Comment j'ai installé le Microsoft Store dans Windows Sandbox avec le script PowerShell

/fr/images/Windows-Sandbox-in-Search.png

Windows est livré avec une fonctionnalité plutôt moins connue appelée Windows Sandbox, qui est un environnement de test pour les fichiers exécutables. Par défaut, cette fonctionnalité ne prend pas en charge le Microsoft Store, mais nous avons trouvé une solution de contournement simple qui l’active avec un script PowerShell.

Qu’est-ce que le bac à sable Windows ?

/fr/images/Windows-Sandbox.jpg

Windows Sandbox a été lancé fin 2018 avec Windows 10 version 1903. L’idée était de fournir un environnement PC virtuel isolé et temporaire dans lequel vous pouvez installer des logiciels suspects ou ouvrir des documents fragmentaires sans que cela n’impacte votre PC actuel.

Tout ce dont vous avez besoin pour exécuter Sandbox est intégré à Windows, vous n’aurez donc pas besoin d’installer un disque dur virtuel. Cependant, la fonctionnalité n’est disponible que pour Windows 11 Pro et Enterprise. Les mêmes versions de Windows 10 prennent également en charge Sandbox.

Les logiciels installés dans le bac à sable n’affectent en aucun cas votre PC et une fois que vous le fermez, toutes les installations d’applications, fichiers et modifications seront supprimés. En effet, il utilise la virtualisation assistée par matériel pour créer un environnement de noyau distinct, à l’aide de l’hyperviseur de Microsoft. Ainsi, Sandbox fonctionne complètement isolé du PC hôte, et c’est comme une nouvelle installation de Windows à chaque fois que vous l’ouvrez.

Cette sécurité, ainsi que l’expérience utilisateur rapide, grâce à un planificateur de noyau intégré, une gestion intelligente de la mémoire et un GPU virtuel, sont ce qui rend Sandbox meilleur que les machines virtuelles pour tester les applications.

Cependant, le manque de support natif pour le Microsoft Store était décevant, car le Store dispose désormais d’une grande collection d’applications.

Pourquoi je voulais le Microsoft Store dans Windows Sandbox

Comme vous vous en doutez, nous testons de nombreux logiciels ici chez Windows Insight, et nous avons eu notre part d’installations d’applications qui ont enlisé notre système, ce qui nous a obligés à réinitialiser nos PC plusieurs fois.

Depuis que j’ai découvert Sandbox, je l’ai utilisé pour exécuter des fichiers exécutables, vérifier les programmes d’installation et ouvrir des fichiers que j’ai téléchargés à partir de sources peu fiables.

À propos, vous pouvez directement glisser et déposer des fichiers de votre bureau vers le bac à sable. Un transfert de fichiers aussi simple n’est pas possible dans une VM traditionnelle.

Certains des outils et applications que je voulais essayer, en particulier les petits utilitaires ou les applications multimédias, ne sont disponibles que dans le Microsoft Store. Bien sûr, je pourrais charger des packages d’installation, mais cela va à l’encontre de l’intérêt de lancer rapidement un environnement de test sécurisé.

Mais avec le Microsoft Store dans Sandbox, j’ai pu tester le comportement des applications du Store dans une nouvelle installation de Windows.

Prérequis pour installer le Microsoft Store dans le Sandbox

Si Sandbox est déjà activé sur votre PC, il vous suffit de savoir comment coller et exécuter un script PowerShell.

Mais si vous n’avez pas activé Sandbox, n’oubliez pas que vous ne pouvez pas l’avoir sur l’édition Windows Home. Vous aurez besoin de Pro ou Enterprise.

Ensuite, votre PC doit également avoir la virtualisation matérielle activée dans le BIOS/UEFI.

  • Pour vérifier s’il est déjà activé, appuyez sur Ctrl + Shift + Esc pour ouvrir le Gestionnaire des tâches.

  • Accédez à l’onglet Performances et sélectionnez CPU.

  • Vérifiez si la virtualisation : « Activée » ou « Désactivée » en bas à droite.

/fr/images/Virtualization-Enabled-in-Windows.jpg

Il y a de fortes chances qu’il soit activé par défaut, mais s’il est désactivé, procédez à la configuration du BIOS.

  • Pour cela, redémarrez votre PC, et pendant qu’il démarre, appuyez plusieurs fois sur la touche Échap.

  • Dans le menu BIOS, accédez à l’onglet Avancé, Configuration du processeur ou Sécurité.

