CodexSandboxUsers في Windows 11: تعريفه وهل يجب حذفه؟
ما هو حساب CodexSandboxUsers في Windows 11؟ تعرف على ماهيته، وظيفته، وهل يجب حذفه لتحسين أداء جهازك. احصل على الإجابة الكاملة الآن!
إذا لاحظت وجود حساب CodexSandboxOffline Или CodexSandboxOnline على جهاز يعمل بنظام Windows 11، فاعلم أنه تم إنشاؤه بواسطة أداة سطر الأوامر OpenAI Codex. ينتمي كلا الحسابين إلى مجموعة محلية تُسمى CodexSandboxUsers، ويستخدمهما Codex لتشغيل أوامر الوكيل داخل بيئة معزولة (sandbox) بدلاً من تشغيلها تحت حسابك الخاص.
Быстрый ответ: هذه الحسابات شرعية وليست برامج ضارة. من الآمن الاحتفاظ بها إذا كنت تستخدم Codex. إذا قمت بإزالة Codex Или لا ترغب في استخدام بيئة Windows sandbox الخاصة به، فاحذف كلا المستخدمين باستخدام الأمر net user CodexSandboxOffline /delete и net user CodexSandboxOnline /delete، ثم أزل المجموعة باستخدام net localgroup CodexSandboxUsers /delete، وبعد ذلك نظّف أي أذونات مجلدات متبقية باستخدام icacls.
ما هي حسابات Sandbox الخاصة بـ Codex؟
يمكن لأداة Codex CLI على نظام Windows الأصلي تمكين نظام ملفات وشبكة تجريبيين في بيئة sandbox. عند القيام بذلك، تقوم بتوفير حسابين محليين في Windows بكلمات مرور عشوائية وتضعهما في مجموعة CodexSandboxUsers. الهدف من هذا التصميم هو تشغيل أوامر الوكيل تحت هذه الهويات المقيدة، مما يقلل من الحاجة إلى الموافقات اليدوية لـ Codex مع تحديد ما يمكن للأمر الوصول إليه.
| Элемент | التفاصيل |
|---|---|
| أسماء الحسابات | CodexSandboxOffline، CodexSandboxOnline |
| المجموعة المحلية | CodexSandboxUsers |
| Сделано | Codex CLI и Codex IDE extension على Windows |
| цель | تشغيل أوامر الوكيل في بيئة sandbox بأذونات مقيدة |
| пароли | يتم إنشاؤها عشوائياً أثناء الإعداد |
تظهر نفس الحسابات سواء كنت تستخدم واجهة سطر الأوامر (CLI) Или إضافة بيئة التطوير المتكاملة (IDE extension)، وذلك لأن الإضافة تقوم بتنزيل ملفات ثنائية مسبقة التجميع تتصرف بنفس الطريقة عبر codex-windows-sandbox.exe.
لماذا تصل هذه الحسابات إلى مجلدات المستخدم الخاصة بك؟
تمنح بيئة sandbox هذه الحسابات حق الوصول للكتابة إلى مجلد المشروع الذي يعمل فيه Codex. المشكلة التي يواجهها العديد من المستخدمين هي أن الإعداد يخصص أيضاً أذونات عبر الملف الشخصي الأوسع. عندما يكون جذر الكتابة لمساحة العمل هو %USERPROFILE%، يمكن لـ Codex توسيع ذلك ليشمل المجلدات الفرعية العليا للملف الشخصي مثل Один диск и AppData и Documents и Downloads и Desktop، وفي بعض التقارير وصل الأمر إلى شجرة C:Users<USER> بأكملها Или حتى جذر محرك أقراص مثل D:.
على الأنظمة التي تم فيها تشغيل ميزة Controlled Folder Access، يؤدي هذا السلوك إلى تدفق إشعارات Безопасность Windows بينما يحاول Codex قراءة الملفات عبر الملف الشخصي. في إحدى الحالات على الأقل، أدت إضافة حساب sandbox إلى جذر محرك أقراص أيضاً إلى إزالة الأذونات الأخرى الموجودة من ذلك المحرك.
ملاحظة: حذف هذه الحسابات لا يزيل تلقائيًا إدخالات الأذونات التي تركتها وراءها. يمكن أن تبقى إدخالات التحكم بالوصول (SID) القديمة الخاصة بـ CodexSandboxUsers والصلاحيات على المجلدات بعد إلغاء تثبيت Codex، وهذا ما يؤكد أهمية التنظيف اليدوي.
هل يجب عليك حذف حسابات CodexSandboxUsers؟
احتفظ بها إذا كنت تستخدم Codex بنشاط على هذا الجهاز، لأن البيئة المعزولة (sandbox) تعتمد عليها. أزلها إذا لم تعد تستخدم Codex، Или لم تقم بتفعيل البيئة المعزولة عمدًا، Или ترغب في إغلاق الوصول الواسع للمجلدات الذي مُنحت له هذه الحسابات. إنها غير مرتبطة С учетной записью Microsoft الخاص بك، وحذفها لا يؤثر على تسجيل دخولك الشخصي.
كيفية إزالة الحسابات وتنظيف الأذونات
سجل الدخول إلى حساب المسؤول الخاص بك أولاً. تأكد من أنك مسؤول ضمن “User Accounts” في Панель управления، وفكر في الاحتفاظ بحساب مسؤول محلي ثانٍ كشبكة أمان قبل إجراء أي تغييرات.
1
افتح PowerShell Или Command Prompt بامتيازات المسؤول وقم بتشغيل الأمر net user لسرد جميع الحسابات المحلية. تأكد من ظهور CodexSandboxOffline и CodexSandboxOnline قبل إزالة أي شيء.

