
如果您需要在 Windows 11 中安全运行可疑程序或未知软件,Windows Sandbox 提供了一个与主系统完全隔离的临时桌面环境。以下是启用该功能的具体步骤:
一、确认系统版本与硬件虚拟化状态
Windows Sandbox 仅支持 Windows 11 专业版、企业版或教育版,并强制依赖 CPU 硬件虚拟化(Intel VT-x 或 AMD-V)已开启。若系统为家庭版,或虚拟化处于禁用状态,则无法启用沙盒功能。
1、按下 Win + R 打开“运行”对话框,输入 winver 并回车,确认系统版本名称中包含 Professional、Enterprise 或 Education。
2、按下 Ctrl + Shift + Esc 打开任务管理器,切换至「性能」选项卡,点击左侧「CPU」,查看右侧「虚拟化」状态是否显示为 已启用。
3、若显示「已禁用」,需重启电脑并在开机自检阶段反复按 Del、F2、F10 或 Esc(依主板品牌而定)进入 BIOS/UEFI 设置界面。
4、在 BIOS/UEFI 中定位到 Advanced → CPU Configuration 或 Security → Virtualization Technology 类似路径,将 Intel VT-x(Intel 平台)或 SVM Mode(AMD 平台)设为 Enabled。
5、保存设置并退出,系统重启后再次通过任务管理器确认「虚拟化」状态已变为 已启用。
二、通过“Windows 功能”图形界面启用
该方式利用系统内置的可视化管理器自动部署沙盒及其全部依赖项(如虚拟机平台),无需手动勾选其他组件,操作最直观,适用于绝大多数用户。
1、按下 Win + R 打开“运行”对话框,输入 optionalfeatures 并回车,打开「Windows 功能」窗口。
2、在功能列表中向下滚动,找到并勾选 Windows 沙盒 复选框。
3、点击「确定」,系统将自动检测并启用所需依赖项,开始下载与安装过程。
4、安装完成后,弹出提示框显示 Windows 已完成请求的更改。
5、点击「立即重新启动」,等待系统重启完毕。
三、使用 PowerShell(管理员权限)启用
该方法绕过图形界面,直接调用系统级命令启用沙盒功能,执行速度快、反馈明确,适合熟悉终端操作或需批量部署的场景。
1、右键点击任务栏上的 Windows 徽标,选择「终端(管理员)」或「Windows PowerShell(管理员)」。
2、在弹出的用户账户控制(UAC)窗口中,点击「是」授权提升权限。
3、依次执行以下三条命令(每条后按回车):
Enable-WindowsOptionalFeature -Online -FeatureName “Containers-DisposableClientVM” -All
Enable-WindowsOptionalFeature -Online -FeatureName “Windows-Hypervisor-Platform” -NoRestart
Enable-WindowsOptionalFeature -Online -FeatureName “VirtualMachinePlatform” -NoRestart
4、全部执行成功后,输入 shutdown /r /t 0 立即重启系统。
四、通过命令行启用并跳过依赖项自动校验
当系统因策略限制或功能列表异常导致图形界面无法勾选时,可强制启用沙盒核心组件,跳过系统对依赖项的默认校验流程,适用于企业组策略锁定环境。
1、以管理员身份运行 Windows Terminal 或 PowerShell。
2、执行以下命令禁用 Windows 功能依赖项检查:
dism /online /Disable-Feature /FeatureName:Containers-DisposableClientVM /Remove /NoRestart
3、再执行启用命令:
dism /online /Enable-Feature /FeatureName:Containers-DisposableClientVM /All /NoRestart
4、手动启用底层平台支持:
bcdedit /set hypervisorlaunchtype auto
5、执行 shutdown /r /t 0 完成重启。
五、启用后首次运行与可疑程序测试准备
沙盒每次启动均为全新干净环境,所有操作不会影响主系统。首次运行会自动初始化镜像,需联网且可能耗时 1–3 分钟;关闭后所有内容被彻底销毁。
1、重启完成后,在「开始」菜单中搜索 Windows Sandbox 并点击启动。
2、等待初始化完成,进入空白桌面环境后,确认右下角通知区域显示 Windows Sandbox is ready。
3、在主机中复制可疑程序安装包或可执行文件,切换至沙盒窗口,按 Ctrl + V 粘贴并运行。
4、观察其行为:网络连接、进程创建、注册表写入、文件生成等,所有操作均被限制在沙盒内。
5、测试结束后,直接关闭沙盒窗口,系统将提示是否删除所有内容,点击「确定」即可完成清理。

评论(0)