Nativní průchod VMware ESXi připojí dongle k virtuálnímu počítači pouze tehdy, když je klíč zapojen do fyzického serveru ESXi. Licenční klíč připojený k jinému počítači zůstává pouze přes vSphere mimo dosah, takže software chráněný hardwarovým klíčem ve virtuálním systému nefunguje. Donglify tuto mezeru vyplňuje tím, že klíč přesměruje po síti, takže jej podporovaný host Windows nebo macOS čte jako lokální USB zařízení.
Tento průvodce pokrývá obě metody: nativní průchod ESXi pro dongle připojený přímo k hostiteli a Donglify, když klíč musí zůstat na jiném počítači.
Kterou metodu potřebujete?
Dongle připojený přímo k hostiteli ESXi: použijte nativní průchod VMware.
Dongle připojený k jinému počítači: použijte Donglify.
Několik podporovaných klientů potřebuje stejný dongle: použijte Donglify Multi-connect.
Nativní VMware Passthrough vs Donglify
| Nativní VMware ESXi passthrough | Donglify | |
| Umístění hardwarového klíče | Fyzický server ESXi | Jiný podporovaný počítač se systémem Windows nebo macOS |
| Přístup | Jeden host na jedno USB zařízení | Podporované klíče mohou používat Multi-connect s několika klienty |
| Nastavení | Konfigurace vSphere + běh v hostu | Donglify na hostiteli hardwarového klíče a ve VMware hostu |
| Připojení | Lokální USB cesta mezi hostitelem a VM | Šifrované síťové přesměrování |
| Náklady | Zahrnuto ve VMware | Placené, se 7denní zkušební verzí |
Pokud je váš dongle připojen k jinému počítači, pokračujte níže s Donglify. Pokud je již zapojen do fyzického serveru ESXi, přejděte na Nativní průchod USB donglu ve VMware ESXi.
Připojte vzdálený USB dongle k VMware pomocí Donglify
Donglify přesměrovává USB dongle do podporovaného hosta Windows nebo macOS běžícího ve VMware, i když je klíč připojen k jinému počítači. Na stroji, který drží klíč (server, v terminologii Donglify), běží malá služba a další běží uvnitř hosta; tyto dvě se pak propojí přes síť. Donglify zkouší své režimy připojení v pořadí priority: Direct, poté QUIC, poté UDP, poté RDP a nakonec přesměrování přes relay Redirect, pokud nic jiného nefunguje. Každý režim šifruje provoz pomocí TLS 1.2, ale data zařízení procházejí vlastními servery Donglify pouze při tomto posledním záložním režimu Redirect; ostatní režimy zůstávají point-to-point mezi oběma stroji.
Na straně donglu serverová služba zařízení převezme a zpřístupní jej ke sdílení. Na straně hosta klient postupuje tím samým seznamem priorit, dokud některý režim připojení neuspěje, poté ovladač znovu vytvoří klíč na virtuálním USB stacku. Odtud jej hostitelský OS enumeruje jako místní zařízení, uvedené ve Správci zařízení ve Windows hostu. To je ve výsledku virtuální dongle, ke kterému se může připojit jakýkoli host VMware v síti.
Proč používat Donglify s VMware?
- Přistupuje ke klíči Sentinel nebo HASP na jakémkoli počítači v síti, nejen na serveru ESXi.
- Funguje s VMware Workstation, Fusion nebo ESXi, protože pracuje na úrovni hostovaného OS.
- Funkce multi-connect sdílí jeden podporovaný klíč mezi několika hosty a klíč zůstává použitelný i na hostitelském počítači.
- Instaluje se na hostiteli donglu a ve virtuálním stroji, nikdy přímo na hypervizoru ESXi.
Donglify pracuje s dalšími hypervizory stejným způsobem, ať už povolíte USB bezpečnostní dongly ve VirtualBoxu, nebo připojíte licenční klíč k virtuálnímu počítači Hyper-V.
Jak nastavit Donglify pro virtuální počítač VMware
Nastavení se spouští jednou na počítači, který má dongle, a jednou uvnitř hosta.
1. Vytvořte si účet Donglify na oficiálních webových stránkách.
2. Nainstalujte Donglify na hostitele donglu a do hostovaného systému VMware. Služba ve Windows běží jako donglify64.exe nebo donglify32.exe a v macOS se aplikace spouští ze složky Aplikace.
3. Spusťte aplikaci na obou počítačích a přihlaste se ke stejnému účtu Donglify.
4. Na hostiteli donglu klikněte na ikonu „+“, abyste zobrazili seznam místních USB klíčů.
5. Vyberte přepínač vedle donglu a klikněte na „Sdílet“.
6. V hostu vyhledejte sdílený dongle a klikněte na „Připojit“. Hostovaný OS jej čte jako lokální klíč, zobrazený ve Správci zařízení ve Windows.
7. Potvrďte, že chráněná aplikace detekuje klíč, a po dokončení klikněte na „Odpojit“.
7denní zkušební verze Donglify běží se všemi funkcemi, takže si můžete před nákupem otestovat živý klíč Sentinel nebo HASP na svém vlastním hostu VMware. U hardwarového klíče, který používá několik lidí současně, vícenásobný přístup k jednomu hardwarovému klíči zajistí jeho dostupnost pro více než jednoho hosta.
