1/ không map ổ cứng máy thật và ảo.
2/ Copy 1 way ! chỉ cóp từ máy thật -> ảo , không cóp từ máy ảo -> thật.
3/ máy ảo nên cài windows server 2008 R2 + phân lại quyền tạo 1 user remove tất cả các quyền đi và chỉ sử dụng user đó, trước đó cài anti-vir lên. Khuyến khích sử dụng ESET endpoint sec for small bussiness (bao chuẩn).
4/ phân chia lại quyền write, edit, delete .... mục %SYSTEMDRIVE% để hạn chế thường thì nhỡ virus dính nó chạy ở quyền user của bạn thôi (đa số) bạn bảo sao khi mà tạo 1 cái file *.txt trong ổ C: mà bị access denined là ok
5/ Nếu máy ảo chạy bridge net thì vào advanced fw inbound rule chặn hết IP 0.0.0.0->255.255.255.255, chắc ăn tí nữa thêm TCP + UDP 0->65535 (inbound rule nhé).
6/ An tâm lướt web đen gòi đấy ! Chúc bạn xem phim 3 chú heo vui vẻ !
p/s: trang nào hay ib mình nhé