คุณลักษณะ Sandbox ใหม่ของ Windows 10ช่วยให้คุณสามารถทดสอบโปรแกรมและไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตได้อย่างปลอดภัยโดยเรียกใช้ในสภาพแวดล้อมที่ปลอดภัย คุณลักษณะนี้ใช้งานง่าย แต่การตั้งค่าถูกซ่อนอยู่ในไฟล์การกำหนดค่าข้อความ บทความนี้จะแนะนำวิธีกำหนดค่า Windows Sandbox บน Windows 10
ฟีเจอร์นี้เป็นส่วนหนึ่งของการอัปเดต Windows 10 เดือนพฤษภาคม 2019 เมื่อคุณติดตั้งการอัปเดตแล้ว คุณจะสามารถใช้งานได้บน Windows 10 รุ่น Professional, Enterprise หรือ Education แต่หากมีอยู่ในระบบของคุณ คุณสามารถเปิดใช้งานได้อย่างง่ายดาย คุณลักษณะ Sandbox จากนั้นเปิดใช้งานจากเมนู Start
Sandbox จะเปิดตัว คัดลอกระบบปฏิบัติการ Windows ปัจจุบัน ลบการเข้าถึงโฟลเดอร์ส่วนบุคคล ทำให้คุณมีเดสก์ท็อป Windows ที่สะอาดตาพร้อมอินเทอร์เน็ต ก่อนที่ Microsoft จะเพิ่มไฟล์การกำหนดค่านี้ คุณไม่สามารถปรับแต่ง Sandbox ได้ หากคุณไม่ต้องการเข้าถึงอินเทอร์เน็ต คุณต้องปิดการใช้งานทันทีหลังจากเปิดตัว หากคุณต้องการเข้าถึงไฟล์บนระบบโฮสต์ คุณต้องคัดลอกและวางไฟล์เหล่านั้นลงใน Sandbox และหากคุณต้องการติดตั้งโปรแกรมของบริษัทอื่น คุณต้องติดตั้งโปรแกรมเหล่านั้นหลังจากเปิดตัว Sandbox ด้วย
เนื่องจาก Windows Sandbox จะลบอินสแตนซ์ทั้งหมดเมื่อปิดเพื่อให้แน่ใจว่าระบบมีความปลอดภัยมากขึ้น คุณต้องดำเนินการตามกระบวนการปรับแต่งทุกครั้งที่คุณเปิดใช้งาน หากเกิดปัญหา ให้ปิด Sandbox แล้วทุกอย่างจะถูกลบ
วิธีกำหนดค่า Windows Sandbox
คู่มือนี้ถือว่าคุณได้ตั้งค่า Sandbox สำหรับการใช้งานตามปกติแล้ว ถ้าไม่ คุณต้องเปิดใช้งานก่อนด้วยกล่องโต้ตอบคุณลักษณะของ Windows
ในการเริ่มต้น คุณต้องใช้ แอป Notepadหรือแอปแก้ไขข้อความอื่น คุณต้องสร้างไฟล์ XML สำหรับการกำหนดค่า เมื่อคุณสร้างไฟล์แล้ว คุณต้องบันทึกไฟล์ด้วยนามสกุล .wsb จากนั้นดับเบิลคลิกที่ไฟล์เพื่อเปิด Sandbox ด้วยการกำหนดค่าเฉพาะ
ตามที่อธิบายโดย Microsoft คุณควรเลือกตัวเลือกจำนวนหนึ่งเมื่อกำหนดค่า Sandbox เช่น การเปิดใช้งานหรือปิดใช้งาน vGPU (GPU เสมือน) การเปิดใช้งานหรือปิดใช้งานเครือข่าย การกำหนดโฟลเดอร์โฮสต์ที่ใช้ร่วมกัน การตั้งค่าสิทธิ์การอ่าน/เขียนในโฟลเดอร์ รายการหรือเรียกใช้สคริปต์ ในการเปิดตัว
การใช้ไฟล์การกำหนดค่านี้จะช่วยให้คุณสามารถปิดการใช้งาน GPU เสมือน (เปิดใช้งานโดยค่าเริ่มต้น), ปิดการใช้งานเครือข่าย (เปิดใช้งานโดยค่าเริ่มต้น), ระบุโฟลเดอร์โฮสต์ที่ใช้ร่วมกัน (แอปพลิเคชันแซนด์บ็อกซ์ไม่สามารถเข้าถึงโฟลเดอร์ตามค่าเริ่มต้น), ตั้งค่าการอ่าน/ เขียนสิทธิ์ในโฟลเดอร์นั้นและรันสคริปต์เมื่อเปิดใช้งาน
ขั้นแรก เปิด Notepad หรือแอปพลิเคชันแก้ไขข้อความที่คุณชื่นชอบ และเพิ่มบรรทัดต่อไปนี้ลงในไฟล์ข้อความใหม่:
