Blog navigation

Najnowsze posty

2 wyświetlenia 0 Lubię
Read more
3 wyświetlenia 0 Lubię
Read more
2 wyświetlenia 0 Lubię
Read more
2 wyświetlenia 0 Lubię
Read more
3 wyświetlenia 0 Lubię
Read more

Windows Sandbox — bezpieczne testowanie aplikacji w Windows 11 Pro

120 Odsłony 0 Polubiony
 
Autor: Zespół KluczeSoft | Zaktualizowano: Marzec 2026 | Czas czytania: ~16 minut

Windows Sandbox — bezpieczne testowanie programów w Windows 11 Pro [Poradnik 2026]

W skrócie: Windows Sandbox to wbudowana funkcja Windows 11 Pro, która tworzy jednorazowe, izolowane środowisko pulpitu — idealnie do testowania nieznanych programów, otwierania podejrzanych plików czy sprawdzania ustawień bez ryzyka dla głównego systemu. Po zamknięciu Sandboxa wszystkie zmiany zostają automatycznie usunięte. Włączenie zajmuje 2 minuty, a uruchomienie środowiska — kilka sekund. Poniżej znajdziesz kompletny poradnik: jak włączyć Windows Sandbox, jak go skonfigurować plikami .wsb, praktyczne zastosowania oraz porównanie z maszynami wirtualnymi.

Pobrałeś program z nieznanego źródła i nie wiesz, czy jest bezpieczny? Klient wysłał Ci plik, który wygląda podejrzanie? A może chcesz przetestować zmiany w rejestrze systemu bez konsekwencji? Windows Sandbox rozwiązuje te problemy — jednym kliknięciem uruchamiasz czysty system Windows, testujesz co potrzebujesz, a po zamknięciu okna wszystko znika. Bez śladu, bez ryzyka.

To nie jest wirtualizacja dla zaawansowanych administratorów IT. Windows Sandbox jest zaprojektowany tak, aby każdy użytkownik Windows 11 Pro mógł z niego korzystać — bez instalowania dodatkowego oprogramowania, bez konfiguracji dysków wirtualnych i bez specjalistycznej wiedzy. W tym poradniku pokażemy Ci dokładnie, jak to działa.

Spis treści

  1. Co to jest Windows Sandbox i jak działa?
  2. Wymagania systemowe
  3. Jak włączyć Windows Sandbox — 3 metody
  4. Pierwsze uruchomienie — krok po kroku
  5. Zaawansowana konfiguracja plikami .wsb
  6. Praktyczne zastosowania Windows Sandbox
  7. Sandbox vs maszyna wirtualna — porównanie
  8. Optymalizacja wydajności
  9. Najczęściej zadawane pytania (FAQ)
  10. Podsumowanie

1. Co to jest Windows Sandbox i jak działa?

Windows Sandbox to lekkie środowisko wirtualne wbudowane w Windows 11 Pro (oraz Windows 10 Pro od wersji 1903). W przeciwieństwie do klasycznych maszyn wirtualnych (takich jak Hyper-V), Sandbox jest zaprojektowany do jednorazowego użytku — uruchamiasz go, testujesz co potrzebujesz, a po zamknięciu cały stan zostaje trwale usunięty.

Pod maską Windows Sandbox korzysta z technologii Hyper-V, ale z kilkoma kluczowymi optymalizacjami:

