CodexSandboxUsers في Windows 11: تعريفه وهل يجب حذفه؟
ما هو حساب CodexSandboxUsers في Windows 11؟ تعرف على ماهيته، وظيفته، وهل يجب حذفه لتحسين أداء جهازك. احصل على الإجابة الكاملة الآن!
إذا لاحظت وجود حساب CodexSandboxOffline أو CodexSandboxOnline على جهاز يعمل بنظام , Windows 11، فاعلم أنه تم إنشاؤه بواسطة أداة سطر الأوامر OpenAI Codex. ينتمي كلا الحسابين إلى مجموعة محلية تُسمى CodexSandboxUsers، ويستخدمهما Codex لتشغيل أوامر الوكيل داخل بيئة معزولة (sandbox) بدلاً من تشغيلها تحت حسابك الخاص.
Hızlı cevap: هذه الحسابات شرعية وليست برامج ضارة. من الآمن الاحتفاظ بها إذا كنت تستخدم Codex. إذا قمت بإزالة Codex أو لا ترغب في استخدام بيئة Windows sandbox الخاصة به، فاحذف كلا المستخدمين باستخدام الأمر net user CodexSandboxOffline /delete و net user CodexSandboxOnline /delete، ثم أزل المجموعة باستخدام net localgroup CodexSandboxUsers /delete، وبعد ذلك نظّف أي أذونات مجلدات متبقية باستخدام icacls.
ما هي حسابات Sandbox الخاصة بـ Codex؟
يمكن لأداة Codex CLI على نظام Windows الأصلي تمكين نظام ملفات وشبكة تجريبيين في بيئة sandbox. عند القيام بذلك، تقوم بتوفير حسابين محليين في Windows بكلمات مرور عشوائية وتضعهما في مجموعة CodexSandboxUsers. الهدف من هذا التصميم هو تشغيل أوامر الوكيل تحت هذه الهويات المقيدة، مما يقلل من الحاجة إلى الموافقات اليدوية لـ Codex مع تحديد ما يمكن للأمر الوصول إليه.
| Öğe | ayrıntılar |
|---|---|
| أسماء الحسابات | CodexSandboxOffline، CodexSandboxOnline |
| المجموعة المحلية | CodexSandboxUsers |
| Tarafından yaratıldı | Codex CLI و Codex IDE extension على Windows |
| amaç | تشغيل أوامر الوكيل في بيئة sandbox بأذونات مقيدة |
| Şifreler | يتم إنشاؤها عشوائياً أثناء الإعداد |
تظهر نفس الحسابات سواء كنت تستخدم واجهة سطر الأوامر (CLI) أو إضافة بيئة التطوير المتكاملة (IDE extension)، وذلك لأن الإضافة تقوم بتنزيل ملفات ثنائية مسبقة التجميع تتصرف بنفس الطريقة عبر codex-windows-sandbox.exe.
لماذا تصل هذه الحسابات إلى مجلدات المستخدم الخاصة بك؟
تمنح بيئة sandbox هذه الحسابات حق الوصول للكتابة إلى مجلد المشروع الذي يعمل فيه Codex. المشكلة التي يواجهها العديد من المستخدمين هي أن الإعداد يخصص أيضاً أذونات عبر الملف الشخصي الأوسع. عندما يكون جذر الكتابة لمساحة العمل هو %USERPROFILE%، يمكن لـ Codex توسيع ذلك ليشمل المجلدات الفرعية العليا للملف الشخصي مثل onedrive و AppData و Documents و Downloads و Desktop، وفي بعض التقارير وصل الأمر إلى شجرة C:Users<USER> بأكملها أو حتى جذر محرك أقراص مثل D:.
على الأنظمة التي تم فيها تشغيل ميزة Controlled Folder Access، يؤدي هذا السلوك إلى تدفق إشعارات Windows Güvenliği بينما يحاول Codex قراءة الملفات عبر الملف الشخصي. في إحدى الحالات على الأقل، أدت إضافة حساب sandbox إلى جذر محرك أقراص أيضاً إلى إزالة الأذونات الأخرى الموجودة من ذلك المحرك.
Not: حذف هذه الحسابات لا يزيل تلقائيًا إدخالات الأذونات التي تركتها وراءها. يمكن أن تبقى إدخالات التحكم بالوصول (SID) القديمة الخاصة بـ CodexSandboxUsers والصلاحيات على المجلدات بعد إلغاء تثبيت Codex، وهذا ما يؤكد أهمية التنظيف اليدوي.
هل يجب عليك حذف حسابات CodexSandboxUsers؟
احتفظ بها إذا كنت تستخدم Codex بنشاط على هذا الجهاز، لأن البيئة المعزولة (sandbox) تعتمد عليها. أزلها إذا لم تعد تستخدم Codex، أو لم تقم بتفعيل البيئة المعزولة عمدًا، أو ترغب في إغلاق الوصول الواسع للمجلدات الذي مُنحت له هذه الحسابات. إنها غير مرتبطة Microsoft hesabıyla الخاص بك، وحذفها لا يؤثر على تسجيل دخولك الشخصي.
كيفية إزالة الحسابات وتنظيف الأذونات
سجل الدخول إلى حساب المسؤول الخاص بك أولاً. تأكد من أنك مسؤول ضمن “User Accounts” في Kumanda panosu، وفكر في الاحتفاظ بحساب مسؤول محلي ثانٍ كشبكة أمان قبل إجراء أي تغييرات.
1
افتح PowerShell أو Command Prompt بامتيازات المسؤول وقم بتشغيل الأمر net user لسرد جميع الحسابات المحلية. تأكد من ظهور CodexSandboxOffline و CodexSandboxOnline قبل إزالة أي شيء.

2احذف كلا حسابي البيئة المعزولة باستخدام مفتاح الحذف. لن يقوم Windows بإزالة حساب قيد الاستخدام حاليًا، لذا أغلق أي جلسة Codex نشطة أولاً.
net user CodexSandboxOffline /delete
net user CodexSandboxOnline /delete

3
أزل المجموعة المحلية لضمان عدم ترك أي عضوية فارغة.
net localgroup CodexSandboxUsers /delete

4
نظّف إدخالات الأذونات المتبقية. استخدم الأمر icacls على أي مجلد تلقى هذه الأذونات، بما في ذلك دليل ملفك الشخصي وأي جذر محرك أقراص تأثر. يزيل هذا الإجراء إدخالات صندوق الحماية مع الحفاظ على وصولك العادي دون تغيير.
icacls "%USERPROFILE%" /remove:g CodexSandboxUsers /T
icacls "%USERPROFILE%" /remove:g CodexSandboxOffline /T
icacls "%USERPROFILE%" /remove:g CodexSandboxOnline /T

كيف تتأكد من نجاح عملية الإزالة؟
للتأكد من إزالة حسابات CodexSandboxUsers وأذوناتها بنجاح، أعد تشغيل الأمر net user. يجب ألا يظهر أي من CodexSandboxOffline أو CodexSandboxOnline في القائمة، ويجب ألا يعرض الأمر net localgroup بعد الآن CodexSandboxUsers. Eğer الوصول المتحكم به للمجلدات (Controlled Folder Access) يغمرك بالتنبيهات، فيجب أن تتوقف هذه الإشعارات بمجرد اختفاء الحسابات وإدخالات أذوناتها.
Hala صندوق الحماية (sandbox) ميزة سريعة التطور، وقد تغيرت مفاتيح تكوينها بمرور الوقت من علامة experimental_windows_sandbox المبكرة نحو أوضاع windows.sandbox مثل Elevated و Unelevated. إذا كنت تخطط لمواصلة استخدام Codex على Windows، فراجع سلوك صندوق الحماية الحالي في الوثائق الرسمية لـ Codex على Windows قبل إعادة تمكينه، وتجنب توجيه جذر كتابة مساحة العمل إلى Kullanıcı profili Dolu.
Yoruma kapalı.