Aktivér Windows Sandbox i Windows 11 Pro

Har du nogensinde downloadet et program eller åbnet en mistænkelig fil og tænkt: “Bare det ikke ødelægger min pc…”? Med Windows Sandbox behøver du ikke længere krydse fingre

Funktionen giver dig en fuldt isoleret, midlertidig Windows-instans, hvor du kan klikke løs uden risiko for din rigtige installation. Når vinduet lukkes, forsvinder alt-som sporene i sandet efter en bølge.

I denne artikel viser vi dig trin for trin, hvordan du aktiverer Windows Sandbox i Windows 11 Pro, fra de første systemtjek til de mere avancerede .wsb-konfigurationer. Undervejs får du praktiske tips, fejlfinding og svar på de klassiske “hvorfor virker det ikke?”-spørgsmål. Uanset om du er udvikler, it-administrator eller blot nysgerrig power-bruger, er Sandbox det perfekte værktøj til sikker leg med software-og det tager kun få minutter at komme i gang.

Så spænd sikkerhedsselen, og lad os dykke ned i Windows Sandbox-din nye, risikofri legeplads!


Hvad er Windows Sandbox, og hvorfor bruge den?

Windows Sandbox er en indbygget funktion i Windows 11 Pro, der giver dig en midlertidig og fuldstændig isoleret kopi af operativsystemet - et “engangs-Windows”, der kun lever, så længe du har vinduet åbent. Når du lukker Sandbox, slettes alt indhold, og miljøet bliver genskabt fra bunden næste gang. Dermed kan du teste programmer, åbne mistænkelige filer eller besøge usikre websteder uden at bringe din primære installation i fare.

Hvorfor er sandbox interessant?

  1. Sikkerhed gennem isolation
    Processer i Sandbox kan ikke påvirke dit host-system; filsystem, registreringsdatabase og netværk kører i en separat container baseret på Hyper-V.
  2. Engangs-session
    Hver åbning starter en ren installation af Windows. Ingen efterladenskaber, ingen manuelt oprydningsarbejde.
  3. Automatisk oprydning
    Når vinduet lukkes, slettes hele disken (en differens-VHD på få hundrede MB). Du sparer både tid og lagerplads.
  4. Lav overhead
    Sandbox deler kerne og filer med værts-OS’et via Windows Containers. Derfor starter den som regel på under 10 sekunder og bruger mindre RAM end en fuld VM.
  5. Indbygget og licenseret
    Ingen ekstra ISO’er, licenser eller tredjeparts­værktøjer - alt er inkluderet i Windows 11 Pro.

Begrænsninger du skal kende

Begrænsning Hvad betyder det?
Ingen persistens Data, installerede apps og ændringer forsvinder ved lukning. Brug eksterne delte mapper eller .wsb-konfiguration hvis du vil kopiere filer ud.
Kun tilgængelig i bestemte udgaver Funktionen findes kun i Windows 11 Pro, Enterprise og Education - ikke i Home-udgaven.
Kræver hardware-virtualisering Intel VT-x/AMD-V skal være aktiveret i UEFI/BIOS, og andre hypervisorer må ikke blokere Hyper-V.
Begrænset hardwareadgang Direkte GPU-passthrough, USB-enheder og avancerede netværksopsætninger kræver .wsb-filer og understøttes ikke fuldt ud.

Sammenfattende er Windows Sandbox et elegant værktøj, når du hurtigt - og risikofrit - vil prøve noget af uden at rode med tunge virtuelle maskiner eller bekymre dig om malware. Kender du begrænsningerne, er det et uundværligt supplement i værktøjskassen for både power-brugere, udviklere og it-professionelle.


Krav og forberedelse

Inden vi kan tænde for Windows Sandbox, skal maskinen opfylde et par hårde og bløde krav. Nedenfor finder du en samlet oversigt samt praktiske trin til at bekræfte, at alt er på plads.