  • Dynamiczne generowanie obrazu — Sandbox nie potrzebuje osobnego pliku ISO czy obrazu systemu. Wykorzystuje kopię jądra z aktualnie zainstalowanego systemu Windows, co drastycznie zmniejsza rozmiar (ok. 100 MB vs kilkadziesiąt GB dla pełnej VM)
  • Inteligentne zarządzanie pamięcią — Sandbox współdzieli niemodyfikowalne strony pamięci z systemem hosta, co pozwala mu działać przy znacznie mniejszym zużyciu RAM
  • Wirtualizowany GPU — sprzętowa akceleracja grafiki w Sandboxie, dzięki technologii wGPU (opartej na DirectX)
  • Zintegrowane planowanie zadań — inteligentny scheduler pozwala hostowi kontrolować przydział zasobów CPU
  • Migawkowa izolacja — wszystkie zmiany zapisywane są w tymczasowym kontenerze, który jest usuwany przy zamknięciu
⚠️ Ważna informacja: Windows Sandbox jest dostępny wyłącznie w edycjach Pro, Enterprise i Education. Jeśli masz Windows 11 Home, ta funkcja nie jest dostępna. Sprawdź 12 powodów, dla których warto wybrać Windows 11 Pro →

2. Wymagania systemowe

Windows Sandbox nie wymaga specjalistycznego sprzętu. Wystarczy standardowy komputer z procesorem obsługującym wirtualizację:

KomponentWymaganie minimalneZalecane
System operacyjnyWindows 11 Pro / Enterprise / EducationWindows 11 Pro 24H2 (najnowsza wersja)
Procesor64-bit, 2+ rdzenie, obsługa wirtualizacji (VT-x / AMD-V)Intel Core i5 gen. 10+ / AMD Ryzen 5 3600+
Pamięć RAM4 GB8 GB lub więcej
Dysk1 GB wolnego miejsca (SSD zalecany)SSD NVMe z 5+ GB wolnego miejsca
BIOS/UEFIWirtualizacja włączona (VT-x / AMD-V)Automatycznie włączona na większości nowych komputerów
? Sprawdź, czy wirtualizacja jest włączona: Otwórz Menedżer zadań (Ctrl+Shift+Esc) → karta WydajnośćProcesor. W prawym dolnym rogu znajdziesz informację „Wirtualizacja: Włączono". Jeśli widzisz „Wyłączono", musisz włączyć VT-x / AMD-V w ustawieniach BIOS/UEFI komputera.

3. Jak włączyć Windows Sandbox — 3 metody

Metoda 1: Przez Funkcje systemu Windows (GUI)

  1. Naciśnij Win + R, wpisz optionalfeatures i naciśnij Enter
  2. W oknie Funkcje systemu Windows znajdź pozycję Piaskownica systemu Windows (ang. Windows Sandbox)
  3. Zaznacz pole wyboru obok tej pozycji
  4. Kliknij OK i poczekaj na zainstalowanie komponentów
  5. Uruchom ponownie komputer, gdy system poprosi o restart

Metoda 2: Przez PowerShell (szybsza)

Otwórz PowerShell jako administrator (kliknij prawym na Start → Terminal Windows (Administrator)) i wpisz:

Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -All -Online

Po wykonaniu polecenia system poprosi o restart komputera. Wpisz Y i naciśnij Enter.

Metoda 3: Przez DISM (wiersz poleceń)

Otwórz Wiersz polecenia jako administrator i wpisz:

DISM /Online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" /All /NoRestart

Po zakończeniu uruchom ponownie komputer ręcznie.

? Wskazówka: Jeśli nie widzisz opcji „Piaskownica systemu Windows" na liście, upewnij się, że masz edycję Pro — w Windows 11 Home ta funkcja nie jest dostępna. Możesz sprawdzić swoją edycję, wpisując winver w menu Start.

4. Pierwsze uruchomienie — krok po kroku

Po restarcie komputera Windows Sandbox jest gotowy do użycia:

  1. Kliknij Start i wpisz Windows Sandbox
  2. Kliknij na ikonę aplikacji — Sandbox uruchomi się w nowym oknie
  3. Po kilku sekundach zobaczysz czysty pulpit Windows — to Twoje izolowane środowisko
  4. Możesz teraz instalować programy, otwierać pliki i testować ustawienia
  5. Gdy skończysz — po prostu zamknij okno Sandboxa. Wszystkie zmiany zostaną trwale usunięte

Jak przenosić pliki do Sandboxa?

Sandbox obsługuje standardowe operacje kopiuj-wklej:

  • Kopiowanie plików: Zaznacz plik na hoście → Ctrl+C → kliknij w okno Sandboxa → Ctrl+V
  • Kopiowanie tekstu: Schowek jest współdzielony — kopiujesz na hoście, wklejasz w Sandboxie i odwrotnie
  • Przeciąganie: Możesz przeciągać pliki bezpośrednio z Eksploratora do okna Sandboxa
  • Pobieranie z sieci: Sandbox ma pełny dostęp do Internetu — możesz pobierać pliki bezpośrednio w przeglądarce Edge wewnątrz Sandboxa
⚠️ Pamiętaj: Wszystko, co zrobisz w Sandboxie, zostanie usunięte po jego zamknięciu. Jeśli testujesz program i chcesz zachować wyniki (np. zrzut ekranu, raport), skopiuj je na host przed zamknięciem Sandboxa.

5. Zaawansowana konfiguracja plikami .wsb

Domyślnie Windows Sandbox uruchamia się z podstawowymi ustawieniami. Ale jeśli potrzebujesz bardziej precyzyjnej kontroli, możesz tworzyć pliki konfiguracyjne .wsb — to zwykłe pliki XML, które definiują parametry Sandboxa przed jego uruchomieniem.

Podstawowa struktura pliku .wsb

<Configuration>
  <VGpu>Enable</VGpu>
  <Networking>Enable</Networking>
  <AudioInput>Disable</AudioInput>
  <VideoInput>Disable</VideoInput>
  <ClipboardRedirection>Enable</ClipboardRedirection>
  <PrinterRedirection>Disable</PrinterRedirection>
  <MemoryInMB>4096</MemoryInMB>
  <MappedFolders>
    <MappedFolder>
      <HostFolder>C:\Users\Jan\TestFiles</HostFolder>
      <SandboxFolder>C:\Users\WDAGUtilityAccount\Desktop\TestFiles</SandboxFolder>
      <ReadOnly>true</ReadOnly>
    </MappedFolder>
  </MappedFolders>
  <LogonCommand>
    <Command>explorer.exe C:\Users\WDAGUtilityAccount\Desktop\TestFiles</Command>
  </LogonCommand>
</Configuration>

Parametry konfiguracyjne

ParametrWartościOpis
<VGpu>Enable / DisableAkceleracja GPU — wyłącz, jeśli testujesz bez grafiki
<Networking>Enable / DisableDostęp do sieci — wyłącz dla testów malware!
<AudioInput>Enable / DisableDostęp do mikrofonu
<VideoInput>Enable / DisableDostęp do kamery
<ClipboardRedirection>Enable / DisableWspółdzielony schowek z hostem
<MemoryInMB>Liczba (np. 2048, 4096, 8192)Limit pamięci RAM w MB
<MappedFolders>Ścieżki hostFolder/sandboxFolderMapowanie folderów z hosta (readonly lub read-write)
<LogonCommand>Dowolna komendaPolecenie uruchamiane automatycznie po starcie

Przykład: konfiguracja do bezpiecznego testowania podejrzanych plików

Utwórz plik test-bezpieczny.wsb na pulpicie:

<Configuration>
  <Networking>Disable</Networking>
  <AudioInput>Disable</AudioInput>
  <VideoInput>Disable</VideoInput>
  <ClipboardRedirection>Disable</ClipboardRedirection>
  <MappedFolders>
    <MappedFolder>
      <HostFolder>C:\Users\Jan\Podejrzane</HostFolder>
      <ReadOnly>true</ReadOnly>
    </MappedFolder>
  </MappedFolders>
</Configuration>

Ten profil wyłącza sieć, mikrofon, kamerę i schowek — dzięki czemu nawet jeśli plik zawiera malware, nie ma żadnej możliwości komunikacji z zewnątrz ani wpływu na system hosta.

Przykład: automatyczna instalacja programu do testów

<Configuration>
  <VGpu>Enable</VGpu>
  <Networking>Enable</Networking>
  <MemoryInMB>4096</MemoryInMB>
  <MappedFolders>
    <MappedFolder>
      <HostFolder>C:\Instalki</HostFolder>
      <SandboxFolder>C:\Users\WDAGUtilityAccount\Desktop\Instalki</SandboxFolder>
      <ReadOnly>true</ReadOnly>
    </MappedFolder>
  </MappedFolders>
  <LogonCommand>
    <Command>C:\Users\WDAGUtilityAccount\Desktop\Instalki\setup.exe /silent</Command>
  </LogonCommand>
</Configuration>

Wystarczy dwukrotnie kliknąć plik .wsb — Sandbox uruchomi się automatycznie z podaną konfiguracją i od razu rozpocznie instalację programu.

6. Praktyczne zastosowania Windows Sandbox

Windows Sandbox sprawdza się w wielu scenariuszach — zarówno dla użytkowników domowych, jak i profesjonalistów IT:

? Bezpieczeństwo

  • Testowanie podejrzanych plików — otrzymałeś załącznik e-mail z nieznanego źródła? Otwórz go w Sandboxie. Jeśli to malware, jest całkowicie odizolowany od Twojego systemu
  • Sprawdzanie linków — podejrzany link w wiadomości? Otwórz go w przeglądarce w Sandboxie — nawet jeśli prowadzi do strony ze złośliwym kodem, nie wpłynie na Twój komputer
  • Testowanie instalatorów — chcesz zainstalować program z mało znanej strony? Najpierw sprawdź go w Sandboxie — zobaczysz, co dokładnie instaluje, czy dodaje niechciane oprogramowanie (PUP/bundleware)

? Programowanie i IT

  • Testowanie skryptów — sprawdź działanie skryptów PowerShell, batch czy rejestru w bezpiecznym środowisku zanim uruchomisz je na produkcji
  • Sprawdzanie zmian w rejestrze — edycja rejestru może uszkodzić system. W Sandboxie możesz swobodnie eksperymentować z wpisami rejestru
  • Testowanie Group Policy — administratorzy IT mogą sprawdzić efekt zmian GPO bez wpływu na komputer zarządzający
  • Izolowane środowisko deweloperskieprogramiści mogą testować buildy aplikacji w czystym systemie

? Codzienne użycie

  • Testowanie oprogramowania przed zakupem — chcesz sprawdzić program przed podjęciem decyzji? Zainstaluj wersję próbną w Sandboxie — nie zostanie żaden ślad w systemie
  • Bezpieczne przeglądanie — bankowość, zakupy online, logowanie na publicznym WiFi — dodatkowa warstwa izolacji
  • Nauka i eksperymenty — uczysz się administracji Windows? Sandbox to idealne laboratorium do ćwiczeń

7. Sandbox vs maszyna wirtualna — porównanie

Windows Sandbox i maszyny wirtualne Hyper-V to dwie różne technologie do różnych zastosowań. Oto szczegółowe porównanie:

CechaWindows SandboxHyper-V (maszyna wirtualna)VirtualBox
Czas uruchomienia5–10 sekund30–120 sekund30–60 sekund
Rozmiar na dysku~100 MB10–50 GB10–50 GB
Zachowanie stanu❌ Jednorazowy✅ Trwały✅ Trwały
System gościaTylko Windows (taki jak host)Dowolny (Windows, Linux)Dowolny
KonfiguracjaMinimalna (plik .wsb)RozbudowanaRozbudowana
Zużycie RAM~1–2 GB2–8 GB (przydzielone)2–8 GB
GPU✅ wGPU (DirectX)⚠️ Ograniczone (RemoteFX)⚠️ Podstawowe
Dodatkowe oprogramowanieNie (wbudowane)Nie (wbudowane w Pro)Tak (trzeba zainstalować)
Najlepsze zastosowanieSzybkie testy, bezpieczeństwoTrwałe środowiska, serweryCross-platform, domowe testy
? Kiedy wybrać Sandbox, a kiedy VM? Użyj Windows Sandbox, gdy potrzebujesz szybko coś przetestować i nie zależy Ci na zachowaniu stanu. Użyj Hyper-V, gdy potrzebujesz trwałego środowiska (np. serwer testowy, Linux) lub musisz uruchomić inny system operacyjny. Obydwie technologie są częścią Windows 11 Pro — możesz korzystać z nich jednocześnie.

