasöre izinleri yazın ve başlatma sırasında betiği çalıştırın.
Öncelikle Not Defteri'ni veya favori metin düzenleme uygulamanızı açın ve aşağıdaki satırı yeni metin dosyasına ekleyin:
Ekleyeceğiniz tüm seçenekler bu iki parametre arasında olmalıdır. Bir veya daha fazla seçenek ekleyebilirsiniz veya hiçbir şey eklenmezse varsayılan yapılandırmayı kullanır.
![Windows 10'da Windows Sandbox nasıl yapılandırılır Windows 10'da Windows Sandbox nasıl yapılandırılır]()
Sanal veya ağ GPU'su nasıl devre dışı bırakılır
Microsoft'a göre ağ iletişimi veya sanal GPU'ların etkinleştirilmesi, kötü amaçlı yazılımların korumalı alan ortamından kaçma olasılığını artırır; bu nedenle, kötü amaçlı yazılım içerdiğinden şüphelenilen bir şeyi test etmeniz gerekiyorsa, onu devre dışı bırakmalısınız.
Sanal GPU'yu devre dışı bırakmak için (varsayılan olarak etkindir), aşağıdaki metin satırını yapılandırma dosyasına ekleyin.
Devre dışı bırakmak
![Windows 10'da Windows Sandbox nasıl yapılandırılır Windows 10'da Windows Sandbox nasıl yapılandırılır]()
Ağ erişimini devre dışı bırakmak için (varsayılan olarak etkindir) aşağıdaki metin satırını ekleyin:
Devre dışı bırakmak
![Windows 10'da Windows Sandbox nasıl yapılandırılır Windows 10'da Windows Sandbox nasıl yapılandırılır]()
Klasörler nasıl eşlenir
Klasörleri eşlemek için hangi klasörlerin paylaşılacağını belirtmeniz ve ardından hangi klasörlerin salt okunur olduğunu belirtmeniz gerekir.
Aşağıdakine benzer metin satırlarını kullanarak dizin eşleme gerçekleştirin:
C:\Kullanıcılar\Genel\İndirilenler doğru
HostFolder, paylaşmak istediğiniz belirli klasörleri listelediğiniz yerdir. Yukarıdaki örnekte Windows sistemindeki Public Download klasörü paylaşılmaktadır. ReadOnly, dizini salt okunur için true veya yazma için false olarak yazacak Sandbox özelliğini ayarlar.
Ancak klasörleri Windows Sandbox ile depolama alanı arasında bağlarken sisteminizin tehlike altında olabileceğini ve yazma izinleri verilmesinin bu tehlikeyi daha da artırdığını unutmamalısınız. Kötü amaçlı olduğundan şüphelenilen bir şeyi test ediyorsanız bu seçeneği kullanmamalısınız.
Başlatma sırasında komut dosyası nasıl çalıştırılır
Son olarak, Sandbox'ı başlatma sırasında eşlenen bir klasörü açmaya zorlamak için özel bir komut dosyası veya temel komut çalıştırabilirsiniz. Klasör yolunu değiştirin ve klasörünüze doğru izinleri verin.
C:\Users\Public\Downloads true explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads
WDAGUtilityAccount, Windows Sandbox'ın varsayılan kullanıcısıdır, dolayısıyla bir klasörü veya dosyayı açarken onu komutun bir parçası olarak görmeniz gerekir.
Ancak Windows 10'un Mayıs 2019 güncellemesinin yakın zamanda yayımlanan yapısında LogonCommand seçeneği aktif değil, herhangi bir işlem yapmıyor. Microsoft'un bu hatayı yakında düzelteceğini umuyoruz
![Windows 10'da Windows Sandbox nasıl yapılandırılır Windows 10'da Windows Sandbox nasıl yapılandırılır]()
Ayarlar'da Sandbox nasıl başlatılır
Yapılandırma dosyasını düzenledikten sonra .wsb olarak kaydedin. Örneğin, metin düzenleme uygulamanız dosyayı Sandbox.txt olarak kaydediyorsa onu Sandbox.wsb olarak değiştirin. Ayarlarda Windows Sandbox'ı başlatmak için .wsb dosyasına çift tıklayın. Bu dosyayı masaüstünde bırakabilir veya Başlat menüsünde bir kısayol oluşturabilirsiniz.
![Windows 10'da Windows Sandbox nasıl yapılandırılır Windows 10'da Windows Sandbox nasıl yapılandırılır]()
Size başarılar diliyorum!