如何在 Windows 11 上啟用和使用 Windows Sandbox

Windows沙箱是 Windows 11 專業版、企業版和教育版中內置的輕量級虛擬化功能。它旨在為測試軟件、瀏覽有風險的網站或試驗不受信任的文件提供安全且隔離的環境。無論您是開發人員、IT 專業人士還是謹慎的用戶,Windows Sandbox 提供了運行可疑應用程序的安全方法無需擔心您的主系統。在本文中,我們將探討Windows 沙箱是什麼、其用途、工作原理以及在 Windows 11 上啟用和使用它的分步指南。

Windows Sandbox 是一個臨時的、隔離的虛擬桌面環境,允許您運行應用程序或文件而不影響主機操作系統。它在 Windows 10 中引入並在 Windows 11 中得到增強,它使用 Microsoft 的Hyper-V 技術。每次啟動 Windows Sandbox 時,您都會獲得原始的 Windows 安裝(與您的主機操作系統版本相同),該安裝在您關閉時會消失,確保不會留下任何已測試應用程序或文件的痕跡。

此功能對於運行您要檢查的軟件非常有用,這樣它就不會損害底層操作系統或竊取數據。

主要特點和優點:

  • 隔離:Windows Sandbox 使用基於虛擬機管理程序的虛擬化來創建完全隔離的環境,防止任何更改或安裝的軟件影響您的主機。
  • 安全:它非常適合測試不受信任的軟件、探索潛在的惡意文件或運行您不完全確定安全的應用程序。
  • 輕的:與完整的虛擬機不同,Windows Sandbox 資源效率高,使用的內存更少,啟動和使用速度更快。
  • 暫時的:當您關閉沙箱時,沙箱中的所有內容都會被刪除,確保您每次使用它時都是乾淨的。
  • 易於使用:它的啟動和關閉都很簡單,需要最少的配置和管理。
  • 靈活性:您可以在沙箱中安裝應用程序、打開文件並執行各種任務,而不必擔心影響您的主系統。

Windows 沙箱如何工作

Windows Sandbox 使用基於虛擬機管理程序的虛擬化技術來創建安全、隔離的環境,使其輕量級且可快速啟動。當您關閉沙箱時,所有數據(包括已安裝的應用程序)都將被刪除,從而每次都提供乾淨、新鮮的環境。

  • Hyper-V 集成:它使用微軟的Hyper-V虛擬機管理程序來運行單獨的內核,將沙箱與主機系統隔離。
  • 動態基礎鏡像:它不是存儲完整的虛擬機,而是與主機共享不可變的操作系統文件,並為可變文件維護一個小型(500 MB)動態基礎映像,使其輕量級(壓縮後為 100 MB)。
  • 一次性性質:關閉沙箱時,所有更改(包括已安裝的應用程序或下載的文件)都會被刪除,從而確保每次都是乾淨的。
  • 硬件虛擬化:它依靠基於硬件的虛擬化來實現內核隔離,並支持虛擬 GPU (vGPU) 以實現流暢的圖形性能。
  • 智能資源管理:沙箱動態調整內存和CPU使用率,優化性能並最大限度地減少對主機的影響。
  • 聯網:默認情況下啟用,在測試不受信任的應用程序時可以禁用網絡以提高安全性。

注意:從 Windows 11 版本 22H2 開始,Windows Sandbox 支持重啟持久性。它允許數據通過沙箱內啟動的重新啟動而保留,這非常適合測試需要重新啟動的應用程序。

如何在 Windows 11/10 上啟用 Windows 沙箱

Windows Sandbox 僅適用於 Windows 11/10 專業版、企業版或教育版,不適用於家庭版。在啟用之前,請確保您的系統滿足要求並且已啟用虛擬化。

檢查系統要求

  • 作業系統:Windows 11 專業版、企業版或教育版(64 位)。
  • 處理器:支持虛擬化的 CPU (Intel VT-x/AMD-V)。
  • 內存:至少 4 GB(建議 8 GB)。
  • 貯存:1 GB 可用空間(推薦 SSD)。
  • 虛擬化:在 BIOS/UEFI 和 Windows 中啟用。
  • 超V:必須啟用(通常在啟用沙箱時自動啟用)。

打開任務管理器(Ctrl+Shift+Esc),轉到“性能”選項卡。確保虛擬化在 CPU 部分下顯示“已啟用”。如果沒有,請在 BIOS/UEFI 設置中啟用它。

啟用 Windows 沙箱

  • 按 Win + S,輸入打開或關閉 Windows 功能,然後選擇它。
  • 滾動到Windows沙箱並選中該框。
  • 如果出現提示,請檢查超V虛擬機平台以及。
  • 點擊好的並按照屏幕上的嚮導完成安裝 - 出現提示時重新啟動您的電腦。

或者,您可以打開 Windows 終端(管理員)(Win + X,選擇終端(管理員))。跑步:Enable-WindowsOptionalFeature -Online -FeatureName “Containers-DisposableClientVM” -All並重新啟動您的電腦。

使用Windows沙箱

啟用後,使用 Windows Sandbox 就非常簡單。

啟動 Windows 沙盒:

  • 按 Win + S,鍵入 Windows Sandbox,然後選擇以管理員身份運行。

  • 將打開一個新窗口,其中顯示乾淨的 Windows 11 桌面,包括 Edge、文件資源管理器和記事本等基本應用程序。

測試軟件或文件:

  • 複製文件:在您的主機系統中,複製可執行文件(.exe、.msi)或文件(例如,從文件資源管理器)。右鍵單擊並選擇“粘貼”,將其粘貼到 Sandbox 桌面上。
  • 下載文件:在沙盒中使用 Microsoft Edge 直接下載應用程序或文件。
  • 安裝和測試:雙擊安裝程序來運行它。像在主系統上一樣測試應用程序。
  • 安全瀏覽:在沙盒中打開 Edge 即可訪問網站。

關閉並丟棄:

  • 單擊X按鈕關閉沙箱。所有更改、文件和應用程序都將被刪除,不留任何痕跡。
  • 使用Ctrl + Alt + 中斷如果需要切換全屏模式。

另請閱讀:已解決:Windows 10 Sandbox 未找到虛擬機管理程序 (0xc0351000)

了解 Windows 沙箱的相關術語

  • 虛擬機(VM):運行操作系統的計算機的基於軟件的模擬。 Windows Sandbox 是針對 Windows 進行優化的輕量級虛擬機。
  • 超V:支持 Windows Sandbox 的 Microsoft 虛擬化平台可實現隔離環境。
  • 沙盒:一種隔離程序的安全機制,防止它們影響主機系統。 Windows Sandbox是一種具體的實現。
  • vGPU:虛擬 GPU 允許沙箱使用主機的圖形資源以獲得更好的性能,在非 Arm64 設備上默認啟用。
  • 動態基礎鏡像:一種共享主機操作系統文件以減少沙箱存儲需求的技術。
  • 容器:Windows Sandbox 使用的一種輕量級虛擬化方法,與傳統 VM 相比,可實現更高的效率。
  • 窗口功能:Windows 中的可選組件(例如 Windows Sandbox)可以通過設置啟用或禁用。