1. Systemkrav

Komponent Minimum Anbefalet Bemærkninger
Windows-udgave Windows 11 Pro 22000+ Seneste feature-update Funktionen findes også i Enterprise & Education.
CPU 2 kerner (64-bit) 4+ kerner Skal understøtte Intel VT-x / AMD-V & SLAT.
RAM 4 GB 8 GB eller mere Sandbox deler hukommelse dynamisk, men mere RAM giver bedre ydelse.
Lagring 1 GB ledig plads SSD Sandbox-filer slettes ved lukning, men temp-filer kræver kortvarig plads.
Firmware-opsætning Hardwarevirtualisering slået til - Ofte kaldt Intel Virtualization Technology, AMD-V eller SVM.
Sikkerhed Hyper-V & VBS aktiverbare - Windows Sandbox bygger ovenpå Hyper-V.

2. Tjek om virtualisering allerede er slået til

  1. Tryk Ctrl+Shift+Esc for at åbne Jobliste.
  2. Vælg fanen Ydeevne og klik på CPU.
  3. Kig efter linjen Virtualisering i højre side:
    • Aktiveret  →  Du er klar.
    • Deaktiveret  →  Gå videre til trin 3.

3. Aktivér hardwarevirtualisering i uefi/bios

  1. Åbn IndstillingerSystemGenoprettelse og klik Genstart nu under Avanceret opstart.
  2. Vælg FejlfindingAvancerede indstillingerUEFI-firmwareindstillinger og klik Genstart.
  3. I firmware-menuen leder du efter en indstilling med navne som Intel VT-x, AMD SVM eller Secure Virtual Machine. Sæt den til Enabled, gem og genstart.

4. Sørg for opdateret firmware og windows-build

  • Kør Windows Update for at hente de seneste sikkerheds- og driverversioner.
  • Tjek producentens supportside for BIOS/UEFI-opdateringer, især hvis virtualisering stadig ikke kan slås til.
  • Hold også chipset-drivere ajour - de indeholder ofte mikro-kode til bedre virtualiseringsydelse.

5. Hyper-v & virtualization-based security (vbs)

Windows Sandbox aktiveres som en valgfri komponent oven på Hyper-V. Hvis du allerede bruger Hyper-V, WSL2 eller Credential Guard, er de nødvendige services typisk installeret:

  • Kør OptionalFeatures.exe og bekræft, at Hyper-V, Virtual Machine Platform og Windows Hypervisor Platform kan slås til.
  • Hvis din organisation benytter VBS (Memory Integrity, Core Isolation), gør det ingen skade; Windows Sandbox fungerer side om side.

Når ovenstående punkter er afkrydset, er du klar til næste trin: at aktivere selve Windows Sandbox-funktionen.


Aktiveringstrin (GUI og PowerShell)

  1. Åbn dialogboksen “Windows-funktioner”.
    Tast Windows + R, skriv optionalfeatures.exe og tryk Enter.
  2. Find og marker “Windows Sandbox”.
    Rul ned i listen, sæt flueben ved Windows Sandbox og klik OK.
    (Hvis feltet er nedtonet mangler du typisk hardware-virtualisering eller rette Windows-udgave.)
  3. Lad Windows hente de nødvendige filer.
    En fremdriftslinje vises; det tager normalt under ét minut.
  4. Genstart når du bliver bedt om det.
    Klik Genstart nu for at færdiggøre installationen. Funktionen virker ikke før systemet er genstartet.
  5. Verificér aktiveringen.
    Efter genstart: Åbn Start-menuen, skriv “Sandbox”. Vises app-ikonet Windows Sandbox, er installationen lykkedes.

Metode 2: Aktiver windows sandbox via powershell / dism

Denne metode er nyttig til automatisering eller hvis du administrerer flere maskiner.

  1. Start PowerShell som administrator.
    Højreklik på Start-knappen > Windows Terminal (Admin) eller PowerShell (Admin).
  2. Kør DISM-kommandoen.
    DISM /Online /Enable-Feature /FeatureName:"Containers-DisposableClientVM" /All /NoRestart
    • /All sikrer, at alle afhængigheder aktiveres.
    • /NoRestart forhindrer automatisk genstart, så du kan gemme arbejde først.
  3. Genstart manuelt.
    Skriv shutdown /r /t 0 eller brug Start-menuen, når det passer dig.
  4. Kontrollér status efter genstart.
    Åbn PowerShell (normal rettighed) og kør:
    Get-WindowsOptionalFeature -FeatureName Containers-DisposableClientVM -Online
    Udlæsningen skal vise State : Enabled.

Hvad hvis funktionen ikke kan aktiveres?

