At få en USB-licensnøgle til at virke inde i en Hyper-V-VM er ikke ligetil. Hyper-V implementerer ikke generisk USB-passthrough for ikke-lagringsenheder, så din dongle enten slet ikke vises i gæsten, eller den vises, men godkender ikke. Til produktionsbrug er Donglify den mulighed med bekræftet pålidelighed for understøttede licensnøgler. Enhanced Session Mode og usbipd-win er også dækket her. Begge har reelle anvendelser, men ingen af dem er en pålidelig vej for de fleste licensdongler. Hvis du allerede ved, at de native muligheder ikke virker, så spring frem til Donglify-opsætningen nedenfor.
Hvorfor Hyper-V ikke understøtter USB-dongle-gennemføring som standard
Hyper-V eksponerer ikke en USB-bus på ledningsniveau til gæste-virtuelle maskiner. Microsofts indbyggede metode til adgang til lokale enheder er Enhanced Session Mode, som omdirigerer udvalgte ressourcer, drev, printere, smartcards, lyd og understøttede plug-and-play-enheder, men ikke som rå USB-controller-passthrough. Licensdongler fra producenter som Thales (Sentinel HL), Aladdin (HASP HL) og Feitian (Rockey) er afhængige af leverandørspecifikke USB-protokoller, og mange fungerer ikke pålideligt via RDP-lignende omdirigering. Den eneste indbyggede Hyper-V-løsning til USB-enheder gælder kun for lagerenheder: tag drevet offline i Diskhåndtering, og tilknyt det som en Physical Hard Disk under SCSI-controlleren i Hyper-V Manager. Den metode gælder ikke for licensdongler.
De fejlsituationer, brugere rapporterer, er konsistente på tværs af Microsoft Q&A, leverandørernes supportfora og r/sysadmin: donglen vises slet ikke i Enhedshåndtering inde i gæsten; den beskyttede software starter, men rapporterer straks “ingen dongle fundet” eller går i prøvetilstand; eller donglen vises i Enhedshåndtering, men applikationen kan stadig ikke autentificere nøglen, hvilket sker, når et USB over Ethernet-værktøj enumererer enheden uden at bevare den lavniveau-protokolfidelitet, som HASP- og Sentinel-drivere kræver. Leverandørernes supportdokumentation for Sentinel- og HASP-typen dongler bekræfter, at direkte brug af hardwaredongle i Hyper-V ikke understøttes uden et USB-omdirigeringslag.
Donglify: Bekræftet pålidelig til licensnøgler i Hyper-V
Donglify er den mest praktiske softwarebaserede måde at forbinde understøttede USB-licensdongler til en Hyper-V-gæst. Den viderestiller den fysiske dongle over netværket og omgår Hyper-V’s USB-stak fuldstændigt. Den løser Hyper-V USB-dongle-problemet ved at viderestille den fysiske dongle over TCP/IP og omgår Hyper-V’s USB-stak fuldstændigt. Hyper-V-gæsten ser donglen som en lokalt tilsluttet enhed, fordi Donglify fungerer på netværkslaget frem for via en Hyper-V USB-abstraktion. Dette er den mest pålidelige softwarebaserede tilgang til produktionsmiljøer, der bruger understøttede donglemodeller. For en bredere sammenligning af værktøjer, der er bygget til netop denne opgave, se vores oversigt over dongle-server-software-muligheder.
Sådan tilslutter du en USB-dongle til en Hyper-V VM
Installer Donglify på to maskiner: den fysiske vært, hvor donglen er tilsluttet (serveren), og Hyper-V-gæste-VM’en, hvor din beskyttede software kører (klienten). Begge skal være logget ind på den samme Donglify-konto. Gæste-VM’en skal have en fungerende netværksforbindelse til værten, via den lokale virtuelle switch eller via internettet, hvis værten er fjern.
