📖 Содержание
Windows Sandbox: запуск программ без риска заражения системы
Windows Sandbox: запуск программ без риска заражения системы
Скачали программу из непроверенного источника? Хотите протестировать софт перед установкой? Вместо риска заразить основную систему используйте Windows Sandbox — встроенную изолированную среду от Microsoft. После закрытия все следы программы удаляются автоматически. Инструкция актуальна для Windows 11 Pro/Enterprise и Windows 10 Pro версии 1903+ (январь-февраль 2026).
Что такое Windows Sandbox и как это работает
Windows Sandbox — это легковесная виртуальная машина на базе Hyper-V, которая запускается за 5–10 секунд. В отличие от полноценных ВМ (VMware, VirtualBox), она:
- Не требует установки гостевой ОС — использует ядро хоста Windows
- Потребляет минимум ресурсов (стартует с 1 ГБ ОЗУ)
- Полностью изолирована от основной системы — вирусы не проникнут на хост
- Автоматически удаляет все данные после закрытия окна
- Поддерживает копирование/вставку файлов и текста между хостом и песочницей
| Параметр | Windows Sandbox | Полноценная ВМ (VMware) | Браузерный песочник |
|---|---|---|---|
| Время запуска | 5–10 сек | 30–60 сек | Мгновенно |
| Изоляция от хоста | Полная (ядра разделены) | Полная | Частичная |
| Удаление данных после закрытия | Автоматически | Вручную | Автоматически |
| Поддержка .exe/.msi файлов | Да | Да | Нет |
| Требования к ОЗУ | Минимум 4 ГБ (рек. 8+ ГБ) | Минимум 4 ГБ + 2 ГБ для ВМ | 2 ГБ |
| Бесплатно | Да (в составе Windows Pro) | VMware Workstation Player — бесплатно | Да |
Проверка совместимости: можно ли запустить Sandbox на вашем ПК
Перед включением убедитесь, что система соответствует требованиям:
Требование 1: Редакция Windows
# Проверка редакции Windows через PowerShell
(Get-WmiObject -Class Win32_OperatingSystem).Caption
В выводе должно быть: Windows 11 Pro, Windows 11 Enterprise, Windows 10 Pro или аналогичные. «Домашняя» редакция не поддерживается.
Требование 2: Включённая виртуализация в процессоре
# Проверка статуса виртуализации
Get-CimInstance -ClassName Win32_Processor | Select-Object VirtualizationFirmwareEnabled, VMMonitorModeExtensions
Оба параметра должны показывать True. Если False — виртуализация отключена в BIOS/UEFI.
Требование 3: Минимум 4 ГБ оперативной памяти
Проверьте в диспетчере задач (Ctrl+Shift+Esc) → вкладка «Производительность» → «Память». Рекомендуется 8 ГБ для комфортной работы хоста + песочницы одновременно.
Пошаговое включение Windows Sandbox
Включение занимает меньше минуты и не требует перезагрузки:
- Откройте Параметры Windows (Win + I)
- Перейдите в Приложения → Дополнительные возможности
- Прокрутите вниз до «Дополнительные компоненты Windows» → нажмите «Дополнительные компоненты»
- Найдите «Windows Sandbox» → поставьте галочку
- Нажмите «Установить» → дождитесь завершения (≈30 сек)
# Альтернативный способ через PowerShell (от администратора)
Enable-WindowsOptionalFeature -Online -FeatureName Containers-DisposableClientVM -NoRestart
Первый запуск: как проверить подозрительную программу
После установки компонента ярлык появится в меню «Пуск»:
- Нажмите Пуск → Windows Sandbox
- Дождитесь появления чистого рабочего стола Windows (5–10 сек)
- На хосте найдите файл программы (.exe/.msi/.bat)
- Перетащите файл в окно Sandbox (или скопируйте через Ctrl+C/Ctrl+V)
- Запустите программу внутри песочницы
- Наблюдайте за поведением: попытки изменения системных файлов, подключения к странным IP
- Закройте окно Sandbox — все следы программы удалены
Расширенная настройка через файл .wsb
Для автоматизации можно создать конфигурационный файл с параметрами запуска. Пример для анализа вредоносных программ:
<!-- sandbox_config.wsb -->
<Configuration>
<VGpu>Disable</VGpu> <!-- Отключить GPU для безопасности -->
<Networking>Disable</Networking> <!-- Заблокировать интернет -->
<MappedFolders>
<MappedFolder>
<HostFolder>C:\SuspiciousFiles</HostFolder>
<ReadOnly>true</ReadOnly> <!-- Только чтение -->
</MappedFolder>
</MappedFolders>
<LogonCommand>
<Command>cmd.exe /c echo Анализ запущен && timeout /t 5</Command>
</LogonCommand>
</Configuration>
Как использовать:
- Сохраните код как
sandbox_config.wsbна рабочем столе - Дважды кликните по файлу — Sandbox запустится с заданными параметрами
- Файлы из папки
C:\SuspiciousFilesпоявятся на рабочем столе песочницы в режиме «только чтение»
| Параметр .wsb | Возможные значения | Назначение |
|---|---|---|
<VGpu> |
Enable / Disable | Включить/отключить виртуальное видеоускорение (для игр) |
<Networking> |
Default / Disable | Отключить интернет в песочнице для анализа изолированных программ |
<MappedFolder> |
Путь к папке + <ReadOnly> | Подключить папку хоста внутрь Sandbox |
<LogonCommand> |
Любая команда CMD/PowerShell | Автоматический запуск скрипта при старте |
<MemoryInMB> |
Число (например, 4096) | Лимит ОЗУ для песочницы (по умолчанию — динамический) |
❓ Частые вопросы
❓ Можно ли сохранить файлы из песочницы на основной компьютер?
