První pohled na Windows Sandbox

Vyzkoušejte Náš Nástroj Pro Odstranění Problémů

Windows Sandbox je nová funkce virtualizace, kterou bude Microsoft integrovat do Windows 10. Windows Sandbox umožňuje uživatelům a správcům spouštět software v karanténě, takže nemůže poškodit základní systém.

Sandboxing není nový koncept, ale uživatelé se museli uchýlit k instalaci řešení třetích stran, jako je Sandboxie nebo virtuální stroje jako VMWare nebo VirtualBox v minulosti, které spouští software v chráněném prostředí.

Windows Sandbox bude součástí Windows 10 Pro a Enterprise; vše je součástí operačního systému, což z něj činí pohodlné a elegantní řešení.

Prostředí funguje podle očekávání: jedná se o „izolované, dočasné prostředí pro stolní počítače“, které chrání hostitele před poškozením a po uzavření zmizí.

Požadavky na karanténu systému Windows

Windows Sandbox má následující předpoklady:

  • Windows 10 Pro nebo Windows 10 Enterprise build 18305 nebo novější.
  • AMD64 architektura.
  • Nejméně 4 gigabajty RAM, 1 gigabajt volného místa na disku a 2 jádra CPU (doporučeno 8 gigabajtů nebo více RAM, SSD a 4 jádra s hyperthreading).
  • Virtualizace povolena v systému BIOS.
  • Pokud používáte virtuální stroj, musíte spustit rutinu PowerShell: Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ true

Společnost Microsoft poznamenává, že všechna nastavení ochrany osobních údajů kromě nastavení diagnostických dat hostitele jsou nastavena na výchozí hodnoty v prostředí izolovaného prostoru.

Jak povolit Windows Sandbox

windows sandbox

Pokud systém splňuje výše uvedené požadavky, můžete povolit Windows Sandbox v dialogovém okně Windows.

  • Pomocí zástupce Windows-Pause otevřete aplet ovládacího panelu systému.
  • Vyberte Ovládací panel Domů.
  • Aktivace programů.
  • Vyberte Zapnout nebo vypnout funkce systému Windows.
  • Zkontrolujte Windows Sandbox.
  • Klikněte na ok a postupujte podle pokynů.

Tuto funkci můžete také povolit pomocí aplikace Nastavení:

  • Otevřete aplikaci Nastavení pomocí zástupce Windows-I.
  • Přejděte do části Aplikace> Aplikace a funkce> Programy a funkce> Zapněte nebo vypněte funkce systému Windows.
  • Vyberte možnost Povolit karanténu systému Windows.

Používání karantény systému Windows

Po instalaci použijte nabídku Start a načtěte Windows Sandbox. Můžete to hledat. Všimněte si, že to vyžaduje výšku; můžete kliknout pravým tlačítkem myši na soubor a vybrat příkaz Spustit jako správce a spustit jej se zvýšenými oprávněními.

Zkopírujte spustitelný soubor - nebo jakýkoli jiný soubor v této věci - a vložte jej do okna Windows Sandbox. Poté jej můžete spustit jako na skutečné ploše a pracovat se softwarem, jako byste to dělali normálně.

Okno Windows Sandbox můžete kdykoli zavřít a relaci ukončit. Veškeré změny jsou zahozeny a obsah karantény je během procesu odstraněn.

Microsoft poznámky že Windows Sandbox používá Windows Containers k zajištění funkce karantény. Zatímco Windows kontejnery byly „navrženy tak, aby fungovaly v cloudu“, tým společnosti Microsoft jej integroval do Windows 10 a upravil ho tak, aby fungoval dobře na laptopech a stolních zařízeních s operačním systémem.

Windows Sandbox používá načtenou verzi Windows jako bitovou kopii operačního systému; to se liší od mnoha jiných virtualizačních prostředí, která vyžadují virtuální obrazy, které uživatelé potřebují stáhnout a nainstalovat do počítačů.

Implementace má v současném stavu několik známých problémů:

  • Spustí „významnou aktivitu CPU a disku“ při instalaci a v první minutě údržby.
  • Nabídka Start je zpožděna a některé aplikace nabídky Start nebudou spuštěny.
  • Časové pásmo není synchronizováno mezi karanténou Windows a hostitelem.
  • Windows Sandbox nepodporuje instalační programy, které vyžadují restartování.
  • Microsoft Store není podporován.
  • Displeje s vysokým rozlišením DPI a konfigurace více monitorů nejsou podporovány velmi dobře.

Případy užití

Windows Sandbox nabízí několik zajímavých případů použití; v některých případech může nahradit jiná virtualizační řešení:

  1. Spusťte software, který chcete zkontrolovat, aby nemohl poškodit základní operační systém nebo ukrást data.
  2. Spouštějte software v prostředí pro účely ochrany osobních údajů (např. Nechtějte záznamy historie nebo stopy ve složce temp).
  3. Spusťte jakýkoli jiný soubor v karanténě.

I když můžete instalovat programy do karantény, nemůžete jej použít k testování nebo analýze softwaru, který vyžaduje restart systému, než bude možné jej použít.

Závěrečná slova

Společnost Microsoft tuto funkci dosud neintegrovala do žádné verze systému Windows 10. Společnost plánuje integrovat ji do připravovaných Insider buildů pro účely testování, než se dostane do připravované aktualizace funkce pro Windows 10.

Windows Sandbox nabízí výhody oproti sandboxům třetích stran nebo virtualizačním řešením: je integrován do systému Windows 10 a jako základ využívá hostitelský operační systém. Na druhé straně postrádá flexibilitu a nepodporuje trvalé relace nebo data.

Zůstane vidět, jak rychle se Windows Sandbox spustí, když je spuštěn v systému, který jej podporuje, a jak velký rozdíl oproti rychlejšímu hardwaru je.

Teď ty: Integrace karantény v systému Windows 10? Dobré nebo špatné? Jaký je váš názor?