Aislamiento de área/programa de Windows 10

Aislamiento de área/programa de Windows 10

Me gustaría tener dos instalaciones de Windows 10 Pro activadas con el mismo número de serie, la primera tiene instalado el conjunto de programas "A" y la segunda tiene instalado el conjunto de programas "B". (Por ejemplo, imagine una instalación de "Trabajo" y una instalación de "Juego", aunque el caso de uso es un poco más complejo).

En este momento hago esto creando una instalación limpia de Win10 en SSD 1, activándola, creando una imagen del sistema y luego clonándola en SSD 2. Luego instalo el conjunto de programas "A" en SSD 1 y el conjunto de programas "B" en SSD 2. Y básicamente cambio los SSD entre usos.

Dado que solo hay una instalación de Win10 activa (solo se conecta y arranca un SSD), esto está alineado con las licencias de Win10 (y también con los términos de licencia de muchos otros programas).

Ahora, con Linux, puedo instalar un sistema operativo y montar sistemas de archivos, usar NFS o FS en capas, etc. No quiero arrancar en red, IPXE, etc. No quiero usar una máquina virtual, que trae su propia problemas de compatibilidad.

Me gustaría tener una sola instalación del sistema operativo, actualizada únicamente por el administrador, y tener diferentes conjuntos de programas disponibles, un conjunto de programas completamente aislado de los demás (es decir, sin rastro de registro, sin contaminación de DLL del otro conjunto, no se comparten documentos de trabajo ni archivos temporales, etc.). ¿Es esto posible con Win10?

Respuesta1

La solución nativa más cercana que se me ocurre esdiferenciando VHDXconarranque nativo. Tendría una imagen de disco VHDX principal con dos imágenes diferenciales VHDX secundarias en las que iniciaría.

✔ rendimiento nativo
✔ una instalación del sistema operativo
✘ actualizado solo por el administrador (sólo se pueden editar hojas/niños vhdx)
✔ completamente aislado de los demás
❔ licencia

Ejemplo

ejemplo

Respuesta2

Windows no está diseñado para hacer esto de forma nativa. Sin embargo, puede hacerlo mediante software de terceros. Se llama sandboxing. caja de arenaes un software popular que hace esto, pero personalmente no he usado este software ni el software de espacio aislado en general. Estoy seguro de que también puedes encontrar otro software de espacio aislado para hacer esto, ya que el concepto existe desde hace mucho tiempo.

información relacionada