Компьютеры · Инструкция
Как включить Windows Sandbox и проверить запуск
Как включить Windows Sandbox — вопрос не только одного флажка: сначала нужно проверить редакцию Windows, виртуализацию.
Короткий ответ
Windows Sandbox: требования, включение через компоненты Windows или PowerShell, первый запуск, проверка виртуализации и причины, почему песочница не появляется.
Что нужно для Windows Sandbox и почему пункта может не быть
Windows Sandbox работает не на любой установке Windows. Microsoft указывает поддержку редакций Pro, Enterprise, Pro Education/SE и Education; в Windows Home этот компонент штатно недоступен. Для запуска нужны аппаратная виртуализация, минимум 4 ГБ оперативной памяти, не менее 1 ГБ свободного места и как минимум два процессорных ядра; 8 ГБ ОЗУ, SSD и четыре ядра дают заметно более комфортную работу. На обычном ПК виртуализация должна быть включена в UEFI или BIOS. Если сама Windows запущена внутри виртуальной машины, потребуется nested virtualization, иначе компонент может установиться, но среда не стартует. Проверять требования лучше до попытки переустановить Windows или менять системные службы: отсутствие пункта «Windows Sandbox» чаще связано именно с редакцией ОС или виртуализацией. Песочницу не стоит воспринимать как постоянную виртуальную машину: её сильная сторона — быстрый чистый одноразовый сеанс.
Важно: Если у вас Windows Home, не пытайтесь «добавить» Sandbox случайными скриптами: это не поддерживаемый Microsoft сценарий.
Как включить Windows Sandbox через интерфейс
- Откройте поиск Windows и введите «Включение или отключение компонентов Windows». Запустите системное окно Optional Features.
- Найдите «Windows Sandbox» и поставьте флажок. Если строки нет, сначала проверьте редакцию Windows и состояние аппаратной виртуализации.
- Нажмите OK и дождитесь установки. Если система просит перезагрузку, выполните её: до restart связанные компоненты гипервизора могут не активироваться.
- После входа откройте «Пуск», найдите Windows Sandbox и запустите приложение. Первый запуск может занять больше времени, потому что система подготавливает среду.
- Создайте внутри тестовый текстовый файл, затем закройте Sandbox и запустите её снова. Файл должен исчезнуть, что подтверждает одноразовый характер среды.
- Если нужно проверить неизвестный файл, сначала решите, нужна ли ему сеть. Для подозрительных файлов безопаснее отдельная .wsb-конфигурация с отключённой сетью и read-only mapped folder.
Предупреждение: Для разовой проверки подозрительного файла не входите в личные аккаунты внутри песочницы без необходимости.
Как включить Sandbox через PowerShell и когда это полезно
На администраторском ПК компонент можно включить через PowerShell от имени администратора. Microsoft использует Enable-WindowsOptionalFeature с FeatureName Containers-DisposableClientVM и ключами -All -Online. Такой способ делает то же, что графический список компонентов, но удобнее для повторяемой настройки нескольких машин. После выполнения команда может запросить перезагрузку; если Windows сообщает, что изменения завершатся после restart, пропускать его нельзя. PowerShell не обходит ограничения редакции, виртуализации и ресурсов: команда не превращает Windows Home в поддерживаемую редакцию и не включает аппаратную виртуализацию в прошивке. Поэтому при ошибке старта возвращайтесь к базовым условиям: редакция ОС, состояние virtualization, память, свободное место и nested virtualization для гостевой Windows. Для домашнего пользователя графический способ проще, а PowerShell полезен там, где настройку нужно документировать и повторять.
Совет: Перед командой убедитесь, что PowerShell запущен с правами администратора.
Что проверять, если Windows Sandbox не запускается
- Нет компонента в списке. Редакция Windows. Убедиться, что установлена Pro/Enterprise/Education, а не Home.
- Ошибка виртуализации. UEFI/BIOS. Включить Intel VT-x/VMX или AMD-V/SVM в UEFI/BIOS и перезагрузить ПК.
- Очень медленный запуск. RAM и диск. Освободить ресурсы; SSD и 8 ГБ+ RAM предпочтительны.
