Как включить Windows Sandbox в Windows 11

Windows Sandbox позволяет запускать неизвестные или потенциально опасные приложения в изолированном, временном окружении. После закрытия песочницы все изменения удаляются — система возвращается к чистому состоянию.
Что такое Windows Sandbox и как она работает

Источник: Reddit
Windows Sandbox — это лёгкая виртуальная машина, создаваемая по требованию с использованием гипервизора Microsoft. Она запускает ту же версию Windows, что и хост, но в изолированном контейнере с отдельным ядром и виртуализированными ресурсами.
Ключевые свойства в одной строке:
- Временная: всё удаляется при закрытии.
- Лёгкая: базовый образ занимает примерно 100 МБ, использует общие ресурсы хоста.
- Изолированная: приложения в Sandbox не влияют на основную систему.
Важно: Windows Sandbox доступна в редакциях Windows 11 Pro и Enterprise. В Home-версии функция недоступна.
Требования и проверка совместимости
Перед включением проверьте:
- Редакция Windows: Pro или Enterprise.
- Поддержка аппаратной виртуализации (VT-x/AMD‑V) и включённая виртуализация в BIOS/UEFI.
- Функции Hyper‑V и виртуализации не должны быть отключены групповой политикой.
Проверить версию Windows можно в «Параметры» → «Система» → «О программе».
Проверить статус виртуализации в Windows: откройте Диспетчер задач → вкладка «Производительность» → значение «Виртуализация».
Как включить Windows Sandbox в Windows 11
Ниже три надёжных способа: через графический интерфейс, PowerShell и командную строку.
1. Через компоненты Windows (GUI)
- Нажмите клавиши Windows + R.
- В диалоге “Выполнить” введите
optionalfeaturesи нажмите “OK”.

- В окне «Компоненты Windows» найдите опцию “Windows Sandbox” (по умолчанию отключена).
- Установите галочку напротив “Windows Sandbox” и нажмите “OK”.

- Перезагрузите компьютер.
- Откройте меню Пуск, введите «Sandbox» и запустите приложение.
2. Через PowerShell (от имени администратора)
- Нажмите «Поиск», введите “PowerShell”, щёлкните правой кнопкой и выберите “Запуск от имени администратора”.

- Выполните команду:
Enable-WindowsOptionalFeature -Online -FeatureName "Containers-DisposableClientVM" -All
- Перезагрузите компьютер.
3. Через Командную строку (DISM)
- Нажмите клавишу Windows, введите «Командная строка», выберите “Запуск от имени администратора”.

- Выполните:
dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Перезагрузите ПК.
Быстрые советы по использованию Sandbox
- Копировать приложение с хоста в Sandbox: скопируйте файл на хосте, переключитесь в окно Sandbox и вставьте.
- Drag & drop между хостом и Sandbox не всегда поддерживается; используйте буфер обмена.
- Всё, что вы установили в Sandbox, будет удалено после закрытия окна Sandbox.
Примечание: если вставка (Ctrl+V) не работает, проверьте актуальность обновлений Windows и перезапустите Sandbox/хост. Также убедитесь, что вредоносное ПО не блокирует взаимодействие с буфером обмена.
Когда Windows Sandbox не работает — распространённые причины и решения
- Редакция Windows — Home: Sandbox недоступна. Решение: обновление до Pro/Enterprise.
- Аппаратная виртуализация отключена в BIOS/UEFI. Решение: включите Intel VT-x или AMD‑V в настройках BIOS/UEFI.
- Hyper‑V конфликтует или отключён. Решение: включите Hyper‑V и перезагрузите систему.
- Групповая политика или ограничения корпоративной среды блокируют добавление компонентов. Решение: обратитесь к администратору.
- Устаревшие драйверы или обновления Windows. Решение: установите последние обновления и драйверы.
Если Sandbox не запускается, проверьте журнал событий и выполните команду PowerShell для проверки статуса компонента:
Get-WindowsOptionalFeature -Online -FeatureName Containers-DisposableClientVMЭто покажет, включён ли компонент и есть ли ошибки.
Мини‑методология тестирования и критерии приёмки
Цель: убедиться, что Sandbox работает и действительно изолирует приложения.
Шаги теста:
- Включите Sandbox любым из описанных способов и перезагрузите ПК.
- Запустите Windows Sandbox из меню Пуск.
- Скопируйте исполняемый файл небольшого безопасного тестового приложения (например, текстовый редактор) в Sandbox и установите/запустите его.
- Создайте файл в Sandbox и проверьте его отсутствие на хосте после закрытия Sandbox.
Критерии приёмки:
- Sandbox успешно запускается без ошибок.
- Приложение работает внутри Sandbox.
- После закрытия Sandbox все изменения и созданные файлы отсутствуют на хосте.
Роль‑ориентированные чеклисты
Администратор:
- Убедиться, что редакция ОС — Pro/Enterprise.
- Проверить включение виртуализации в BIOS/UEFI.
- Включить Hyper‑V и необходимые компоненты через групповые политики.
- Прописать инструкцию для пользователей по безопасной работе с Sandbox.
Разработчик/аналитик безопасности:
- Использовать Sandbox для тестирования подозрительных исполняемых файлов.
- Запускать снапшоты тестовых сценариев и фиксировать поведение приложений.
- Комбинировать Sandbox с сетевыми мониторами для анализа коммуникаций.
Обычный пользователь:
- Копировать файлы в Sandbox только из ненадёжных источников.
- Проверять отсутствие данных на хосте после закрытия Sandbox.
- Не использовать обязательные для работы данные напрямую в Sandbox (резервные копии).
Безопасность и рекомендации по ужесточению
- Включите Core Isolation → Memory Integrity в «Центре безопасности Windows» для дополнительной защиты ядра.
- Обновляйте Windows и антивирусные базы, чтобы минимизировать риски при тестировании.
- Не храните важные пароли или ключи в среде Sandbox.
Советы по миграции и совместимости
- Инструкции для Windows 10 и Windows 11 схожи: те же компоненты и команды применимы, но в Windows 11 интерфейс «Компоненты Windows» может незначительно отличаться.
- Если вы управляете множеством рабочих станций, используйте автоматизацию (PowerShell/MDT/Intune) для массового включения компонента.
Факты и быстрые числа
- Примерный размер базового образа Sandbox: ~100 МБ.
- Доступность: только в Windows 11 Pro и Enterprise.
- Удаление данных: все изменения удаляются при закрытии Sandbox.
Когда Sandbox не подходит — альтернативы
- Для постоянной изоляции используйте полноценные виртуальные машины Hyper‑V/VMware. Они дают более гибкие сети и постоянное состояние.
- Для веб‑изолированного доступа рассмотрите Application Guard.
Короткое объявление (для внутренней рассылки)
Windows Sandbox теперь доступна для безопасного тестирования приложений в Windows 11 Pro/Enterprise. Это лёгкая изолированная среда, которая удаляет все изменения при закрытии. Включение занимает пару минут: через «Компоненты Windows», PowerShell или DISM. Убедитесь, что виртуализация включена в BIOS и что у вас не Home‑редакция Windows. Для вопросов обратитесь к IT‑поддержке.
Заключение
Windows Sandbox — простой и эффективный инструмент для быстрой проверки и безопасного запуска ненадёжных приложений. Если вы администратор, внедрите шаблоны включения и инструкции; если вы пользователь — применяйте Sandbox при работе с файлами из непроверенных источников.
Если нужны пошаговые инструкции для корпоративного развёртывания или скрипты автоматизации — напишите, и я подготовлю пример PowerShell‑скрипта и чеклист для внедрения.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента