訓練
模組
Explore common configuration options - Training
This module discusses configuring and customizing some of the common default settings in Windows clients.
若要啟動具有預設設定的 Windows 沙箱,請在 [開始] 功能表上找出並選取 [Windows 沙箱],或搜尋 [Windows 沙箱]。 這會啟動具有 4GB 記憶體容量上限的基本沙箱,並具有下列屬性:
重要
您可以自由地開啟檔案、從 Web 安裝應用程式,以及執行受益於隔離乾淨環境的各種其他工作。
當您完成實驗時,請關閉沙箱。 對話框會提示您確認刪除所有沙箱內容。 選取 [確定 ] 繼續進行。 確認您的主電腦不會顯示您在 Windows 沙箱 中所做的任何修改。
Windows 沙箱 支援簡單的組態檔,可為沙箱提供一組最少的自定義參數。 這項功能可以與組建 18342 或 Windows 11 Windows 10 搭配使用。 Windows 沙箱 組態檔會格式化為 XML,並透過.wsb
擴展名與沙箱相關聯。
組態檔可讓使用者控制 Windows 沙箱 的下列層面:
注意
目前無法設定沙箱視窗的大小。
若要建立組態檔:
開啟純文字編輯器或原始碼編輯器 (例如記事本、Visual Studio Code 等 )
插入下列幾行:
<Configuration>
</Configuration>
在兩行之間新增適當的設定文字。 如需詳細資訊,請參閱 範例。
以所需的名稱儲存盤案,但請確定其擴展名為 .wsb
。 在記事本中,您應該將檔名和擴展名括在雙引號內,例如 "MyConfigFile.wsb"
。
若要使用組態檔,請按兩下它,根據其設定啟動 Windows 沙箱。 您也可以透過命令行叫用它,如下所示:
C:\Temp> MyConfigFile.wsb
啟用或停用 GPU 共用。
<vGPU>value</vGPU>
支援的值:
注意
啟用虛擬化 GPU 可能會增加沙箱的攻擊面。
啟用或停用沙盒中的網路功能。 您可以停用網路存取,以減少沙箱所公開的攻擊面。
<Networking>value</Networking>
支援的值:
注意
啟用網路功能可能會將不受信任的應用程式公開至內部網路。
資料夾的陣列,每個資料夾都代表主計算機上與指定路徑上的沙箱共用的位置。 目前不支持相對路徑。
使用 <Mappedfolders>
對應資料夾時,會在執行 Logon 命令之前對應資料夾。 從 Windows 11 23H2 版開始,您可以在路徑中使用環境變數。
<MappedFolders>
<MappedFolder>
<HostFolder>absolute or relative path to the host folder</HostFolder>
<SandboxFolder>absolute path to the sandbox folder</SandboxFolder>
<ReadOnly>value</ReadOnly>
</MappedFolder>
<MappedFolder>
...
</MappedFolder>
</MappedFolders>
WDAGUtilityAccount
。注意
沙箱中的應用程式可能會危害從主機對應的檔案和資料夾,或可能會影響主機。 在沙箱會話期間對具有寫入許可權的對應資料夾所做的變更,將會在處置沙箱之後保存。
指定在沙箱登入之後自動叫用的單一命令。 沙箱中的應用程式會在容器用戶帳戶下執行。 容器用戶帳戶應該是系統管理員帳戶。
<LogonCommand>
<Command>command to be invoked</Command>
</LogonCommand>
命令:容器內將在登入後執行之可執行檔或腳本的路徑。
注意
雖然非常簡單的命令可以 (例如啟動可執行檔或腳本) ,但涉及多個步驟的更複雜案例應該放在腳本檔案中。 此腳本檔案可透過共用資料夾對應至容器,然後透過 <LogonCommand>
執行。
啟用或停用沙盒的音訊輸入。
<AudioInput>value</AudioInput>
支援的值:
注意
將主機音訊輸入公開至容器可能會有安全性影響。
啟用或停用沙盒的視訊輸入。
<VideoInput>value</VideoInput>
支援的值:
注意
將主機視訊輸入公開至容器可能會有安全性影響。
啟用受保護的用戶端模式時,沙箱會在 AppContainer隔離 執行環境內執行,以新增一層新的安全性界限。 AppContainer 隔離提供認證、裝置、檔案、網路、進程和窗口隔離。
<ProtectedClient>value</ProtectedClient>
支援的值:
注意
此設定可能會限制使用者在沙箱中複製/貼上檔案的能力。
啟用或停用從主機到沙箱的印表機共用。
<PrinterRedirection>value</PrinterRedirection>
支援的值:
啟用或停用與沙箱共用主機剪貼簿。
<ClipboardRedirection>value</ClipboardRedirection>
支援的值:
指定沙箱可以使用 MB (MB) 記憶體數量。
<MemoryInMB>value</MemoryInMB>
如果指定的記憶體值不足以啟動沙箱,則會自動增加到所需的最小數量 2048 MB。
訓練
模組
Explore common configuration options - Training
This module discusses configuring and customizing some of the common default settings in Windows clients.
文件
Windows 沙箱架構
隨著最新版的 Windows 10 2019 年 5 月更新 (1903),Microsoft 引進了名為 Windows 沙箱 的新功能。 Windows 沙箱 是以 Hyper-V 技術為基礎,可讓您在其中執行不受信任的軟體,以啟動隔離的暫時桌面環境。 在此部落格文章中,我將示範如何在 Windows 10 中設定和設定 Windows 沙箱。 我也會說明您可以使用 Windows 沙箱 組態檔,執行 Windows 沙箱 的進階設定。沙箱非常適合示範、疑難解答或處理惡意代碼。 如果您關閉沙箱,則會永久刪除具有其所有檔案和狀態的所有軟體。 它是 Windows 10 虛擬機,其優點是內建於 Windows 10 中,因此它會利用現有的操作系統,讓您更快速地啟動、減少使用量、提高效率和更容易處理,而不會遺失安全性。部落格連結: https://www.thomasmaurer.ch/2019/05/how-to-configure-windows-sandbox/
Windows 沙盒概觀