Песочница Windows 11 — как включить и использовать. Активация Windows Sandbox

Нужно воспользоваться программой, в которой сомневаетесь — запустите ПО в песочнице Windows 11. Данный компонент ОС предназначен для того, чтобы софт мог работать в среде, которая изолирована от операционной системы. Менее требовательна к ресурсам, чем виртуальная машина. Когда отключим и включим заново — состояние не сохранится.

Версии ОС, в которых поддерживается Песочница:

  • Enterprise — Корпоративная.
  • Pro — Профессиональная.
  • Education — для нужд образования.

В Домашней (Home) встроенная Песочница не предусмотрена. Чтобы запускать приложения в безопасной среде, можно воспользоваться решением для виртуализации VirtualBox. Существует и обходное решение для применения штатной песочницы — сцециальный скрипт, который рассмотрим ниже. Но уверенности в том, что данный метод сработает для всех нужных вам программ, нет.

Первым делом проверьте BIOS или UEFI вашего ноутбука или настольного ПК — необходимо, чтобы была активирована опция виртуализации. Помните, что Песочница функционирует на машинах с ОЗУ не менее 4 ГБ, а желательно располагать компьютером с 8 ГБ оперативной памяти и более. Нужно также, что центральный процессор был как минимум двухъядерным, а свободное пространство на HDD или SSD — 1 ГБ и более.

Как включить или отключить Песочницу в Windows 11 командой

Самый простой способ актировать Песочницу продвинутой консолью Windows — PowerShell.

Активируем Песочницу в Терминале

Откройте окно поиска на Панели задач. Напечатайте powershell в поле «Открыть:», затем запустите Windows PowerShell от имени администратора — кликните правой кнопкой мыши по приложению и выберите соответствующий пункт в контекстном меню.

В терминале введите команду:

Enable-WindowsOptionalFeature -Online -FeatureName «Containers-DisposableClientVM» -All

Теперь нажмите Enter. После установки и настройки Песочницы напечатайте Y и нажмите Enter, чтобы перезагрузить компьютер.

Как отключить Песочницу Windows 11

При необходимости легко выключим (удалим) Песочницу с помощью команды. Запускаем Терминал Windows (PowerShell) с правами администратора и используем команду:

Disable-WindowsOptionalFeature -FeatureName «Containers-DisposableClientVM» -Online

Нажимаем Enter и ждем завершения процесса отключения.

Затем вводим букву Y и нажимаем Enter для перезагрузки ноутбука или настольного ПК.

ИТ-специалистам и опытным пользователям удобно управлять компьютером командами — повышается скорость выполнения задач и сокращаются затраты времени. Тем не менее, многим начинающим пользователям такой подход может показаться непривычным и недостаточно комфортным. Поэтому рассмотрим метод активации Песочницы через графический интерфейс (GUI) операционной системы.

Как актировать и дезактивировать Песочницу в разделе Программы и компоненты Панели управления

Нажмите одновременно на клавиатуре Win + R, чтобы открыть окно «Выполнить». В поле «Открыть:» напечатайте control и кликните по кнопке «ОК».

Больше статей и видео в нашем Дзен-канале

В поле поиска, которое находится справа вверху введите: «программы и компоненты». Будет найден раздел настроек системы «Программы и компоненты», в который нужно перейти. Слева выберите «Включение или отключение компонентов Windows».

Дождитесь загрузки списка компонентов. Активируйте опцию «Песочница Windows» (Windows Sandbox) и кликните по «ОК». Согласитесь перезагрузить компьютер. Перед перезапуском непременно сохраните файлы, над которыми работали, и закройте открытые приложения. Нужно отключить инструмент — повторите действия, только в данном случае снимите отметку.

Убедитесь также, что включен гипервизор — компонент Hyper-V. Если нет — активируйте, в противном случае система может выдавать ошибку при попытке запустить Песочницу.

Windows Sandbox (Песочница) появилась в перечне приложений меню «Пуск» — можете пользоваться.

Как включить Sandbox в Windows 11 Домашней

Выше «Блог системного администратора» упоминал, что в версии Home использование Песочницы не предусмотрено. Если очень нужно — применим небольшую хитрость: включим с помощью «батника» (BAT-файла). У обходного решения есть обратная сторона — отсутствие уверенности в стабильной работе Песочиницы, запущенного в ней софта и операционной системы. Откройте текстовый редактор Блокнот и скопируйте туда код скрипта:

@echo off

echo Checking for permissions
>nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system"

echo Permission check result: %errorlevel%

REM --> If error flag set, we do not have admin.
if '%errorlevel%' NEQ '0' (
echo Requesting administrative privileges...
goto UACPrompt
) else ( goto gotAdmin )

:UACPrompt
echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\getadmin.vbs"
echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%\getadmin.vbs"

echo Running created temporary "%temp%\getadmin.vbs"
timeout /T 2
"%temp%\getadmin.vbs"
exit /B

