Et første kig på Windows Sandbox
- Kategori: Vinduer
Windows Sandbox er en ny virtualiseringsfunktion, som Microsoft vil integrere i Windows 10. Windows Sandbox giver brugere og administratorer mulighed for at køre software i en sandkasse, så det ikke kan skade det underliggende system.
Sandboxing er ikke et nyt koncept, men brugerne måtte ty til at installere tredjepartsløsninger som Sandboxie eller virtuelle maskiner som VMWare eller VirtualBox i fortiden til at køre software i et beskyttet miljø.
Windows Sandbox vil være en del af Windows 10 Pro og Enterprise; alt er inkluderet i operativsystemet, hvilket gør det til en behagelig og elegant løsning.
Miljøet fungerer som forventet: det er et 'isoleret, midlertidigt skrivebordsmiljø', der beskytter den underliggende vært mod skade og forsvinder, når den lukkes.
Krav til Windows Sandbox
Windows Sandbox har følgende forudsætninger:
- Windows 10 Pro eller Windows 10 Enterprise build 18305 eller nyere.
- AMD64-arkitektur.
- Mindst 4 Gigabyte RAM, 1 Gigabyte ledig diskplads og 2 CPU-kerner (anbefales 8 Gigabyte eller mere RAM, SSD og 4 kerner med hypertrådning).
- Virtualisering aktiveret i BIOS.
- Hvis du bruger en virtuel maskine, skal du køre PowerShell cmdlet: Set-VMProcessor -VMName -ExposeVirtualizationExtensions $ true
Microsoft bemærker, at alle indstillinger for beskyttelse af personlige oplysninger, men indstillingen for værtsdiagnostiske data, er indstillet til deres standardværdier i sandkassen.
Sådan aktiveres Windows Sandbox
Forudsat at systemet opfylder ovennævnte krav, kan du muligvis aktivere Windows Sandbox i dialogboksen Windows-funktioner.
- Brug genvejen Windows-pause til at åbne applet'en Systemkontrolpanel.
- Vælg Kontrolpanel Hjem.
- Aktivér programmer.
- Vælg Slå Windows-funktioner til eller fra.
- Kontroller Windows Sandbox.
- Klik på ok, og følg instruktionerne.
Du kan også aktivere funktionen ved hjælp af programmet Indstillinger:
- Brug genvejen Windows-I til at åbne programmet Indstillinger.
- Gå til Apps> Apps & funktioner> Programmer og funktioner> Tænd eller sluk Windows-funktioner.
- Vælg Aktiver Windows Sandbox.
Brug af Windows Sandbox
Når det er installeret, skal du bruge Start-menuen til at indlæse Windows Sandbox. Du kan søge efter det. Bemærk, at det kræver højde; Du kan højreklikke på filen og vælge Kør som administrator for at køre den med forhøjede privilegier.
Kopier en eksekverbar fil - eller en hvilken som helst anden fil - og indsæt den i Windows Sandbox-vinduet. Du kan derefter køre det, som du ville gøre på det 'rigtige' skrivebord og interagere med softwaren, som du ville gøre normalt.
Du kan lukke vinduet Windows Sandbox når som helst for at lukke sessionen. Eventuelle ændringer kasseres, og sandkasseindhold slettes under processen.
Microsoft noter at Windows Sandbox bruger Windows Containere til at levere sandboxing-funktionaliteten. Mens Windows Containere var 'designet til at køre i skyen', integrerede Microsofts team det med Windows 10 og modificerede det, så det kunne fungere fint på bærbare og stationære enheder, der kører operativsystemet.
Windows Sandbox bruger den indlæste Windows-version som operativsystembillede; dette er forskelligt fra mange andre virtualiseringsmiljøer, der kræver virtuelle billeder, som brugere har brug for at downloade og installere i maskinerne.
Implementeringen har flere kendte problemer i sin nuværende tilstand:
- Vil udløse 'betydelig CPU- og diskaktivitet' ved installation og i det første minut af service.
- Startmenu er forsinket, og nogle Start-menuapps kører ikke.
- Tidszone synkroniseres ikke mellem Windows Sandbox og host.
- Windows Sandbox understøtter ikke installatører, der kræver genstart.
- Microsoft Store understøttes ikke.
- Høj DPI-skærme og multi-monitor-konfigurationer understøttes ikke særlig godt.
Brug sager
Windows Sandbox tilbyder flere interessante anvendelsessager; det kan i nogle tilfælde erstatte andre virtualiseringsløsninger:
- Kør software, du vil tjekke ud, så det ikke kan skade det underliggende operativsystem eller stjæle data.
- Kør software i miljøet til privatlivets formål (f.eks. Vil ikke have historikposter eller spor i temp-mappen).
- Kør enhver anden fil i sandkassen.
Mens du kan installere programmer i sandkassen, kan du ikke bruge den til at teste eller analysere software, der kræver en genstart af systemet, før det kan bruges.
Lukende ord
Microsoft har endnu ikke integreret funktionen i nogen version af Windows 10. Virksomheden planlægger at integrere den i kommende Insider builds til testformål, før den lander i en kommende funktionsopdatering til Windows 10.
Windows Sandbox tilbyder fordele i forhold til tredjeparts sandboxing eller virtualiseringsløsninger: det er integreret i Windows 10 og bruger vært-operativsystemet som base. Det mangler på den anden side fleksibilitet og understøtter ikke vedvarende sessioner eller data.
Det er tilbage at se, hvor hurtigt Windows Sandbox starter, når det udføres på et system, der understøtter det, og hvor meget af en forskel, der gør hurtigere hardware.
Din tur: Sandbox-integration i Windows 10? God eller dårlig? Hvad skal du tage?