ตัวเลือกทั้งหมดที่คุณเพิ่มจะต้องอยู่ระหว่างพารามิเตอร์ทั้งสองนี้ คุณสามารถเพิ่มได้ตั้งแต่หนึ่งตัวเลือกขึ้นไป หรือหากไม่มีการเพิ่มสิ่งใดเลย ระบบจะใช้การกำหนดค่าเริ่มต้น
วิธีปิดการใช้งาน GPU เสมือนหรือเครือข่าย
ตามข้อมูลของ Microsoft การเปิดใช้งานเครือข่ายหรือ GPU เสมือนจะเพิ่มโอกาสที่มัลแวร์จะหลบหนีออกจากสภาพแวดล้อมแซนด์บ็อกซ์ ดังนั้นหากคุณต้องการทดสอบสิ่งที่สงสัยว่ามีมัลแวร์อยู่ คุณควรปิดการใช้งาน
หากต้องการปิดใช้งาน GPU เสมือน (เปิดใช้งานโดยค่าเริ่มต้น) ให้เพิ่มบรรทัดข้อความต่อไปนี้ลงในไฟล์กำหนดค่า
ปิดการใช้งาน
หากต้องการปิดใช้งานการเข้าถึงเครือข่าย (เปิดใช้งานโดยค่าเริ่มต้น) ให้เพิ่มบรรทัดข้อความต่อไปนี้:
ปิดการใช้งาน
วิธีแมปโฟลเดอร์
ในการแมปโฟลเดอร์ คุณต้องระบุโฟลเดอร์ที่จะแชร์ จากนั้นระบุว่าโฟลเดอร์ใดเป็นแบบอ่านอย่างเดียว
ดำเนินการแมปไดเรกทอรีโดยใช้บรรทัดข้อความที่คล้ายกับข้อความต่อไปนี้:
C:\Users\Public\Downloads จริง
HostFolder เป็นที่ที่คุณแสดงรายการโฟลเดอร์เฉพาะที่คุณต้องการแชร์ ในตัวอย่างข้างต้น โฟลเดอร์ Public Download ในระบบ Windows จะถูกแชร์ ReadOnly ตั้งค่าความสามารถของ Sandbox ในการเขียนไดเร็กทอรีเป็นจริงสำหรับการอ่านอย่างเดียวหรือเท็จสำหรับการเขียน
อย่างไรก็ตาม คุณควรทราบว่าระบบของคุณอาจตกอยู่ในอันตรายเมื่อเชื่อมโยงโฟลเดอร์ระหว่าง Windows Sandbox และพื้นที่เก็บข้อมูล และการให้สิทธิ์ในการเขียนยิ่งเพิ่มอันตรายนี้ หากคุณทดสอบสิ่งที่ต้องสงสัยว่าเป็นอันตราย คุณไม่ควรใช้ตัวเลือกนี้
วิธีรันสคริปต์เมื่อเปิดตัว
สุดท้าย คุณสามารถเรียกใช้สคริปต์ที่กำหนดเองหรือคำสั่งพื้นฐานเพื่อบังคับให้ Sandbox เปิดโฟลเดอร์ที่แมปเมื่อเปิดใช้งาน แทนที่เส้นทางโฟลเดอร์และให้สิทธิ์ที่ถูกต้องแก่โฟลเดอร์ของคุณ
C:\Users\Public\Downloads จริง explorer.exe C:\users\WDAGUtilityAccount\Desktop\Downloads
WDAGUtilityAccount เป็นผู้ใช้เริ่มต้นของ Windows Sandbox ดังนั้นคุณต้องเห็นว่าเป็นส่วนหนึ่งของคำสั่งเมื่อเปิดโฟลเดอร์หรือไฟล์
อย่างไรก็ตาม ในรุ่นที่เพิ่งเปิดตัวของการอัปเดต Windows 10 เดือนพฤษภาคม 2019 ตัวเลือก LogonCommand ไม่ทำงาน และไม่มีการดำเนินการใดๆ หวังว่า Microsoft จะแก้ไขข้อผิดพลาดนี้ในไม่ช้า
วิธีเปิด Sandbox ในการตั้งค่า
หลังจากแก้ไขไฟล์การกำหนดค่าแล้ว ให้บันทึกเป็น .wsb ตัวอย่างเช่น หากแอปพลิเคชันแก้ไขข้อความของคุณบันทึกไฟล์เป็น Sandbox.txt ให้เปลี่ยนเป็น Sandbox.wsb หากต้องการเปิด Windows Sandbox ในการตั้งค่า ให้ดับเบิลคลิกที่ไฟล์ .wsb คุณสามารถปล่อยไฟล์นี้ไว้บนเดสก์ท็อปหรือสร้างทางลัดในเมนูเริ่มได้
ขอให้คุณประสบความสำเร็จ!