高セキュリティ環境では、攻撃者が Host Guest File System (HGFS) を使用してゲスト OS 内のファイルを転送するリスクを最小限に抑えるために、特定のコンポーネントを無効にすることができます。
このセクションで説明するパラメータを変更すると、共有フォルダ機能にのみ影響し、ゲスト仮想マシンでツールの一部として実行されている HGFS サーバには影響しません。また、これらのパラメータは、ツールのファイル転送を使用する自動アップグレードおよび VIX コマンドには影響しません。
手順
- vSphere Client インベントリで、仮想マシンに移動して参照します。
- 仮想マシンを右クリックし、[設定の編集] をクリックします。
- [仮想マシン オプション] を選択します。
- [詳細] をクリックして、[構成の編集...] をクリックします。
- isolation.tools.hgfsServerSet.disable パラメータが TRUE に設定されていることを確認します。
TRUE に設定すると、HGFS サーバ機能の各ツールのサービス、デーモン、またはアップグレーダ プロセスからの通知を VMX プロセスが受信できなくなります。
- (オプション) isolation.tools.hgfs.disable パラメータが TRUE に設定されていることを確認します。
TRUE に設定すると、仮想マシンに対してホスト ファイルを共有するための未使用の VMware の共有フォルダ機能が無効になります。