Beginnend mit Windows 10 Build 18305 führte Microsoft Windows Sandbox ein. Windows Sandbox ist eine neue, schlanke Desktop-Umgebung, mit der Anwendungen separat und sicher ausgeführt werden können. Ab Windows 10 Build 18936 sind für die Ausführung von Windows Sandbox keine Administratorrechte mehr erforderlich.
In diesem Handbuch erfahren Sie, was Windows Sandbox ist, welche Hauptfunktionen es hat und wie Sie die Windows Sandbox-Funktion unter Windows 10 Pro oder Enterprise aktivieren oder deaktivieren.
Was ist Windows Sandbox? So aktivieren/deaktivieren Sie Windows Sandbox unter Windows 10
Was ist Windows Sandbox?
Microsoft versucht, ein seit langem bestehendes Problem für Windows-Benutzer zu lösen: Wie kann man eine unbekannte .exe-Datei sicher auf einem PC ausführen? Eigentlich gab es früher eine Möglichkeit, unbekannte ausführbare Dateien unter Windows auszuführen, die darin bestand, virtuelle Maschinen einzurichten, um unbekannte Anwendungen zu testen, aber diese Methode war nur für fortgeschrittene Benutzer gedacht, die über viel Fachwissen verfügen.
Aus diesem Grund hat Microsoft eine einfachere Methode für alle Benutzer von Windows 10 entwickelt, um Anwendungen in einer isolierten Desktop-Umgebung zu starten und so mehr Sicherheit zu gewährleisten. Windows Sandbox ist eine neue Funktion in Windows 10 und wird voraussichtlich im nächsten Jahr offiziell zum Einsatz kommen. Windows Sandbox hilft beim Erstellen einer temporären Desktop-Umgebung, um eine bestimmte Anwendung zu isolieren, von der Sie vermuten, dass sie potenzielle Sicherheitsrisiken birgt.
Windows Sandbox ist von Natur aus für Sicherheits- und Wegwerfzwecke konzipiert. Sobald Sie die Anwendung in diesem Modus ausgeführt haben, wird daher auch die gesamte Sandbox gelöscht. Mit Windows Sandbox müssen Sie keine virtuelle Maschine einrichten, es müssen jedoch Virtualisierungsfunktionen im BIOS aktiviert werden . Microsoft bietet Windows Sandbox als Feature von Windows 10 Pro oder Windows 10 Enterprise an und das Tool richtet sich eindeutig an Unternehmen oder fortgeschrittene Benutzer mit hohen Sicherheitsanforderungen. Schatz.
Darüber hinaus wird es eine clevere neue Funktion geben, die darin besteht, dass bei jeder Aktivierung von Windows Sandbox einfach eine neue, kompakte (100 MB) Windows-Installation erstellt wird, um die Anwendung auszuführen. Microsoft wird seinen eigenen Hypervisor verwenden, um einen separaten Kernel zu erstellen, der vollständig vom Host-PC isoliert ist. Benutzer von Windows 10 können mit dem Testen dieser neuen Funktion beginnen, sobald Microsoft Update 18305 oder höher veröffentlicht.
Funktionen der Windows Sandbox:
- Sandbox ist Teil von Windows – alles, was für diese Funktion benötigt wird, ist in Windows 10 Pro und Enterprise enthalten. Sie müssen VHD nicht herunterladen !
- Original – jedes Mal, wenn Windows Sandbox gestartet wird, fungiert es als völlig neue, saubere Installation von Windows.
- Wegwerfbar – nichts bleibt erhalten, alles wird vollständig gelöscht, sobald Sie die App schließen.
- Sicherheit – Sandbox verwendet hardwarebasierte Virtualisierung, um den Kernel zu isolieren, wobei der Microsoft-Hypervisor den Kernel separat ausführt und gleichzeitig Windows Sandbox vom Host-Computer isoliert.
- Effizient – Sandbox verwendet einen integrierten Kernel-Scheduler, intelligente Speicherverwaltung und eine virtuelle GPU.
Voraussetzungen für die Verwendung von Windows Sandbox
- Windows 10 Pro oder Enterprise Insider, Build 18305 oder höher.
- AMD64-Architektur.
- Virtualisierungsfunktionen werden im BIOS aktiviert.
- Mindestens 4 GB RAM (8 GB empfohlen).
- Mindestens 1 GB freier Festplattenspeicher (SSD empfohlen).
- CPU mit mindestens 2 Kernen (4 Kerne mit Hyper-Threading wie empfohlen).