Nativní průchod USB donglu ve VMware ESXi
Nativní passthrough je jednodušší možnost, když lze fyzický USB licenční klíč připojit přímo k serveru ESXi.
Služba USB Arbitrator na hostiteli ESXi zpřístupňuje způsobilá USB zařízení pro passthrough, zatímco virtuální USB řadič poskytuje USB rozhraní uvnitř hostovaného systému. Fyzické zařízení přiřazené jednomu hostovanému systému nelze současně přiřadit jinému prostřednictvím nativního passthrough.
Dongle připojený k jinému fyzickému počítači nemá k hostovanému systému ESXi žádnou cestu nativního passthrough. Tento scénář místo toho vyžaduje síťové přesměrování USB.
Jak připojit USB dongle přímo k hostu ESXi Guest
- Připojte dongle do portu USB na fyzickém serveru ESXi.
- Potvrďte, že ESXi zařízení detekuje a že služba USB Arbitrator je spuštěná.
- Ve vSphere Client klikněte pravým tlačítkem na virtuální počítač a vyberte Edit Settings.
- Otevřete Virtual Hardware a potvrďte, že VM má řadič USB.
- Klikněte na ADD NEW DEVICE a vyberte Host USB Device.
- Rozbalte New Host USB Device a vyberte požadovaný dongle.
- Nakonfigurujte podporu vMotion podle možností zařízení a vašeho prostředí vSphere.
- Klikněte na OK.
- V případě potřeby nainstalujte do hostovaného systému runtime od dodavatele donglu.
- Potvrďte, že chráněná aplikace detekuje hardwarový klíč.
Omezení nativního průchodu VMware ESXi Passthrough
- USB dongle musí být fyzicky připojen k hostiteli ESXi.
- Dané USB zařízení lze přiřadit vždy pouze jednomu hostu.
- Virtuální počítač vyžaduje kompatibilní virtuální hardware a podporovaný řadič USB.
- Migrace při připojeném USB zařízení závisí na zařízení a konfiguraci vSphere.
- Nativní passthrough se nemůže dostat k donglu připojenému k jinému fyzickému počítači.
Donglify Požadavky a kompatibilita
Požadavky na síť
Donglify vyžaduje síťové připojení mezi zúčastněnými systémy a automaticky používá dostupný režim připojení. Pro služby účtu Donglify je také vyžadováno připojení k internetu, a to i v případě, že zúčastněné počítače jsou ve stejné síti LAN.
V omezených firemních prostředích před nasazením ověřte aktuální požadavky Donglify na firewall.
Podporované operační systémy
Donglify podporuje Windows a macOS. Před nasazením zkontrolujte aktuální systémové požadavky, zejména při používání starších vydání macOS nebo hardwaru Apple silicon.
Podporované licenční USB hardwarové klíče
Donglify podporuje více rodin USB bezpečnostních klíčů, včetně běžných zařízení Sentinel, HASP, CodeMeter, Rockey, KEYLOK a podobných. Kompatibilita a podpora vícenásobného připojení se liší podle konkrétního donglu.
| Rodina dodavatelů | Příklady klíčů |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| Jiné | KEYLOK II, Guardant, SenseLock, SuperDog |
Kdy je nativní VMware Passthrough lepší volbou
Donglify není nutné v každé konfiguraci VMware.
Pokud je dongle už připojen přímo k serveru ESXi a potřebuje ho pouze jeden host, nativní passthrough poskytuje kratší cestu bez dalšího přesměrovacího softwaru.
Donglify je navrženo speciálně pro USB licenční a bezpečnostní dongly. Pro tiskárny, skenery, úložná zařízení nebo jiný běžný USB hardware použijte raději univerzální řešení USB over IP. Pro širší pohled na srovnání si prohlédněte náš přehled možností softwaru pro server donglů.
Donglify také vyžaduje připojení k internetu kvůli své infrastruktuře účtů, takže není vhodné pro zcela izolované prostředí bez přístupu k internetu.
FAQ
Klíč HASP může zůstat nedostupný, pokud jej ESXi neuvádí jako způsobilé zařízení pro passthrough, služba USB Arbitrator není dostupná, VM nemá USB řadič, zařízení již vlastní jiný VM nebo v hostovaném systému chybí požadovaný runtime Sentinel/HASP. Začněte kontrolou Add New Device → Host USB Device ve vSphere a ověřením, že je uvnitř VM nainstalován správný runtime.
Ne prostřednictvím nativního ESXi passthrough. Nativní passthrough funguje se zařízeními USB fyzicky připojenými k hostiteli ESXi. Chcete-li získat přístup k donglu připojenému k jinému podporovanému počítači se systémem Windows nebo macOS, nainstalujte Donglify na hostitele s donglem i do hostovaného systému VMware a připojte sdílený klíč přes síť.
Podporované dongly Donglify Multi-connect mohou být současně přístupné několika vzdáleným klientům. Dongly bez podpory Multi-connect lze připojit vždy pouze k jednomu vzdálenému klientovi. Licenční podmínky softwaru se uplatňují bez ohledu na technickou možnost sdílení.
Ne. Donglify běží na počítači s Windows nebo macOS, který má připojený fyzický dongle, a uvnitř podporovaného hostovaného operačního systému. Není nutné jej instalovat na hypervisor ESXi.