Одно из самых интересных нововведений последней версии Windows 10 — Песочница (Windows Sandbox), специальное окружение, позволяющее запускать ненадежные программы без последствий для основной операционной системы: своего рода упрощенная виртуальная машина, цель которой дать пользователям без опаски выполнить запуск любой программы. То же самое можно сделать и с использованием виртуальных машин Hyper-V или VirtualBox, но Windows Sandbox будет более простым инструментом для начинающих пользователей.
В этой инструкции подробно о том, как включить (установить) песочницу Windows 10, о возможных настройках, а также некоторая дополнительная информация, которая может оказаться полезной. На всякий случай отмечу, что функция доступна только начиная с Windows 10 версии 1903 в Профессиональной и Корпоративной редакциях, но при желании, включить песочницу можно и в Windows 10 Домашняя. Также может быть полезным: Использование бесплатной песочницы Sandboxie для запуска программ в изолированной среде.
Установка песочницы Windows 10 (Windows Sandbox)
Для установки песочницы в Windows 10, при условии, что ваша система соответствует указанным выше параметрам, достаточно выполнить следующие действия:
- Откройте панель управления (для этого можно использовать поиск в панели задач или нажать Win+R и ввести control), переключите вид панели управления на «Значки», а затем откройте пункт «Программы и компоненты».
- В меню слева нажмите «Включение и отключение компонентов Windows».
- В списке компонентов найдите «Песочница Windows» и включите его.
- Нажмите Ок, дождитесь завершения установки и перезагрузите компьютер.
- На этом Windows Sandbox установлен и готов к работе: соответствующий пункт появится в меню «Пуск».
- При запуске песочницы запускается чистая виртуальная машина Windows 10 с доступом к сети и возможностью безопасно запускать практически любые программы внутри (доступа к вашим программам и файлам по умолчанию нет).
В случае если пункт «Песочница Windows» неактивен, а при наведении на него указателя мыши вы видите сообщение «Не удается установить Песочницу Windows: у процессора нет требуемых возможностей виртуализации», это может говорить о том, что в БИОС/UEFI отключена виртуализация или ваш компьютер оснащен недорогим процессором без поддержки виртуализации.
Для включения виртуализации в БИОС, при наличии функции, найдите пункт VT-x (Intel Virtualization Technology) или AMD-v в параметрах (обычно в Advanced Configuration) и включите его (установите в Enabled), затем сохраните сделанные изменения и перезагрузите компьютер.
Настройки Windows Sandbox
После запуска Песочница Windows — это чистая система, без доступа к вашим файлам в основной системе (что может быть нужно), зато с доступом к сети (что представляет потенциальную опасность). При необходимости, вы можете настроить поведение Windows Sandbox с помощью специальных файлов конфигурации, представляющих собой обычный текстовый файл XML с расширением .wsb. Таких файлов может быть несколько: в зависимости от того, с какими параметрами требуется запустить песочницу, запускаете нужный файл. Обновление: появилась утилита для автоматического создания файлов конфигурации, подробно: Настройка Песочницы Windows 10 в Sandbox Configuration Manager (Sandbox Editor).
Содержимое файла должно начинаться с <Configuration> и заканчивать </Configuration>, а среди доступных параметров, которые указываются внутри этих тегов есть следующие.
Отключение доступа к сети:
<Networking>Disable</Networking>
Отключение доступа к виртуальному графическому адаптеру (изображение не исчезнет, но исчезнут функции ускорения графики):
<VGpu>Disable</VGpu>
Проброс папок с основной системы в песочницу Windows (параметр ReadOnly задает доступ только для чтения, при указании False возможна будет и запись):
<MappedFolders> <MappedFolder> <HostFolder>Путь_к_папке_в_системе</HostFolder> <ReadOnly>True</ReadOnly> </MappedFolder> </MappedFolders>
Подключенные папки будут отображаться на рабочем столе (также возможен доступ по пути C:UsersWDAGUtilityAccountDesktopИмя_папки внутри песочницы).
Запуск команды при открытии песочницы:
<LogonCommand> <Command>какая_либо_команда</Command> </LogonCommand>
Все эти параметры можно компоновать в рамках одного файла конфигурации .wsb, который можно создать с помощью любого текстового редактора, даже встроенного «Блокнота» (при его использовании в диалоге сохранения в поле «Тип файла» выберите «Все файлы» и при сохранении укажите расширение .wsb). На скриншоте ниже — пример такого файла конфигурации.
В этом файле отключается доступ к сети и GPU, подключаются две папки с основной машины и при входе запускается Проводник.
Видео по установке и настройке Песочницы
Дополнительная информация
Дополнительные нюансы, которые могут быть полезны:
- Между основной системой и песочницей Windows работает буфер обмена, с помощью которого вы можете легко «передать» файлы в Sandbox без создания wsb файлов конфигурации.
- Каждый раз при закрытии песочницы всё её содержимое очищается. При необходимости сохранять результаты работы, используйте общие папки.
- Как уже было отмечено выше, невозможность включить песочницу Windows (неактивна в компонентах) связана с отключенной виртуализацией или с отсутствием её поддержки процессором.
- Ошибка 0x80070002 «Не удается найти указанный файл» при запуске песочницы может говорить о разных проблемах. В первую очередь, на финальном релизе с этим столкнулись владельцы ОС на языке, отличном от английского и Майкрософт обещает это исправить. Обновление: ошибка исправлена в обновлении KB4512941. Самостоятельное исправление (уже не актуально): установить английскую ОС, а уже затем на нее русский языковой пакет.
Как включить Windows Sandbox
С выходом версии 1903 в Windows 10 пришло много интересных функций, одной из которых стала Windows Sandbox. Она нацелена на пользователей, которым требуется установить сторонний софт либо изменить настройки реестра без каких-либо последствий. Все, что сделано в этой среде, остается там навсегда – таким тезисом можно описать всю суть работы утилиты.
В сегодняшней статье мы поговорим о том, что представляет собой Sandbox, как ее установить и для каких задач она может быть полезна.
Что такое Windows Sandbox
Windows Sandbox – своего рода виртуальная машина, подобная Oracle VirtualBox. Она позволяет внутри Windows развернуть еще одну систему. Это может помочь в проверке подозрительного программного обеспечения. Вспомните, как часто мы скачиваем софт с сомнительных источников, после установки которого получаем десятки опасных вирусов. Избежать подобных случаев можно с помощью антивирусного средства, но помогает оно далеко не всегда. Альтернативой этому как раз выступает Windows Sandbox – поставил на него софт и смотришь, есть ли с ним какие-либо проблемы. Даже если в нем сотни вирусов, то ничего страшного не произойдет. Происходящие действия внутри виртуальной машины остаются там и никак не влияют на основную систему.
Отличительной особенностью Sandbox от других популярных виртуальных машин является то, что она «вшита» в Windows 10. Ее установка занимает всего несколько минут, а вес не превышает 100 Мб. Но есть один минус – работает песочница только в Pro- и Enterprise-версиях.
Системные требования:
Песочница подойдет под любой немощный компьютер, главное, чтобы хватало оперативной памяти.
Включаем Windows Sandbox
Обратите внимание, что запуск среды может быть выполнен только со включенной виртуализацией, которая в большинстве случаев поддерживается исключительно процессорами Intel. Проверить ее активность можно через «Диспетчер задач»:
Если по какой-либо причине виртуализация отключена, то ее нужно включить через BIOS. На эту тему есть довольно много подробных инструкций, поэтому не будем на этом останавливаться и перейдем сразу к включению Sandbox.
Способ 1: Через компоненты Windows
Готово! Осталось только перезагрузить компьютер, и можно переходить к запуску песочницы. О том, как это сделать, читайте ниже.
Способ 2: Через PowerShell
PowerShell – это та же командная строка, но активация Sandbox через нее немного отличается. Выглядит она следующим образом:
Способ 3: Через командную строку
Данный случай практически аналогичен предыдущему:
Как и в случае с PowerShell, отключить песочницу мы можем командой. Выглядит она следующим образом: Dism /online /Disable-Feature /FeatureName:»Containers-DisposableClientVM».
Запускаем Windows Sandbox
После вышеупомянутых инструкций Windows Sandbox станет активной и готовой к работе. Все, что от вас требуется – найти ее в списке программ:
В результате перед нами отобразится чистая система с доступом к сети без каких-либо программных средств – есть только те, что доступны по умолчанию.
Вот так просто у нас получилось активировать и запустить песочницу Windows 10.
Настройка Windows Sandbox
По умолчанию Windows Sandbox использует чистый образ операционной системы. Однако мы можем самостоятельно отредактировать среду с помощью специальных конфигурационных файлов. Доступны такие параметры, как активация или деактивация виртуального графического адаптера, управление доступом к сети и многое другое. Вводимые конфигурационные данные автоматически запускаются при загрузке ОС в песочнице.
Рассмотрим небольшой пример реализации файла с комментариями:
Весь код вы можете скопировать и вставить в созданный файл. Обратите внимание на комментарии – их нужно удалить.
Подробнее о файле конфигурации вы можете почитать в официальной документации.
Дополнительная информация
Это может быть полезно:
Подводя итоги, хочется сказать, что Windows Sandbox – лучшее решение для тех, кто хочет быстро и надежно проверить работоспособность той или иной программы. С ней не нужно загружать дополнительное ПО на несколько гигабайт – все вшито в систему. Достаточно активировать песочницу, и она отобразится в списке программ.
Источник
Как включить песочницу Windows Sandbox в Windows 11
Песочница ОС MS Windows 11
Песочница Windows Sandbox, в частности, может быть использована для тестирования программ в чистой среде, без предустановленных программных средств и без возможности влиять на хостовые элементы ОС.
Основные свойства Windows Sandbox
Системные требования
Содержание
Включение компонента Песочница Windows через графический интерфейс ОС MS Windows 11
Чтобы открыть данное окно можно воспользоваться одним из вариантов:
Рис.1 Выбор компонента Песочница Windows
Включение компонента Песочница Windows с использованием PowerShell
Рис.2 Инструменты Windows
Рис.3 Инструменты Windows
Рис.4 Включение компонента Песочница Windows с использованием PowerShell
Включение компонента Песочница Windows с использованием командной строки
Рис.5 Запуск командной строки от имени администратора
Рис.6 Включение компонента Песочница Windows с использованием PowerShell
Использование Песочницы Windows
Рис.7 Запуск Windows Sandbox
Рис.8 Песочница ОС MS Windows 11
Рис.9 Проверка работоспособности приложения
Рис.10 Завершение работы с Windows Sandbox
Если при запуске Windows Sandbox появляется ошибка о том, что гипервизор не найден, необходимо проверить включена ли поддержка виртуализации в BIOS/UEFI. При работе с Windows Sandbox в виртуальной среде, например, в VMWare Workstation, необходимо в настройках виртуального процессора включить опцию Virtualize Intel VT-x/EPT or AMD-V/RVI.
Оценить все положительные моменты работы с Windows Sandbox, используя различные средства виртуализации (VMware Workstation, Virtual Box и др.) очень сложно из-за неустойчивой работы системы. Чтобы по-настоящему оценить все преимущества данного средства, рекомендуется работать с Windows Sandbox на хостовой (основной) системе.
Отключение компонента Песочница Windows
1 вариант отключения
2 вариант отключения
Рис.11 Отключение компонента Песочница Windows с использованием PowerShell
3 вариант отключения
Рис.12 Отключение компонента Песочница Windows с использованием командной строки
По завершении операции нажать клавишу Y для автоматической перезагрузки компьютера.
Источник
Не удалось запустить песочницу Windows (error 0x80070002): что делать?
Не удалось запустить песочницу Windows 0x80070002
Скачать SE
Оптимизация
Не приходит обновление до 11
Не устанавливается
Как откатить 11 до 10
Как подключить песочницу
Для малоопытных пользователей установка виртуальных машины VirtualBox или других аналогов покажется сложной, но иногда подобное средство следует иметь под рукой, чтобы избежать проблем от вредоносных программ. Sandbox является отличным выходом из этой ситуации.
Теперь запустить виртуальную машину можно в один клик, в меню «Пуск» появится строчка Windows Sandbox. Но многие пользователи сталкиваются с тем, что не удалось запустить песочницу Windows error 0x80070002, ошибка имеет широкое распространение.
В каких случаях не получается установить Sandbox
Запустить виртуальную машину не получится, если процессор компьютера не поддерживает виртуализацию Также виртуализация может быть отключена в БИОС или UEFI, иногда это делается по умолчанию для экономии ресурсов
Если вы используете BIOS, нужная настройка располагается в Advanced Configuration. Для процессоров Intel виртуализация обозначается VT-x, для AMD – AMD-v. Нужно переключить в положение Enabled, сохранить настройки и перезагрузить машину.
Инсталляция пройдёт успешно, но вы также сможете столкнуться с тем, что не удалось запустить песочницу windows 10 0х80070002. Разберёмся, почему возникает эта и прочие ошибки.
Ошибки и способы их исправления
Если на Windows 10 Sandbox не запускается, нужно определить источник возникновения неисправности. Иногда причина кроется в том, что отключёна «Платформа виртуальной машины». В этом случае придётся прибегнуть к некоторым манипуляциям, так как, его включение не помогает моментально. Что для этого требуется сделать:
В процессе потребуется несколько раз прибегнуть к перезагрузкам.
У многих пользователей возникает вопрос, почему не работает песочница на windows 10 1903 (билд 18362.30), чаще всего такую ошибку можно увидеть после использования средства обновления. Сообщение также содержит информацию, что устройство не готово.
Имеются отзывы, что другие виртуальные машины в это же время прекрасно запускаются. При загрузке Sandbox пользователь видит, что не удалось запустить песочницу Windows 0x80070057.
Все эти ошибки означают, что Windows Sandbox не удается найти указанный файл.
Эта ошибка не так распространена, но довольно легко исправляется. Для этого потребуется учётная запись Администратора:
«DisableClone» =dword: 00000001
«DisableSnapshot» =dword: 00000001
Чаще всего не запускается песочница windows 10 ошибка 0х80070002, эта ошибка связана с языковыми настройками. Замечено, что у пользователей операционной системы на английском языке программное обеспечение запускается без каких-либо сложностей. Поэтому можно предположить, что песочница Виндовс 10 не работает на версии 19hl из-за языка.
По некоторым данным, проблема кроется в обновлении KB4497464, его следует удалить или переустановить.
Как установить Sandbox, чтобы гарантировать её работу
После этого устанавливаем виртуальную машину, и вам не придётся сталкиваться с тем, что не запускается песочница windows 10 1903, так как на английском всё работает идеально.
Стоит отметить, что Sandbox не работает на Windows 10 1903 именно в тех случаях, если устанавливался дистрибутив на любом языке, кроме английского. Если вы хотите, чтобы всё работало на вашем языке, не стоит переживать, что не удается установить песочницу windows, английский является лишь временным решением задачи. Когда вы убедились, что виртуальная машина запускается, все её возможности открыты, программа запускается, можно приступать к русификации.
В данной статье мы поделились вариантами решения проблемы, когда не работает Windows Sandbox. Мы надеемся, что эта информация была полезна и помогла в решении возникшей проблемы. Если у вас возникли сложности или вопросы, просим поделиться в комментариях.
Источник
Если ваша песочница Windows не загрузилась, не открывалась и не работала, а система показывала различные коды ошибок, такие как 0x80070057, 0x800706d9, 0x80070002, 0x80070569 и 0xc0370106, тогда это руководство может помочь вам.
Код ошибки 0x80070002 дает два сообщения об ошибке:
Песочница Windows не загружается, не открывается или не работает
Существует ограниченное число методов, которые помогут вам исправить проблему с песочницей Windows. Они заключаются в следующем:
1] Проверьте наличие обновлений Windows
Проверьте наличие обновлений для вашего компьютера.
Возможно, Microsoft выпустила исправления или обновления драйверов для вашей системы.
2] Включить все службы, необходимые для песочницы
Откройте диспетчер служб Windows.
Это означает, что вам нужно убедиться, что тип запуска установлен так, как указано ниже.
При желании вы можете запустить или перезапустить эти службы в следующем порядке:
Убедившись, что эти службы запущены, вы можете снова запустить Windows Sandbox.
3] Включить поддержку виртуализации, Hyper-V и SLAT
Поддержка виртуализации, Hyper-V и SLAT – это три основных взаимосвязанных компонента, которые поддерживают работу этой изолированной программной среды Windows.
Убедитесь, что ваш компьютер поддерживает виртуализацию и она включена.
Вам также необходимо включить Hyper-V на вашем компьютере.
Кроме того, убедитесь, что на вашем ЦПУ включена поддержка трансляции адресов SLAT или второго уровня.
Даже если один из компонентов, упомянутых выше, имеет плохую конфигурацию или недоступен, могут возникнуть проблемы с запуском Windows Sandbox, и единственным исправлением будет обновление спецификаций вашего компьютера.
Источник
Песочница Windows
Windows 10 1903 принесла нам песочницу Windows Sandbox. Это очередная технология Microsoft, использующая возможности Hyper-V без установки последнего. Ранее я писал уже про подобный подход в Application Guard защитника Windows. Она стала первой технологией, использующей функции Hyper-V для запуска браузера в изолированном окружении, доступная владельцу Windows 10 Pro и старше без танцев с бубном. Песочница позволяет быстро создать временную изолированную среду для запуска потенциально опасных приложений и документов. Все изменения, внесенные в песочницу не сохраняются и при её закрытии будут утеряны.
— Windows 10 Pro или Enterprise 1903 (билд 18305 и выше)
— Архитектура AMD64 (64-х разрядная система и процессор)
— 4 Гб RAM (8 рекомендуется)
— 1 Гб дискового пространства ( рекомендуется использовать SSD)
— Включенная поддержка аппаратной виртуализации в UEFI/BIOS
Преимущества перед виртуальной машиной
— Высокая готовность. Первоначально нужно лишь включить компонент. Не нужно ничего скачивать или устанавливать. Песочница запускается менее минуты.
— Оперативное восстановление. Подобно восстановлению ВМ из снимка, песочница оживает при её перезапуске. Не нужно ничего восстанавливать, если песочница повредилась. Закрыли и открыли — всё уже работает.
— Безопасность. Песочница использует аппаратную виртуализацию. Hyper-V изолирует ядро песочницы от ядра основной системы.
— Отсутствие следов. После закрытия песочницы её данные удаляются, а дисковое пространство, занятое файлом виртуального жесткого диска мгновенно возвращается системе.
— Производительность. Используется аппаратное ускорение GPU, умное управлениепамятью и интегрированный планировщик задач.
— Это бесплатно. Операционную систему песочницы не нужно отдельно лицензировать в отличии от системы на том-же VirtualBox.
Включение Windows Sandbox
Для включения песочницы нам следует ввести команду в PowerShell:
Или в командной строке:
Или найти апплет включения компонентов в панели управления. После установки компьютер следует перезагрузить.
Воспользовавшись поиском Windows мы легко найдем песочницу. Ярлык так-же есть в главном меню.
На запуск песочницы уходит около минуты, при этом формируется контейнер со своим виртуальным диском.
В списке процессов её так-же никто не прятал. В моём случае, это процессы 5816 и 17976:
Как видно, используется Hyper-V, хоть в его оснастке и пусто. Но давайте взглянем на саму песочницу. Это такая же Windows, как у нас. Характеристиками система не обделена: ядер процессора как у хоста, 4 гигабайта памяти и 40 гб жесткий диск. Достаточно для большинства задач подобного рода. Стоит отметить, что виртуальный диск увеличивается динамически по мере использования. память так-же в системе используется динамическая, но в отличие от виртуального диска, возвращает системе неиспользованное пространство.
