windows sandbox启动失败需按顺序修复:一、确认系统为专业/企业/教育版且cpu虚拟化与虚拟机平台已启用;二、以管理员身份启用hyper-v、虚拟机平台、容器及wsl组件并强制重启;三、运行sfc与dism修复系统文件;四、重置sandbox.exe的everyone完全控制权限;五、禁用智能应用控制(25h2)。

Windows Sandbox 启动失败时,界面无响应、弹窗报错(如 0x80070005、0x800705b4、0x800706d9)或直接闪退,说明底层容器服务、虚拟化支持或系统组件已出现断裂,必须按层级逐项验证并修复,不能只靠重启或重装功能。
第一步:确认系统基础能力是否就绪
打开 PowerShell(管理员),依次执行三行命令,每行回车后观察输出:
systeminfo | findstr "hyper-v"
get-windowsoptionalfeature -online -featurename microsoft-hyper-v
msinfo32 → 查看“系统摘要”中“启用的 Windows Sandbox”是否为“是”
若第一行无任何输出,或第二行显示 State : Disabled,或第三行显示“否”,则后续所有操作都无效——【必须先启用 Hyper-V 和虚拟机平台】。此时请跳转至“启用虚拟化支持”小节,不要继续往下试。
启用虚拟化支持
进入 BIOS/UEFI 设置(开机按 F2/F12/Del,具体键位因主板而异),找到 Virtualization Technology、Intel VT-x、AMD-V 或 SVM Mode 选项,设为 Enabled。
保存退出后,在 Windows 中打开“可选功能”→勾选“Windows 沙盒”“Windows 虚拟机平台”“Windows Hypervisor 平台”→点击确定→重启电脑。
注意:仅勾选“Windows 沙盒”一项无法启动,【缺一不可】。家庭版 Windows 不支持此功能,必须为专业版、企业版或工作站版。
重置沙盒依赖服务
按 Win + R 输入 services.msc,找到以下三项服务:
① Container Manager → 右键 → 启动(若状态非“正在运行”)
② Hyper-V Virtual Machine Management → 右键 → 启动
③ Windows Sandbox Service → 若不存在,说明沙盒未正确注册,需走重装流程
启动后右键 → 属性 → 将“启动类型”改为“自动”,再点“应用”。这一步做完不重启也能立刻生效,但建议重启一次确保服务加载顺序正确。
清除残留配置与容器存储
方法一:彻底卸载再重装
Win + R → optionalfeatures → 取消勾选“Windows 沙盒”“Windows 虚拟机平台”“Containers”→ 点确定 → 重启 → 再全部重新勾选 → 重启
方法二:手动清理容器残余(适用于报错 0x800705b4 或设备管理器中出现断开的“Microsoft 虚拟磁盘”)
以管理员身份运行 CMD,执行:
net stop vmms && net stop wlms && net stop uxsms
rmdir /s /q "%ProgramData%\Microsoft\Windows\Containers"
del /f /q "%windir%\System32\vmcompute.exe"
然后回到可选功能,重新启用沙盒。这步会清空所有已有沙盒快照和缓存,但不会影响系统文件。
绕过智能应用控制拦截
Win11 25H2 版本新增的智能应用控制(Smart App Control)会默认阻止沙盒内运行未签名程序,导致 sandbox 启动后立即崩溃或提示“已阻止可能不安全的应用”。
按下 Win + R,输入 gpedit.msc → 计算机配置 → 管理模板 → 系统 → 智能应用控制 → 双击“关闭智能应用控制” → 设为“已启用” → 确定 → 重启。
若组策略不可用(如家庭版),改用 PowerShell(管理员)执行:
Set-ProcessMitigation -System -Disable DEP,SEHOP,ControlFlowGuard,SignatureRequirement
该命令临时禁用签名强制,沙盒即可正常加载。











