Windows 10システム管理者は、便利なRun in Sandboxスクリプトを使用して、安全なサンドボックス環境(Windows Sandbox)で実行可能ファイル、zipアーカイブ、およびスクリプトを実行するためのオプションを追加できます。
どこから始めますか?
Windowsサンドボックスは2018年の終わりに最初に導入されました。このセキュリティツールの主な目的は、管理者が分離された環境でファイルとスクリプトを実行して、基盤となるシステムへの損傷を防ぐ機能を提供することです。
Windows Sandboxは、バージョン1903以降のWindows 10のすべてのプロフェッショナルエディションで利用できますが、Windows 10 Home管理者でも、手動でサンドボックスをシステムに追加できます。
「サンドボックスで実行」スクリプトは、Windows Explorer 10でさまざまなファイルタイプのメニュー項目を追加します。インストール後、サポートされているタイプのファイルを実行するには、エクスプローラーでファイルを右クリックし、「実行」を選択するだけです。サンドボックス」オプション..。
スクリプトが機能するための主な要件は、Windowsサンドボックスがすでにシステムにインストールされていることです。このコンポーネントは、[Windowsサンドボックス]項目にチェックマークを付けることで、コントロールパネルアプレットの[Windowsの機能をオンまたはオフにする]に追加できます。おそらく、将来、この機能は「設定」アプリケーションに移されるでしょうが、今のところ、アプレットで利用可能です。
Windows10サンドボックスでファイルをすばやく起動するオプションを追加する方法
注意:
テストシステムWindows10 Proバージョン2004で「サンドボックスで実行」スクリプトをテストすると、メニュー項目がフランス語で表示されました。英語を使用するには、Sources \ Run_in_Sandbox \ Sandbox_Config.xml構成ファイルで、Main_Languageパラメーターをfr-frからen-usに変更します。
注意:
テストシステムWindows10 Proバージョン2004で「サンドボックスで実行」スクリプトをテストすると、EXEおよびMSI実行可能ファイルを実行する関数でエラーが発生しました。サンドボックスでは、PS1およびVBSスクリプトファイルのみが正しく起動され、サンドボックスでのZIPアーカイブの解凍は問題なく機能しました。
Run in Sandboxをインストールするには、次の手順に従います。
[コード]> [Zipのダウンロード]を選択して、GitHubからスクリプトの最新バージョンをダウンロードします。
アーカイブの内容をシステムに抽出し、解凍したフォルダーをWindowsエクスプローラーで開きます。
[ファイル]> [WindowsPowershellの起動]> [管理者としてWindowsPowershellを実行]を選択します。
Powershellインターフェイスで次のコマンドを実行し、インストールを求めるメッセージが表示されたら、Y(または2番目のコマンドの場合はR)を指定します。
Set-ExecutionPolicy Unrestricted
。\ Add_Structure.ps1
Set-ExecutionPolicy AllSigned
スクリプトはエクスプローラーの新しいメニュー項目を追加します
Run in Sandboxスクリプトは、PS1、VBS、MSI、およびEXEファイルタイプをサポートします。コンテキストメニューからサンドボックス起動オプションを選択すると、スクリプトによってWSBファイルが作成されます。その後、サンドボックスが自動的に起動します。
PS1スクリプトとVBSスクリプトには、2つのコンテキストメニュー項目があります。 1つ目はパラメーターなしでスクリプトを実行し、2つ目はパラメーターを追加できます。
「サンドボックスで実行」スクリプトは、安全な環境で疑わしいファイルを実行したいシステム管理者、テスター、および関心のあるユーザーに役立ちます。 Sandboxieなどのサードパーティソリューションは同じ機能を提供しますが、実稼働環境ではサードパーティソフトウェアの使用が禁止されている場合があり、Windowsサンドボックスはオペレーティングシステム自体で使用できます。
Windowsサンドボックスを使用していますか?