1. Opret en Donglify-konto på account.donglify.net/user/registration/.
2. Download og installer Donglify på serveren fra donglify.net/download/.
3. Installer Donglify på Hyper-V-gæste-VM’en ved hjælp af det samme installationsprogram.
4. Start Donglify på begge maskiner, og log ind med de samme legitimationsoplysninger.
5. På serveren skal du klikke på + -ikonet for at åbne enhedslisten; tilsluttede USB-dongler vises her.
6. Vælg alternativknappen ved siden af mål-donglen, og klik på Del.
7. På Hyper-V-gæsten skal du åbne Donglify; den delte dongle vises i listen over enheder.
8. Klik på Connect; donglen vil blive vist i Enhedshåndtering inde i gæsten, som om den var fysisk tilsluttet.
9. Start din beskyttede software; den vil finde licensnøglen via Donglify-forbindelsen.
Hvordan det virker
Donglify viderestiller den fysiske dongle over TCP/IP, så Hyper-V-gæsten ser den som en lokalt tilsluttet enhed og dermed helt omgår Hyper-V’s USB-stack. Det er i praksis en virtuel dongle, som kan tilgås fra enhver Hyper-V-gæst på netværket. Al dongletrafik er krypteret under overførsel. Donglify vælger automatisk den hurtigste tilgængelige forbindelsestilstand og falder elegant tilbage, hvis en direkte sti er blokeret. Hvis du ser [R] under enhedsnavnet i brugerfladen, er du i relætilstand, og åbning af TCP-port 5000 indgående på serveren vil muliggøre en hurtigere direkte forbindelse.
Fordele: Donglify til Hyper-V USB-dongle-gennemføring
- Protokolfidelitet — udviklet specifikt til USB-sikkerhedsnøgler, så HASP-, Sentinel HL-, Rockey- og CodeMeter-nøgler godkendes pålideligt, hvor RDP-viderestilling fejler.
- Fjernadgang — donglen kan være fysisk tilsluttet en maskine hvor som helst, ikke kun den lokale Hyper-V-vært, også via internettet over standard TCP/IP.
- Teamdeling — tilstand med flere forbindelser gør det muligt for flere Hyper-V-gæster at få adgang til én fysisk dongle samtidigt for understøttede modeller, herunder Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter og Feitian Rockey-serien. Donglen forbliver samtidig brugbar på værtsmaskinen.
- Understøttelse af failover-klynge — Donglifys Advanced-plan understøtter op til 50 samtidige forbindelser med individuelle login-tokens pr. teammedlem, uden behov for deling af legitimationsoplysninger.
- Vedvarende forbindelse — hvis netværket kortvarigt falder ud, opretholder Donglify dongleforbindelsen i flere minutter i stedet for straks at afbryde gæsten.
- Fungerer over RDP — hvis du tilgår Hyper-V-gæsten via RDP, registrerer Donglify dette automatisk og ruter donglen gennem RDP-kanalen uden behov for yderligere konfiguration.
Du kan starte en syv dages gratis prøveperiode med fuld adgang til funktioner; der kræves ingen betaling, før prøveperioden slutter.
Begrænsninger: Donglify til Hyper-V
- Betalt abonnement efter 7-dages prøveperioden.
- Multi-connect afhænger af donglemodellen; ikke alle nøgler understøtter samtidige forbindelser.
- Kræver installation på både serveren og gæste-VM’en.
Videoguide
Udvidet sessionstilstand (Værd at teste først, ofte ikke tilstrækkeligt)
Enhanced Session Mode kan eksponere nogle lokale USB- og plug-and-play-enheder til et understøttet gæste-OS, men det er ikke rå USB-controller-passthrough. For USB-licensdongler afhænger succes udelukkende af, om donglen og dens driver kan tåle RDP-lignende enhedsomdirigering, og for de fleste HASP- og Sentinel-lignende nøgler gør de ikke. Det er værd at lave en hurtig test, før du forpligter dig til et betalt værktøj, men afstem forventningerne derefter.