Работать с песочницей предельно просто. Окно, что мы видим — это подключение по RDP, его можно развернуть в полный экран — система масштабируется. Принтеры проброшены в момент подключения. Интернет будет из коробки. В зависимости от настроек виртуального коммутатора, будет видна локальная сеть (по умолчанию видна). Файлы можно передать в песочницу через копировать — вставить, буфер обмена работает.
Что любопытно, в песочнице пользователь по умолчанию называется: WDAGUtilityAccount. Первые четыре буквы — это сокращение от Windows Defender Application Guard, что намекает на развитие технологии Application Guard.
Подробности от команды разработчиков Windows Sandbox
Песочница Windows построена на технологии, которая называется Windows Containers. Контейнеры разрабатывались (и давно используются) для работы в облаке. Microsoft взял уже достаточно зрелую и протестированную технологию и доработал её для пользователей десктопной Windows.
Динамически генерируемый образ
Песочница является хотя и легковесной, но всё же виртуальной машиной. И, как любой виртуальной машине, ей требуется образ, с которого она может загрузится. Важнейшей особенностью Песочницы является то, что Вам не нужно откуда-то качать или создавать этот образ. Он создастся на лету, из файлов вашей текущей ОС Windows.
Мы хотим всегда получить одно и то же «чистое» окружение для Песочницы. Но есть проблема: некоторые системные файлы могут меняться. Решением было создание «динамически генерируемого образа»: для изменённых файлов в него будут включаться их оригинальные версии, но вот неизменные файлы физически в этот образ входить не будут. Вместо них будут использоваться ссылки на реальные файлы на диске. Как показала практика — такими ссылками будут большинство файлов в образе. Лишь малая их часть (около 100 МБ) войдут в образ полностью — это и будет его размер. Более того, когда Вы не используете Песочницу, эти файлы хранятся в сжатом виде и занимают около 25 МБ. При запуске Песочницы они разворачиваются в тот самый «динамический образ» размером около 100 МБ.
Умное управление памятью
Управление памятью для Песочницы — ещё одно важное усовершенствование. Гипервизор позволяет запускать на одной физической машине несколько виртуальных и это, в общем, неплохо работает на серверах. Но, в отличии от серверов, ресурсы обычных пользовательских машин значительно более ограничены. Для достижения приемлемого уровня производительности Microsoft разработал специальный режим работы памяти, при котором основная ОС и Песочница могут с некоторых случаях использовать одни и те же страницы памяти.
В самом деле: поскольку основная ОС и Песочница запускают один и тот же образ ОС, то большинство системных файлах в них будут одни и те же, а значит нет смысла дважды загружать в память одинаковые библиотеки. Можно сделать это один раз в основной ОС, а когда тот же файл понадобится в памяти Песочнице — ей можно дать ссылку на ту же страницу. Конечно, требуются некоторые дополнительные меры для обеспечения безопасности подобного подхода, но Microsoft позаботилась об этом.
В случае использования обычных виртуальных машин гипервизор контролирует работу виртуальных процессоров, работающих в них. Для Песочницы была разработана новая технология, которая называется «интегрированный планировщик», которая позволяет основной ОС решать когда и сколько ресурсов выделить Песочнице. Работает это так: виртуальный процессоры Песочницы работают как потоки внутри процесса Песочницы. В итоге они имеют те же «права», что и остальные потоки в вашей основной ОС. Если, к примеру, у вас работают какие-то высокоприоритетные потоки, то Песочница не будет отнимать у них много времени для выполнения своих задач, которые имеют нормальный приоритет. Это позволит пользоваться Песочницей, не замедляя работу критически важных приложений и сохраняя достаточную отзывчивость UI основной ОС, аналогично тому, как работает Linux KVM.
Главной задачей было сделать Песочницу с одной стороны просто обычным приложением, а с другой — дать гарантию её изоляции на уровне классических виртуальных машин.
Как уже говорилось выше, Песочница использует гипервизор. Мы по сути запускаем одну копию Windows внутри другой. А это означает, что для её загрузки понадобится какое-то время. Мы можем тратить его при каждом запуске Песочницы, либо сделать это лишь раз, сохранив после загрузки всё состояние виртуальной ОС (изменившиеся файлы, память, регистры процессора) на диске. После этого мы сможем запускать Песочницу из данного снимка, экономя при этом время её старта.
Аппаратная виртуализация графики — это ключ к плавному и быстрому пользовательскому интерфейсу, особенно для «тяжелых» в плане графики приложений. Однако, классические виртуальные машины изначально ограничены в возможностях напрямую использовать все ресурсы GPU. И здесь важную роль выполняют средства виртуализации графики, которые позволяют преодолеть данную проблему и в какой-то форме использовать аппаратную акселерацию в виртуальном окружении. Примером такой технологии может быть, например, Microsoft RemoteFX.
Кроме того, Microsoft активно работала с производителями графических систем и драйверов для того, чтобы интегрировать возможности виртуализации графики непосредственно в DirectX и WDDM (модель драйверов в ОС Windows).
В результате графика в Песочнице работает следующим образом:
Приложение в Песочнице использует графические функции обычным образом, не зная кто и как будет их выполнять
Графическая подсистема Песочницы, получив команды отрисовки графики, передаёт их основной ОС
Основная ОС, получив команды отрисовки графики, воспринимает их так, как будто они пришли от локально запущенного приложения и соответствующим образом выполняет их, выделяя и управляя необходимыми ресурсами.
Это процесс можно изобразить так:
Это позволяет виртуальному окружению получать полноценный доступ к аппаратно акселерируемой графике, что даёт как прирост производительности, так и экономию некоторых ресурсов (например, заряда батареи для ноутбуков) в следствие того, что для отрисовки графики больше не используются тяжелые расчёты на CPU.
Песочница имеет доступ к информации о заряде батареи и может оптимизировать свою работу для его экономии.
Как обычно, привожу ссылку на оригинал статьи в моём блоге.
Лига Сисадминов
659 постов 12.4K подписчика
Правила сообщества
— # mount /dev/good_story /sysodmins_league
— # mount /dev/photo_it /sysodmins_league
— # mount /dev/best_practice /sysodmins_league
— # mount /dev/tutorial /sysodmins_league
Филиал Хабра на пикабу официально открыт? 😀
Все эти абстракции сильно похожи на будущие огромные дыры в безопасности
Нет, майкрософт, ты не заставишь меня обновляться! (включил лимитное подключение и остался на сборке 1607 )
Жаль сторонние виртуалки не работают со включенным hyper-v. Хотя и так полно сторонних сендбоксов для винды.
А интересная штука. Наконец в виндоус будет вменяемый механизм изоляции приложений из коробки.
Еще бы они придумали что-то типа AppImage.
Судя по системным требованиям, всякое опасное говно проще запускать на древнем Core 2 Quad, юзая вместо SSD флешку на 32 гб )))
А так можно запускать образ Ubuntu например, а в нем запускать Docker? Мне для разработки нужно.
На xeon E5450 не работает. Говорит, нет аппаратной поддержки в процессоре.
а можно вот эту замечательную плюшку без уебищной десятки?
Оооспади, как сложно. Поставить песочницу для системы в целом типа Shadow религия не позволяет? Гораздо проще и эффективней.
Можно ли обойти запрет TW(комерческую) через него?
«Конечно, требуются некоторые дополнительные меры для обеспечения безопасности подобного подхода, но Microsoft позаботилась об этом.»
sandboxie работает еще быстрее и графика на полную используется. хз в чем майки преуспели
Измененные файлы системы (а это, так полагаю, в том числе настройки, пароли, протоколы) в образе есть, доступ в интернет есть. то есть мои данные таки запросто утекут в интернет прямо из песочницы, если запущенная там подозрительная программа окажется вредоносом?
Пробовал недавно sandboxie (видимо что-то похожее) чтобы открыть две копии одной программы, и нифига, всё равно пишет «уже открыто идите нахрен». Традиционные способы со вторым пользователем тоже не позволили запустить. Ъуъ.
Печать на сетевом USB принте Windows
(не отменять установку предложенного Ghost Trap, он нужен для конвертации изображений)
Затем на каждом пк из локальной сети запустить программу для добавления сетевого принтера в оборудование.
Все, печать работает.
По адресу http://127.0.0.1:9163/ на основном пк можно проверить работу сервиса печати.
Windows 95 OSR 2 сегодня 25 лет!
Спасибо @Mariya.Konstanti, что напомнила про сегодняшний день!
Коллеги, 25 лет назад вышла Windows 95 OSR2!
Среди значимых нововведений, которые хотелось бы напомнить:
— поддержка файловой системы FAT32
— Personal Web Server
— Internet Explorer 3
Как установить Windows 11 на любой ПК
Нужно зайти в ветку реестра под названием HKEY_LOCAL_MACHINESYSTEMSetupMoSetup и создать в ней DWORD с именем AllowUpgradesWithUnsupportedTPMOrCPU и значением 1.
Вот теперь можно в фоллаут играть
Вышла Windows 11: ставить нельзя ждать
Поставить может любой, но есть одно «но»
Системные требования новой винды известны уже несколько месяцев, поэтому пробежимся по ним кратко: требуются как минимум некоторые процессоры Intel 7-ого поколения и новее, Ryzen и Athlon на Zen+ и новее, а также топовые Qualcomm Snapdragon, вышедшие последние пару лет. В системе должно быть не менее 4 ГБ ОЗУ, накопитель на 64 ГБ, видеокара с поддержкой DirectX 12 и хотя бы эмуляция модуля TPM 2.0.
Microsoft подготовила специальный инструмент, который называется PC Health Test, скачать который можно по ссылке. Эта программа проверит ПК на соответствие Windows 11, и если по какому-то параметру ваше устройство не подходит — об этом будет подробно написано.
Что любопытно, масштабный тест на 30 млн устройств показал, что большая часть проходит лишь по объему ОЗУ: как минимум 4 ГБ памяти есть у 91% ПК. С поддержкой TPM 2.0 все хуже — лишь чуть больше половины пользователей ее включили. С процессорами все совсем плохо: только 44% людей могут похвастаться CPU, совместимыми с Windows 11.
А ведь наличие совместимого процессора — самый важный пункт, и Microsoft это дополнительно подчеркивает. Однако под давлением общественности и тестов компания сдалась и сообщила, что через iso-образ поставить Windows 11 сможет любой желающий. При этом «мелкомягкие» предупреждают: если установщик обнаружит несовместимое оборудование, то заставит принять отказ от ответственности. Также не будут приходить и обновления, то есть система будет работать «как есть», и любые проблемы будут на совести пользователя.
И, глядя на такие «зверства» с системными требованиями, которые местами в разы выше, чем у Windows 10, невольно задаешься вопросом — а что будет с последней? Microsoft успокаивает — никто «десятку» забрасывать не будет, и апдейты, в том числе функциональные, она будет получать еще около 4 лет. Да, многие фишки останутся эксклюзивами Windows 11, но все еще как минимум обновления безопасности и совместимость с больше частью программ и игр Windows 10 сохранит на долгие годы.
Зачем было выпускать Windows 11?
При просмотре презентации новой системы у многих возник ожидаемый вопрос — а зачем выпускать Windows 11, если количество изменений в ней тянет разве что на новый мажорный апдейт «десятки»? Поддержка новых процессоров Intel с «большими» и «маленькими» ядрами требует новой ОС? Да нет — в Windows 10 же добавили поддержку Ryzen с парой процессорных кристаллов. Редизайн? За 6 лет существования Windows 10 компания Microsoft изменила и дизайн приложения Параметры, и иконки перерисовала. И все это без изменения порядкового номера системы.
К тому же, выпуская Windows 11, корпорация нарушает собственное обещание сделать Windows 10 последней десктопной ОС компании. Зачем же Microsoft на это пошла? Разумеется, корпорация об этом не расскажет, но некоторые предположения сделать можно.
Во-первых, это разделение относительно старых и новых компьютеров. Думаю, мало кто будет спорить, что между 65-нм Core 2 Duo образца 2006 года и 7-нм Ryzen 5000 из 2020 года оргомнейшая пропасть в технологиях. Это как сравнивать «копейку» и Tesla — да, и то и то автомобиль, но, думаю, рассказывать про разницу между нет никакого смысла.
И я не просто так выбрал именно эти процессоры: на них вполне официально работает Windows 10. И, как это частенько бывает в программировании, legacy, то есть поддержка старого «железа», обычно тянет на дно новые процессоры, не позволяя полноценно реализовать какие-либо интересные фичи. Поэтому Microsoft и занялась разделением: более старые процессоры продолжат работать на Windows 10 без каких-то проблем, а более новые обретут второе дыхание на Windows 11.
Почему разделение прошло именно по Core 7-ого поколения и Ryzen 2000? Сложный вопрос. Вполне возможно, дело в каких-то процессорных инструкциях, которые есть только у этих и более новых CPU и позволяют реализовать полезные фичи в Windows 11.
Второе возможное объяснение банально — пару лет назад Apple отказалась от macOS 10. Да, спустя почти 20 лет и 15 версий нас встретила macOS 11 Big Sur, а теперь компания готовит macOS 12 Monterey. Иными словами, Apple в случае с десктопной ОС перешла на мобильный счетчик, как в iOS, которая уже долгое время получает одну мажорную версию раз в год.
Поэтому есть далеко не нулевой шанс, что Windows 11 может и не стать таким же долгостроем, как и Windows 10: Microsoft может выпустить для нее 1-2 крупных апдейта и перейти на Windows 12, которая также просуществует год-другой и заменится Windows 13.
Но, повторюсь, это — лишь предположения, и вряд ли главные умы компании откроют обычным пользователям свои долгосрочные планы по Windows.
Windows 11 на не самом топовом ультрабуке — про Windows 10 можно забыть?
И вот теперь, после достаточно долгого вступления, можно, наконец, перейти к самому главному — как работает Windows 11 и стоит ли ее устанавливать. При этом тестовым устройством был взят далеко не самый мощный ультрабук Xiaomi Mi Notebook Pro первого поколения, а dev-версия новой ОС стояла на нем основной системой на протяжении месяца, причем было выполнено обновление поверх Windows 10.
Почему был взят именно ноутбук, а не топовый ПК? Все просто — и так очевидно, что даже плохо оптимизированная система будет летать на мощном ПК. Поэтому было интересно посмотреть, как поведет себя новая Windows 11 на простом железе. В общем и целом, производительность такого лэптопа схожа с ПК на базе популярного еще год назад Core i3-9100 вместе с Nvidia GT 1030. Согласитесь, такой уровень железа сложно назвать высоким, но именно такими ПК не брезгуют даже современные геймеры, если судить по статистике Steam.
Также стоит отметить, что запись велась прямо с ноутбука программой OBS, которая несколько нагружает и процессор, и обе видеокарты. Будем считать это моделированием своеобразной рабочей нагрузки.
Если вам нужен краткий ответ, даже на таком простом железе 11 работает неплохо, но есть НО, сейчас расскажу какие. Первое, что оценят владельцы всех ПК с SSD — это очень быстрая загрузка системы, в случае с Xiaomi до экрана блокировки можно дойти меньше чем за 5 секунд.
Microsoft доказала, что даже на x86-процессорах Windows 11 может грузиться так же быстро, как и на MacBook с ARM. На процессоре 4-летней давности это кажется просто фантастикой.
Это же касается и общей быстроты работы системы: даже на бета-версии хорошо ощущается, что Windows 11 реагирует буквально «на кончике пальца»: вы только начали делать жест открытия многозадачности, а система уже вам ее показала. Да, временами все еще бывают шероховатости, и новая ОС может на секунду задуматься даже при простом открытии Paint, но, скорее всего, за несколько апдейтов это поправят.
Итак, вот мы разблокировали ноутбук и оказались на рабочем столе. И первое, что бросается в глаза — это переработанная панель задач, меню Пуск на которой находится в центре. Да, выглядит это как Dock из macOS. И лично я не фанат такого подхода: все дело в том, что он мешает работе «вслепую».
Смотрите сами — стоит открыть еще пару программ, как закрепленные на панели задач ярлыки сдвигаются влево, чтобы сохранить центрирование, и вам приходится постоянно следить за ними, чтобы открыть нужную программу, а не соседнюю.
К счастью, Microsoft конкретно это нововведение не навязывает, и вернуть все как было можно буквально в пару кликов через приложение Параметры. Заодно добавлю, что теперь панель задач может быть только строго внизу — расположить ее, например, по левой части экрана не выйдет. Достаточно странное ограничение — но, поверьте, далеко не единственное.
Окей, давайте посмотрим, как напрягается ноутбук одновременно при запуске браузера, пары мессенджеров, программы для обработки фото и одновременной записи экрана. Мышь так и тянется к панели задач, чтобы тапнуть по ней правой кнопкой и выбрать Диспетчер задач… но там его нет. Еще одно достаточно странное ограничение, но не пугайтесь, привыкать к Ctrl+Alt+Del снова не придется — Диспетчер задач можно вызвать, нажав правой кнопкой мыши по кнопке Пуск.
Что касается потребления ресурсов, то большой разницы с Windows 10 я не заметил — что по объему свободной ОЗУ, что по нагрузке на процессор в режиме простоя. И это скорее хорошо, чем плохо — новая ОС точно не более требовательна, чем Windows 10, и если на вашем процессоре «десятка» летала, и он есть в списке поддерживаемых, то скорее всего и с новой системой от Microsoft проблем у вас не будет.
А вот что очень хорошо заметно, так это ощутимо сниженный вес новой системы. Это заметно даже по iso-образу, который у Windows 11 легче почти на гигабайт. В установленном виде разница доходит приблизительно до 7-8 ГБ — да, на терабайтном SSD погоды это не сделает, но пользователи с накопителями на 120 или 240 ГБ точно будут рады.
Ну и уж раз мы переместились в Проводник, то давайте поговорим о нем. Он также сильно обновился, и не везде в лучшую сторону. Внешне он выглядит интересно, и новые значки смотрятся вполне органично. Однако удивляет «планшетность» при первом запуске. Видите промежутки между папками? Пальцем нажимать так удобнее, меньше шанс «промазать», но на ПК или ноутбуке это скорее минус — меньше информации помещается на экране. К счастью, вернуть старый компактный вид можно в пару кликов.
А вот чего вернуть нельзя, так это старое контекстное меню. Да, новое выглядит достаточно красивым, но уж больно неуклюжим и упрощенным. Сравните наполнение старого и нового контекстного меню. Где возможность создать ярлык? Где действия из сторонних программ? Получается, что для создания банального ярлыка вам приходится сначала открывать новое контекстное меню, потом переходить в старое, и только потом создавать ярлык.
Также хочется отметить, что далеко не все значки без подписей понятны. Да, то, что ножницы вырежут файл, догадаются скорее всего все. Но что это за значок с прямоугольником, полоской в ней и курсором? Это переименование. Очень интуитивно, правда? Будем надеяться, что в дальнейшем Microsoft одумается и улучшит начатое, ведь в общем и целом обновленное контекстное меню выглядит неплохой задумкой.
И раз уж мы заговорили о панели задач, стоит обратить внимание на ее значки. Например, теперь иконки Wi-Fi, звука и батарейки… объединены вместе с мини-плеером. И нажатие на любой из них откроет общее меню, которое кое-что напомнит владельцам iOS. Да, это меню максимально похоже на своеобразный Центр управления из мобильной ОС Apple.
И это некоторая проблема. Удобный мобильный интерфейс в iOS специально заточен под палец, который в десктопах мало используется. При этом такое урезанное меню дает куда меньше информации, чем раньше. Например, нажатие на батарейку в Windows 10 открывало возможность быстро изменить схему энергопитания и увидеть приблизительное оставшееся время работы. Теперь же мы можем увидеть лишь точный заряд, а нажатие откроет соответствующий пункт в настройках.
Это же относится и к центру уведомлений, который объединили с календарем. Опять же, это неплохо выглядит на Android, но на Windows вызывает скорее недоумение. И главное — мы это уже видели в так и не вышедшей Windows 10X, которая как раз была заточена под планшеты и сенсорное управление. Зачем Microsoft решила перетянуть эти элементы на десктопы — вопрос остается открытым, ведь компания отлично знает, как провалилась сенсорная Windows 8.
И раз уж мы начали говорить об интерфейсе, то нельзя не затронуть тему cкругленных окон. Многие думают, что их получили только системные приложения, а все остальные придется переписывать. К счастью, это не так: любая текущая программа под Windows 11 будет иметь cкругленные окна, если в ее настройках можно включить системную рамку окна.
Например, вот так выглядит мессенджер Telegram, если вы решили использовать собственную рамку окна приложения. Как видите, никаких скругленных углов нет. Но стоит включить системную рамку, как они появятся. И это — снова некоторая проблема, теперь уже эстетическая. Да, популярный софт, такой как мессенджеры или браузеры, по умолчанию используют системную рамку и проблем с ними нет.
Но вот, например, тот же фоторедактор Affinity просто вынужден использовать свою рамку, и поэтому вполне возможно, что он никогда не получит скругленных краев. Это же касается и части старого софта, и игр в оконном режиме — короче говоря, велик шанс, что углы у вас будут вразнобой. Конечно, это не будет мешать работать, но выглядит такая чехарда слегка неряшливо.
Более того, в некоторых случаях скругленные углы выглядят просто забавно, потому что сама программа не менялась лет 20. Например, вот так выглядит Дисковая утилита — заливка и цвета прямиком из Windows 95, зато углы скругленные. И да, Панель управления тоже осталась. И с учетом того, что в ней перерисованы иконки — избавляться от нее Microsoft не планирует. По крайней мере, в ближайшее время.
И на такие реликты прошлого при работе с новой Windows 11 натыкаешься постоянно. Например, взять приложение Параметры — выглядит оно по-настоящему здорово и организовано куда более удобно, чем в Windows 10. К тому же сами меню стали выглядеть красивее, никакого моря пустого пространства, как в «десятке». Но при этом, например, при настройке звука оно предлагает перейти в старую панель Звук, где до сих пор осталась никому не нужная вкладка Связь.
Это отлично показывает, что Microsoft все еще не готова полностью отказаться от legacy, и очень многое в Windows 11 остается даже не из Windows 10 или 7, а чуть ли не из Windows 3. Но, тем не менее, хотя бы большую часть настроек уже можно сделать в новом приложении Параметры без перехода куда либо, так что, возможно, через несколько лет уже в Windows 12 мы наконец-то избавимся от артефактов прошлого столетия.
Но не будем о грустном и перейдем к еще одному обновлению — меню Пуск. Обжегшись на Windows 8, компания больше не стремится его убрать. Более того, она прислушивается к пользователям и решила избавиться от плиток, которыми на ПК пользовались редко. Зато теперь Microsoft решила разделить Пуск на две части — это часто используемые элементы и собственно все программы.
И, надо сказать, такое разделение имеет смысл. Думаю, у многих была проблема с поиском нужного приложения в Пуске из «десятки». Теперь вы можете взять и закрепить его на начальном экране. И не одно, а в количестве 18 штук без перемотки. Согласитесь, в этот список влезет большая часть софта, который вы используете постоянно, так что такое нововведение для многих может оказаться удобным.
А вот раздел ниже, который называется Рекомендуем, вызывает вопросы. Все дело в том, что там показаны самые часто используемые файлы. Отличная идея, скажете вы? Увы, не для всех. Проблема в том, что система редко проверяет, «жив» ли еще файл, который она предлагает открыть. Поэтому если вы пару дней с ним поработали и потом удалили — Windows 11 еще несколько дней может вам его показывать. Конечно, его можно будет удалить вручную, но это такое себе решение.
При этом полностью выключить сей раздел не получится: отключение соответствующей опции раздел не убирает, а оставляет на его месте не самую красивую заглушку с предложением… включить эту опцию снова. Потрясающая логика, неправда ли?
А вот системный поиск, который теперь закреплен вверху меню Пуск, откровенно радует. Он и в Windows 10 был неплох, а в новой ОС и вовсе стал умным и понимать опечатки. Например, даже если вы наберете «piant», он все равно поймет, что вы хотели открыть Paint. Единственное, что печалит — поиск в интернете все также гвоздями прибит к Edge, даже если у вас установлен другой браузер по умолчанию. Спасибо что хоть теперь Edge не продвигается в Параметрах.
Как обстоят дела с остальными приложениями и играми? А тут все отлично — браузеры и мессенджеры, Photoshop и After Effects, и вообще большая часть популярного софта, совместимого с «десяткой», на Windows 11 пойдет без проблем. Да, возможно, какое-то узкоспециализированное приложение, написанное 5 лет назад студентом на коленке, может и не запуститься — но, скорее всего, это все же будет редкостью.
Что касается игр, то ситуация тут аналогичная. Никакого нового API Microsoft с новой системой не представила, и все также Windows 11 работает с DirectX 12 и ниже. Поэтому практически все игры, которые у вас работали на Windows 10, без проблем заведутся и на новой ОС.
Ну и под конец — некоторые важные моменты работы новой ОС. Во-первых, проблемы с масштабированием все также не решены даже в случае со стандартными приложениями: если выбирать предустановленный масштаб, то придется терпеть размытые иконки. К счастью, установка нужного масштаба вручную все еще помогает.
Во-вторых, каких-либо проблем с драйверами я не заметил: даже если брать такие достаточно редкие устройства, как камера от Xiaomi или датчик отпечатков пальцев 5-летней давности, если у них есть нормальные драйвера на «десятке», то с Windows 11 проблем не будет. К тому же многие критично важные драйвера, например на видеокарты Nvidia или Intel, уже совместимы с новой ОС официально.
В-третьих, в системе все еще присутствуют некоторые мелкие баги — даже с учетом того, что dev-сборка уже ушла вперед относительно релизной. Например, временами при переключении раскладки через Ctrl+Shift или Win+Пробел на секунду открывается языковая панель. Частенько багает и не показывается мини-плеер или центр уведомлений. Все это сложно назвать серьезными косяками, но релизить с ними систему все еще выглядит достаточно странным шагом, особенно если учесть, что в эпоху коронавируса переносы дат выхода проектов стали нормой.
Общее мнение о Windows 11
Что ж, пришла пора подводить итоги. Каково мое общее мнение о новой системе? Вот так должна была выглядеть и работать Windows 10 на момент выхода 6 лет назад. Стоит ли Windows 11 своего названия? Однозначно нет. Просто посмотрите на списки изменений в некоторых мажорных апдейтах Windows 10 — да там за год могло быть больше нововведений, чем в Windows 11. Более того, изначально Microsoft вообще хотела представить новый интерфейс и фичи как редизайн «десятки» под названием Sun Valley.
В системе до сих пор хватает «ушей» из предыдущих версий Windows, хотя надо отдать Microsoft должное — компания продолжает от них избавляться. Впрочем, сам процесс началася еще в 2012 году и Windows 8, так что Microsoft явно не торопится. С другой стороны, если не заходить далеко в систему, то все выглядит свежо и красиво: обновленный Пуск радует глаз, за приложение Параметры хочется апплодировать стоя, да и Проводник неплох. Да, некоторые мобильные меню удивляют, но будем надеяться, что Microsoft их поправит.
Также стоит отметить, что каких-либо критических проблем с производительностью нет. С учетом того, что система по сути является Windows 10 21H2, это можно назвать ожидаемым. Однако мы уже привыкли к тому, что каждая новая ОС работает медленнее предыдущей, и удержание того же уровня производительности уже можно назвать плюсом. А с учетом того, что некоторые важные аспекты, такие как выход из сна, стали быстрее — по крайней мере некоторых программистов Microsoft можно поблагодарить за отличную работу.
Это же относится ко времени автономной работы: оно если и изменилось по сравнению с Windows 10, то абсолютно незаметно, и ультрабука как хватало на 3-4 часа активной работы с фоторедактором, так и хватает. Такое поведение тоже можно отнести к плюсам — нередко бывает, что новая ОС почем зря напрягает железо и быстро высаживает аккумулятор, и тут такой проблемы нет.
Ну и под конец — стоит ли ставить Windows 11 на релизе? Основной системой на рабочий или учебный ПК — однозначно нет. По крайней мере на текущий момент на старых процессорах какого-либо прироста производительности не будет: я не смог заметить его ни в обработке видео, ни в обработке фото, ни в рендеринге, ни в повседневных задачах. Да, скорее всего новые CPU Intel 12-ого поколения будут чувствовать себя на Windows 11 лучше — но до их выхода еще как минимум месяц.
При этом мелкие недоработки в системе все еще есть, и едва ли вам будет приятно, если они повлияют на рабочий или учебный процесс. Так что пока в виде основной системы лучше использовать более надежную и стабильную Windows 10 — особенно если учесть, что некоторые фишки, такие как запуск приложений с Android, пока банально недоступны даже в dev-сборках.
С другой стороны, как минимум месяц новая ОС находится на достаточном уровне оптимизации, чтобы использовать ее как вторую систему на рабочем ПК. И, в общем и целом, если вы не занимаетесь на устройстве ничем важнее просмотра роликов на YouTube, ее вполне можно поставить и как основной, дабы услаждать глаза новым интерфейсом.
Собственно, это и объясняет, почему бесплатный апдейт для всех совместимых пользователей «десятки» до Windows 11 начнется лишь в начале следующего года — компания явно хочет убрать все шероховатости. Поэтому начиная с 5 октября система будет лишь поставляться предустановленной на различные ультрабуки — то есть она уже будет «вылизана» разработчиками для конкретного железа и будет иметь минимум проблем.
Стоит ли ставить Windows 11 в будущем? Вопрос еще более спорный, и ответ на него — скорее всего да. Как я предполагал в начале видео, Microsoft вполне могла выпустить новую ОС с завышенными требованиями для того, чтобы разделить «зерна от плевела». Иными словами, с ее развитием поддерживаемые процессоры и видеокарты вполне могут получать дополнительные оптимизации, и тем самым через год-другой в играх и рабочих приложениях Windows 11 может стать ощутимо быстрее «десятки». Более того, к этому времени система лишится детских болезней, и ее вполне можно будет ставить на основной ПК.
Но пока что Windows 11 — это просто новая улучшенная сборка Windows 10 с парой спорных фич. Изменится ли это в будущем? Время покажет.
Источник
Этот пост поможет вам, если вы получите сообщение об ошибке Windows Sandbox не может быть установлена, поддержка виртуализации отключена в прошивке в версиях Windows 10 Professional или Enterprise. Когда вы переходите к включению Windows Sandbox через панель управления, вы можете обнаружить, что запись Windows Sandbox неактивна, и вы увидите это сообщение об ошибке. Вот что вы можете сделать, чтобы решить эту проблему.
Windows Sandbox не устанавливается, в прошивке отключена поддержка виртуализации
Windows Sandbox — это безопасная среда (Windows внутри Windows), в которой вы можете безопасно запускать и тестировать приложения, не позволяя им получить доступ к физическому компьютеру. Срок службы приложения до тех пор, пока работает песочница. Тем не менее, для запуска Sandbox вам потребуется поддержка виртуализации, но если ts не включен на уровне прошивки (аппаратная виртуализация), она не будет работать.
Сообщение об ошибке очевидно, и единственный способ установить Windows Sandbox — это включить виртуализацию на уровне прошивки. Если у вас есть сомнения, прочтите наше руководство, чтобы узнать, поддерживает ли ваш компьютер это.
Вы также можете быстро выяснить это, набрав «msinfo32» в строке «Выполнить» (Win + R), а затем нажав клавишу ввода. Он покажет системную информацию, и будут доступны окончательные сведения о виртуализации. Если вся информация о Hyper-V — «да», а единственная виртуализация, включенная в микропрограммном обеспечении, — «Нет», то вам нужно включить только на аппаратном уровне.
Читайте: Как включить или отключить аппаратную виртуализацию.
Включите Intel VT-x AMD-V или аппаратную виртуализацию в BIOS или прошивке UEFI.
В зависимости от модели вашего ноутбука или настольного компьютера найдите способ загрузиться в BIOS. Обычно это клавиши F2 или Del. Если не можете найти, то другой способ попасть в прошивку будет через Recovery.
Выберите «Настройки»> «Обновление и восстановление»> «Восстановление»> «Перезагрузить сейчас». В Recovery выберите Устранение неполадок> Дополнительные инструменты> Настройки прошивки UEFI.
В BIOS виртуализация оборудования будет указана как «Виртуализация» или что-то подобное.
Вам нужно будет найти термин, который поможет вам определить, какое меню включить. Оказавшись внутри BIOS, следуйте инструкциям.
Откройте раздел Advanced CPU configuration или Chipset. Найдите параметры виртуализации и найдите параметр, который может включить виртуализацию. Это может быть меню процессора, Chiupsert или даже Advanced Chipset.
Как только вы найдете настройку, используйте клавиатуру, чтобы включить настройки. Обязательно сохранитесь и выйдите.
Перезагрузите компьютер и вернитесь к установке Virtual Sandbox, но на этот раз она не будет выделена серым цветом. Вместо этого вы можете установить флажок и установить его.
.
Песочница является одним из самых интересных нововведений в последней версии Windows 10 — May 2019 Update или версия 1903. Она представляет собой виртуальную машину, которую можно запустить всего за один клик мыши. В ней можно запустить программы, в надёжности которых пользователь не может быть уверен. Теперь можно открыть любое приложение, не боясь за безопасность компьютера. Однако, многие пользователи (особенно русскоязычные) сталкиваются с тем, что возникает ошибка «не удалось запустить песочницу Windows 0x80070002». Для решения этой проблемы есть различные способы.
Как подключить песочницу
Для малоопытных пользователей установка виртуальных машины VirtualBox или других аналогов покажется сложной, но иногда подобное средство следует иметь под рукой, чтобы избежать проблем от вредоносных программ. Sandbox является отличным выходом из этой ситуации.
Для подключения песочницы необходимо открыть «Панель управления», интересующий нас пункт называется «Программы и компоненты». Слева можно увидеть меню в виде списка, надо нажать на «Включение и отключение компонентов Windows». Дальше нужно поставить галочку напротив нужного пункта, кликнуть ОК. Установка может занять определённый промежуток времени, дождитесь окончания. Компьютер после этого перезагрузится.
Теперь запустить виртуальную машину можно в один клик, в меню «Пуск» появится строчка Windows Sandbox. Но многие пользователи сталкиваются с тем, что не удалось запустить песочницу Windows error 0x80070002, ошибка имеет широкое распространение.
В каких случаях не получается установить Sandbox
Запустить виртуальную машину не получится, если процессор компьютера не поддерживает виртуализацию Также виртуализация может быть отключена в БИОС или UEFI, иногда это делается по умолчанию для экономии ресурсов
Если вы используете BIOS, нужная настройка располагается в Advanced Configuration. Для процессоров Intel виртуализация обозначается VT-x, для AMD – AMD-v. Нужно переключить в положение Enabled, сохранить настройки и перезагрузить машину.
Инсталляция пройдёт успешно, но вы также сможете столкнуться с тем, что не удалось запустить песочницу windows 10 0х80070002. Разберёмся, почему возникает эта и прочие ошибки.
Ошибки и способы их исправления
Если на Windows 10 Sandbox не запускается, нужно определить источник возникновения неисправности. Иногда причина кроется в том, что отключёна «Платформа виртуальной машины». В этом случае придётся прибегнуть к некоторым манипуляциям, так как, его включение не помогает моментально. Что для этого требуется сделать:
- Включите песочницу
- После этого включите «Платформу виртуальной машины»
- И повторно установите песочницу
В процессе потребуется несколько раз прибегнуть к перезагрузкам.
У многих пользователей возникает вопрос, почему не работает песочница на windows 10 1903 (билд 18362.30), чаще всего такую ошибку можно увидеть после использования средства обновления. Сообщение также содержит информацию, что устройство не готово.
Имеются отзывы, что другие виртуальные машины в это же время прекрасно запускаются. При загрузке Sandbox пользователь видит, что не удалось запустить песочницу Windows 0x80070057.
Все эти ошибки означают, что Windows Sandbox не удается найти указанный файл.
Эта ошибка не так распространена, но довольно легко исправляется. Для этого потребуется учётная запись Администратора:
- Откройте окно “Выполнить”, и введите regedit, для запуска редактора реестра
- Пройдите по ветке [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionContainersCmServicePolicy]
- И выставьте следующие значения
«DisableClone» =dword: 00000001
«DisableSnapshot» =dword: 00000001
Чаще всего не запускается песочница windows 10 ошибка 0х80070002, эта ошибка связана с языковыми настройками. Замечено, что у пользователей операционной системы на английском языке программное обеспечение запускается без каких-либо сложностей. Поэтому можно предположить, что песочница Виндовс 10 не работает на версии 19hl из-за языка.
По некоторым данным, проблема кроется в обновлении KB4497464, его следует удалить или переустановить.
Как установить Sandbox, чтобы гарантировать её работу
Если не работает песочница на Windows 7 или 10, и проблему не удаётся решить добавлением компонентов или отменой обновлений, то остаётся один стопроцентный вариант — нужно установить английский язык, как основной язык системы.
После этого устанавливаем виртуальную машину, и вам не придётся сталкиваться с тем, что не запускается песочница windows 10 1903, так как на английском всё работает идеально.
Стоит отметить, что Sandbox не работает на Windows 10 1903 именно в тех случаях, если устанавливался дистрибутив на любом языке, кроме английского. Если вы хотите, чтобы всё работало на вашем языке, не стоит переживать, что не удается установить песочницу windows, английский является лишь временным решением задачи. Когда вы убедились, что виртуальная машина запускается, все её возможности открыты, программа запускается, можно приступать к русификации.
Сменить язык системы можно в Параметрах Windows 10 — Время и язык — Вкладка “Язык”
Чтобы русифицировать операционную систему, следует зайти в системные настройки. Нас интересует пункт Language, при нажатии на «Add a preferred language» откроется список, где можно отыскать «Русский». Чтобы изменения вступили в силу в полной мере, нужно обязательно поставить галочку «Set as my display language». Теперь с работой виртуальной машины не должно возникнуть проблем.
В данной статье мы поделились вариантами решения проблемы, когда не работает Windows Sandbox. Мы надеемся, что эта информация была полезна и помогла в решении возникшей проблемы. Если у вас возникли сложности или вопросы, просим поделиться в комментариях.
Отличного Вам дня!
С выходом версии 1903 в Windows 10 пришло много интересных функций, одной из которых стала Windows Sandbox. Она нацелена на пользователей, которым требуется установить сторонний софт либо изменить настройки реестра без каких-либо последствий. Все, что сделано в этой среде, остается там навсегда – таким тезисом можно описать всю суть работы утилиты.
В сегодняшней статье мы поговорим о том, что представляет собой Sandbox, как ее установить и для каких задач она может быть полезна.
Что такое Windows Sandbox
Windows Sandbox – своего рода виртуальная машина, подобная Oracle VirtualBox. Она позволяет внутри Windows развернуть еще одну систему. Это может помочь в проверке подозрительного программного обеспечения. Вспомните, как часто мы скачиваем софт с сомнительных источников, после установки которого получаем десятки опасных вирусов. Избежать подобных случаев можно с помощью антивирусного средства, но помогает оно далеко не всегда. Альтернативой этому как раз выступает Windows Sandbox – поставил на него софт и смотришь, есть ли с ним какие-либо проблемы. Даже если в нем сотни вирусов, то ничего страшного не произойдет. Происходящие действия внутри виртуальной машины остаются там и никак не влияют на основную систему.
Отличительной особенностью Sandbox от других популярных виртуальных машин является то, что она «вшита» в Windows 10. Ее установка занимает всего несколько минут, а вес не превышает 100 Мб. Но есть один минус – работает песочница только в Pro- и Enterprise-версиях.
Системные требования:
- не менее 4 ГБ ОЗУ (рекомендуется 8 ГБ);
- не менее 1 ГБ свободного места (рекомендуется SSD);
- как минимум 2 ядра CPU (рекомендуется 4 ядра с HT/SMT);
- виртуализация, включенная в BIOS.
Песочница подойдет под любой немощный компьютер, главное, чтобы хватало оперативной памяти.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Включаем Windows Sandbox
Обратите внимание, что запуск среды может быть выполнен только со включенной виртуализацией, которая в большинстве случаев поддерживается исключительно процессорами Intel. Проверить ее активность можно через «Диспетчер задач»:
- Кликаем правой кнопкой мыши по панели задач и открываем нужное нам окно.
- В отобразившемся окне переходим в «Производительность» -> «ЦП» и смотрим в нижний левый блок – там есть строчка «Виртуализация».
Если по какой-либо причине виртуализация отключена, то ее нужно включить через BIOS. На эту тему есть довольно много подробных инструкций, поэтому не будем на этом останавливаться и перейдем сразу к включению Sandbox.
Способ 1: Через компоненты Windows
Воспользуемся инструкцией:
- Открываем меню «Пуск» и вводим запрос «Включение или отключение компонентов Windows». В отобразившемся окне открываем соответствующий запрос.
- Мы попадем в окно «Компоненты Windows». Находим там пункт «Песочница Windows» и отмечаем его галочкой.
Готово! Осталось только перезагрузить компьютер, и можно переходить к запуску песочницы. О том, как это сделать, читайте ниже.
Способ 2: Через PowerShell
PowerShell – это та же командная строка, но активация Sandbox через нее немного отличается. Выглядит она следующим образом:
- Открываем меню «Пуск», вводим запрос «Windows PowerShell» и кликаем правой кнопкой мыши по необходимому пункту. В отобразившемся меню выбираем «Запуск от имени администратора».
- Осталось прописать строчку кода: Enable-WindowsOptionalFeature –FeatureName «Containers-DisposableClientVM» -All -Online. Просто копируем ее и вставляем в окно, затем жмем Enter. После этого нам предложат перезагрузить компьютер – соглашаемся простым нажатием клавиши Y.
Отключить песочницу мы можем через тот же PowerShell – для этого достаточно воспользоваться командой: Disable-WindowsOptionalFeature –FeatureName «Containers-DisposableClientVM» -Online.
Способ 3: Через командную строку
Данный случай практически аналогичен предыдущему:
- Переходим в «Пуск» и прописываем «Командная строка». Затем правой кнопкой мыши кликаем по соответствующему запросу и выбираем «Запуск от имени администратора».
- Для запуска Windows Sandbox вводим команду: Dism /online /Enable-Feature /FeatureName:»Containers-DisposableClientVM» -All. После этого перезагружаем компьютер с помощью клавиши Y.
Как и в случае с PowerShell, отключить песочницу мы можем командой. Выглядит она следующим образом: Dism /online /Disable-Feature /FeatureName:»Containers-DisposableClientVM».
Запускаем Windows Sandbox
После вышеупомянутых инструкций Windows Sandbox станет активной и готовой к работе. Все, что от вас требуется – найти ее в списке программ:
В результате перед нами отобразится чистая система с доступом к сети без каких-либо программных средств – есть только те, что доступны по умолчанию.
Вот так просто у нас получилось активировать и запустить песочницу Windows 10.
Настройка Windows Sandbox
По умолчанию Windows Sandbox использует чистый образ операционной системы. Однако мы можем самостоятельно отредактировать среду с помощью специальных конфигурационных файлов. Доступны такие параметры, как активация или деактивация виртуального графического адаптера, управление доступом к сети и многое другое. Вводимые конфигурационные данные автоматически запускаются при загрузке ОС в песочнице.
Файл настроек представляет собой XML-документ с расширением .wsb. Создать его можно следующим образом:
- Первым делом нужно включить отображение расширения имен файлов. Для этого открываем любую папку, в верхней части переходим во вкладку «Вид» и отмечаем необходимый пункт.
- Переходим на рабочий стол и создаем текстовый документ.
- Кликаем правой кнопкой по файлу и жмем «Переименовать». Стираем после точки старое расширение и прописываем новое – wsb.
Рассмотрим небольшой пример реализации файла с комментариями:
<configuration> <vgpu>Disable</vgpu> // включает или отключает доступ к графическому адаптеру <networking>Disable</networking> // включает или отключает доступ к сети <mappedfolders> <mappedfolder> <hostfolder> C:UsersrootDownloads </hostfolder> // путь к папке в системе <readonly>true</readonly> <!— Подключенные папки будут отображаться на рабочем столе (также возможен доступ по пути C:UsersWDAGUtilityAccountDesktopИмя папки внутри среды) —> </mappedfolder> </mappedfolders> <logoncommand> <command> C:usersWDAGUtilityAccountDesktopDownloadsSandboxScriptpreconfigure.bat <command /> // команда будет запущена после загрузки среды Sandbox </logoncommand> </configuration>
Весь код вы можете скопировать и вставить в созданный файл. Обратите внимание на комментарии – их нужно удалить.
Подробнее о файле конфигурации вы можете почитать в официальной документации.
Дополнительная информация
Это может быть полезно:
- Работа между Windows и песочницей выполняется через единый буфер обмена, с помощью которого можно легко передавать различные файлы.
- Сохранить данные в Sandbox можно только с помощью общей папки. Связано это с тем, что после каждого отключения среды вся информация полностью очищается.
- Виртуализация – основа, без которой запустить песочницу не получится.
- Если вы столкнулись с ошибкой 0x80070002 «Не удается найти указанный файл», то, скорее всего, ваша система не обновлена до последней версии. Проблема была исправлена в обновлении KB4512941.
Подводя итоги, хочется сказать, что Windows Sandbox – лучшее решение для тех, кто хочет быстро и надежно проверить работоспособность той или иной программы. С ней не нужно загружать дополнительное ПО на несколько гигабайт – все вшито в систему. Достаточно активировать песочницу, и она отобразится в списке программ.
В Windows 11 и Windows 10 доступно немало интересных функций, которые снимают необходимость в установке специализированных программ от сторонних разработчиков. Одной из таких функция является Песочница или Sandbox. Песочница – это специальное виртуальное окружение, позволяющее запускать потенциально опасные программы без риска повреждения операционной системы. Такая защита реализуется за счет того, что запускаемое приложение оказывается в виртуальной машине, которая полностью изолирована от основной системы.
Конечно, что-то подобное было доступно и раньше. Но, тогда для безопасного запуска ненадежного ПО требовалась установка специальных программ. Например, можно было использовать бесплатную виртуальную машину VirtualBox. Теперь же эта функция доступна всем пользователям Windows из коробки.
Единственное ограничение – это версия Windows. Для того чтобы использовать Песочницу вам понадобиться профессиональная (Pro) или корпоративная (Enterprise) версия Windows 10 (1903+) или Windows 11. Впрочем, даже это ограничение можно обойти и установить Песочницу в Домашнюю версию Windows 10.
Как включить Песочницу в Windows 11, 10
Для включения Песочницы в Windows 11 или Windows 10 можно использовать разные способы: окно «Компоненты Windows», консоль PowerShell или командную строку. После включения система потребует перезагрузку компьютера и выполнит установку дополнительных компонентов. После этого Sandbox можно будет запустить из списка всех программ в меню «Пуск».
Компоненты Windows
Для того чтобы включить Песочницу через окно «Компоненты Windows» нужно нажать комбинацию клавиш Win-R и выполнить команду «optionalfeatures».
Также вы можете открыть «Панель управления» и перейти в раздел «Программы – Программы и компоненты – Включение и отключение компонентов Windows».
После открытия «Компонентов Windows» нужно найти и включить опцию «Песочница Windows». Дальше нужно завершить установку выбранного компонента и перезагрузить компьютер.
Для отключения Песочницы нужно просто зайти в «Компонентов Windows» и отключить указанную выше опцию.
PowerShell
Чтобы воспользоваться этим способом нужно запустить консоль PowerShell с правами администратора и выполнить следующую команду:
Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online
После выполнения данной команды в консоли появится предложение перезагрузить компьютер. Введите английскую букву «y» чтобы согласится (yes).
Для отключения песочницы используйте следующую команду PowerShell:
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
Командная строка
Еще один вариант — это включение через командную строку. Чтобы воспользоваться этим методом запустите командную строку Windows с правами администратора и выполните следующую команду:
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
После выполнения данной команды в появится предложение перезагрузить компьютер. Введите английскую букву «y» чтобы согласится (yes).
Для отключения Песочницы используйте команду:
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
После перезагрузки программа «Windows Sandbox» появится в меню «Пуск». Ее можно будет найти в списке всех программ или с помощью поиска.
Все описанные выше способы включения Песочницы одинаково работают как в Windows 10, так и в Windows 11.
Как включить виртуализацию в BIOS
В некоторых случаях, пункт «Песочница Windows» в окне «Компоненты Windows» может быть неактивен, а при наведении курсора появится сообщение «Не удается установить Песочницу Windows: у процессора нет требуемых возможностей виртуализации». Данная ошибка говорит о том, что на вашем компьютере отключена функция виртуализации или ваш процессор не поддерживает эту функцию.
Для включения виртуализации нужно зайти в BIOS, включить там соответствующую опцию и перезагрузить компьютер. В зависимости от производителя процессора и материнской платы название данной опции в BIOS может отличаться. Например, на платах для Intel это может быть «VT-x» или «Intel Virtualization Technology».
А на платах для AMD — «AMD-v», «SVM» или «SVM Mode».
После включения виртуализации в BIOS нужно перезагрузить компьютер, зайти в «Компоненты Windows» и включить Песочницу.
Как установить Песочницу в Windows 10 Home
Если же у вас домашняя версия Windows 10 (Windows 10 Home), то просто так включить Песочницу не получится. Ее нужно сначала установить при помощи командной строки. Для упрощения этой процедуры существует BAT-файл, который был написан немецким энтузиастом. Вы можете скачать этот файл и получить подробную информацию на этой странице (текст на немецком).
На странице доступно два файла:
- Sandbox Installer.zip – архив с BAT-файлом, который устанавливает Песочницу;
- Sandbox UnInstaller.zip – архив с BAT-файлом, который удаляет ранее установленную Песочницу;
На случай если ссылки не будут работать приводим содержимое обоих файлов.
Содержимое Sandbox Installer.bat:
@echo off echo Checking for permissions >nul 2>&1 "%SYSTEMROOT%system32cacls.exe" "%SYSTEMROOT%system32configsystem" echo Permission check result: %errorlevel% REM --> If error flag set, we do not have admin. if '%errorlevel%' NEQ '0' ( echo Requesting administrative privileges... goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%getadmin.vbs" echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%getadmin.vbs" echo Running created temporary "%temp%getadmin.vbs" timeout /T 2 "%temp%getadmin.vbs" exit /B :gotAdmin if exist "%temp%getadmin.vbs" ( del "%temp%getadmin.vbs" ) pushd "%CD%" CD /D "%~dp0" echo Batch was successfully started with admin privileges echo . cls Title Sandbox Installer pushd "%~dp0" dir /b %SystemRoot%servicingPackages*Containers*.mum >sandbox.txt for /f %%i in ('findstr /i . sandbox.txt 2^>nul') do dism /online /norestart /add-package:"%SystemRoot%servicingPackages%%i" del sandbox.txt Dism /online /enable-feature /featurename:Containers-DisposableClientVM /LimitAccess /ALL pause
Содержимое Sandbox UnInstaller.bat:
@echo off echo Checking for permissions >nul 2>&1 "%SYSTEMROOT%system32cacls.exe" "%SYSTEMROOT%system32configsystem" echo Permission check result: %errorlevel% REM --> If error flag set, we do not have admin. if '%errorlevel%' NEQ '0' ( echo Requesting administrative privileges... goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%getadmin.vbs" echo UAC.ShellExecute "%~s0", "", "", "runas", 1 >> "%temp%getadmin.vbs" echo Running created temporary "%temp%getadmin.vbs" timeout /T 2 "%temp%getadmin.vbs" exit /B :gotAdmin if exist "%temp%getadmin.vbs" ( del "%temp%getadmin.vbs" ) pushd "%CD%" CD /D "%~dp0" echo Batch was successfully started with admin privileges echo . cls Title Sandbox Installer pushd "%~dp0" Dism /online /disable-feature /featurename:Containers-DisposableClientVM dir /b %SystemRoot%servicingPackages*Containers*.mum >sandbox.txt for /f %%i in ('findstr /i . sandbox.txt 2^>nul') do dism /online /norestart /remove-package:"%SystemRoot%servicingPackages%%i" del sandbox.txt pause
Для того чтобы установить Песочницу в Windows 10 Home (Домашняя) вам нужно просто скачать архив «Sandbox Installer.zip», распаковать его на своем компьютере и запустить BAT-файл.
После этого нужно дождаться завершения установки и перезагрузить компьютер. После перезагрузки компьютера программа Windows Sandbox появится с списке установленных программ в вашем меню «Пуск», и вы сможете начать ею пользоваться.
Данный способ включения Песочницы предназначет только для Windows 10 Home, но возможно он будет работать и в домашней версии Windows 11.
Как запустить Песочницу Windows 10, 11
Для запуска Песочницы нужно использовать меню «Пуск». Откройте меню «Пуск», перейдите к списку установленных программ и найдите там Windows Sandbox.
После запуска Песочницы вы получите виртуальную машину с операционной системой Windows и доступом к интернету.
Данную виртуальную машину можно использовать для запуска потенциально опасных программ, не опасаясь за свою основную систему. Для переноса программ из основной системы в Песочницу можно использовать буфер обмена. Для этого просто воспользуйтесь функциями «Копировать» и «Вставить».
Также нужно знать, что при каждом новом запуске Песочница обнуляется, поэтому в ней нельзя сохранять никаких важных файлов.
Песочница Windows 10 не работает, error 0x80070002
Если песочница не запускается, и вы получаете ошибку 0x80070002 с сообщением «Не удается найти указанный файл», то это означает, что у вас нет всех необходимых обновлений. Чтобы решить проблему установите обновление KB4512941. Также для решения проблемы можно установить английскую версию операционной системы и потом накатить на нее русский языковый пакет.
Посмотрите также:
- Онлайн проверка файла на вирусы
- Как установить Windows 7 или 10 на виртуальную машину
- Как отключить файрвол Windows 7
- Как отключить защитник Windows
- Как установить Linux на Windows 10 с помощью WSL
Download PC Repair Tool to quickly find & fix Windows errors automatically
This post will guide you if you receive error message Windows Sandbox cannot be installed, Virtualization support is disabled in the firmware in Windows 11/10 Professional or Enterprise versions. When you go on to enable Windows Sandbox via the Control Panel, you may find that the Windows Sandbox entry is grayed out, and you see this error message. Here’s what you can do to resolve the problem.
Windows Sandbox is a safe environment (Windows inside Windows) where you can safely run and test applications without letting them access the physical machine. The applications lifetime as long as the Sandbox keeps running. That said, to run Sandbox, you need Virtualization support, but if ts not enabled on the firmware level (hardware virtualization), it will not work.
The error message is obvious, and the only way to install Windows Sandbox is to enable Virtualization at the firmware level. If you have a doubt, read our guide to figure out if your computer supports it.
You can also quickly figure it out by typing “msinfo32” in the Run prompt (Win +R), followed by press the enter key. It will reveal the system information, and the end details about Virtualization will be available. If all information about Hyper-V is yes, and the only Virtualization Enabled in Firmware is No, then you only need to enable on the hardware level.
Read: How to enable or disable Hardware virtualization via BIOS.
Turn on Intel VT-x AMD-V aka Hardware Virtualization in BIOS or UEFI Firmware
Depending on your Laptop or Desktop model, find a way to boot into the BIOS. They are usually the F2 or Del keys. If you cannot find it, the other way to get into the firmware would be through Recovery.
Go to Settings > Update and Recovery > Recovery > Restart Now. In the Recovery, select Troubleshoot > Advanced Tools > UEFI Firmware Settings.
The BIOS will have the hardware virtualization listed as Virtualization or something similar.
You will have to look for the term that can help you figure out which menu to enable. Once inside the BIOS, follow the steps.
Open the Advanced CPU configuration or Chipset Section. Locate the virtualization settings, and look for a setting that can enable Virtualization. It can be under the Processor menu, Chiupsert, or even Advanced Chipset.
Once you find the setting, use the keyboard to enable the settings. Make sure to save and exit.
Reboot the computer and then go back to installing Virtual Sandbox, but this time, it will not be greyed out. Instead, you can check the box and install it.
Read: How to enable TPM in Hyper-V to install Windows 11.
Anand Khanse is the Admin of TheWindowsClub.com, a 10-year Microsoft MVP (2006-16) & a Windows Insider MVP (2016-2022). Please read the entire post & the comments first, create a System Restore Point before making any changes to your system & be careful about any 3rd-party offers while installing freeware.
Download PC Repair Tool to quickly find & fix Windows errors automatically
This post will guide you if you receive error message Windows Sandbox cannot be installed, Virtualization support is disabled in the firmware in Windows 11/10 Professional or Enterprise versions. When you go on to enable Windows Sandbox via the Control Panel, you may find that the Windows Sandbox entry is grayed out, and you see this error message. Here’s what you can do to resolve the problem.
Windows Sandbox is a safe environment (Windows inside Windows) where you can safely run and test applications without letting them access the physical machine. The applications lifetime as long as the Sandbox keeps running. That said, to run Sandbox, you need Virtualization support, but if ts not enabled on the firmware level (hardware virtualization), it will not work.
The error message is obvious, and the only way to install Windows Sandbox is to enable Virtualization at the firmware level. If you have a doubt, read our guide to figure out if your computer supports it.
You can also quickly figure it out by typing “msinfo32” in the Run prompt (Win +R), followed by press the enter key. It will reveal the system information, and the end details about Virtualization will be available. If all information about Hyper-V is yes, and the only Virtualization Enabled in Firmware is No, then you only need to enable on the hardware level.
Read: How to enable or disable Hardware virtualization via BIOS.
Turn on Intel VT-x AMD-V aka Hardware Virtualization in BIOS or UEFI Firmware
Depending on your Laptop or Desktop model, find a way to boot into the BIOS. They are usually the F2 or Del keys. If you cannot find it, the other way to get into the firmware would be through Recovery.
Go to Settings > Update and Recovery > Recovery > Restart Now. In the Recovery, select Troubleshoot > Advanced Tools > UEFI Firmware Settings.
The BIOS will have the hardware virtualization listed as Virtualization or something similar.
You will have to look for the term that can help you figure out which menu to enable. Once inside the BIOS, follow the steps.
Open the Advanced CPU configuration or Chipset Section. Locate the virtualization settings, and look for a setting that can enable Virtualization. It can be under the Processor menu, Chiupsert, or even Advanced Chipset.
Once you find the setting, use the keyboard to enable the settings. Make sure to save and exit.
Reboot the computer and then go back to installing Virtual Sandbox, but this time, it will not be greyed out. Instead, you can check the box and install it.
Read: How to enable TPM in Hyper-V to install Windows 11.
Anand Khanse is the Admin of TheWindowsClub.com, a 10-year Microsoft MVP (2006-16) & a Windows Insider MVP (2016-2022). Please read the entire post & the comments first, create a System Restore Point before making any changes to your system & be careful about any 3rd-party offers while installing freeware.