Да, через копирование (Ctrl+C/Ctrl+V) или перетаскивание. Но будьте осторожны: если файл заражён, вы перенесёте угрозу на хост. Перед сохранением проверьте файл в VirusTotal или антивирусом.
❓ Почему Sandbox не запускается с ошибкой «Компонент не может быть запущен»?
Основные причины:
- Отключена виртуализация в BIOS/UEFI — включите Intel VT-x/AMD-V
- Конфликт с другими гипервизорами — отключите Hyper-V для других программ или используйте
bcdedit /set hypervisorlaunchtype autoв командной строке от администратора - Антивирус блокирует запуск — временно отключите защиту в реальном времени (только для проверки)
❓ Работает ли Sandbox на процессорах Intel 13-14 поколения с уязвимостью утечки данных?
Да, но с оговоркой. Уязвимости типа «Downfall» (CVE-2023-20569) потенциально позволяют утечку данных между ядрами. Однако для эксплуатации требуется сложная цепочка атак. На практике риск минимален — изоляция через гипервизор остаётся эффективной. Рекомендуется установить последние микрокоды от Intel через обновления Windows.
❓ Можно ли запускать игры в Windows Sandbox?
Технически да, но не рекомендуется. Sandbox не оптимизирован для игр:
- Нет доступа к физическому GPU (только базовая виртуальная графика)
- Высокая задержка ввода
- Ограниченная производительность
Для игр используйте полноценные ВМ с настроенным пробросом GPU или запускайте напрямую на хосте.
❓ Как часто обновляется система внутри Sandbox?
Песочница использует ядро хоста, поэтому все обновления безопасности применяются автоматически при обновлении основной Windows. Отдельные обновления внутри Sandbox не требуются — среда пересоздаётся при каждом запуске на базе актуального состояния хоста.
Безопасность: 4 правила использования
- Никогда не вводите пароли от реальных аккаунтов внутри Sandbox — даже если среда изолирована, фишинговые страницы могут перехватить данные при копировании
- Отключайте сеть для анализа подозрительных программ через параметр
<Networking>Disable</Networking> - Не сохраняйте результаты работы без предварительной проверки антивирусом
- Используйте только для однократного запуска — Sandbox не предназначен для постоянной работы с данными
Альтернативы для домашней редакции Windows
Если у вас Windows 11 Домашняя и нельзя использовать Sandbox:
| Метод | Плюсы | Минусы | Ссылка |
|---|---|---|---|
| VirusTotal | Бесплатно, 70+ антивирусов, не требует установки | Только для файлов до 650 МБ, нет запуска программы | virustotal.com |
| Any.Run | Интерактивный анализ в браузере, видео поведения | Бесплатно только 3 минуты, требует регистрации | any.run |
| VMware Player | Полноценная ВМ, бесплатна для личного использования | Требует установки ОС (≈5 ГБ диска), сложнее в настройке | vmware.com |
| Windows Defender Application Guard | Встроенная защита для браузера Edge | Только для корпоративных лицензий (не для домашних ПК) | — |
Заключение
Windows Sandbox — лучший инструмент для безопасного тестирования программ в среде Windows Pro/Enterprise. Он сочетает скорость запуска, полную изоляцию и автоматическую очистку. Для домашних пользователей с редакцией «Домашняя» рекомендуется комбинировать VirusTotal для проверки файлов и отдельный старый ПК для запуска сомнительного софта.
Инструкция проверена на Windows 11 Pro 24H2 (сборка 26100.1573) в феврале 2026 года. Требования к оборудованию не изменились с момента выхода функции в 2019 году.
Также читайте наши статьи о защите Windows от вирусов, восстановлении системных файлов через DISM и SFC и проверке цифровой подписи драйверов.
Комментарии (0)
Оставить комментарий
Вам также может быть полезно
Как установить Windows 11 в 2026 году: обход TPM 2.0, установка на старый ПК, SSD-оптимизация
27.01.2026Оптимизация игр в Windows 11: настройка производительности без потери качества
28.01.2026Windows 11 24H2: что нового, стоит ли обновляться и как избежать ошибок
27.01.2026Как ускорить слабый компьютер или ноутбук в Windows 11/10 без замены железа
29.01.2026Статьи по теме
YouTube и Discord заблокированы в России? Что делать, если не открываются
27.01.2026Как установить Windows 11 за 15 минут: пошаговая инструкция для новичков
26.01.2026Как ускорить Windows 10: 7 проверенных способов без программ
26.01.2026Как скачать классическую CS:GO в Steam после возврата в марте 2026
06.03.2026Нашли ошибку или есть вопрос? Напишите в комментариях — мы ответим в течение 24 часов. Если статья помогла — поделитесь ей с друзьями! 🚀