Назад | Перейти на главную страницу

Защита виртуальной машины вне локальной сети

Я хочу «отдать» виртуальные машины другим людям, чтобы они взяли ДОМОЙ и использовали их на своих домашних машинах. Эти виртуальные машины должны быть настроены так, чтобы не принимать USB-устройства, CD / DVD и локальные диски. В любом случае обеспечить безопасность виртуальных машин, чтобы конечный пользователь не мог изменить конфигурацию виртуальной машины и использовать USB / CD ?? Я готов использовать любой продукт виртуальных машин (Hyper-V, VMWare, VirtualBox), но конечные пользователи должны иметь возможность запускать виртуальные машины бесплатно.

Я знаю, как создать виртуальную машину, у которой нет доступа к USB / CD / локальному диску, когда виртуальная машина находится в моей сети Windows (политика Active Directory), но за ее пределами мне придется зависеть исключительно от конфигурации виртуальной машины.

У VMware есть продукт, который позволит вам контролировать доступ таким образом, он называется VMware ACE. Я использовал его, когда он был довольно новым, и он, казалось, работал достаточно хорошо, но в конечном итоге это было не то, что мне было нужно, поэтому я не успевал за изменениями.

В конце концов, как только вы дали кому-то копию виртуальной машины, на самом деле нет никакого способа остановить их делать с ней то, что они хотят - физический доступ важнее всего, кроме надежного шифрования.

Для бесплатного использования VMWare Player - это опция, которая позволяет запускать, но не редактировать образы виртуальных машин. Однако, если они загрузят этот образ в VMWare Workstation, они смогут делать все, что захотят.

Нет ничего лучше DRM для виртуальных машин. Если у пользователя есть файл, он может его изменить. Если вам нужна заблокированная среда, к которой люди могут получить удаленный доступ, рассмотрите терминальный сервер или решение VDI, такое как VMware View или Citrix XenDesktop.