Windows Sandbox开启需四步:一、确认系统为专业版/企业版/教育版,且CPU虚拟化与“虚拟机平台”已启用;二、通过optionalfeatures图形界面勾选沙盒及自动依赖项;三、以管理员身份运行PowerShell执行三条Enable-WindowsOptionalFeature命令;四、创建禁用网络的.wsb文件强化隔离。
如果您希望在 Windows 11 中安全运行未知程序,避免其修改系统文件、写入注册表或建立持久化网络连接,则需启用内置的 Windows Sandbox(沙盒)环境。该环境基于轻量级虚拟机技术,每次启动均为纯净状态,关闭后所有数据自动销毁,与主机系统完全隔离。以下是开启此隔离运行环境的多种可行方法:
一、确认系统版本与硬件虚拟化就绪状态
Windows Sandbox 仅内置于 Windows 11 专业版、企业版或教育版中,家庭版不可用;同时强制依赖已启用的 CPU 硬件虚拟化(Intel VT-x 或 AMD-V)及系统级“虚拟机平台”组件。任一条件缺失将导致功能无法激活或启动失败。
1、按下 Win + R 打开“运行”对话框,输入winver并回车,核对弹出窗口中版本名称是否包含Professional、Enterprise或Education。
2、按下 Ctrl + Shift + Esc 打开任务管理器,切换至「性能」选项卡,点击左侧「CPU」,查看右侧「虚拟化」状态是否显示为已启用。
3、仍在任务管理器「性能」选项卡中,点击左侧「内存」,向下滚动查看「已启用虚拟机平台」是否为是;若为「否」,需在后续步骤中单独启用该组件。
4、若「虚拟化」显示为已禁用,需重启电脑并在开机自检阶段反复按
Del、F2、F10 或 Esc(依主板品牌而定)进入 BIOS/UEFI 设置界面。
5、在 BIOS/UEFI 中定位到类似Advanced → CPU Configuration(Intel 平台)或Security → SVM Mode / AMD-V(AMD 平台)的路径,将对应虚拟化选项设为Enabled。
6、保存设置并退出,系统重启后再次通过任务管理器确认「虚拟化」与「已启用虚拟机平台」两项均为已启用状态。
二、通过 Windows 功能图形界面启用沙盒及其依赖项
该方式调用系统内置的可视化可选功能管理器,自动识别并勾选沙盒运行所必需的全部底层组件(包括“虚拟机平台”和“Windows Hypervisor Platform”),无需手动干预依赖关系,适用于绝大多数用户且容错率高。
1、按下 Win + R,输入optionalfeatures并回车,打开「Windows 功能」窗口。
2、在功能列表中向下滚动,找到并勾选
Windows 沙盒复选框。
3、系统将自动勾选其强制依赖项:
虚拟机平台与Windows Hypervisor Platform;请勿取消勾选。
4、点击「确定」,系统开始下载并安装所需文件,进度条完成后弹出提示框显示Windows 已完成请求的更改。
5、点击
立即重新启动,重启后即可在开始菜单中搜索并运行Windows Sandbox。
三、使用 PowerShell(管理员权限)强制启用全部依赖组件
该方式绕过图形界面限制,直接调用系统映像服务接口,强制安装“虚拟机平台”、“Windows Hypervisor Platform”及“Windows 沙盒”所需的所有驱动、服务及用户态模块,适用于功能列表空白、勾选无效或需脚本化部署的场景。
1、右键点击“开始”按钮,选择
终端(管理员)
。
elasticsearch-9.4.0 win PHP中文网提供Elasticsearch 9.4.0 Windows 版本压缩包下载解压即用,内置 OpenJDK 无需额外配置 Java 环境。该版本重磅推出原生 Prometheus 支持、正式版 Elastic Workflows 以及基于 NVIDIA cuVS 的 GPU 加速向量索引,大幅提升 AI 检索与可观测性能力。建议前往官网下载,快速体验极速搜索与强大的数据分析功能。
下载
2、在弹出的用户账户控制窗口中,点击
是以确认提升权限。
3、依次执行以下三条命令,每条后按回车:
Enable-WindowsOptionalFeature -Online -FeatureName VirtualMachinePlatform -All -NoRestart Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V -All -NoRestart Enable-WindowsOptionalFeature -Online -FeatureName Containers-DisposableClientVM -All
4、执行第三条命令时,系统将提示是否立即重启,输入
Y并回车。
5、系统重启后,沙盒功能即完成注册并可调用。
四、创建自定义 .wsb 配置文件以增强网络隔离强度
默认沙盒允许访问主机网络,存在潜在外联风险;通过编写禁用网络的 .wsb 配置文件,可强制沙盒启动时断开所有网络连接,实现更强的运行隔离,适用于高敏感测试场景。
1、使用记事本新建一个纯文本文件,输入以下内容:
2、将文件另存为
NoNetSandbox.wsb,保存类型选择「所有文件」,编码选择UTF-8。
3、确保文件扩展名为
.wsb(非 .txt)。
4、双击该文件,Windows Sandbox 将以无网络模式启动。
5、验证隔离效果:在沙盒桌面打开命令提示符,执行
ping 8.8.8.8,应返回请求超时或无法访问目标主机。
