Hyper-V USB-dongle-doorvoer: hoe je een licentiesleutel gebruikt binnen een VM

Een USB-licentiesleutel laten werken in een Hyper-V-VM is niet eenvoudig. Hyper-V implementeert geen generieke USB-passthrough voor niet-opslagapparaten, waardoor je dongle ofwel helemaal niet in de guest verschijnt, ofwel wel verschijnt maar niet authenticeert. Voor productiegebruik is Donglify de optie met bewezen betrouwbaarheid voor ondersteunde licentiesleutels. Enhanced Session Mode en usbipd-win worden hier ook behandeld. Beide hebben hun nut, maar geen van beide is voor de meeste licentiedongles een betrouwbare oplossing. Als je al weet dat native opties niet werken, ga dan meteen door naar de Donglify-configuratie hieronder.

Waarom Hyper-V geen native ondersteuning biedt voor USB-dongle-doorgifte

Hyper-V stelt geen USB-bus op wire-level bloot aan virtuele gastmachines. Microsofts ingebouwde manier voor toegang tot lokale apparaten is Enhanced Session Mode, die geselecteerde resources, stations, printers, smartcards, audio en ondersteunde plug-and-play-apparaten omleidt, maar niet als ruwe USB-controller-passthrough. Licentiedongles van fabrikanten zoals Thales (Sentinel HL), Aladdin (HASP HL) en Feitian (Rockey) vertrouwen op leveranciersspecifieke USB-protocollen, en veel daarvan werken niet betrouwbaar via RDP-achtige omleiding. De enige native Hyper-V-omweg voor USB-apparaten geldt alleen voor opslag: zet de schijf offline in Schijfbeheer en koppel deze als een fysieke harde schijf onder de SCSI-controller in Hyper-V Manager. Die methode is niet van toepassing op licentiedongles.

De faaltoestanden die gebruikers rapporteren zijn consistent in Microsoft Q&A, supportforums van leveranciers en r/sysadmin: de dongle verschijnt helemaal niet in Apparaatbeheer binnen de gast; de beveiligde software start maar meldt onmiddellijk “geen dongle gevonden” of schakelt over naar de proefmodus; of de dongle verschijnt in Apparaatbeheer maar de applicatie slaagt er nog steeds niet in om de sleutel te authenticeren, wat gebeurt wanneer een USB-over-Ethernet-tool het apparaat enumerateert zonder de low-level protocolfideliteit te behouden die HASP- en Sentinel-stuurprogramma’s vereisen. Supportdocumentatie van leveranciers voor Sentinel- en HASP-achtige dongles bevestigt dat rechtstreeks gebruik van een hardwaredongle in Hyper-V niet wordt ondersteund zonder een USB-omleidingslaag.

Donglify: Betrouwbaar bevestigd voor licentiesleutels in Hyper-V

Donglify is de meest praktische softwarematige manier om ondersteunde USB-licentiedongles met een Hyper-V-guest te verbinden. Het leidt de fysieke dongle via het netwerk om, waardoor de USB-stack van Hyper-V volledig wordt omzeild. Het lost het Hyper-V USB-dongleprobleem op door de fysieke dongle via TCP/IP om te leiden, waarbij de USB-stack van Hyper-V volledig wordt omzeild. De Hyper-V-guest ziet de dongle als een lokaal aangesloten apparaat, omdat Donglify op de netwerklaag werkt in plaats van via een Hyper-V USB-abstractie. Dit is de meest betrouwbare softwarematige aanpak voor productieomgevingen die ondersteunde donglemodellen gebruiken. Voor een ruimere vergelijking van tools die precies voor deze taak zijn gebouwd, bekijk ons overzicht van dongle server software-opties.

Hoe een USB-dongle verbinden met een Hyper-V-VM

Installeer Donglify op twee machines: de fysieke host waarop de dongle is aangesloten (de server) en de Hyper-V-gast-VM waarop uw beveiligde software draait (de client). Beide moeten aangemeld zijn bij hetzelfde Donglify-account. De gast-VM heeft een werkende netwerkverbinding met de host nodig, via de lokale virtuele switch of via het internet als de host extern is.