Symptom Mulig årsag Løsning
“Windows Sandbox” mangler i listen Du kører Windows 11 Home Opgrader til Pro/Enterprise/Education
Fejl 0x800701bc (kontainer-tjenester) Hardware-virtualisering deaktiveret Aktivér VT-x/AMD-V i UEFI/BIOS
Installation hænger på 30-40 % Konflikt med andre hypervisorer (f.eks. VMware, VirtualBox uden Hyper-V support) Opdater eller afinstaller modsatrettede værktøjer

Når Windows Sandbox er aktiveret og bekræftet, kan du åbne den fra Start-menuen og begynde at teste software i et sikkert, midlertidigt miljø.


Brug, konfiguration og fejlfinding

Opstart og grundlæggende brug

  1. Åbn Start, skriv Windows Sandbox og klik på resultatet - eller kør WindowsSandbox.exe via Win + R.
  2. Et rent Windows-skrivebord åbnes i et vindue. Her kan du installere eller køre hvad som helst uden risiko for din primære installation.
  3. Kopiér filer ind ved enten
    • Træk og slip fra Stifinder.
    • Kopier/indsæt (Ctrl+C / Ctrl+V) - både filer og tekst understøttes.
    Når vinduet lukkes, slettes alt automatisk.

.wsb-konfigurationsfiler - skræddersy din Sandbox
Gem nedenstående XML som f.eks. minSandbox.wsb og dobbeltklik for at starte.

Funktion Eksempel (uddrag)
Deaktiver netværk
<Configuration> <Networking>Disable</Networking></Configuration>
Delt mappe (skrivebeskyttet)
<Configuration> <MappedFolders> <MappedFolder> <HostFolder>C:\Testfiler</HostFolder> <ReadOnly>true</ReadOnly> </MappedFolder> </MappedFolders></Configuration>
Tildel GPU-acceleration
<Configuration> <VGpu>Enable</VGpu></Configuration>
Begræns RAM til 2 GB + autoluk
<Configuration> <MemoryInMB>2048</MemoryInMB> <LogonCommand> <Command>timeout 1800 && shutdown -s -t 0</Command> </LogonCommand></Configuration>

Du kan kombinere flere elementer i samme fil. Dokumentation findes i Microsoft Docs > Windows Sandbox.


Bedste praksis for sikkerhed og ydeevne

  • Kør kun usikre programmer inden Sandbox - ikke på værtsmaskinen.
  • Slå netværk fra i konfigurationen, hvis det ikke er nødvendigt (hindrer malware i at ringe hjem).
  • Hold Windows opdateret - både host og Sandbox modtager seneste patches.
  • Luk andre tunge VM’er eller spil for at frigøre RAM/CPU før du starter Sandbox.
  • Ryd op i unødvendige .wsb-filer, så du ikke starter gamle konfigurationer ved en fejl.

Fejlfinding - typiske problemer og løsninger

  1. Fejl: “Virtualization support is disabled in the firmware.”
    - Gå i UEFI/BIOS > Intel VT-x / AMD-V / SVM og slå funktionen til. Gem & genstart.
  2. Sand­box starter, men der vises kun en sort skærm
    - Tjek grafikdriver; opdater NVIDIA/AMD/Intel.
    - Deaktiver midlertidigt VGpu i .wsb.
  3. Konflikt med andre hypervisorer (VMware, VirtualBox, WSL2)
    - Sørg for at Hyper-V og VBS er slået til, eller brug den nyeste version af tredjeparts-VM med Hyper-V backend (f.eks. VMware 17+).
    - Luk andre virtuelle maskiner før start.
  4. Group Policy blokerer funktionen
    - Kør gpedit.msc → Computer Configuration → Administrative Templates → Windows Components → Windows Sandbox og sæt Allow Windows Sandbox til Enabled.
  5. “This feature is not available on your edition of Windows”
    - Sandbox kræver Windows 11 Pro/Enterprise/Education. Opgrader fra Home via Indstillinger > System > OmSkift udgave.

Når problemerne er løst, kan du bekræfte funktionaliteten med kommandoen systeminfo | find "Virtualization Enabled" i PowerShell: der skal stå Yes.

Med ovenstående gennemgang er du godt klædt på til at udnytte Windows Sandbox som en hurtig, sikker testplatform i Windows 11 Pro.