In Umgebungen mit hohen Sicherheitsanforderungen können Sie bestimmte Komponenten deaktivieren und damit das Risiko minimieren, dass ein Angreifer mithilfe des Host-Gastdateisystems (HGFS) Dateien innerhalb des Gastbetriebssystems übertragen kann.
Die Änderung der in diesem Abschnitt beschriebenen Parameter wirkt sich ausschließlich auf die Funktion „Ordnerfreigaben“ aus, nicht jedoch auf den HGFS-Server, der als Teil der Tools auf den virtuellen Gastmaschinen ausgeführt wird. Diese Parameter wirken sich außerdem nicht auf die automatischen Upgrade- und VIX-Befehle aus, die die Dateiübertragungen des Tools verwenden.
Prozedur
- Navigieren Sie zur virtuellen Maschine in der Bestandsliste des vSphere Client.
- Klicken Sie mit der rechten Maustaste auf die virtuelle Maschine und klicken Sie auf Einstellungen bearbeiten.
- Wählen Sie VM-Optionen.
- Klicken Sie auf Erweitert und anschließend auf Konfiguration bearbeiten.
- Vergewissern Sie sich, dass der Parameter isolation.tools.hgfsServerSet.disable auf TRUE gesetzt ist.
Die Einstellung TRUE verhindert, dass der VMX-Prozess eine Benachrichtigung von den Dienst-, Daemon- oder Upgrade-Prozessen jedes Tools über seine HGFS-Serverfunktionalität erhält.
- (Optional) Vergewissern Sie sich, dass der Parameter isolation.tools.hgfs.disable auf TRUE gesetzt ist.
Die Einstellung TRUE deaktiviert die nicht verwendeten VMware-Ordnerfreigaben für die Freigabe von Hostdateien an die virtuelle Maschine.