windows sandbox 可通过 .wsb xml 配置文件实现自动化启动与定制化环境,支持挂载文件夹、自动执行命令、网络开关及资源限制(需 win11 22h2+)。

如果您希望在 Windows 11 中自动化启动 Windows Sandbox 并加载特定环境(如预置文件、自动运行程序或配置网络策略),需通过启动脚本实现。Windows Sandbox 支持以 .wsb 文件格式定义沙盒配置,该文件为 XML 结构,可声明挂载的本地文件夹、启动命令、网络设置等。以下是配置 Sandbox 启动脚本的具体操作步骤:
一、创建基础 .wsb 配置文件
Windows Sandbox 启动脚本本质是一个扩展名为 .wsb 的 XML 文档,系统通过解析该文件决定沙盒初始化行为。必须使用 UTF-8 编码保存,且根元素为
1、打开记事本或任意纯文本编辑器(如 Notepad++ 或 VS Code)。
2、输入以下最小可用 XML 结构:
3、将文件另存为 sandbox.wsb,注意手动在“文件名”栏中输入完整名称并包含英文引号,例如:"sandbox.wsb";保存类型选择“所有文件”,编码选择 UTF-8。
4、双击该 .wsb 文件即可启动一个默认配置的 Sandbox 实例,启动后自动执行 cmd.exe。
二、挂载本地文件夹供沙盒访问
通过
1、在记事本中打开已保存的 sandbox.wsb 文件。
2、将
3、确保 C:\SandboxTest 文件夹已在宿主机上创建完成,否则沙盒启动时将忽略该映射项。
4、保存文件后双击运行,启动的沙盒桌面上将出现 SandboxTest 文件夹,其内容与宿主机完全同步。
三、配置启动时自动执行命令
1、在 sandbox.wsb 文件中定位
2、将
3、若需运行映射文件夹中的脚本,例如 C:\SandboxTest\run.bat,则对应沙盒路径为 C:\Users\WDAGUtilityAccount\Desktop\SandboxTest\run.bat,命令应写作:
4、保存文件并双击运行,沙盒启动后将在桌面生成 StartTime.txt,或执行 run.bat 中全部指令。
四、禁用网络连接或启用共享网络
Windows Sandbox 默认启用网络,但可通过
1、在 sandbox.wsb 文件的
2、若需启用网络,将 false 改为 true;若整行缺失,则默认为 true。
3、保存文件后双击启动,可通过沙盒内运行 ipconfig 命令验证:无网络适配器列表即表示禁用成功;出现 vEthernet (WSL) 或类似虚拟网卡则表示网络已启用。
4、禁用网络后,所有依赖互联网的操作(如 Windows Update、PowerShell Gallery 下载、浏览器访问)均不可用。
五、设置沙盒内存与 CPU 限制(仅限 Windows 11 22H2 及更新版本)
新版 Windows Sandbox 支持通过
1、确认系统版本:按下 Win + R 输入 winver,查看是否为 22621 或更高版本号。
2、在 sandbox.wsb 文件的
3、CPUs 值不可超过宿主机物理核心数,MemoryInMB 最小值为 1024。
4、保存后双击运行,可在沙盒内打开任务管理器 → 性能选项卡,观察 CPU 核心数与内存总量是否符合设定值。











