1. 微软沙箱安全机制:UWP 应用为什么默认无法翻墙?
很多 Windows 11 用户在升级系统后遭遇奇特故障:
- 浏览器上网一切正常;
- 打开系统自带的「Microsoft Store(应用商店)」或 Xbox 客户端却提示 `0x80072EFD 无网络连接`;
- **根因:AppContainer 安全沙箱机制**!
- 微软规定:所有 UWP 应用运行在高度隔离的安全沙箱中,**系统默认切断了沙箱向本地回环网络(127.0.0.1)发送流量的权限**;
- 导致 UWP 应用根本无法连接监听在 127.0.0.1:7890 的代理客户端!
💡 现代客户端(Clash Verge Rev)内置了一键 UWP 回环豁免工具。
2. 命令行一键解除全部 UWP 应用回环隔离
通过系统自带的 `CheckNetIsolation.exe` 工具,一行命令批量豁免所有 UWP 应用沙箱限制:
powershell
# 以管理员身份打开 PowerShell,解除全部已安装 UWP 应用的回环隔离
Get-ChildItem -Path "HKCU:SoftwareClassesLocal SettingsSoftwareMicrosoftWindowsCurrentVersionAppContainerMappings" | ForEach-Object {
$sid = $_.PSChildName
CheckNetIsolation.exe LoopbackExempt -a -p=$sid
}
# 执行完毕后 Microsoft Store 与所有 UWP 商店应用即可秒级恢复代理加速 3. 开启 TUN 模式从物理层绕过沙箱困扰
对于不想折腾 UWP 豁免的用户,**开启 TUN 虚拟网卡模式是终极一劳永逸方案**:
- TUN 网卡工作在操作系统的网络层(L3);
- 在 UWP 沙箱看来,虚拟网卡是一块货真价实的外部物理网卡,不再属于 `127.0.0.1` 本地回环连接;
- 沙箱机制自动放行,彻底消除任何兼容性报错。
❓ 常见疑问与排查步骤
开启 Windows 11 内存完整性(HVCI)会影响代理吗?
不会影响现代 Wintun 驱动,因为 Wintun 拥有微软 WHQL 官方驱动签名并完全遵循现代虚拟化安全标准。
每次 Windows 更新后都需要重新解除 UWP 隔离吗?
新安装的 UWP 软件可能需要重新豁免一次;若开启了 TUN 模式则永远无需重新配置。
提示 Windows 保护了你的电脑(SmartScreen 拦截)怎么处理?
点击弹窗中的「更多信息」,随后点击「仍要运行」即可,这是开源小众软件在 Windows 上的普遍现象。