Windows SandBox

参考資料

対象システム

※2021/10での検証時点

セキュリティ用

安全な環境で怪しい実行ファイルを試すとき用のSandBox設定
ネットワークを許可すると内部ネットワークにアクセス出来てしまうため、ネットワークを含めて色々な機能をオフにしています。

クリップボード許可

不審なファイルをクリップボード経由で移すパターン

<Configuration> <vGPU>Disable</vGPU> <Networking>Disable</Networking> <AudioInput>Disable></AudioInput> <VideoInput>Disable</VideoInput> <ProtectedClient>Disable</ProtectedClient> <PrinterRedirection>Disable</PrinterRedirection> <ClipboardRedirection>Enable</ClipboardRedirection> </Configuration>

フォルダ共有

不審なファイルを共有フォルダ経由で移すパターン
共有フォルダはSandBoxからは読み取り専用

<Configuration> <vGPU>Disable</vGPU> <Networking>Disable</Networking> <AudioInput>Disable></AudioInput> <VideoInput>Disable</VideoInput> <ProtectedClient>Enable</ProtectedClient> <PrinterRedirection>Disable</PrinterRedirection> <ClipboardRedirection>Disable</ClipboardRedirection> <MappedFolders> <MappedFolder> <HostFolder>C:\Users\[User Name]\Downloads</HostFolder> <SandboxFolder>C:\Users\WDAGUtilityAccount\Downloads</SandboxFolder> <ReadOnly>true</ReadOnly> </MappedFolder> </MappedFolders> </Configuration>

[User Name]はユーザー名を示す