À partir de Windows 10 build 18305, Microsoft a introduit Windows Sandbox. Windows Sandbox est un nouvel environnement de bureau léger, conçu pour permettre aux applications de s'exécuter séparément et en toute sécurité. À partir de Windows 10 build 18936, l’exécution de Windows Sandbox ne nécessite plus de droits d’administrateur.
Ce guide vous expliquera ce qu'est Windows Sandbox, ses principales fonctionnalités et comment activer ou désactiver la fonctionnalité Windows Sandbox sur Windows 10 Pro ou Enterprise.
Qu’est-ce que le bac à sable Windows ? Comment activer/désactiver Windows Sandbox sur Windows 10
Qu’est-ce que le bac à sable Windows ?
Microsoft tente de résoudre un problème de longue date pour les utilisateurs de Windows : comment exécuter en toute sécurité un fichier .exe inconnu sur un PC ? En fait, il existait auparavant un moyen d'exécuter des fichiers exécutables inconnus sous Windows, qui consistait à configurer des machines virtuelles pour tester des applications inconnues, mais cette méthode était réservée aux utilisateurs avancés et nécessite de nombreuses connaissances professionnelles.
Comprenant cela, Microsoft a développé une méthode plus simple permettant à toute personne utilisant Windows 10 de lancer des applications dans un environnement de bureau isolé, garantissant ainsi une plus grande sécurité. Windows Sandbox est une nouvelle fonctionnalité de Windows 10 et devrait être officiellement utilisée l'année prochaine. Windows Sandbox permet de créer un environnement de bureau temporaire pour isoler une application spécifique qui, selon vous, contient des risques de sécurité potentiels.
Par nature, Windows Sandbox est conçu à des fins de sécurité et jetables, donc une fois que vous aurez fini d'exécuter l'application dans ce mode, l'intégralité du Sandbox sera également supprimée. Avec Windows Sandbox, vous n'aurez pas besoin de configurer une machine virtuelle, mais cela nécessitera que les capacités de virtualisation soient activées dans le BIOS . Microsoft propose Windows Sandbox comme fonctionnalité de Windows 10 Pro ou Windows 10 Enterprise, et l'outil s'adresse clairement aux entreprises ou aux utilisateurs avancés ayant des besoins de sécurité élevés, chérie.
De plus, il y aura également une nouvelle fonctionnalité intelligente, à savoir que chaque fois que Windows Sandbox est activé, il crée simplement une nouvelle installation Windows légère (100 Mo) pour exécuter l'application. Microsoft utilisera son propre hyperviseur pour créer un noyau distinct, complètement isolé du PC hôte. Les utilisateurs de Windows 10 pourront commencer à tester cette nouvelle fonctionnalité une fois que Microsoft publiera la mise à jour 18305 ou ultérieure.
Caractéristiques du bac à sable Windows :
- Sandbox fait partie de Windows : tout le nécessaire pour cette fonctionnalité est fourni avec Windows 10 Pro et Enterprise. Vous n'aurez pas besoin de télécharger du VHD !
- Original - chaque fois que Windows Sandbox est lancé, il agira comme une toute nouvelle installation propre de Windows.
- Jetable - rien n'est conservé, tout est complètement effacé une fois que vous fermez l'application.
- Sécurité - Sandbox utilise la virtualisation matérielle pour isoler le noyau, en s'appuyant sur l'hyperviseur Microsoft pour exécuter le noyau séparément, tout en isolant également Windows Sandbox de l'ordinateur hôte.
- Efficace - Sandbox utilise un planificateur de noyau intégré, une gestion intelligente de la mémoire et un GPU virtuel.
Conditions préalables à l'utilisation de Windows Sandbox
- Windows 10 Professionnel ou Enterprise Insider, version 18305 ou supérieure.
- Architecture AMD64.
- Les capacités de virtualisation sont activées dans le BIOS.
- Au moins 4 Go de RAM (8 Go recommandés).
- Au moins 1 Go d'espace disque libre (SSD recommandé).
- CPU avec au moins 2 cœurs (4 cœurs avec hyper-threading comme recommandé).