1. Maak een Donglify-account aan op account.donglify.net/user/registration/.

2. Download en installeer Donglify op de server vanaf donglify.net/download/.

Download en installeer Donglify

3. Installeer Donglify op de Hyper-V-gast-VM met dezelfde installer.

4. Start Donglify op beide machines en meld je aan met dezelfde inloggegevens.

Donglify starten

5. Klik op de server op het + pictogram om de apparatenlijst te openen; verbonden USB-dongles verschijnen hier.

klik op het + pictogram om Donglify te openen

6. Selecteer het keuzerondje naast de doeldongle en klik op Delen.

klik op Delen

7. Op de Hyper-V-gast, open Donglify, de gedeelde dongle verschijnt in de apparatenlijst.

8. Klik op Verbinden; de dongle wordt in Apparaatbeheer binnen de gast weergegeven alsof hij fysiek is aangesloten.

Klik op Verbinden

9. Start uw beschermde software; deze zal de licentiesleutel vinden via de Donglify-verbinding.

Wanneer je klaar bent, klik je op Verbinding verbreken in de Donglify-interface op de gast-VM.

Hoe het werkt

Donglify stuurt de fysieke dongle via TCP/IP door zodat de Hyper-V-gast deze ziet als een lokaal aangesloten apparaat, waarbij de USB-stack van Hyper-V volledig wordt omzeild. Dat is in feite een virtuele dongle die bereikbaar is vanaf elke Hyper-V-gast op het netwerk. Al het dongleverkeer wordt tijdens de overdracht versleuteld. Donglify kiest automatisch de snelste beschikbare verbindingsmodus en schakelt soepel over als een direct pad is geblokkeerd. Als je [R] onder de apparaatnaam in de interface ziet, gebruik je de relaimodus, en door TCP-poort 5000 inkomend te openen op de server wordt een snellere directe verbinding mogelijk. 

Voordelen: Donglify voor Hyper-V USB-dongle passthrough

  • Protocolgetrouwheid — speciaal ontwikkeld voor USB-beveiligingsdongles, zodat HASP-, Sentinel HL-, Rockey- en CodeMeter-sleutels betrouwbaar authenticeren waar RDP-doorsturing faalt.
  • Toegang op afstand — de dongle kan fysiek worden aangesloten op een machine waar dan ook, niet alleen op de lokale Hyper-V-host, ook via het internet over standaard TCP/IP.
  • Delen binnen het teammulti-connectmodus laat meerdere Hyper-V-gasten gelijktijdig toegang krijgen tot één fysieke dongle voor ondersteunde modellen, waaronder Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter en de Feitian Rockey-reeks. De dongle blijft tegelijkertijd bruikbaar op de hostmachine.
  • Ondersteuning voor failoverclusters — het Advanced-abonnement van Donglify ondersteunt tot 50 gelijktijdige verbindingen met individuele inlogtokens per teamlid; het delen van inloggegevens is niet nodig.
  • Permanente verbinding — als het netwerk kort wegvalt, behoudt Donglify de dongleverbinding gedurende enkele minuten in plaats van de gast onmiddellijk te verbreken.
  • Werkt via RDP — als je de Hyper-V-gast via RDP benadert, detecteert Donglify dit automatisch en leidt het de dongle via het RDP-kanaal zonder dat extra configuratie nodig is.


Je kunt een gratis proefperiode van zeven dagen starten met volledige toegang tot alle functies; er is geen betaling vereist tot de proefperiode eindigt.

Beperkingen: Donglify voor Hyper-V

  • Betaald abonnement na de proefperiode van 7 dagen.
  • Multi-connect is afhankelijk van het donglemodel; niet alle sleutels ondersteunen gelijktijdige verbindingen.
  • Vereist installatie op zowel de server als de gast-VM.

Videogids

Bekijk hoe Donglify USB-licentiedongles omleidt naar Hyper-V-VM’s:

Verbeterde sessiemodus (Eerst testen waard, vaak niet voldoende)

Enhanced Session Mode kan sommige lokale USB- en plug-and-playapparaten beschikbaar maken voor een ondersteund gast-OS, maar het is geen rechtstreekse passthrough van de ruwe USB-controller. Voor USB-licentiedongles hangt succes volledig af van of de dongle en zijn driver RDP-achtige apparaatomleiding tolereren, en voor de meeste HASP- en Sentinel-achtige sleutels is dat niet het geval. Het loont de moeite om snel even te testen vóór je je vastlegt op een betaalde tool, maar stel je verwachtingen overeenkomstig bij.

Enhanced Session Mode is ook sessie-afhankelijk: omleiding is alleen actief zolang een gebruiker verbonden is via VMConnect of RDP. Software die de dongle als achtergrondservice moet kunnen benaderen zonder een actieve gebruikerssessie, verliest de sleutel wanneer de sessie wordt afgesloten. Voor een afzonderlijk artikel over hardwarebeveiligingssleutels gebruiken over RDP wordt dat scenario elders uitgebreider behandeld.

Verbeterde sessiemodus inschakelen

De modus Verbeterde sessie vereist Remote Desktop Services in de guest en is voornamelijk relevant voor ondersteunde Windows-guest-VM’s. Op Windows 10/11-hosts staat dit standaard aan. Op Windows Server 2016-, 2019- en 2022-hosts moet dit handmatig worden ingeschakeld:

  1. Open Hyper-V Manager.
  2. Selecteer de hostcomputernaam in het linkerdeelvenster.
  3. Klik op Hyper-V-instellingen in het deelvenster Acties.
  4. Onder Server selecteert u Beleid voor verbeterde sessiemodus en vinkt u Verbeterde sessiemodus toestaan aan.
  5. Onder Gebruiker selecteert u Verbeterde sessiemodus en vinkt u Verbeterde sessiemodus gebruiken aan.
  6. Maak verbinding met de VM via VMConnect en klik vóór het verbinden op Opties weergeven.
  7. Ga naar Lokale resources, klik op Meer en selecteer de beschikbare lokale resource, schijf, smartcard of ondersteund plug-and-play-apparaat als dit in de lijst verschijnt.


Als uw dongle niet in de lijst verschijnt bij stap 7, of wel verschijnt maar de beveiligde applicatie nog steeds meldt dat er geen licentie is, dan is het USB-protocol van de dongle niet compatibel met omleiding in RDP-stijl. Op dat moment is de modus Verbeterde sessie geen haalbare optie voor uw sleutel en is Donglify de volgende stap.

usbipd-win (Gratis, beste voor labs en Linux-gasten)

usbipd-win is een gratis, actief onderhouden open-sourcetool (v5.3.0, oktober 2025) die USB-apparaten deelt via het USB/IP-protocol met andere machines, waaronder Hyper-V-gasten en WSL 2. Het is de meest praktische kosteloze optie voor labomgevingen en Linux-gasten, maar het is geen bevestigd productietraject voor Windows-gasten die licentiedongles gebruiken.

Voor niet-WSL Windows-gasten is afzonderlijk compatibele client-side USB/IP-tooling vereist; dit is niet inbegrepen in usbipd-win zelf, waardoor de setup in de Windows-gast meer werk is dan het lijkt. Voor Linux-gasten is het pad eenvoudiger.

Het installeert via Windows Package Manager:

winget install usbipd

Eens geïnstalleerd draait het als een Windows-service (weergavenaam: USBIP Device Host) en opent het TCP-poort 3240 voor inkomende verbindingen. Om een apparaat te delen, voer je het volgende uit met administratorrechten:

usbipd list usbipd bind --busid=<BUSID>

Binden is persistent over herstarts heen aan de serverkant. Het koppelen van het apparaat binnen de gast vereist na elke herstart van de gast een afzonderlijk commando; het is geen hands-off persistente setup.

De belangrijkere beperking voor gebruik met licentiedongles is drivercompatibiliteit. Sommige HASP- en Sentinel HL-drivers wijzen de USB/IP-abstractielaag af en melden geen geldige licentie, zelfs wanneer het apparaat in Apparaatbeheer verschijnt. Resultaten uit de community bevestigen dat usbipd-win goed werkt voor Wi‑Fi-adapters, Zigbee-dongles en HID-apparaten. Voor productie-implementaties met HASP of Sentinel HL zijn de resultaten inconsistent genoeg dat je er niet op moet rekenen.

Voor USB-dongle-passthrough in VirtualBox of VMware USB-dongle-passthrough ondersteunen beide hypervisors native USB-passthrough en is usbipd-win doorgaans niet nodig.

Vergelijking naast elkaar

  Donglify Verbeterde sessiemodus usbipd-win
Aanbevolen voor productie-licentiedongles
Werkt met HASP / Sentinel HL Ja, voor ondersteunde donglemodellen Onbetrouwbaar voor de meeste licentiedongles Inconsistent, afhankelijk van de driver
Werkt zonder actieve gebruikerssessie
Blijft behouden bij herstarts van de guest Gedeeltelijk, binding blijft, koppeling niet
Meerdere VM’s tegelijk Ja, voor ondersteunde modellen met multi-connect
Ondersteuning voor Windows-guest Ja, enkel ondersteunde Windows-guests Vereist aparte clienttools
Kosten Betalend, proefperiode van 7 dagen Gratis (ingebouwd) Gratis

Welke optie gebruiken

Voor productieomgevingen die HASP HL-, Sentinel HL-, Rockey- of WIBU CodeMeter-dongles binnen Hyper-V gebruiken, is Donglify het antwoord. Het is de enige optie in deze lijst met bevestigde betrouwbaarheid voor vendorspecifieke licentiesleutels in productie-uitrol.

Enhanced Session Mode is een redelijke eerste controle; het duurt minder dan tien minuten en kost niets, maar als je software HASP- of Sentinel HL-authenticatie vereist, is de kans klein dat het werkt. Beschouw het als een snelle uitsluitingstest, niet als een oplossing.

usbipd-win is handig om te kennen voor labwerk, WSL 2-omgevingen en Linux Hyper-V-gastmachines. Voor Windows-gastmachines die dongle-beveiligde productiesoftware draaien, is het niet het juiste hulpmiddel.

FAQ

Nee, Hyper-V ondersteunt geen directe USB-passthrough voor niet-opslagapparaten, inclusief licentiedongles. De hypervisor van Microsoft stelt geen USB-bus op wire-level ter beschikking aan gast-VM’s. Enhanced Session Mode leidt geselecteerde lokale resources om via RDP, maar veel HASP HL-, Sentinel HL- en gelijkaardige licentiesleutels vereisen vendorspecifieke USB-protocollen die RDP-achtige omleiding niet behoudt. Een softwaretool voor USB-omleiding die over TCP/IP werkt, is de standaard workaround.

Zichtbaarheid in Apparaatbeheer en communicatie met het licentiestuurprogramma zijn aparte zaken. Sommige USB-over-netwerktools detecteren het apparaat, maar behouden het low-level USB-protocol niet dat het driver voor licentiehandhaving nodig heeft om de sleutel te authenticeren. HASP- en Sentinel HL-stuurprogramma’s communiceren rechtstreeks met de beveiligingschip via vendorspecifieke commando’s die generieke USB-redirection niet getrouw doorgeeft. Tools die specifiek ontworpen zijn voor dongle sharing, zoals Donglify, pakken dit aan door een hogere protocolfideliteit te behouden.

Ja, met Donglify’s multi-connectmodus, als jouw specifieke donglemodel dit ondersteunt. Ondersteunde modellen zijn onder meer Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter en de Feitian Rockey-reeks. Als het multi-connectpictogram niet naast je apparaat verschijnt in de Donglify-interface, is er voor die sleutel slechts één verbinding tegelijk beschikbaar.

Het werkt voor sommige apparaattypes maar is inconsistent voor HASP- en Sentinel HL-licentiedongles. usbipd-win gebruikt het USB/IP-protocol, dat niet door alle licentiedongledrivers wordt aanvaard. Sommige installaties melden dat de dongle in Apparaatbeheer verschijnt maar dat de toepassing nog steeds geen geldige licentie vindt. Voor Windows Hyper-V-gasten is ook afzonderlijk compatibele client-side USB/IP-tooling vereist. usbipd-win is beter geschikt voor testen dan voor productie-licentiehandhaving.

TCP-poort 5000 inkomend op de server is nodig voor directe verbindingen vanaf Hyper-V-gasten. De Donglify-service gebruikt uitgaand TCP-poort 12063, TCP-poort 5018 en UDP-poort 5002 naar de Donglify-account- en relaisservers. De Donglify-GUI gebruikt uitgaand TCP-poort 8063 voor accountaanmelding. Windows Firewall wordt automatisch geconfigureerd bij de installatie; aangepaste firewalls moeten deze regels handmatig toevoegen.