:gotAdmin
if exist "%temp%\getadmin.vbs" ( del "%temp%\getadmin.vbs" )
pushd "%CD%"
CD /D "%~dp0"

echo Batch was successfully started with admin privileges
echo .
cls
GOTO:menu
:menu
Title Sandbox Installer
echo Select Action
echo 1 Install
echo 2 Uninstall
echo 3 Exit
set /p uni= Enter your option:
if %uni% ==1 goto :in
if %uni% ==2 goto :un
if %uni% ==3 goto :ex

:in
cls
Title Install Sandbox

pushd "%~dp0"

dir /b %SystemRoot%\servicing\Packages\*Containers*.mum >sandbox.txt

for /f %%i in ('findstr /i . sandbox.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%\servicing\Packages\%%i"

del sandbox.txt

Dism /online /enable-feature /featurename:Containers-DisposableClientVM /LimitAccess /ALL /NoRestart

goto :remenu

:un
cls
Title Uninstall Sandbox

pushd "%~dp0"

Dism /online /disable-feature /featurename:Containers-DisposableClientVM /NoRestart

dir /b %SystemRoot%\servicing\Packages\*Containers*.mum >sandbox.txt

for /f %%i in ('findstr /i . sandbox.txt 2^>nul') do dism /online /norestart /remove-package:"%SystemRoot%\servicing\Packages\%%i"

del sandbox.txt

goto :remenu

:remenu
cls
echo Restart computer?
echo 1 Yes
echo 2 No
set /p uni= Input 1 or 2:
if %uni% ==1 goto :re
if %uni% ==2 goto :ex

:re
shutdown /r /t 0 /f
goto :ex

:ex
exit

Сохраните файл с расширением *.bat на диске вашего стационарного компа или ноута.

Данный BAT-файл необходимо запустить от имени администратора. После установки компонентов надо согласиться на перезапуск ноутбука или настольного ПК.

Применение Sandbox на ноутбуке или настольном ПК с Windows 11

Приложение Windows Sandbox (Песочница Windows) появится в разделе «Все приложения» главного меню ОС, которое открывается кликом по кнопке «Пуск».

Нет желания искать глазами — есть и более простой способ запустить программу. Сначала клавиатурным сочетанием Win + R откроем окно «Выполнить». Затем напечатаем windowssandbox в поле «Открыть:» и кликнем по кнопке «ОК».

Стартует Песочница. Отметим, язык интерфейса английский, поменять на русский не получится. Временный (до перезапуска) ввод на русском активируем в меню Settings -> Time & Language -> Language and Region. Повторяем действие при каждом запуске Sandbox. Песочница не запоминает состояние, поэтому данный недостаток является продолжением ее преимущества, которое обеспечивает безопасную работу с ненадежным ПО.

Между Windows Sandbox и основной ОС поддерживаются функции копирования и вставки. Можем открывать сайты, поскольку предусмотрен браузер Microsoft Edge. Применяем данный браузер для загрузки игр, приложений и утилит, которые планируем запустить в Песочнице.

В Sandbox предусмотрена поддержка конфигурационных файлов — XML с расширением *.wsb. Для большинства параметров можем установить значения: Enable (включено), Disable (отключено), Default (по умолчанию). Перечислим параметры Песочницы:

  • MemoryInMB — объем ОЗУ, который выделен Песочнице. Указываем в мегабайтах (МБ).
  • ClipboardRedirection — перенаправление буфера обмена.
  • PrinterRedirection — перенаправление принтера.
  • Networking — доступ к сети.
  • LogonCommand — команда, которая выполняется при входе в Sandbox.
  • VideoInput — ввод видео.
  • AudioInput — ввод аудио.
  • MappedFolders — общий доступ к папкам между Песочницей и основной ОС. Предусмотрена возможность активировать режим «только для чтения».
  • ProtectedClient — дополнительные функции защиты для сессии подключения к Sandbox.
  • vGPU — доступ к видеокарте (GPU).

Рассмотрим на конкретном примере. Лишим Песочницу доступа к видеокарте, но разрешим доступ к сети.

<Configuration>
<VGpu>Disable</VGpu>
<Networking>Enable</Networking>
</Configuration>

Сохраняем файл с расширением .wsb. Запускаем данный файл, чтобы Песочница стартовала с предусмотренными параметрами. Создаем несколько файлов конфигурации с разными настройками, чтобы быстро запускать Sandbox под разные сценарии использования.

Вы пользуетесь Песочницей Windows? Напишите в комментариях.

5 1 голос
Рейтинг статьи

Подписаться
Уведомить о
guest

1 Комментарий
Межтекстовые Отзывы
Посмотреть все комментарии
Валериан
Валериан
4 месяцев назад

Я правильно понимаю, что если бы у меня была Хоум 10, то мне сначала надо было обновить её до 11? Есть какие-то ограничения на подобные обновления, кроме технических? Спасибо.

Рекомендуем прочитать
HUAWEI GT 5