メイン ウィンドウズ10 WindowsサンドボックスがWindows10にシンプルな構成ファイルを導入

WindowsサンドボックスがWindows10にシンプルな構成ファイルを導入



返信を残す

Windowsサンドボックスは、PCに永続的な影響を与えることを恐れずに、信頼できないソフトウェアを実行できる、分離された一時的なデスクトップ環境です。 Windows Sandboxは、最小限のスクリプトサポートを提供する単純な構成ファイル(.wsbファイル拡張子)をサポートするようになりました。この機能は、最新のWindowsInsiderビルド18342で使用できます。


Windowsサンドボックスのスクリーンショットを開く
Windows Sandboxにインストールされているソフトウェアは、サンドボックスにのみ残り、ホストに影響を与えることはできません。 Windowsサンドボックスを閉じると、すべてのソフトウェアとそのすべてのファイルおよび状態が完全に削除されます。

Windowsサンドボックスには次のプロパティがあります。

アンターンドで友達に参加する方法
  • Windowsの一部 –この機能に必要なものはすべて、Windows 10ProおよびEnterpriseに付属しています。 VHDをダウンロードする必要はありません!
  • 原始的な – Windows Sandboxを実行するたびに、Windowsの新規インストールと同じくらいクリーンです
  • 使い捨て –デバイスには何も持続しません。アプリケーションを閉じると、すべてが破棄されます
  • 安全 –カーネルの分離にハードウェアベースの仮想化を使用します。これは、Microsoftのハイパーバイザーに依存して、Windowsサンドボックスをホストから分離する別のカーネルを実行します。
  • 効率的 –統合されたカーネルスケジューラ、スマートメモリ管理、および仮想GPUを使用します

Windowsサンドボックス機能を使用するには、次の前提条件があります。

広告

  • Windows 10ProまたはEnterpriseビルド18305以降
  • AMD64アーキテクチャ
  • BIOSで有効化された仮想化機能
  • 少なくとも4GBのRAM(8GBを推奨)
  • 1 GB以上の空きディスク容量(SSDを推奨)
  • 少なくとも2つのCPUコア(ハイパースレッディングを使用した4つのコアを推奨)

Windowsサンドボックスを有効にして使用する方法を学ぶことができます ここに

Windowsサンドボックス構成ファイル

サンドボックス構成ファイルはXMLとしてフォーマットされ、.wsbファイル拡張子を介してWindowsサンドボックスに関連付けられます。構成ファイルを使用すると、ユーザーはWindowsサンドボックスの次の側面を制御できます。

  1. vGPU(仮想化GPU)
    • 仮想化GPUを有効または無効にします。 vGPUが無効になっている場合、サンドボックスは ワープ (ソフトウェアラスタライザー)。
  2. ネットワーキング
    • サンドボックスへのネットワークアクセスを有効または無効にします。
  3. 共有フォルダ
    • 読み取りまたは書き込み権限を持つホストからフォルダーを共有します。ホストディレクトリを公開すると、悪意のあるソフトウェアがシステムに影響を与えたり、データを盗んだりする可能性があることに注意してください。
  4. 起動スクリプト
    • サンドボックスのログオンアクション。

* .wsbファイルをダブルクリックすると、Windowsサンドボックスで開きます。

サポートされている構成オプション

VGpu

GPU共有を有効または無効にします。

サポートされている値:

  • 無効にする –サンドボックスでのvGPUサポートを無効にします。この値が設定されている場合、Windows Sandboxはソフトウェアレンダリングを使用しますが、これは仮想化されたGPUよりも遅くなる可能性があります。
  • デフォルト –これはvGPUサポートのデフォルト値です。現在、これはvGPUが有効になっていることを意味します。

注:仮想化GPUを有効にすると、サンドボックスの攻撃対象領域が増える可能性があります。

ネットワーキング

サンドボックスのネットワークを有効または無効にします。ネットワークアクセスを無効にすると、サンドボックスによってさらされる攻撃対象領域を減らすことができます。

Facebookのメッセージリクエストを表示する方法

サポートされている値:

  • 無効にする –サンドボックスのネットワークを無効にします。
  • デフォルト –これはネットワークサポートのデフォルト値です。これにより、ホスト上に仮想スイッチを作成してネットワークを構築し、仮想NICを介してサンドボックスをホストに接続します。

注:ネットワークを有効にすると、信頼できないアプリケーションが内部ネットワークに公開される可能性があります。

MappedFolders

MappedFolderオブジェクトのリストをラップします。

MappedFolderオブジェクトのリスト

注:ホストからマップされたファイルとフォルダーは、サンドボックス内のアプリによって危険にさらされたり、ホストに影響を与える可能性があります。

MappedFolder

コンテナデスクトップで共有されるホストマシン上の単一のフォルダを指定します。サンドボックス内のアプリは、ユーザーアカウント「WDAGUtilityAccount」で実行されます。したがって、すべてのフォルダーは次のパスにマップされます:C: Users WDAGUtilityAccount Desktop。

例えば。 「C: Test」は「C: users WDAGUtilityAccount Desktop Test」としてマップされます。

ホストフォルダ値へのパス

HostFolder :サンドボックスと共有するホストマシン上のフォルダーを指定します。フォルダがすでにホストに存在している必要があることに注意してください。存在しない場合、フォルダが見つからない場合、コンテナは起動に失敗します。

