跳转到主内容
极星编程网:以代码为星,赴技术山海!

怎么开启Windows 11内置的沙盒环境 开启Sandbox隔离运行未知程序

Windows Sandbox开启需四步:一、确认系统为专业版/企业版/教育版,且CPU虚拟化与“虚拟机平台”已启用;二、通过optionalfeatures图形界面勾选沙盒及自动依赖项;三、以管理员身份运行PowerShell执行三条Enable-WindowsOptionalFeature命令;四、创建禁用网络的.wsb文件强化隔离。

如果您希望在 Windows 11 中安全运行未知程序,避免其修改系统文件、写入注册表或建立持久化网络连接,则需启用内置的 Windows Sandbox(沙盒)环境。该环境基于轻量级虚拟机技术,每次启动均为纯净状态,关闭后所有数据自动销毁,与主机系统完全隔离。以下是开启此隔离运行环境的多种可行方法:

一、确认系统版本与硬件虚拟化就绪状态

Windows Sandbox 仅内置于 Windows 11 专业版、企业版或教育版中,家庭版不可用;同时强制依赖已启用的 CPU 硬件虚拟化(Intel VT-x 或 AMD-V)及系统级“虚拟机平台”组件。任一条件缺失将导致功能无法激活或启动失败。

1、按下 Win + R 打开“运行”对话框,输入winver并回车,核对弹出窗口中版本名称是否包含Professional、Enterprise或Education。

2、按下 Ctrl + Shift + Esc 打开任务管理器,切换至「性能」选项卡,点击左侧「CPU」,查看右侧「虚拟化」状态是否显示为已启用。

3、仍在任务管理器「性能」选项卡中,点击左侧「内存」,向下滚动查看「已启用虚拟机平台」是否为是;若为「否」,需在后续步骤中单独启用该组件。

4、若「虚拟化」显示为已禁用,需重启电脑并在开机自检阶段反复按

Del、F2、F10 或 Esc(依主板品牌而定)进入 BIOS/UEFI 设置界面。

5、在 BIOS/UEFI 中定位到类似Advanced → CPU Configuration(Intel 平台)或Security → SVM Mode / AMD-V(AMD 平台)的路径,将对应虚拟化选项设为Enabled。

6、保存设置并退出,系统重启后再次通过任务管理器确认「虚拟化」与「已启用虚拟机平台」两项均为已启用状态。

二、通过 Windows 功能图形界面启用沙盒及其依赖项

该方式调用系统内置的可视化可选功能管理器,自动识别并勾选沙盒运行所必需的全部底层组件(包括“虚拟机平台”和“Windows Hypervisor Platform”),无需手动干预依赖关系,适用于绝大多数用户且容错率高。

1、按下 Win + R,输入optionalfeatures并回车,打开「Windows 功能」窗口。

2、在功能列表中向下滚动,找到并勾选

Windows 沙盒复选框。

3、系统将自动勾选其强制依赖项:

虚拟机平台与Windows Hypervisor Platform;请勿取消勾选。

4、点击「确定」,系统开始下载并安装所需文件,进度条完成后弹出提示框显示Windows 已完成请求的更改。

5、点击

立即重新启动,重启后即可在开始菜单中搜索并运行Windows Sandbox。

三、使用 PowerShell(管理员权限)强制启用全部依赖组件

该方式绕过图形界面限制,直接调用系统映像服务接口,强制安装“虚拟机平台”、“Windows Hypervisor Platform”及“Windows 沙盒”所需的所有驱动、服务及用户态模块,适用于功能列表空白、勾选无效或需脚本化部署的场景。

1、右键点击“开始”按钮,选择

终端(管理员)

。

elasticsearch-9.4.0 win PHP中文网提供Elasticsearch 9.4.0 Windows 版本压缩包下载解压即用,内置 OpenJDK 无需额外配置 Java 环境。该版本重磅推出原生 Prometheus 支持、正式版 Elastic Workflows 以及基于 NVIDIA cuVS 的 GPU 加速向量索引,大幅提升 AI 检索与可观测性能力。建议前往官网下载,快速体验极速搜索与强大的数据分析功能。

下载

2、在弹出的用户账户控制窗口中,点击

是以确认提升权限。

3、依次执行以下三条命令,每条后按回车:

Enable-WindowsOptionalFeature -Online -FeatureName VirtualMachinePlatform -All -NoRestart Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V -All -NoRestart Enable-WindowsOptionalFeature -Online -FeatureName Containers-DisposableClientVM -All

4、执行第三条命令时,系统将提示是否立即重启,输入

Y并回车。

5、系统重启后,沙盒功能即完成注册并可调用。

四、创建自定义 .wsb 配置文件以增强网络隔离强度

默认沙盒允许访问主机网络,存在潜在外联风险;通过编写禁用网络的 .wsb 配置文件,可强制沙盒启动时断开所有网络连接,实现更强的运行隔离,适用于高敏感测试场景。

1、使用记事本新建一个纯文本文件,输入以下内容:

Disabled

2、将文件另存为

NoNetSandbox.wsb,保存类型选择「所有文件」,编码选择UTF-8。

3、确保文件扩展名为

.wsb(非 .txt)。

4、双击该文件,Windows Sandbox 将以无网络模式启动。

5、验证隔离效果:在沙盒桌面打开命令提示符,执行

ping 8.8.8.8,应返回请求超时或无法访问目标主机。

相关文章