2احذف كلا حسابي البيئة المعزولة باستخدام مفتاح الحذف. لن يقوم Windows بإزالة حساب قيد الاستخدام حاليًا، لذا أغلق أي جلسة Codex نشطة أولاً.
net user CodexSandboxOffline /delete
net user CodexSandboxOnline /delete

3
أزل المجموعة المحلية لضمان عدم ترك أي عضوية فارغة.
net localgroup CodexSandboxUsers /delete

4
نظّف إدخالات الأذونات المتبقية. استخدم الأمر icacls على أي مجلد تلقى هذه الأذونات، بما في ذلك دليل ملفك الشخصي وأي جذر محرك أقراص تأثر. يزيل هذا الإجراء إدخالات صندوق الحماية مع الحفاظ على وصولك العادي دون تغيير.
icacls "%USERPROFILE%" /remove:g CodexSandboxUsers /T
icacls "%USERPROFILE%" /remove:g CodexSandboxOffline /T
icacls "%USERPROFILE%" /remove:g CodexSandboxOnline /T

كيف تتأكد من نجاح عملية الإزالة؟
للتأكد من إزالة حسابات CodexSandboxUsers وأذوناتها بنجاح، أعد تشغيل الأمر net user. يجب ألا يظهر أي من CodexSandboxOffline Или CodexSandboxOnline في القائمة، ويجب ألا يعرض الأمر net localgroup بعد الآن CodexSandboxUsers. если бы это было الوصول المتحكم به للمجلدات (Controlled Folder Access) يغمرك بالتنبيهات، فيجب أن تتوقف هذه الإشعارات بمجرد اختفاء الحسابات وإدخالات أذوناتها.
еще صندوق الحماية (sandbox) ميزة سريعة التطور، وقد تغيرت مفاتيح تكوينها بمرور الوقت من علامة experimental_windows_sandbox المبكرة نحو أوضاع windows.sandbox مثل Elevated и Unelevated. إذا كنت تخطط لمواصلة استخدام Codex على Windows، فراجع سلوك صندوق الحماية الحالي في الوثائق الرسمية لـ Codex على Windows قبل إعادة تمكينه، وتجنب توجيه جذر كتابة مساحة العمل إلى Профиль пользователя полностью.
Комментарии закрыты.