如何在 Windows 10 上設定 Windows Sandbox

如何在 Windows 10 上設定 Windows Sandbox

Windows 10 的新沙盒功能可讓您透過在安全的環境中執行從 Internet 下載的程式和檔案來安全地測試它們。該功能易於使用,但其設定隱藏在文字設定檔中。本文將指導您如何在 Windows 10 上設定 Windows Sandbox。

此功能是 Windows 10 2019 年 5 月更新的一部分。安裝更新後,您可以在 Windows 10 專業版、企業版或教育版上使用它。但如果您的系統上有該功能,您可以輕鬆啟用該功能沙盒功能,然後從「開始」功能表啟動它。

沙盒將啟動,複製目前的 Windows 作業系統,刪除對個人資料夾的存取權限,為您提供一個可以存取網路的乾淨的 Windows 桌面。在微軟新增此設定檔之前,您無法自訂沙箱。如果您不想訪問互聯網,則必須在啟動後立即將其停用。如果您需要存取主機系統上的文件,則必須將它們複製並貼上到沙盒中。而如果你想安裝特定的第三方程序,你也必須在啟動Sandbox後安裝它們。

由於 Windows Sandbox 在關閉時會刪除其整個執行個體以確保系統更安全,因此每次啟動它時都必須執行自訂程序。如果出現問題,請關閉沙盒,所有內容都將被刪除。

如何配置Windows沙箱

如何在 Windows 10 上設定 Windows Sandbox

本指南假設您已經設定沙箱以供正常使用。如果沒有,您需要先使用 Windows 功能對話方塊啟用它。

首先,您需要使用記事本應用程式或其他文字編輯應用程式。您需要建立一個 XML 檔案進行配置。建立檔案後,您需要使用 .wsb 副檔名儲存它,然後雙擊該檔案以啟動具有特定配置的 Sandbox。

正如Microsoft 所解釋的,在配置Sandbox 時,您應該選擇多個選項,例如啟用或停用vGPU(虛擬GPU)、啟用或停用網路、定義共享主機資料夾、設定資料夾的讀取/寫入權限、專案或運行腳本發射時。

使用此設定檔將允許您停用虛擬 GPU(預設啟用)、停用網路(預設啟用)、指定共用主機資料夾(預設情況下沙盒應用程式無權存取資料夾)、設定讀取/對該資料夾的寫入權限並在啟動時執行腳本。

首先,打開記事本或您喜歡的文本編輯應用程序,並將以下行添加到新文本文件中:

您新增的所有選項必須位於這兩個參數之間。您可以新增一個或多個選項,或者如果沒有新增任何內容,它將使用預設配置。

如何在 Windows 10 上設定 Windows Sandbox

如何停用虛擬或網路 GPU

根據微軟的說法,啟用網路或虛擬 GPU 會增加惡意軟體從沙箱環境中逃逸的機會,因此,如果您需要測試涉嫌包含惡意軟體的內容,則應將其停用。

若要停用虛擬 GPU(預設啟用),請將下列文字行新增至設定檔。

停用

如何在 Windows 10 上設定 Windows Sandbox

若要停用網路存取(預設啟用),請新增下列文字行:

停用

如何在 Windows 10 上設定 Windows Sandbox

如何映射資料夾

若要對應資料夾,您需要指定要共用的資料夾,然後指定哪些資料夾是唯讀的。

使用類似以下內容的文字行執行目錄對應:

C:\Users\Public\Downloads true

HostFolder 是您列出要共用的特定資料夾的位置。在上面的例子中,Windows系統中的Public Download資料夾是共享的。 ReadOnly 將沙箱寫入目錄的能力設為 true(唯讀)或 false(寫入)。

但是,您應該注意,在 Windows Sandbox 和儲存之間連結資料夾時,您的系統可能會面臨危險,而授予寫入權限會進一步增加這種危險。如果您測試懷疑是惡意的內容,則不應使用此選項。

