Povoľte Windows 10 Sandbox s PowerShell a Dism
Ako už možno viete, Windows Sandbox je izolované dočasné prostredie pracovnej plochy, kde môžete spúšťať nedôveryhodný softvér bez obáv z trvalého dopadu na váš počítač. Okrem metódy GUI umožňujúcej túto funkciu by som chcel zdieľať dve ďalšie metódy, PowerShell a DISM.
Reklama
Akýkoľvek softvér nainštalovaný v karanténe systému Windows zostáva iba v karanténe a nemôže ovplyvniť vášho hostiteľa. Po zatvorení Windows Sandbox sa natrvalo odstráni všetok softvér so všetkými jeho súbormi a stavom.
Windows Sandbox má nasledujúce vlastnosti:
- Súčasť systému Windows – všetko potrebné pre túto funkciu sa dodáva so systémom Windows 10 Pro a Enterprise. Nie je potrebné sťahovať VHD!
- Nedotknutý – zakaždým, keď sa Windows Sandbox spustí, je čistý ako úplne nová inštalácia systému Windows
- Jednorazové – na zariadení nič nezostáva; po zatvorení aplikácie sa všetko zahodí
- Zabezpečené – využíva hardvérovú virtualizáciu na izoláciu jadra, ktorá sa spolieha na hypervízor spoločnosti Microsoft, ktorý spúšťa samostatné jadro, ktoré izoluje Windows Sandbox od hostiteľa
- Efektívne – využíva integrovaný plánovač jadra, inteligentnú správu pamäte a virtuálny GPU
Windows Sandbox má nasledujúce predpoklady.
- Windows 10 Pro alebo Enterprise zostava 18305 alebo novšia
- architektúra AMD64
- Možnosti virtualizácie povolené v systéme BIOS
- Aspoň 4 GB RAM (odporúča sa 8 GB)
- Aspoň 1 GB voľného miesta na disku (odporúča sa SSD)
- Aspoň 2 jadrá CPU (odporúča sa 4 jadrá s hyperthreadingom)
Existuje aj neoficiálny spôsob povoliť Sandbox v systéme Windows 10 Home.
Ako už možno viete, je to možné zapnúť alebo vypnúť Windows 10 Sandbox v časti Voliteľné funkcie systému Windows.
Alternatívne to možno vykonať pomocou PowerShell a DISM.
Poznámka: Pred pokračovaním musíte povoliť virtualizáciu, a to nasledovne.
- Ak používate fyzický počítač, skontrolujte, či sú v systéme BIOS povolené možnosti virtualizácie.
- Ak používate virtuálny počítač, povoľte vnorenú virtualizáciu pomocou tohto cmdlet prostredia PowerShell:
- Set-VMProcessor -VMName
-ExposeVirtualizationExtensions $true
Ak chcete povoliť karanténu systému Windows 10 pomocou prostredia PowerShell,
- Otvorte PowerShell ako správca.Tip: Môžete pridajte kontextovú ponuku „Otvoriť PowerShell ako správca“..
- Zadajte alebo skopírujte a prilepte nasledujúci príkaz:
Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online
- Keď sa zobrazí výzva reštart na počítači, napíšte Y a stlačte Enter.
- Zmenu možno vrátiť späť pomocou nasledujúceho príkazu:
Disable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -Online
Skončil si.
Konzolový nástroj DISM možno použiť aj na povolenie alebo zakázanie Windows 10 Sandbox. Tu je návod.
Povoľte Windows 10 Sandbox s DISM
- Otvorte zvýšený príkazový riadok.
- Zadajte alebo skopírujte a prilepte nasledujúci príkaz:
dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Po zobrazení výzvy reštartujte počítač.
- Ak chcete vypnúť funkciu Sandbox, použite tento príkaz:
dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
To je všetko.