Windows Sandbox 는 일회용 격리 데스크톱이다. Hyper-V 를 바탕으로 가벼운 가상 머신을 띄우며 호스트의 Windows 이미지를 그대로 쓰므로 별도 ISO 나 라이선스가 필요 없다. 창을 닫으면 안에서 한 모든 변경이 사라진다. 출처가 불분명한 설치 파일을 시험하거나 설정을 한 번만 확인할 때 쓴다[1].
가상 머신 안에서 쓰려면 중첩 가상화가 켜져 있어야 한다.
제어판 → 프로그램 및 기능 → Windows 기능 켜기/끄기에서 [Windows Sandbox] 를 체크한다. 또는 관리자 PowerShell 에서 다음을 실행한다.
Enable-WindowsOptionalFeature -FeatureName "Containers-DisposableClientVM" -Online -All
재부팅하면 시작 메뉴에 Windows Sandbox 가 생긴다.
.wsb 파일(XML)로 네트워크 · 공유 폴더 · vGPU · 시작 명령을 정해 띄울 수 있다.
<Configuration>
<VGpu>Disable</VGpu>
<Networking>Disable</Networking>
<MappedFolders>
<MappedFolder>
<HostFolder>C:\sandbox_share</HostFolder>
<ReadOnly>true</ReadOnly>
</MappedFolder>
</MappedFolders>
<LogonCommand>
<Command>explorer.exe C:\Users\WDAGUtilityAccount\Desktop</Command>
</LogonCommand>
</Configuration>
악성 코드를 시험한다면 Networking 과 VGpu 를 Disable 로 두고 공유 폴더는 ReadOnly 로 준다. 저장한 .wsb 파일을 더블 클릭하면 그 설정으로 뜬다.
Get-WindowsOptionalFeature -Online -FeatureName "Containers-DisposableClientVM"
State : Enabled 이면 된다. 샌드박스가 시작되지 않으면 Hyper-V 가 꺼져 있거나 다른 하이퍼바이저(VirtualBox 등)와 충돌하는 경우다. Hyper-V 활성화/비활성화 를 본다.
Windows Sandbox 요구사항과 기능 켜기 — 2026-09-20 확인. https://learn.microsoft.com/en-us/windows/security/application-security/application-isolation/windows-sandbox/ ↩︎