読み取り専用 :trueの場合、コンテナ内から共有フォルダへの読み取り専用アクセスを強制します。サポートされている値:true / false。

注:ホストからマップされたファイルとフォルダーは、サンドボックス内のアプリによって危険にさらされたり、ホストに影響を与える可能性があります。

LogonCommand

コンテナがログオンした後に自動的に呼び出される単一のコマンドを指定します。

呼び出されるコマンド

コマンド: ログイン後に実行される、コンテナ内の実行可能ファイルまたはスクリプトへのパス。

注:非常に単純なコマンド(実行可能ファイルまたはスクリプトの起動)は機能しますが、複数のステップを含むより複雑なシナリオをスクリプトファイルに配置する必要があります。このスクリプトファイルは、共有フォルダーを介してコンテナーにマップされ、LogonCommandディレクティブを介して実行されます。

構成例

例1

次の構成ファイルを使用して、サンドボックス内のダウンロードされたファイルを簡単にテストできます。これを実現するために、スクリプトはネットワークとvGPUを無効にし、共有ダウンロードフォルダーをコンテナー内の読み取り専用アクセスに制限します。便宜上、logonコマンドは、開始時にコンテナー内のダウンロードフォルダーを開きます。

Downloads.wsb

無効無効C: Users  Public  Downloads true explorer.exe C: users  WDAGUtilityAccount  Desktop  Downloads

例2

次の構成ファイルは、コンテナーにVisual Studio Codeをインストールします。これには、少し複雑なLogonCommandセットアップが必要です。

2つのフォルダーがコンテナーにマップされます。最初の(SandboxScripts)には、VSCodeをインストールして実行するVSCodeInstall.cmdが含まれています。 2番目のフォルダー(CodingProjects)には、開発者がVSCodeを使用して変更するプロジェクトファイルが含まれていると想定されています。

VSCodeインストーラースクリプトが既にコンテナーにマップされているので、LogonCommandはそれを参照できます。

VSCodeInstall.cmd

ビジネスのFacebookページから誰かをブロックするにはどうすればよいですか
REMダウンロードVSCodecurl -L'https://update.code.visualstudio.com/latest/win32-x64-user/stable '--output C: users  WDAGUtilityAccount  Desktop  vscode.exe REM VSCodeCをインストールして実行します: users  WDAGUtilityAccount  Desktop  vscode.exe / verysilent / suppressmsgboxes

VSCode.wsb

C: SandboxScripts true C: CodingProjects false C: users  wdagutilityaccount  desktop  SandboxScripts  VSCodeInstall.cmd

ソース: マイクロソフト

興味深い記事

エディターズチョイス

Excel で行の高さを自動的に調整する方法
Excel で行の高さを自動的に調整する方法
長い数字、名前、数式など、通常は標準セルに収まらないものを扱う場合は、そのセルのサイズを手動で拡大して合わせることができます。でも自動でできたら最高じゃないですか
Windows 10 Fall CreatorsUpdateのキーボードアプリの新機能
Windows 10 Fall CreatorsUpdateのキーボードアプリの新機能
コードネーム「Redstone3」としても知られるWindows10 Fall Creators Updateは、Windows10の次のメジャーアップデートです。この記事の執筆時点で活発に開発されています。更新されたタッチキーボードアプリが付属しています。広告数日前、Microsoftは誤って内部ビルドをInsiderにリリースしました。できたユーザー
PuTTY でコピーして貼り付ける方法
PuTTY でコピーして貼り付ける方法
https://www.youtube.com/watch?v=ZgmgmkI1D7o 多くの PuTTY ユーザーは、アプリのインターフェイスとの間でシェル コマンドをコピーして貼り付けることができないと不満を述べています。 PuTTY はこれらの両方の機能をサポートしています。しかし、問題は事実にある
Windows 10 または Windows 11 でマイクをセットアップしてテストする方法
Windows 10 または Windows 11 でマイクをセットアップしてテストする方法
Windows でのマイク テストは通常​​、プラグ アンド プレイのプロセスですが、Bluetooth マイクの場合は追加の手順が必要です。 Windows でマイクをテストする方法を学びます。
私のコンピュータにはBluetoothがありますか?ない場合の追加方法
私のコンピュータにはBluetoothがありますか?ない場合の追加方法
Bluetoothは非常に成熟したテクノロジーであり、ヘッドフォン、キーボード、マウス、Webカメラ、その他の周辺機器で利用されています。ワイヤレスにしたい場合、または特定のBluetoothデバイスのルックアンドフィールと同じようにしたい場合は、次の方法で確認できます。
すべての Reddit 投稿を削除する方法
すべての Reddit 投稿を削除する方法
https://www.youtube.com/watch?v=tbWDDJ6HAeI 長年の Reddit ユーザーの場合、コミュニティと共有したいくつかの投稿を後悔している可能性があります。不人気な意見を共有することで敬遠されることはビジネスです
番号が携帯電話か固定電話かを判断する方法
番号が携帯電話か固定電話かを判断する方法
電話検証ツールと逆引き検索サービスを使用して、通話が固定電話からのものか携帯電話からのものかを判断します。接頭語だけで必ずしも判断できるわけではありません。