如何在啟動時運行腳本

最後,您可以執行自訂腳本或基本命令來強制 Sandbox 在啟動時開啟映射資料夾。替換資料夾路徑並為您的資料夾授予正確的權限。

C:\Users\Public\Downloads true explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads

WDAGUtilityAccount 是 Windows Sandbox 的預設用戶,因此在開啟資料夾或檔案時需要將其視為命令的一部分。

但是,在最近發布的 Windows 10 2019 年 5 月更新版本中,LogonCommand 選項未激活,它不執行任何操作。希望微軟能盡快修復這個錯誤

如何在 Windows 10 上設定 Windows Sandbox

如何在設定中啟動沙盒

編輯設定檔後,將其另存為.wsb。例如,如果您的文字編輯應用程式將檔案另存為 Sandbox.txt,請將其變更為 Sandbox.wsb。若要在設定中啟動 Windows Sandbox,請雙擊 .wsb 檔案。您可以將此文件保留在桌面上或在「開始」功能表中建立捷徑。

如何在 Windows 10 上設定 Windows Sandbox

祝您成功!


如何使用 VPN 尋找便宜航班

如何使用 VPN 尋找便宜航班

你看一下航班,票價似乎還算合理。但每次回來查看,票價都會漲一點。您感覺航空公司正在監視您的興趣並提高機票價格。

欠壓指令可降低 CPU 溫度

欠壓指令可降低 CPU 溫度

您在電腦上執行的工作越多,CPU(處理器)的發熱就越多,尤其是在進行大量遊戲或影片編輯時。當通風系統較差或晶片上的導熱膏磨損時,您的 CPU 更有可能過熱。然而,有一個過程可以幫助您降低處理器溫度,稱為「欠壓」。

如何將 Bing Daily Images 設定為 Windows 10 桌布和鎖定螢幕

如何將 Bing Daily Images 設定為 Windows 10 桌布和鎖定螢幕

Microsoft 允許您免費下載 Bing 映像並在您的系統上使用它們。以下介紹如何在 Windows 10 上將 Bing Daily Images 設定為桌布、鎖定螢幕和登入畫面。

為什麼驅動器上有一個鎖定圖示以及如何將其刪除?

為什麼驅動器上有一個鎖定圖示以及如何將其刪除?

您是否想知道為什麼檔案總管中的磁碟機上有一個鎖定圖示?以下文章將說明該圖示是什麼以及如何從 Windows 10 中的磁碟機中刪除鎖定圖示。

如何在 Windows 10 中新增/刪除在 Windows 終端機上下文功能表中開啟

如何在 Windows 10 中新增/刪除在 Windows 終端機上下文功能表中開啟

安裝 Windows 終端機後,它會將「在 Windows 終端機中開啟」項目新增至檔案總管中資料夾的右鍵選單中。如果您不喜歡此選項,請按以下步驟將其從上下文選單中刪除。

什麼是磁碟中間人攻擊?

什麼是磁碟中間人攻擊?

此漏洞允許入侵者控制 Android 裝置上的合法應用程序,並利用它們引入惡意應用程式。

如何在 Windows 10 上停用登入畫面背景模糊

如何在 Windows 10 上停用登入畫面背景模糊

從 2019 年 5 月的 Windows 10 更新開始,登入畫面使用了模糊的 Fluent Design 狂熱。如果您想要清晰的鎖定螢幕桌布,請依照以下步驟停用背景模糊。

使用公共 WiFi 時千萬不要做的 9 件事

使用公共 WiFi 時千萬不要做的 9 件事

使用公共 WiFi 時保持安全的最佳方法是避免做任何可能給駭客帶來威脅的事情。

如何為任何 Windows 10 螢幕安裝深色模式介面

如何為任何 Windows 10 螢幕安裝深色模式介面

深色模式是 Windows 10 上的深色背景介面,可幫助電腦節省電池電量並減少對使用者眼睛的影響。

網上繳費時應採取哪些安全措施?

網上繳費時應採取哪些安全措施?

線上支付帳單是遵守對服務提供者的義務的便捷方式。然而,此選項存在一些支付安全風險。