Можно ли настроить доступ к дискам только из виртуальной системы и запретить из основной?
К диску как физическому устройству - нельзя
С физическим оборудованием работает хостовая система.
К диску, как к блочному накопителю - можно.
Для этого нужно просто пробросить диск в виртуальную машину.
После этого хостовая машина не сможет использовать этот диск.
При этом, чтобы по мере надобности можно было разрешать основной системе доступ к необходимым в текущий момент файлам жёстких дисков ( только для чтения).
Если вы пробросите диск в виртуальную машину, хостовая машина не сможет с ним работать, и уж никак не сможет прочитать файловую систему этого диска. Поэтому это невозможно.
С диском нельзя работать одновременно с двух операционных систем.