8. Optymalizacja wydajności

Windows Sandbox jest lekki, ale przy intensywnym użytkowaniu warto znać kilka sztuczek:

Przydzielanie zasobów

  • RAM: Domyślnie Sandbox dynamicznie zarządza pamięcią. Jeśli testujesz wymagające aplikacje, użyj parametru <MemoryInMB> w pliku .wsb, aby zagwarantować więcej pamięci (np. 4096 lub 8192 MB)
  • GPU: Jeśli nie potrzebujesz grafiki 3D, wyłącz <VGpu> — zmniejszysz obciążenie systemu
  • Sieć: Wyłączenie sieci (<Networking>Disable) nie tylko zwiększa bezpieczeństwo, ale też poprawia wydajność uruchomienia

Wskazówki dla płynnej pracy

  • Zamknij niepotrzebne aplikacje na hoście przed uruchomieniem Sandboxa — szczególnie przeglądarkę z wieloma kartami
  • Używaj SSD (najlepiej NVMe) — Sandbox korzysta z dysku podczas uruchamiania i instalacji programów
  • Nie uruchamiaj wielu instancji Sandboxa jednocześnie — każda konsumuje dodatkową pamięć RAM
  • Jeśli Sandbox uruchamia się wolno, sprawdź, czy Windows Defender nie skanuje plików Sandboxa — dodaj ścieżkę %LOCALAPPDATA%\Packages\Microsoft.Windows.Sandbox do wykluczeń