- Sandbox внутри VM не стартует. Nested virtualization. Разрешить передачу расширений виртуализации гостевой машине.
- Нужно хранить файлы между сеансами. Ожидания от Sandbox. Использовать mapped folder или обычную VM.
Проверка перед использованием неизвестного файла
- Sandbox запускается без ошибок после перезагрузки.
- Сеть отключена, если она не нужна проверяемому файлу.
- Общая папка подключена только для чтения, если это возможно.
- Внутри среды нет важных паролей и токенов.
- Результаты, которые нужно сохранить, копируются наружу до закрытия.
- После завершения окно Sandbox закрывается полностью.
- Проверяемый файл не получает лишних прав и доступов только ради удобства.
Как безопасно использовать Windows Sandbox для проверки неизвестного файла
Windows Sandbox удобна именно как одноразовая среда: после закрытия окна всё содержимое песочницы удаляется, поэтому перед запуском подозрительного установщика заранее решите, какие данные вообще должны попасть внутрь. Не входите в личные аккаунты и не копируйте туда пароли, токены, рабочие документы или ключи — изоляция снижает риск для основной системы, но не превращает неизвестный файл в безопасный. Если вы используете файл конфигурации .wsb, для каталога с образцами лучше включать сопоставление только для нужной папки и, когда сценарий допускает, делать её доступной только для чтения. Сеть тоже не обязана быть включена: для офлайн-проверки установщика или архива её можно отключить, чтобы программа не связывалась с внешними серверами. Буфер обмена и общие папки — это каналы обмена между хостом и песочницей, поэтому их включают осознанно, а не «на всякий случай». Для повторяемого теста сохраните отдельный .wsb с минимальным набором разрешений и запускайте по одному сценарию за сессию. Если после проверки нужно сохранить скриншот или текстовый лог, перенесите только этот результат, а не всю рабочую папку. Такой подход помогает не смешивать тестовые файлы с обычной работой и делает поведение песочницы предсказуемым.
Важно: Для проверки файла без доступа в интернет отключайте сеть в конфигурации .wsb и не подключайте личные папки без необходимости.
Когда Sandbox не подходит и нужна обычная виртуальная машина
Sandbox хороша для короткого одноразового теста, но не для сценария, где состояние среды нужно сохранять неделями. Если требуется установить несколько программ, сделать снимки состояния, настроить сложную сеть или возвращаться к одной и той же конфигурации, удобнее полноценная виртуальная машина. Она потребует больше диска и администрирования, зато даёт постоянный виртуальный диск и контролируемые snapshots. Для простого открытия неизвестного установщика Sandbox быстрее и чище. Разделение этих задач важно: попытка превратить песочницу в постоянную рабочую среду ведёт к лишним обходным настройкам и риску случайно потерять нужные файлы при закрытии окна. Ещё один практический критерий — объём доверия к проверяемому файлу. Sandbox изолирует среду, но при включённой сети, буфере обмена или записываемой общей папке остаются каналы взаимодействия с хостом и внешними сервисами. Для сомнительного установщика лучше начать с минимальной конфигурации: без сети, без личных аккаунтов и с общей папкой только для чтения. Если приложению действительно нужен интернет или запись наружу, добавляйте эти возможности по одной и только на время конкретного теста. Такой порядок проще контролировать, чем сначала открыть все интеграции, а потом пытаться понять, что именно программа могла использовать.
Что учитывать
Windows Sandbox работает не на любой установке Windows. Microsoft указывает поддержку редакций Pro, Enterprise, Pro Education/SE и Education; в Windows Home этот компонент штатно недоступен. Для запуска нужны аппаратная виртуализация, минимум 4 ГБ оперативной памяти, не менее 1 ГБ свободного места и как минимум два процессорных ядра; 8 ГБ ОЗУ, SSD и четыре ядра дают заметно более комфортную работу. На обычном ПК виртуализация должна быть включена в UEFI или BIOS. Если сама Windows запущена…
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Install Windows Sandbox). Пример и формулировки — редакция N1RO на 2026-09-21.