Microsoft heeft tijdens Build 2026 een publieke preview van WSL-containers aangekondigd. Ontwikkelaars kunnen hiermee Linux-containers bouwen, uitvoeren en beheren binnen het Windows Subsystem for Linux, zonder aparte tools van derden. De uitbreiding omvat een nieuwe command-line interface, een API voor Windows-applicaties en aanpassingen in het beheer voor organisaties.
Microsoft heeft tijdens de ontwikkelaarsconferentie Build 2026 een publieke preview van WSL-containers aangekondigd. De functie maakt het mogelijk om Linux-containers te bouwen, uitvoeren en beheren binnen het Windows Subsystem for Linux (WSL), zonder dat daarvoor aparte tools van derden nodig zijn. Ontwikkelaars kunnen de preview activeren door WSL bij te werken naar de nieuwste pre-release-versie via het commando wsl –update –pre-release, of door de update handmatig te downloaden via GitHub.
De uitbreiding bestaat uit twee onderdelen: een nieuwe command-line interface en een API voor Windows-applicaties.
Command-line interface wslc.exe
Met de update voegt Microsoft een nieuw hulpprogramma toe aan Windows: wslc.exe, met de alias container.exe. Volgens Microsoft gebruikt deze CLI bekende commando’s, zodat ontwikkelaars hun bestaande werkwijze kunnen voortzetten. Via de CLI kan een Linux-desktopomgeving in een container worden gestart, of kan de GPU worden aangesproken voor workloads zoals CUDA en PyTorch. Microsoft stelt dat de workflow hiermee volledig lokaal binnen Windows verloopt.
API voor Windows-applicaties
Naast de CLI brengt Microsoft een WSL-container-API uit via een NuGet-pakket, met ondersteuning voor C, C++ en C#. Native Windows-applicaties kunnen hiermee Linux-containers programmatisch aansturen als onderdeel van hun eigen softwarelogica. Microsoft noemt als toepassingen het hergebruiken van Linux-specifieke code, het lokaal draaien van cloud-applicaties en het isoleren van processen. De API integreert volgens het bedrijf met build-tools als MSBuild en CMake, waardoor containers automatisch worden gebouwd en uitgerold tijdens het compileerproces.
Beheer en integratie voor organisaties
Microsoft brengt ook wijzigingen aan die gericht zijn op beheer binnen organisaties. De bestaande plugin van Microsoft Defender for Endpoint voor WSL wordt uitgebreid met monitoring van beveiligingsrisico’s binnen Linux-containers. Deze functie is momenteel beschikbaar in een besloten testfase.
Via Microsoft Intune, en al eerder via GPO/ADMX-beleid, krijgen systeembeheerders de mogelijkheid om te bepalen of medewerkers WSL-distributies of containers mogen gebruiken. Ook kan een allowlist worden ingesteld voor goedgekeurde container-registries, waarmee organisaties bepalen welke Linux-images het netwerk op mogen.
Ontwikkelaars die gebruikmaken van VS Code Dev Containers kunnen de nieuwe functionaliteit testen in de pre-release-versie 0.462.0 of hoger, door het Docker-pad in de instellingen te wijzigen naar wslc.
Wijzigingen in de architectuur
Om WSL-containers te ondersteunen heeft Microsoft de onderliggende architectuur van WSL aangepast. Het systeem gebruikt een nieuw bestandssysteem genaamd virtiofs, waarmee de bestandsuitwisseling met Windows volgens Microsoft twee keer zo snel verloopt. Daarnaast introduceert het bedrijf een experimentele netwerkmodus met de naam consomme, die Linux-netwerkverkeer direct doorsluist via Windows. Microsoft stelt dat dit compatibiliteitsproblemen met bedrijfsspecifieke VPN’s en proxy’s moet oplossen. Verder claimt het bedrijf dat WSL ongebruikt werkgeheugen sneller teruggeeft aan het Windows-hostsysteem.
De architectuurwijzigingen worden nu ingezet voor WSL-containers, maar komen volgens Microsoft in de toekomst ook naar de reguliere WSL-omgeving. Andere containertools die gebruikmaken van de WSL-back-end, zoals Docker Desktop, Podman Desktop en Rancher Desktop, profiteren daar dan eveneens van.
WSL-containers bevinden zich nog in de ontwikkelfase. Microsoft verzamelt via GitHub feedback van de community en verwacht de functie in het najaar van 2026 algemeen beschikbaar te maken.