9. Najczęściej zadawane pytania (FAQ)

Czy Windows Sandbox jest bezpieczny?
Tak. Windows Sandbox wykorzystuje wirtualizację sprzętową (Hyper-V) do utworzenia całkowicie izolowanego środowiska. Programy uruchomione w Sandboxie nie mają dostępu do plików, rejestru ani procesów systemu hosta. Nawet zaawansowane malware nie jest w stanie „wydostać się" z Sandboxa — izolacja działa na poziomie hypervisora. Dodatkowo wyłączenie sieci i schowka w pliku .wsb zapewnia maksymalną ochronę danych.
Czy mogę zachować dane po zamknięciu Sandboxa?
Nie — to fundamentalna zasada działania Windows Sandbox. Po zamknięciu okna całe środowisko zostaje trwale usunięte, łącznie ze wszystkimi zainstalowanymi programami, pobranymi plikami i zmianami w ustawieniach. Jeśli chcesz zachować wynik testów, musisz skopiować pliki na host (Ctrl+C/Ctrl+V) przed zamknięciem. Jeśli potrzebujesz trwałego środowiska, użyj maszyny wirtualnej Hyper-V.
Czy Windows Sandbox działa na Windows 11 Home?
Nie. Windows Sandbox wymaga edycji Pro, Enterprise lub Education. W Windows 11 Home brakuje komponentów wirtualizacji (Hyper-V), na których Sandbox bazuje. Jeśli potrzebujesz tej funkcji, rozważ upgrade do Windows 11 Pro — oprócz Sandboxa zyskasz też Hyper-V, BitLocker, Zdalny Pulpit i wiele innych profesjonalnych narzędzi.
Ile zasobów zużywa Windows Sandbox?
Windows Sandbox jest zaskakująco lekki. Przy domyślnych ustawieniach zużywa ok. 1–2 GB RAM i ~100 MB miejsca na dysku (korzysta z plików systemowych hosta, nie tworzy pełnej kopii). CPU jest współdzielony dynamicznie. Na komputerze z 8 GB RAM i procesorem Intel Core i5 działa płynnie — choć zalecamy zamknięcie ciężkich aplikacji (np. przeglądarki z 20+ kartami) przed uruchomieniem Sandboxa.
Czy mogę uruchomić kilka Sandboxów jednocześnie?
Domyślnie Windows obsługuje tylko jedną instancję Sandboxa w danym momencie. Jeśli potrzebujesz wielu izolowanych środowisk jednocześnie, lepszym rozwiązaniem są maszyny wirtualne Hyper-V — możesz uruchomić ich tyle, ile pozwala RAM i CPU. Windows Sandbox jest zaprojektowany jako narzędzie do szybkich, jednorazowych testów, nie do równoległej pracy na wielu środowiskach.
Czy Sandbox spowalnia komputer?
Samo włączenie funkcji Windows Sandbox nie spowalnia komputera — komponenty wirtualizacji (Hyper-V) są ładowane, ale nie zużywają zasobów, gdy Sandbox nie jest uruchomiony. Spowolnienie możesz odczuć tylko wtedy, gdy aktywnie korzystasz z Sandboxa — zużywa on część RAM i CPU. Na komputerach z 4 GB RAM może to być odczuwalne; przy 8+ GB nie powinieneś zauważyć różnicy w codziennej pracy.
Jak wyłączyć Windows Sandbox, jeśli go nie potrzebuję?
Otwórz Funkcje systemu Windows (wpisz optionalfeatures w menu Start), odznacz Piaskownica systemu Windows, kliknij OK i uruchom ponownie komputer. Możesz też użyć PowerShell: Disable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -Online. Wyłączenie jest odwracalne — możesz włączyć Sandbox ponownie w dowolnym momencie.
Czy Sandbox chroni przed wirusami i ransomware?
Tak — to jedno z głównych zastosowań Windows Sandbox. Malware (w tym ransomware) uruchomione wewnątrz Sandboxa jest całkowicie odizolowane od systemu hosta. Nie może zaszyfrować Twoich plików, wykraść haseł ani modyfikować rejestru Windows. Po zamknięciu Sandboxa malware znika bezpowrotnie. Dla maksymalnej ochrony używaj konfiguracji .wsb z wyłączoną siecią i schowkiem — eliminujesz wtedy wszelkie wektory komunikacji. W połączeniu z wbudowanymi funkcjami bezpieczeństwa Windows 11 Pro zyskujesz wielowarstwową ochronę.

10. Podsumowanie

Windows Sandbox to jedna z najbardziej niedocenianych funkcji Windows 11 Pro. Oferuje:

  • Błyskawiczne uruchomienie — czyste środowisko Windows w kilka sekund
  • Pełną izolację — żadne zmiany nie wpływają na system hosta
  • Automatyczne czyszczenie — po zamknięciu wszystko znika bez śladu
  • Zaawansowaną konfigurację — pliki .wsb pozwalają precyzyjnie kontrolować środowisko
  • Zerowy koszt — wbudowane w licencję Pro, bez dodatkowych opłat

Jeśli testujesz programy, otwierasz podejrzane pliki lub eksperymentujesz z ustawieniami systemu — Windows Sandbox powinien być Twoim pierwszym narzędziem. Jest szybszy niż maszyna wirtualna, prostszy niż VirtualBox i bezpieczniejszy niż testowanie bezpośrednio na hoście.

Potrzebujesz Windows 11 Pro?

Windows Sandbox, Hyper-V, BitLocker, Zdalny Pulpit i wiele więcej — wszystko w jednej licencji.

? Kup klucz Windows 11 Pro →
 
Czy ten wpis na blogu był dla Ciebie pomocny?
Opublikowano w: Sample Category, Poradniki

Dodaj komentarz

Kod zabezpieczający
z VAT
🛒 Do koszyka