  • Recherchez Intel VT-x ou AMD-V. Réglez-le sur Activé.

  • Suivez les instructions à l’écran pour enregistrer les modifications et quitter le BIOS.

Avec la virtualisation activée, votre PC est prêt pour Sandbox, puis pour le Microsoft Store dans Sandbox.

Mais si vous utilisez une machine virtuelle (telle que VMware), vous devez activer la virtualisation imbriquée.

Le script PowerShell qui installe Store ne nécessite pas de dépendances externes, mais il récupère les fichiers d’installation du Store à partir des serveurs Microsoft. Vous aurez donc besoin d’une connexion Internet active dans la session Sandbox.

Notez que le script peut techniquement également s’exécuter en dehors de Sandbox, et si cela est fait, il tentera d’installer le Microsoft Store sur votre système principal. Assurez-vous donc que vous êtes dans l’environnement Windows Sandbox avant d’exécuter le script.

Comment activer Sandbox dans Windows 11

  1. Appuyez sur la touche Windows + S pour ouvrir la recherche et tapez « Fonctionnalités Windows », vous verrez l’option « Activer ou désactiver les fonctionnalités Windows ». Cliquez dessus. /fr/images/Search-for-Windows-Features.jpg

  2. Une fenêtre héritée apparaîtra. Faites défiler vers le bas et cochez la case Windows Sandbox. /fr/images/Windows-Sandbox-in-Turn-Windows-features-on-or-off-menu.jpg

  3. Cliquez sur OK. Windows va maintenant installer la fonctionnalité.

  4. Redémarrez votre PC.

  5. Après le redémarrage, appuyez sur la touche Windows et recherchez Windows Sandbox pour voir s’il a été installé avec succès. /fr/images/Windows-Sandbox-in-Search.png

Comment installer Windows Sandbox dans VMware lorsqu’il est grisé ?

Si vous utilisez VMware pour exécuter Windows 11 Pro sur une machine virtuelle, vous verrez que la fenêtre héritée affichera Sandbox en fondu.

/fr/images/Windows-Sandbox-disabled-in-VM-without-nested-virtualization.jpg

Pour qu’il soit disponible, vous devez d’abord activer la virtualisation imbriquée :

  1. Assurez-vous que la virtualisation est déjà activée sur votre PC hôte Windows 11 Pro.

  2. Arrêtez votre machine virtuelle Windows 11.

  3. Dans VMware Workstation, cliquez avec le bouton droit sur votre VM et sélectionnez Paramètres.

  4. Sous l’onglet Processeurs, vous devez cocher la case Virtualiser Intel VT-x/EPT ou AMD-V/RVI. Désormais, la virtualisation imbriquée est activée dans la VM.

  5. Pour installer Sandbox sur votre VM, démarrez la VM, puis ouvrez « Activer ou désactiver les fonctionnalités Windows » et cochez la case Windows Sandbox.

  6. Redémarrez votre VM.

N’oubliez pas que si votre VM est déjà assez lente, Sandbox, même avec sa version légère, peut être plus gourmande en ressources. Assurez-vous de disposer de suffisamment de cœurs de RAM et de processeur pour gérer ce poids supplémentaire.

Une fois Sandbox opérationnel, vous pouvez y installer le Microsoft Store à l’aide du script PowerShell disponible sur Github.

Ce que fait réellement le script

Nous avons parcouru tout le scénario et, heureusement, c’est assez simple. Même si cela semble intimidant, en réalité, à un niveau supérieur, il s’agit d’un ensemble d’étapes très systématiques :

  1. Le script vérifie d’abord s’il est exécuté dans Windows Sandbox en vérifiant le nom d’utilisateur (WDAGUtilityAccount). Sinon, il vous prévient.

  2. Le script envoie une requête « GetCookie » pour s’authentifier à l’aide des services Web Windows Update officiels de Microsoft. C’est ce qui indique aux serveurs de Microsoft que vous êtes autorisé à télécharger les packages d’applications officiels.

  3. Avec ce cookie, le script envoie une autre requête (SyncUpdates) demandant spécifiquement des packages liés à l’ID de catégorie du Microsoft Store. Cela renvoie une liste de fichiers, y compris le package d’application et ses dépendances.

  4. Il récupère ensuite les URL de téléchargement direct pour chaque fichier, comme l’application Store elle-même ainsi que les dépendances.

  5. Tous ces fichiers sont enregistrés dans votre dossier Téléchargements Sandbox dans un sous-dossier.

  6. Les dépendances sont d’abord installées à l’aide de la commande Add-AppxPackage de PowerShell.

  7. Enfin, le package principal Microsoft.WindowsStore est installé. Store ne se lancera que si ses frameworks de support sont déjà opérationnels.

  8. À la fin, le script définit la région Sandbox sur US dans le registre, car le Store ne fonctionnera pas correctement dans la région « Monde » par défaut de Sandbox.

Installation du Microsoft Store dans Windows Sandbox à l’aide d’un script PowerShell

Le script pour installer Store dans Sandbox est disponible publiquement sur GitHub. Vous n’avez pas besoin de cloner le référentiel ni d’utiliser de commandes GitHub.

Voici ce que j’ai fait :

  1. Ouvrez ce lien GitHub dans le navigateur de votre hôte.

  2. Copiez l’intégralité du code PowerShell directement à partir de la page. Il y a un bouton en haut à droite du bloc de code qui dit « Copier le fichier brut ». Cliquez dessus ou sélectionnez simplement manuellement le texte et copiez-le.

  3. Ouvrez Windows Sandbox sur votre PC.

  4. Dans Sandbox, ouvrez le Bloc-notes.

  5. Collez le texte copié dans le Bloc-notes.

  6. Enregistrez le fichier avec l’extension .ps1 (par exemple, Install-Store.ps1). Lors de l’enregistrement, sélectionnez Enregistrer sous le type : Tous les fichiers. Ce ne devrait pas être juste un fichier.txt.

J’ai enregistré le mien sur le bureau dans Sandbox, il était donc facile à trouver.

Exécution du script Microsoft Store dans Windows Sandbox

Après avoir enregistré le fichier.ps1, voici comment j’ai installé le Microsoft Store (n’oubliez pas que les étapes suivantes sont effectuées dans le bac à sable et non sur votre PC hôte) :

  1. Cliquez avec le bouton droit sur le bouton Démarrer dans Sandbox et ouvrez le terminal Windows (administrateur) ou PowerShell (administrateur). Si vous l’avez enregistré sur le bureau, tapez : cd $env:USERPROFILE\Desktop

  2. Il est probable que PowerShell bloque les scripts pour des raisons de sécurité. Pour l’autoriser temporairement, exécutez cette commande : Set-ExecutionPolicy-ExecutionPolicy Unrestricted-Scope Process.

  3. Ce changement est parfaitement sûr car tout est réinitialisé après la fermeture de la session Sandbox actuelle.

  4. Pour exécuter le script, tapez la commande suivante (modifiez-la en fonction du nom que vous avez donné) :.\Install-Store.ps1

  5. Vous verrez le script récupérer les fichiers directement depuis les serveurs de Microsoft. Vous le verrez télécharger des packages tels que Microsoft.UI.Xaml, les dépendances .NET Framework et enfin Microsoft.WindowsStore.

  6. Le script installera automatiquement l’application Microsoft Store.

Maintenant, appuyez sur le menu Démarrer dans Sandbox et recherchez le Store. Attendez qu’il se charge et voyez si vous pouvez installer une application comme vous le feriez normalement sur votre PC hôte.

Une fois que vous fermez Sandbox, le Store sera supprimé. Vous devez donc réexécuter le script chaque fois que vous souhaitez installer le Store dans Sandbox.

Malgré un environnement de test incroyable pour Windows et malgré le fait que le Microsoft Store gagne en popularité, le géant du logiciel ne fait toujours pas la promotion de Sandbox ni n’offre un support natif pour le Store dans Sandbox.

Nous pensons que cette fonctionnalité est conçue pour les utilisateurs professionnels qui souhaitent vérifier fréquemment les nouveaux logiciels. Le plus gros problème est que Sandbox n’est pas pris en charge dans les versions Windows Home, même s’il est livré par défaut sur la plupart des ordinateurs portables OEM Windows.

Maison

Partager

Bulletin

S’abonner

Abonnez-vous aux notifications push

Bulletin WL

/fr/images/WL-logo-new.svg

Newsletter WL !

Gardez une longueur d’avance grâce aux dernières mises à jour Windows, informatiques et IA. Approuvé par plus de 50 000 abonnés.

Nom

E-mail

Inscrivez-vous gratuitement

*️⃣ Lien source :

disponible sur Github , lien GitHub , Maison ,

Bulletin

,