So starten Sie Windows Sandbox in den Windows-Funktionen
Schritt 1 : Installieren Sie Windows 10 Pro oder Enterprise, Insider, Build 18305 oder höher.
Schritt 2 : Virtualisierung aktivieren:
Wenn Sie einen echten Computer verwenden, stellen Sie sicher, dass die Virtualisierung im BIOS aktiviert ist .
Wenn Sie eine virtuelle Maschine verwenden, aktivieren Sie die verschachtelte Virtualisierung mit diesem PowerShell-Befehl:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true
Schritt 3: Öffnen Sie die Windows-Funktionen und wählen Sie dann Windows Sandbox aus . Klicken Sie auf OK , um Windows Sandbox zu installieren. Nach Abschluss der Installation werden Sie möglicherweise aufgefordert, Ihren Computer neu zu starten.
Schritt 4: Suchen Sie im Startmenü nach Windows Sandbox , klicken Sie mit der rechten Maustaste darauf und wählen Sie Mehr > Als Administrator ausführen .
Als nächstes wird das Sandbox-Fenster geöffnet. Der Sandbox-Startvorgang kann je nach Gerätekonfiguration 3–8 Minuten dauern. Wir empfehlen Ihnen, beim Starten der Sandbox andere Anwendungen zu deaktivieren, damit die Startzeit verkürzt werden kann.
Wenn Sie das Fenster auf den gesamten Desktop-Bildschirm erweitern möchten, klicken Sie auf das Erweiterungssymbol in der rechten Ecke. In der Mitte des oberen Bildschirmrandes erscheint dann ein blauer Balken. Mit den Symbolen oben können Sie die Taskleiste minimieren, anheften und verkleinern.
In Ihrer Schnittstelle „Dieser PC“ steht Ihnen nur Laufwerk C zur Verfügung. Die Kapazität von Laufwerk C in der Sandbox ist auch der verbleibende freie Speicherplatz auf dem realen System.
Sie können Software und Anwendungen installieren, um sie in der Sandbox zu starten, oder bestimmte Software testen, mit der Sie sich nicht sicher fühlen.
Und wenn Sie die Sandbox-Software deaktivieren, erhalten Sie eine Benachrichtigung, dass alle zuvor installierten Anwendungen in der Windows 10-Sandbox verloren gehen. Klicken Sie auf OK , um das Sandbox-Fenster zu schließen.
Aktivieren oder deaktivieren Sie Windows Sandbox in PowerShell
1. Wenn Sie Windows Sandbox aktivieren möchten, müssen Sie zunächst sicherstellen, dass die Virtualisierung in den UEFI/BIOS-Einstellungen aktiviert ist (wie oben).
2. Öffnen Sie PowerShell mit Administratorrechten .
3. Kopieren Sie den folgenden Befehl, fügen Sie ihn in PowerShell ein und drücken Sie Enter
.
- Aktivieren Sie die Windows-Sandbox
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
- Deaktivieren Sie die Windows-Sandbox – Standardeinstellung
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
Aktivieren oder deaktivieren Sie Windows Sandbox in PowerShell
4. Wenn Sie zum Neustart des Computers aufgefordert werden, geben Sie ein Y
und drücken Sie Enter
.
Aktivieren oder deaktivieren Sie Windows Sandbox in der Eingabeaufforderung
Hinweis : Aktivieren Sie die Virtualisierung in den UEFI/BIOS-Einstellungen.
1. Öffnen Sie die Eingabeaufforderung mit Administratorrechten .
2. Kopieren Sie den Befehl, den Sie verwenden möchten, fügen Sie ihn in die Eingabeaufforderung ein und drücken Sie Enter
.
- Aktivieren Sie die Windows-Sandbox
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Deaktivieren Sie die Windows-Sandbox – Standardeinstellung
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
Aktivieren oder deaktivieren Sie Windows Sandbox in der Eingabeaufforderung
3. Wenn Sie dazu aufgefordert werden, den Computer neu zu starten, geben Sie die Y
Eingabetaste ein.
Oben finden Sie eine Einführung und Anweisungen zum Öffnen der Sandbox auf Ihrem Computer, insbesondere zum Öffnen der Sandbox unter Windows 10. Wenn Sie Sandbox unter Windows 10 verwenden, können Sie sicher sein, dass Sie Software testen können, die Sie für unsicher halten, anstatt dies tun zu müssen am Computer testen.
Mehr sehen: