Windows Sandbox blockiert Installation einer App

BlueDot

Cadet 1st Year
Registriert
März 2024
Beiträge
10
Hallo,

ich wollte in der Windows Sandbox die App "Anytype" installieren. Das schlägt leider fehl. Ich bekomme stattdessen unzählige Windows.Defender.SecurityCenter Popups, während die Installationsroutine ebenfalls Fehler anzeigt.


1772535171162.png


Auch mit der Installation von 7zip habe ich Probleme. Da sehe ich dann wiederum folgende Meldung:

1772535529767.png





Eine Google-Suche hat ergeben, dass ich im Host-System die Smart App Control deaktivieren und das System neu starten soll. Das hat vor 2 Monaten bei der 7zip Installation Abhilfe geschaffen. Dies funktioniert nun aber auch nicht mehr.Das Problem besteht weiterhin. Ich habe auch den Echtzeitschutz vorrübergehend deaktiviert, was aber ebenfalls ohne Wirkng blieb.

Hat jemand noch eine Idee oder kennt die Problematik? Früher war die Windows Sandbox praktisch, um Software schnell zu testen und das eigene Host-System nicht in Mitleidenschaft zu ziehen. Aber das ist ja unter den Umständen gar nicht mehr nutzbar. :(
 
BlueDot schrieb:
Eine Google-Suche hat ergeben, dass ich im Host-System die Smart App Control deaktivieren und das System neu starten soll. Das hat vor 2 Monaten bei der 7zip Installation Abhilfe geschaffen.
Sorry fürs OT, aber ich hatte das noch nie bei der Installation von 7zip. Das ist idR. auch signiert und unproblematisch (ausser ich habe etwas verpasst).

Frage: Wo hast du 7zip bezogen und das andere Tool?
 
  • Gefällt mir
Reaktionen: Asghan und nutrix
Die Hinweise sind doch eindeutig, die angemeckerten Komponenten besitzen keine Signatur und werden genau deshalb blockiert.
 
  • Gefällt mir
Reaktionen: nutrix
War der standard Download Ordner bei Windows nicht mittlerweile geschützt, so dass von dort nichts mehr ausgeführt werden darf? Kann mich auch irren...
Hm, eine Installation, die direkt eine dll aus dem off läd und gleich ausführen möchte, während der Installation. Ich rate, die Datei und die Quelle davon noch mal genau zu prüfen.
 
Diese Dll kann durchaus Bestandteil der Installationsdaten sein. Nur handelt es sich dabei wohl um eine eingebundene Fremddll, die der Entwickler genommen hat, weil er das Rad nicht neu erfinden wollte.
 
  • Gefällt mir
Reaktionen: nutrix
@BlueDot
Ganz einfach direkt beim Hersteller bzw. dessen Support melden, daß es unter Windows nicht installierbar ist.
 
Hallo

areiland schrieb:
Komponenten besitzen keine Signatur und werden genau deshalb blockiert.

Das ist aber nicht die Fragestellung. Was Windows bzw. Smart App Control innerhalb der Windows Sandbox veranstaltet, ist das Problem. Im Host-System gibt es keine Probleme bei der Installation dieser sehr bekannten und genutzte Software.

Daher schaue ich eher nach Ansätzen, wie ich dieses Problem innerhalb der Sandbox gelöst bekomme.

Samurai76 schrieb:
die Quelle davon noch mal genau zu prüfen.

Die Installationsdateien stammen von den Herstellerseiten. Problem besteht nur bei der Installation innerhalb der Windows Sandbox.
nutrix schrieb:
direkt beim Hersteller bzw. dessen Support melden, daß es unter Windows nicht installierbar ist

Es ist in Windows installierbar. Das Problem tritt in der Windows Sandbox auf und hat wohl mit der Smart App Control zu tun. Ich hoffe jetzt einfach darauf, dass jemand vorbeikommt, der das Problem versteht und sachdienliche Antworten anbieten kann.
 
Zuletzt bearbeitet:
BlueDot schrieb:
Es ist in Windows installierbar. Das Problem tritt in der Windows Sandbox auf und hat wohl mit der Smart App Control zu tun.
Da sollte eigentlich auch nix kommen davon.

Wie startest Du die Sandbox?
Start als Admin oder einfach so?
 
Versuch mal, ob "Unblock" aus den Eigenschaften der Installer was am Verhalten in der Sandbox ändert.
1772539530600.png
 
BlueDot schrieb:
Es geht um die Installation innerhalb der Windows Sandbox.
Weird. In der VM sollten die doch genau so installieren wie bei einem ganz normalen Wintendo.
 
Ich habe eine Lösung gefunden und poste Sie hier für den Fall, dass jemand auch Probleme mit der Installation von Software innerhalb der Sandbox hat.

Hintergrund:
Windows Sandbox läuft seit einige Monaten immer mit voll aktivierter Smart Control. Microsoft hat da etwas vor einigen Monaten geändert. Als Workaround konnte man die Smart Control App im Host-System deaktivieren und die Sandbox hat die Einstellung übernommen. Das funktionierte bei mir seit einigen Tagen auch nicht mehr. Ich will jetzt gar nicht darüber nachdenken, warum Microsoft überhaupt diese Mauer in einem in sich geschlossenen System reinzieht, dessen Sinn ja gerade darin besteht Dinge zu testen.

Lösung:
Deaktivierung der Sicherheitsrichtlinien (auch ohne Neustart) innerhalb der Sandbox.

Innerhalb der Sandbox in der Eingabeaufforderung folgende Befehle verwenden:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy" /v VerifiedAndReputablePolicyState /t REG_DWORD /d 0 /f</


Alternativ kann man diese Eingaben auch direkt in die Sandbox-Konfigurationsdatei einbinden:
<Configuration>
<LogonCommand>
<Command>reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy" /v VerifiedAndReputablePolicyState /t REG_DWORD /d 0 /f</Command>
<Command>CiTool.exe -r</Command>
</LogonCommand>
</Configuration>
 
  • Gefällt mir
Reaktionen: coxon
BlueDot schrieb:
Es ist in Windows installierbar. Das Problem tritt in der Windows Sandbox auf und hat wohl mit der Smart App Control zu tun. Ich hoffe jetzt einfach darauf, dass jemand vorbeikommt, der das Problem versteht und sachdienliche Antworten anbieten kann.
Das kannst Du genauso melden, daß die Sandbox ein Problem hier macht.
Ergänzung ()

BlueDot schrieb:
Lösung:
Deaktivierung der Sicherheitsrichtlinien (auch ohne Neustart) innerhalb der Sandbox.

Innerhalb der Sandbox in der Eingabeaufforderung folgende Befehle verwenden:
Und was ist dann der Sinn der Sandbox, wenn Du die Sicherheitsrichtlinien aushebelst?

Und noch die Frage, die Windows Sandbox ist doch immer wieder in einem initialen Zustand. Das heißt, das Ding ist ein leeres Windows ohne jede Installation, und Du mußt jedes Mal immer wieder die Software wie Anytype neu installieren. Warum machst Du das so?
 
Zurück
Oben