Comment lancer Windows Sandbox dans les fonctionnalités Windows
Étape 1 : Installez Windows 10 Pro ou Enterprise, Insider, build 18305 ou supérieur.
Étape 2 : Activer la virtualisation :
Si vous utilisez un vrai ordinateur, assurez-vous que la virtualisation est activée dans le BIOS .
Si vous utilisez une machine virtuelle, activez la virtualisation imbriquée avec cette commande PowerShell :
Set-VMProcessor -VMName -ExposeVirtualizationExtensions $true
Étape 3 : ouvrez les fonctionnalités Windows , puis sélectionnez Windows Sandbox . Cliquez sur OK pour installer Windows Sandbox. Il vous sera peut-être demandé de redémarrer votre ordinateur une fois l'installation terminée.
Étape 4 : À l'aide du menu Démarrer, recherchez Windows Sandbox , cliquez dessus avec le bouton droit et sélectionnez Plus > Exécuter en tant qu'administrateur .
Ensuite, la fenêtre sandbox sera lancée. Le processus de lancement du sandbox peut prendre de 3 à 8 minutes selon la configuration de l'appareil. Le conseil est que lorsque vous lancez le bac à sable, désactivez les autres applications afin que le temps de lancement puisse être plus rapide.
Si vous souhaitez agrandir la fenêtre sur tout l'écran du bureau, cliquez sur l'icône d'agrandissement dans le coin droit. Il y aura alors une barre bleue au milieu du bord supérieur de l’écran. Vous pouvez réduire, épingler et rétracter la barre des tâches à l'aide des icônes ci-dessus.
Dans l'interface de votre PC, vous n'aurez que le lecteur C. La capacité du lecteur C sur le Sandbox est également l'espace libre restant sur le système réel.
Vous pouvez installer des logiciels et des applications à lancer sur Sandbox, ou tester certains logiciels avec lesquels vous ne vous sentez pas à l'aise.
Et lorsque vous désactivez le logiciel sandbox, vous recevrez une notification indiquant que vous perdrez toutes les applications précédemment installées sur le sandbox Windows 10. Cliquez sur OK pour désactiver la fenêtre Sandbox.
Activer ou désactiver Windows Sandbox dans PowerShell
1. Si vous envisagez d'activer Windows Sandbox, vous devez d'abord vous assurer que la virtualisation est activée dans les paramètres UEFI/BIOS (comme ci-dessus).
2. Ouvrez PowerShell avec les droits d'administrateur .
3. Copiez et collez la commande ci-dessous que vous souhaitez utiliser dans PowerShell et appuyez sur Enter
.
- Activer le bac à sable Windows
Enable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -All -Online
- Désactiver Windows Sandbox - par défaut
Disable-WindowsOptionalFeature –FeatureName "Containers-DisposableClientVM" -Online
Activer ou désactiver Windows Sandbox dans PowerShell
4. Lorsque vous êtes invité à redémarrer l'ordinateur, entrez Y
et appuyez sur Enter
.
Activer ou désactiver Windows Sandbox dans l'invite de commande
Remarque : activez la virtualisation dans les paramètres UEFI/BIOS.
1. Ouvrez l'invite de commande avec les droits d'administrateur .
2. Copiez et collez la commande que vous souhaitez utiliser dans l'invite de commande et appuyez sur Enter
.
- Activer le bac à sable Windows
Dism /online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" -All
- Désactiver Windows Sandbox - par défaut
Dism /online /Disable-Feature /FeatureName:"Containers-DisposableClientVM"
Activer ou désactiver Windows Sandbox dans l'invite de commande
3. Lorsque vous êtes invité à redémarrer l'ordinateur, entrez Y
pour le faire.
Vous trouverez ci-dessus une introduction et des instructions pour ouvrir le bac à sable sur votre ordinateur, en particulier comment ouvrir le bac à sable sous Windows 10. Lorsque vous utilisez Sandbox sur Windows 10, vous pouvez être assuré que vous pouvez tester les logiciels que vous jugez dangereux au lieu d'avoir à le faire. tester sur ordinateur.
En savoir plus :