Enhanced Session Mode er også sessionsafhængig: omdirigering er kun aktiv, mens en bruger er tilsluttet via VMConnect eller RDP. Software, der skal have adgang til donglen som en baggrundstjeneste uden en aktiv brugersession, vil miste nøglen, når sessionen lukkes. For en dedikeret artikel om brug af hardware-sikkerhedsnøgler over RDP er dette scenarie dækket mere indgående separat.
Aktivering af udvidet sessionstilstand
Forbedret sessionsmodus kræver Remote Desktop Services i gæsten og er primært relevant for understøttede Windows-gæste-VM’er. På Windows 10/11-værter er det slået til som standard. På Windows Server 2016-, 2019- og 2022-værter skal det aktiveres manuelt:
- Åbn Hyper-V Manager.
- Vælg værtscomputernavnet i venstre rude.
- Klik på Hyper-V-indstillinger i handlingsruden.
- Under Server skal du vælge Politik for forbedret sessionsmodus og markere Tillad forbedret sessionsmodus.
- Under Bruger skal du vælge Forbedret sessionsmodus og markere Brug forbedret sessionsmodus.
- Opret forbindelse til VM’en ved hjælp af VMConnect, og klik på Vis indstillinger før du opretter forbindelse.
- Gå til Lokale ressourcer, klik på Mere, og vælg den tilgængelige lokale ressource, drev, smartkort eller understøttede plug-and-play-enhed, hvis den vises på listen.
Hvis din dongle ikke vises på listen i trin 7, eller den vises, men den beskyttede applikation stadig rapporterer ingen licens, er donglens USB-protokol ikke kompatibel med RDP-lignende omdirigering. På det tidspunkt er Forbedret sessionsmodus ikke en brugbar løsning for din nøgle, og Donglify er næste skridt.
usbipd-win (Gratis, bedst til laboratorier og Linux-gæster)
usbipd-win er et gratis open source-værktøj, der vedligeholdes aktivt (v5.3.0, oktober 2025), som deler USB-enheder via USB/IP-protokollen til andre maskiner, herunder Hyper-V-gæster og WSL 2. Det er den mest praktiske omkostningsfrie mulighed til labmiljøer og Linux-gæster, men det er ikke en bekræftet produktionsvej for Windows-gæster, der kører licensdongler.
For ikke-WSL Windows-gæster kræves der separat kompatibelt USB/IP-værktøj på klientsiden; dette er ikke inkluderet i selve usbipd-win, hvilket gør opsætningen af Windows-gæsten mere involveret, end den ser ud til. For Linux-gæster er vejen mere ligetil.
Det installeres via Windows Package Manager:
winget install usbipd
Når det er installeret, kører det som en Windows-tjeneste (visningsnavn: USBIP Device Host) og åbner TCP-port 3240 for indgående forbindelser. For at dele en enhed skal du køre følgende med administratorrettigheder:
usbipd list usbipd bind --busid=<BUSID>
Binding er persistent på serversiden på tværs af genstarter. Tilkobling af enheden inde i gæsten kræver en separat kommando efter hver genstart af gæsten; det er ikke en vedvarende opsætning, der passer sig selv.
Den mere væsentlige begrænsning ved brug af licensdongler er driverkompatibilitet. Nogle HASP- og Sentinel HL-drivere afviser USB/IP-abstraktionslaget og rapporterer ingen gyldig licens, selv når enheden vises i Enhedshåndtering. Resultater fra fællesskabet bekræfter, at usbipd-win fungerer godt til Wi-Fi-adaptere, Zigbee-dongler og HID-enheder. Til produktionsudrulninger med HASP eller Sentinel HL er resultaterne så inkonsistente, at man ikke bør regne med det.
Til USB-dongle-passthrough i VirtualBox eller VMware USB-dongle-passthrough understøtter begge hypervisorer indbygget USB-passthrough, og usbipd-win er generelt ikke nødvendig.
