虚拟机中不具有 root 或管理员特权的用户和进程可以连接设备(如网络适配器和 CD-ROM 驱动器)或断开设备的连接,还可以修改设备设置。若要提高虚拟机安全性,请移除这些设备。

可以通过更改虚拟机高级设置,阻止客户机操作系统中的虚拟机用户以及在客户机操作系统中运行的进程对设备进行任何更改。

前提条件

关闭虚拟机。

过程

  1. vSphere Client 清单中,浏览到虚拟机。
  2. 右键单击虚拟机,然后单击编辑设置
  3. 单击高级参数选项卡。
  4. 验证或添加以下参数。
    名称
    isolation.device.connectable.disable true
    此设置不会影响 vSphere 管理员连接或断开连接到虚拟机的设备的能力。
  5. 单击确定