É possível criar uma instância de VM do Hyper-V independente que ainda possa ser acessada remotamente?

1

Estou configurando quatro VMs do Hyper-V usando a mesma imagem para um projeto da escola. A imagem contém uma instalação do Windows 10 com algumas coisas ilegais simuladas para que eles possam jogar o analista forense e encontrá-los.

O problema é que eu quero dar a cada aluno acesso remoto à sua própria máquina, mas não às outras VMs e especialmente ao resto da rede ou à Internet.

É possível configurar as VMs do Hyper-V para que elas possam usar a área de trabalho remota para acessar sua VM, mas, uma vez conectadas, não conseguem acessar nada na rede por meio dessa VM convidada?

    
por Jane Panda 03.08.2016 / 06:43

1 resposta

1

Provavelmente, você pode se conectar diretamente ao console das VMs se conseguir usar o vmconnect.exe, o que requer a adição das ferramentas de administração do Hyper-V primeiro. Se você seguir essa rota, poderá manter as NICs nas próprias VMs não configuradas, ausentes ou incapazes de alcançar a LAN ou outras. (Mais informações sobre isso aqui: Acessando diretamente o console do Hyper-V via RDP )

Outra opção: Supondo que esses usuários tenham seus próprios PCs ou laptops que estão na LAN e você queira manter o RDP, é possível usar configurações de firewall muito agressivas para limitar o acesso do aluno A somente à máquina A. Provavelmente, você poderia usar filtragem IP ou MAC para permitir o acesso via 3389 e simplesmente negar todos os outros tráfegos à máquina através da NIC virtual. Isso, é claro, seria melhor feito por meio de um firewall físico entre os alunos e o host do Hyper-V que os alunos não têm acesso para gerenciar.

    
por 05.08.2016 / 01:19