Windows 11/10でWindows Sandboxのネットワークを無効にする方法

Windows 10は、特定の機能を試したりテストしたりするための安全で保護された環境であるサンドボックスを提供します。これはHyper-Vテクノロジをベースにしており、信頼できないアプリケーションを隔離してテストおよび実行できます。ジョブが完了したら、システムに影響を与えることなく破棄できます。この記事では、Windows Sandboxでネットワークを有効または無効にする方法を紹介します。

Windows Sandboxでネットワークを無効にする

サンドボックスを閉じると、すべてのファイルと状態を持つすべてのアプリケーションが完全に削除されます。Windows Sandboxのネットワークにより、ユーザーはサンドボックス内のネットワークアクセスを有効または無効にできます。ネットワークアクセスを無効にすると、サンドボックスによって公開される攻撃対象領域を減らすことができます。レジストリを使用して無効にするには:

  • レジストリエディタを開きます。
  • \Microsoft\Windows\Sandboxレジストリキーに移動します。
  • AllowNetworkingの値を0に変更します。
  • ネットワーク機能を有効にするには、その値を1に変更します。

    Windows 10でレジストリエディタを開きます。Win+Rを組み合わせて「実行」ダイアログボックスを開きます。

    ボックスの空欄に「regedit」と入力し、「Enter」を押します。

    レジストリエディタが開いたら、次のパスアドレスに移動します。

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Sandbox

    次に、新しい32ビットDWORD値「AllowNetworking」を作成します。32ビットWindowsを実行しているか64ビットWindowsを実行しているかは関係ありません。値の種類として32ビットDWORDを使用する必要があります。

    Windows 10 Sandbox環境でネットワークを無効にするには、上記のキーの値を「0」に設定します。

    Windows 10 Sandboxでネットワーク機能を有効にするには、キー全体を削除するか、その値を1に設定します。

    グループポリシーを使用する

    または、グループポリシーエディターを使用してWindows Sandboxのネットワークを無効にすることができます。

    ローカルグループポリシーエディターの左ペインにある以下の設定に移動します。

    コンピューターの構成\管理用テンプレート\Windowsコンポーネント\Windows Sandbox

    次に、ローカルグループポリシーエディターのWindows Sandboxの右ペインに切り替え、Windows Sandboxでネットワークを許可するポリシーをダブルクリックして無効に設定します。

    このポリシーは、サンドボックス内のネットワークを有効または無効にします。サンドボックスによって公開される攻撃対象領域を減らすために、ネットワークアクセスを無効にすることができます。

    ポリシーを有効にすると、ホスト上に仮想スイッチを作成してネットワークを行い、仮想NICを介してWindows Sandboxを接続します。

    ポリシー設定を無効にすると、Windows Sandboxでネットワークが無効になります。

    保存して終了します。

    以上です!

    Windowsサンドボックスのネットワークは分離されていますか?

    Windows Sandboxは、隔離された環境でアプリを実行するための安全で隔離されたデスクトップ設定を提供します。サンドボックスにインストールされたソフトウェアはホストシステムから完全に分離されているため、安全な操作が可能です。サンドボックスを使用する最大の利点は、いつでも元の構成にリセットして最初からやり直せることです。これは、安全な環境でアプリケーションをテストおよび開発するための貴重なツールとなります。

    Windowsサンドボックスにはインターネットが必要ですか?

    はい、PCのように必要です。サンドボックスは単なる隔離された環境です。PCでできることはほとんど何でもできます。そのため、インターネットに接続する必要があるアプリケーションをテストする場合は、特にインターネットが必要です。