Sammenligning side om side
| Donglify | Forbedret sessionsfunktion | usbipd-win | |
| Anbefales til produktionslicensdongler | |||
| Virker med HASP / Sentinel HL | Ja, for understøttede donglemodeller | Upålidelig for de fleste licensdongler | Uensartet, afhænger af driver |
| Virker uden aktiv brugersession | |||
| Vedvarende på tværs af genstarter af gæsten | Delvist, binding bevares, tilknytning gør ikke | ||
| Flere VM’er samtidig | Ja, for understøttede modeller med flere forbindelser | ||
| Understøttelse af Windows-gæst | Ja, kun understøttede Windows-gæster | Kræver separate klientværktøjer | |
| Pris | Betalt, 7-dages prøveperiode | Gratis (indbygget) | Gratis |
Hvilken mulighed skal bruges
Til produktionsmiljøer, der kører HASP HL-, Sentinel HL-, Rockey- eller WIBU CodeMeter-dongles inde i Hyper-V, er Donglify svaret. Det er den eneste mulighed på denne liste med bekræftet pålidelighed for leverandørspecifikke licensnøgler på tværs af produktionsudrulninger.
Enhanced Session Mode er et fornuftigt første tjek, det tager under ti minutter og koster ingenting, men hvis din software kræver HASP- eller Sentinel HL-godkendelse, er sandsynligheden for, at det virker, lav. Betragt det som en hurtig udelukkelsestest, ikke en løsning.
usbipd-win er værd at kende til for laboratoriearbejde, WSL 2-miljøer og Linux Hyper-V-gæster. For Windows-gæster, der kører donglebeskyttet produktionssoftware, er det ikke det rette værktøj.
FAQ
Nej, Hyper-V understøtter ikke direkte USB-passthrough for ikke-lagringsenheder, herunder licensdongler. Microsofts hypervisor eksponerer ikke en USB-bus på wire-niveau til gæste-VM’er. Enhanced Session Mode videresender udvalgte lokale ressourcer via RDP, men mange HASP HL-, Sentinel HL- og lignende licensnøgler kræver leverandørspecifikke USB-protokoller, som RDP-lignende viderestilling ikke bevarer. Et softwarebaseret USB-videresendelsesværktøj, der fungerer over TCP/IP, er den standardmæssige løsning.
Synlighed i Enhedshåndtering og licensdriverkommunikation er to separate ting. Nogle USB-over-netværk-værktøjer enumererer enheden, men bevarer ikke den lavniveau USB-protokol, som licenshåndhævelsesdriveren har brug for til at godkende nøglen. HASP- og Sentinel HL-drivere kommunikerer direkte med sikkerhedschippen ved hjælp af leverandørspecifikke kommandoer, som generisk USB-omdirigering ikke videresender troværdigt. Værktøjer, der er designet specifikt til deling af dongler, såsom Donglify, løser dette ved at opretholde en højere protokolfidelitet.
Ja, med Donglifys multi-connect-tilstand, hvis din specifikke donglemodel understøtter det. Understøttede modeller omfatter Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter og Feitian Rockey-serien. Hvis multi-connect-ikonet ikke vises ud for din enhed i Donglify-grænsefladen, er der kun én forbindelse ad gangen tilgængelig for den nøgle.
Det virker for nogle enhedstyper, men er inkonsistent for HASP- og Sentinel HL-licensdongler. usbipd-win bruger USB/IP-protokollen, som ikke alle licensdongle-drivere accepterer. Nogle installationer rapporterer, at donglen vises i Enhedshåndtering, men at programmet stadig ikke kan finde en gyldig licens. For Windows Hyper-V-gæster kræves der også separat kompatibelt USB/IP-værktøj på klientsiden. usbipd-win er bedre egnet til test end til produktionslicenskontrol.
TCP-port 5000 indgående på serveren er nødvendig for direkte forbindelser fra Hyper-V-gæster. Donglify-tjenesten bruger udgående TCP-port 12063, TCP-port 5018 og UDP-port 5002 til Donglify-kontoen og relay-servere. Donglify GUI bruger udgående TCP-port 8063 til kontologin. Windows Firewall konfigureres automatisk ved installation; brugerdefinerede firewalls kræver, at disse regler tilføjes manuelt.