211service.com
Windows10でWindowsサンドボックス構成をカスタマイズする方法[パーティションマネージャー]
概要 :
Windows Sandboxを知っていますか?これは、他のオペレーティングシステムから分離してアプリケーションを安全に実行できるようにする便利なツールです。この投稿では、 MiniTool それを紹介し、構成ファイルを作成してカスタマイズする方法を示します。
クイックナビゲーション:
- Windowsサンドボックス構成ファイルの作成に関するガイド
- ネットワークを無効にする
- vGPUを無効にする
- ファイルを転送するためのフォルダをマップする
- LogonCommand
- サンプル構成ファイルを作成する
- ユーザーコメント
Windows 10 May 2019 Update(バージョン1903)には、WindowsSandboxと呼ばれる新機能が含まれていました。起動すると、メインのWindowsインストールとは別の分離された軽量デスクトップ環境が作成され、その分離された環境でアプリケーションを安全に実行できるようになります。
さらに、セッションを終了するか、サンドボックスウィンドウを閉じると、関連するファイルを含むすべてのソフトウェアが完全に削除されます。これは、通常のWindowsインストールに影響を与えることを恐れずに、信頼できないソフトウェア、スクリプト、悪意のあるファイル、およびアドウェアを実行できることを意味します。
Windows10ProをPC愛好家向けのOSにする機能この投稿では、Windows Sandboxを紹介し、MicrosoftがWindows10ProをPC愛好家向けのOSにする方法を推測します。
続きを読む
Windows Sandbox環境をユーザーの実際のニーズに合わせるために、Microsoftでは、Sandboxの機能を変更する構成ファイルを作成することを許可しています。設定ファイルを作成し、それを使用してWindows Sandboxを起動する方法については、次の内容をお読みください。
Windowsサンドボックス構成ファイルの作成に関するガイド
Windows Sandbox構成ファイルを作成するときは、次の手順で必要な数だけ作成できます。
ステップ1: テキストエディタを開く メモ帳のように。
ステップ2: 構成オプションまたはディレクティブを入力します 使いたい。設定ファイルはで始まる必要があることに注意してください タグを付けて終了する 。これらの2つのタグの間に、さまざまな構成ディレクティブを追加できます。構造は次のとおりです。
..。
ステップ3: 構成ファイルを保存します なので .wsb ファイルとそれらを与える わかりやすい名前 たとえば、mapped-malware-folder.wsbです。これらのわかりやすい名前から、それらが実行するタスクを知ることができます。
ステップ4: Windowsサンドボックスを起動します 特定の構成ファイルをダブルクリックします。
Windows Sandboxファイルで使用できるさまざまな構成オプションがあります。それらの使用方法については、次のコンテンツをお読みください。
Windows Sandboxハイパーバイザーが見つかりません–修正方法は次のとおりですWindows10でWindowsSandboxを実行しているときに、ハイパーバイザーが見つからなかったことを示すエラーはありますか?この投稿はこのエラーを修正する効果的な方法を提供するので、慌てる必要はありません。
続きを読むネットワークを無効にする
マルウェアサンプルをテストする場合、感染はリモートホストに接続したり、その他の望ましくないネットワーク動作を実行したりする可能性があります。この問題を解決するには、ネットワークを使用せずにWindowsサンドボックスでテストすると便利な場合があります。
ネットワークを無効にするには、次のディレクティブを使用する必要があります。
無効にする
ネットワークを再度有効にするには、次のように置き換える必要があります 無効にする と デフォルト 。
vGPUを無効にする
Windows Sandboxは、パフォーマンスを向上させるために、デフォルトで仮想ハードウェアGPUを使用します。ただし、代わりにソフトウェアレンダリングを使用する場合は、次の構成ディレクティブを使用してvGPUを無効にできます。
ヒント: 大多数のユーザーにとって、ソフトウェアのレンダリングは非常に遅くなるため、vGPUを無効にしないでください。無効にする
vGPUを再度有効にする場合は、交換する必要があります 無効にする と デフォルト 。
ファイルを転送するためのフォルダをマップする
Windows Sandboxを使用すると、ホストWindows(通常のWindowsインストール)からフォルダーをマップして、サンドボックスでアクセスできるようにすることができます。これを行うには、MappedFolderディレクティブを使用して、Windowsサンドボックスでアクセス可能にするホスト上のフォルダーを指定する必要があります。
このディレクティブ構造は次のとおりです。
ホストフォルダへのパス
価値
The 読み取り専用値 に設定することができます 真 また 誤り 。 真の値 フォルダー内のファイルはサンドボックスから変更できないことを意味しますが、値は 誤り サンドボックスがこれらのファイルを変更できることを意味します。
最後に、これらのフォルダがサンドボックスで共有されると、デスクトップの C: users WDAGUtilityAccount Desktop フォルダ。
LogonCommand
Windows Sandboxは、Sandboxの起動後にコマンドを自動的に実行する機能もサポートしています。これを行うには、以下のディレクティブを使用する必要があります。
呼び出されるコマンド
たとえば、Windows Sandboxの起動後にファイルエクスプローラーを自動的に開きたい場合は、次のように記述します。 explorer.exe タグ間 とタグ 。
サンプル構成ファイルを作成する
このセクションでは、これらのディレクティブを一緒に使用する方法を説明するサンプルを作成します。 Windows Sandboxを使用して、WindowsコンピューターのC: Malware-Samplesフォルダーに保存されているファイルをテストし、それらがマルウェアであるかどうかを確認するとします。どの構成オプションまたはディレクティブを使用する必要がありますか?
まず、サンプルが悪意のあるネットワーク呼び出しを行う可能性があるため、サンプルを使用するときにネットワークを無効にする必要がある場合があります。次に、フォルダをサンドボックスで利用できるようにする必要があります。最後に、サンドボックスを起動したときにフォルダを自動的に開くようにすることもできます。
そのためには、次のように構成ファイルを作成する必要があります。
無効にする
C:Malware-サンプル
true
explorer.exe C: users WDAGUtilityAccount DesktopMalware-サンプル
Windows10を仮想マシンとして使用する方法-ステップバイステップガイド
Windows 10を仮想マシンとして使用するにはどうすればよいですか?この投稿では、VirtualBoxとVMware Workstationを例に取って、詳細な手順を示し、いくつかの役立つヒントを示します。
続きを読む