A partire da Windows 10 build 18305, Microsoft ha introdotto Windows Sandbox. Windows Sandbox è un nuovo ambiente desktop leggero, progettato per consentire l'esecuzione separata e sicura delle applicazioni. A partire da Windows 10 build 18936, l'esecuzione di Windows Sandbox non richiede più diritti di amministratore.
Questa guida ti spiegherà cos'è Windows Sandbox, le sue funzionalità principali e come abilitare o disabilitare la funzionalità Windows Sandbox su Windows 10 Pro o Enterprise.
Cos'è Windows Sandbox? Come attivare/disattivare Windows Sandbox su Windows 10
Cos'è Windows Sandbox?
Microsoft sta cercando di risolvere un problema di vecchia data per gli utenti Windows: come eseguire in sicurezza un file .exe sconosciuto su un PC? In realtà, in precedenza esisteva un modo per eseguire file eseguibili sconosciuti su Windows, ovvero configurare macchine virtuali per testare applicazioni sconosciute, ma questo metodo era solo per utenti avanzati con molte conoscenze professionali.
Comprendendo ciò, Microsoft ha sviluppato un metodo più semplice per chiunque utilizzi Windows 10 per avviare le applicazioni in un ambiente desktop isolato, garantendo così maggiore sicurezza. Windows Sandbox è una nuova funzionalità di Windows 10 e dovrebbe essere ufficialmente messa in uso il prossimo anno. Windows Sandbox consente di creare un ambiente desktop temporaneo per isolare un'applicazione specifica che si sospetta contenga potenziali rischi per la sicurezza.
Per sua natura, Windows Sandbox è progettato per scopi di sicurezza e usa e getta, quindi una volta terminata l'esecuzione dell'applicazione in questa modalità, verrà eliminata anche l'intera Sandbox . Con Windows Sandbox, non sarà necessario configurare una macchina virtuale, ma sarà necessario abilitare le funzionalità di virtualizzazione nel BIOS . Microsoft offre Windows Sandbox come funzionalità di Windows 10 Pro o Windows 10 Enterprise e lo strumento è chiaramente rivolto alle aziende o agli utenti avanzati con elevate esigenze di sicurezza.
Inoltre, ci sarà anche una nuova funzionalità intelligente, ovvero ogni volta che Windows Sandbox viene attivato, crea semplicemente una nuova installazione Windows leggera (100 MB) per eseguire l'applicazione. Microsoft utilizzerà il proprio hypervisor per creare un kernel separato, completamente isolato dal PC host. Gli utenti di Windows 10 potranno iniziare a testare questa nuova funzionalità una volta che Microsoft rilascerà l'aggiornamento 18305 o successivo.
Funzionalità di Windows Sandbox:
- Sandbox fa parte di Windows : tutto il necessario per questa funzionalità viene fornito con Windows 10 Pro ed Enterprise. Non avrai bisogno di scaricare VHD !
- Originale : ogni volta che viene avviato Windows Sandbox, funzionerà come un'installazione completamente nuova e pulita di Windows.
- Usa e getta : nulla viene conservato, tutto viene completamente cancellato una volta chiusa l'app.
- Sicurezza : Sandbox utilizza la virtualizzazione basata su hardware per isolare il kernel, affidandosi all'hypervisor Microsoft per eseguire il kernel separatamente, isolando allo stesso tempo Windows Sandbox dal computer host.
- Efficiente : Sandbox utilizza uno scheduler del kernel integrato, una gestione intelligente della memoria e una GPU virtuale.
Prerequisiti per l'utilizzo di Windows Sandbox
- Windows 10 Pro o Enterprise Insider, build 18305 o successiva.
- Architettura AMD64.
- Le funzionalità di virtualizzazione sono abilitate nel BIOS.
- Almeno 4 GB di RAM (consigliati 8 GB).
- Almeno 1 GB di spazio libero su disco (consigliato SSD).
- CPU con almeno 2 core (4 core con hyper-threading come consigliato).
Come avviare Windows Sandbox nelle funzionalità di Windows
Passaggio 1 : installa Windows 10 Pro o Enterprise, Insider, build 18305 o successiva.
Passaggio 2 : abilitare la virtualizzazione:
Se utilizzi un computer reale, assicurati che la virtualizzazione sia abilitata nel BIOS .
Se utilizzi una macchina virtuale, abilita la virtualizzazione nidificata con questo comando di PowerShell:
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true
Passaggio 3: apri Funzionalità di Windows , quindi seleziona Windows Sandbox . Fare clic su OK per installare Windows Sandbox. Potrebbe essere richiesto di riavviare il computer al termine dell'installazione.
Passaggio 4: utilizzando il menu Start, trova Windows Sandbox , fai clic con il pulsante destro del mouse su di esso e seleziona Altro > Esegui come amministratore .
Successivamente verrà avviata la finestra Sandbox. Il processo di avvio del Sandbox può richiedere dai 3 agli 8 minuti a seconda della configurazione del dispositivo. Il consiglio è che quando si avvia la sandbox, disattivare le altre applicazioni in modo che il tempo di avvio possa essere più veloce.
Se desideri espandere la finestra all'intero schermo del desktop, fai clic sull'icona di espansione nell'angolo destro. Ci sarà quindi una barra blu al centro del bordo superiore dello schermo. Puoi ridurre a icona, bloccare e ritrarre la barra delle applicazioni utilizzando le icone sopra.
Nell'interfaccia Questo PC avrai solo l'unità C. La capacità dell'unità C nella Sandbox corrisponde anche allo spazio libero rimanente sul sistema reale.
Puoi installare software e applicazioni da avviare su Sandbox o testare determinati software con cui non ti senti sicuro.
E quando disattivi il software Sandbox, riceverai una notifica che perderai tutte le applicazioni precedentemente installate nella sandbox di Windows 10. Fai clic su OK per disattivare la finestra Sandbox.
Abilita o disabilita Windows Sandbox in PowerShell
1. Se intendi abilitare Windows Sandbox, devi prima assicurarti che la virtualizzazione sia abilitata nelle impostazioni UEFI/BIOS (come sopra).
2. Apri PowerShell con diritti di amministratore .
3. Copia e incolla il comando seguente che desideri utilizzare in PowerShell e premi Enter
.
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
- Disattiva Windows Sandbox: impostazione predefinita
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
Abilita o disabilita Windows Sandbox in PowerShell
4. Quando viene richiesto di riavviare il computer, immettere Y
e premere Enter
.
Attiva o disattiva Windows Sandbox nel prompt dei comandi
Nota : abilitare la virtualizzazione nelle impostazioni UEFI/BIOS.
1. Apri il prompt dei comandi con diritti di amministratore .
2. Copia e incolla il comando che desideri utilizzare nel Prompt dei comandi e premi Enter
.
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Disattiva Windows Sandbox: impostazione predefinita
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
Attiva o disattiva Windows Sandbox nel prompt dei comandi
3. Quando viene richiesto di riavviare il computer, immettere Y
per farlo.
Sopra c'è un'introduzione e istruzioni per aprire Sandbox sul tuo computer, in particolare come aprire Sandbox su Windows 10. Quando usi Sandbox su Windows 10, puoi essere certo che puoi testare il software che ritieni non sicuro invece di doverlo fare. prova sul computer.
Vedi altro: