Jak nakonfigurovat karanténu systému Windows

Apr 24, 2025
Soukromí a bezpečnost
NEBEZPEČNÝ OBSAH

Windows 10 je nový Funkce karantény umožňuje bezpečně testovat programy a soubory stažené z internetu spuštěním v zabezpečeném kontejneru. Jeho použití je snadné, ale jeho nastavení je uloženo v textovém konfiguračním souboru.

Sandbox systému Windows se snadno používá, pokud jej máte

Tato funkce je součástí Aktualizace systému Windows 10 z května 2019 . Jakmile si aktualizaci nainstalujete, budete také muset používat edice Windows 10. Professional, Enterprise nebo Education. Není k dispozici pro Windows 10 Home. Pokud je však ve vašem systému k dispozici, můžete snadno aktivujte funkci Sandbox a poté jej spusťte z nabídky Start.

PŘÍBUZNÝ: Jak používat nový sandbox systému Windows 10 (pro bezpečné testování aplikací)

Spustí se sandbox, vytvoří kopii vašeho aktuálního operačního systému Windows, odebere přístup k vašim osobním složkám a poskytne vám čistou plochu systému Windows s přístupem k internetu. Než společnost Microsoft přidala tento konfigurační soubor, Sandbox jste nemohli vůbec přizpůsobit. Pokud jste přístup k internetu nechtěli, bylo nutné jej ihned po spuštění deaktivovat. Pokud jste potřebovali přístup k souborům v hostitelském systému, museli jste je zkopírovat a vložit do karantény. A pokud jste chtěli nainstalovat konkrétní programy třetích stran, musíte je nainstalovat po spuštění Sandboxu.

Protože Windows Sandbox při zavření zcela odstraní svoji instanci, bylo nutné při každém spuštění projít tímto procesem přizpůsobení. Na jedné straně to zajišťuje bezpečnější systém. Pokud se něco pokazí, zavřete Sandbox a vše bude smazáno. Na druhou stranu, pokud potřebujete pravidelně provádět změny, bude to při každém spuštění rychle frustrující.

Abychom tento problém zmírnili, společnost Microsoft představila konfigurační funkci pro Windows Sandbox. Pomocí souborů XML můžete spustit Windows Sandbox s nastavenými parametry. Omezení pískoviště můžete zpřísnit nebo uvolnit. Můžete například zakázat připojení k internetu, konfigurovat sdílené složky s hostitelskou kopií systému Windows 10 nebo spustit skript pro instalaci aplikací. Možnosti jsou v první verzi funkce Sandbox trochu omezené, ale Microsoft pravděpodobně přidá další v budoucích aktualizacích systému Windows 10.

Jak konfigurovat sandbox systému Windows

Vaše izolovaná kopie systému Windows 10 může mít přístup ke sdílené složce v hostitelském operačním systému.

Tato příručka předpokládá, že jste již nastavili Sandbox pro obecné použití. Pokud jste to ještě neudělali, budete muset nejprve jej povolte pomocí dialogového okna Funkce systému Windows .

Pro začátek budete potřebovat Poznámkový blok nebo oblíbený textový editor - to se nám líbí Poznámkový blok ++ —A prázdný nový soubor. Vytvoříte soubor XML pro konfiguraci. Zatímco obeznámenost s Kódovací jazyk XML je užitečné, není to nutné. Jakmile máte soubor na místě, uložíte jej s příponou .wsb (myslím Windows Sand Box). Poklepáním na soubor spustíte Sandbox se zadanou konfigurací.

Tak jako vysvětluje Microsoft , při konfiguraci karantény máte na výběr z několika možností. Můžete povolit nebo zakázat vGPU (virtualizovaný GPU), zapnout nebo vypnout síť, určit sdílenou složku hostitele, nastavit oprávnění pro čtení a zápis v této složce nebo spustit skript při spuštění.

Pomocí tohoto konfiguračního souboru můžete deaktivovat virtualizovaný grafický procesor (ve výchozím nastavení je povolen), vypnout síť (ve výchozím nastavení je zapnutý), určit sdílenou složku hostitele (aplikace v karanténě nemají ve výchozím nastavení přístup k žádné), nastavit čtení / oprávnění k zápisu do této složky a / nebo spuštění skriptu při spuštění

Nejprve otevřete Poznámkový blok nebo oblíbený textový editor a začněte s novým textovým souborem. Přidejte následující text:

<Konfigurace>

</Configuration>

Všechny možnosti, které přidáte, musí být mezi těmito dvěma parametry. Můžete přidat pouze jednu možnost nebo všechny - nemusíte zahrnout všechny. Pokud nezadáte možnost, použije se výchozí.

Jak zakázat virtuální GPU nebo síť

Jak zdůrazňuje Microsoft, virtuální GPU nebo síťové připojení zvyšuje možnosti škodlivého softwaru, který může použít k vymanění se z karantény. Pokud tedy testujete něco, čeho se obzvlášť obáváte, mohlo by být rozumné je deaktivovat.

Chcete-li deaktivovat virtuální GPU, který je ve výchozím nastavení povolen, přidejte do konfiguračního souboru následující text.

<VGpu> Zakázat </VGpu>

Chcete-li zakázat přístup k síti, který je ve výchozím nastavení povolen, přidejte následující text.

<Síť> Zakázat </Networking>

Jak mapovat složku

Chcete-li namapovat složku, budete muset přesně upřesnit, kterou složku chcete sdílet, a poté určit, zda má být složka pouze ke čtení.

Mapování složky vypadá takto:

<MappedFolders>
<MappedFolder>
<HostFolder> C: \ Users \ Public \ Downloads </HostFolder>
<ReadOnly> pravda </ReadOnly>
</MappedFolder>
</MappedFolders>

HostFolder je místo, kde vypisujete konkrétní složku, kterou chcete sdílet. Ve výše uvedeném příkladu je sdílena složka Veřejné stahování nalezená v systémech Windows. Pouze ke čtení nastavuje, zda může sandbox do složky zapisovat nebo ne. Nastavit na skutečný aby složka byla jen pro čtení nebo Nepravdivé aby to bylo zapisovatelné.

Mějte na paměti, že v zásadě zavádíte riziko pro svůj systém propojením složky mezi hostitelem a Windows Sandbox. Poskytnutí přístupu pro zápis do karantény zvyšuje toto riziko. Pokud testujete cokoli, o čem si myslíte, že by mohlo být škodlivé, neměli byste tuto možnost používat.

Jak spustit skript při spuštění

Nakonec můžete spustit vlastní vytvořené skripty nebo základní příkazy. Můžete například přinutit Sandbox, aby po spuštění otevřel namapovanou složku. Vytvoření tohoto souboru by vypadalo takto:

<MappedFolders>
<MappedFolder>
<HostFolder> C: \ Users \ Public \ Downloads </HostFolder>
<ReadOnly> pravda </ReadOnly>
</MappedFolder>
</MappedFolders>
<Přihlašovací příkaz>
<Command> explorer.exe C: \ users \ WDAGUtilityAccount \ Desktop \ Downloads </Command>
</LogonCommand>

WDAGUtilityAccount je výchozí uživatel pro Windows Sandbox, takže na něj budete vždy odkazovat při otevírání složek nebo souborů jako součásti příkazu.

Bohužel v připravovaném vydání aktualizace systému Windows 10 z května 2019 aktualizace LogonCommand Zdá se, že tato volba nefunguje podle očekávání. Neudělalo to vůbec nic, i když jsme použili příklad v dokumentaci Microsoftu. Microsoft pravděpodobně tuto chybu brzy opraví.

Jak spustit sandbox s nastavením

Po dokončení soubor uložte a přidejte mu příponu .wsb. Například pokud jej váš textový editor uloží jako Sandbox.txt, uložte jej jako Sandbox.wsb. Chcete-li spustit sandbox systému Windows s vaším nastavením, poklepejte na soubor .wsb. Můžete jej umístit na plochu nebo k němu vytvořit zástupce v nabídce Start.

Pro vaše pohodlí si jej můžete stáhnout DisabledNetwork soubor abych vám ušetřil pár kroků. Soubor má příponu txt, přejmenujte jej na příponu .wsb a jste připraveni spustit Windows Sandbox.

.vstupní obsah .vstup do zápatí

How To Configure Windows Sandbox

How To Configure The Windows Sandbox

How To Configure The Windows Sandbox

How To Enable Sandbox In Windows 10

Install And Use The Windows Sandbox

How To Install And Configure Windows Sandbox---A Lightweight Virtual Desktop

How To Enable Windows 10 Sandbox

How To Bury Risk In The Sand ? Configure Windows Sandbox For Malware Analysis

How To Enable Windows Sandbox In Windows 10 Home

How To Use Windows Sandbox On Windows 10 Enable Sandbox

How To Enable ‘Windows Sandbox’ On Windows 10

Windows 10 SandBox Setup & Why You Should Use It

Windows Sandbox - Installation And First Look

Enable Windows Sandbox On Windows 10 Home Edition

How To Fix All Error Of Windows Sandbox Not Opening In Windows 10

How To Use Windows Sandbox - A Lightweight Virtual Machine

Windows Sandbox - How To Enable 'Windows Sandbox' On Windows 10

Windows Sandbox Complete Explanation, Configuration & Demonstration

How To Enable Windows Sandbox In Windows 10 And Map A Host Folder Step By Step

How To Setup A Sandbox Environment For Malware Analysis


Soukromí a bezpečnost - Nejoblíbenější články

Váš Mac sleduje vaši polohu v High Sierra, zde je důvod (a jak ji deaktivovat)

Soukromí a bezpečnost Oct 13, 2025

NEBEZPEČNÝ OBSAH Pravděpodobně jste si toho nevšimli, ale macOS High Sierra udržuje průběžný seznam opakujících se míst. Tato funkce se jmenuje Význam..


Jak používat Snapchat bez sdílení vaší polohy

Soukromí a bezpečnost Aug 18, 2025

NEBEZPEČNÝ OBSAH Snapchat’s new Funkce Snap Map je neuvěřitelně strašidelná —Sdílí vaši polohu se všemi svými přáteli pokaždé, když otevřete S..


Jak odebrat komentáře ostatních lidí z vašich příspěvků na Facebooku

Soukromí a bezpečnost Jul 12, 2025

Ostatní lidé jsou nejhorší. Na Facebooku umístíte krásnou fotografii sebe a oni jen mít říkat ty nejhorší věci. Dobrou zprávou je, že můžete..


Jak zálohovat a přenášet nastavení vašich programů Windows na nový počítač pomocí CloneApp

Soukromí a bezpečnost Sep 15, 2025

NEBEZPEČNÝ OBSAH Kolikrát jste migrovali na nový počítač nebo přeinstalovali Windows a ztratili všechna drobná nastavení v programech Windows, která jste nakonec dokon..


Jak nastavit časové limity pro běžný účet ve Windows 10

Soukromí a bezpečnost Jul 14, 2025

Rodičovská kontrola v systému Windows 10 je docela solidní, ale abyste ji mohli používat, musíte nastavit celou rodinu pomocí účtů Microsoft a musíte pro své d..


Jak vynutit, aby si váš počítač uchoval svou soukromou IP adresu

Soukromí a bezpečnost Sep 14, 2025

Mohou nastat situace, kdy budete potřebovat, aby si váš počítač uchoval stejnou místní IP adresu při každém spuštění. Přeposílání portů, sdílení obsahu ve vaš�..


Geek pro začátečníky: Vše, co potřebujete vědět o rozšířeních prohlížeče

Soukromí a bezpečnost Aug 1, 2025

NEBEZPEČNÝ OBSAH Rozšíření prohlížeče rozšiřují váš webový prohlížeč o další funkce, upravují webové stránky a integrují váš prohlížeč s dalšími slu..


K automatickému vyčištění infikovaného počítače použijte Autoruns

Soukromí a bezpečnost Jul 23, 2025

NEBEZPEČNÝ OBSAH Existuje mnoho programů proti malwaru, které vyčistí váš systém od nepříjemností, ale co se stane, když takový program nemůžete použít? Autoruns, od SysIn..


Kategorie