USB-dongle i VMware: indbyggede og netværksbaserede metoder

Native VMware ESXi passthrough forbinder en dongle til en virtuel maskine kun, når nøglen er sat i den fysiske ESXi-server. En licensnøgle, der er tilsluttet en anden computer, forbliver uden for rækkevidde via vSphere alene, så software, der er beskyttet af en hardwarenøgle, fejler inde i gæsten. Donglify lukker dette hul ved at omdirigere nøglen over netværket, så en understøttet Windows- eller macOS-gæst læser den som en lokal USB-enhed.

Denne vejledning dækker begge metoder: indbygget ESXi passthrough for en dongle, der er tilsluttet direkte til værten, og Donglify, når nøglen skal blive på en anden computer.

Hvilken metode har du brug for?

Dongle tilsluttet direkte til ESXi-værten: brug indbygget VMware passthrough.
Dongle tilsluttet en anden computer: brug Donglify.
Flere understøttede klienter har brug for den samme dongle: brug Donglify Multi-connect.

Native VMware Passthrough vs Donglify

  Indbygget VMware ESXi passthrough Donglify
Donglens placering Fysisk ESXi-server En anden understøttet Windows- eller macOS-computer
Adgang Én gæst pr. USB-enhed Understøttede nøgler kan bruge Multi-connect med flere klienter
Opsætning vSphere-konfiguration + kørsel i gæsten Donglify på dongle-værten og VMware-gæsten
Forbindelse Lokal USB-sti fra vært til VM Krypteret netværksomdirigering
Pris Inkluderet med VMware Betalt, med en 7-dages prøveperiode

Hvis din dongle er tilsluttet en anden computer, fortsæt med Donglify nedenfor. Hvis den allerede er tilsluttet den fysiske ESXi-server, så gå til Native USB Dongle Passthrough i VMware ESXi.

Tilslut en fjern-USB-dongle til VMware med Donglify

Donglify omdirigerer en USB-dongle til en understøttet Windows- eller macOS-gæst, der kører i VMware, selv når nøglen er tilsluttet en anden computer. En lille tjeneste kører på maskinen, der har nøglen (serveren, i Donglifys terminologi), og en anden kører inde i gæsten; derefter kobler de to sig sammen over netværket. Donglify prøver sine forbindelsestilstande i prioriteret rækkefølge: Direkte, derefter QUIC, derefter UDP, derefter RDP og til sidst et Redirect-relæ, hvis intet andet virker. Hver tilstand krypterer trafikken med TLS 1.2, men enhedsdata passerer kun gennem Donglifys egne servere ved den sidste Redirect-reserve; de andre tilstande forbliver punkt-til-punkt mellem de to maskiner.

På donglens side overtager servertjenesten enheden og gør den tilgængelig til deling. På gæstesiden gennemgår klienten den samme prioritetsliste, indtil en forbindelsestilstand lykkes; derefter genskaber driveren nøglen på den virtuelle USB-stak. Derfra registrerer gæsteoperativsystemet den som en lokal enhed, opført i Enhedshåndtering på en Windows-gæst. Det er i praksis en virtuel dongle, som enhver VMware-gæst på netværket kan nå.

Hvorfor bruge Donglify med VMware?

  • Får adgang til en Sentinel- eller HASP-nøgle på enhver netværksforbundet computer, ikke kun ESXi-serveren.
  • Fungerer med VMware Workstation, Fusion eller ESXi, da det arbejder på gæste-OS-niveau.
  • Multi-connect deler én understøttet nøgle mellem flere gæster, og nøglen forbliver brugbar på værtsmaskinen.
  • Installeres på dongle-værten og gæsten, aldrig på selve ESXi-hypervisoren.


Donglify håndterer andre hypervisorer på samme måde, uanset om du aktiverer USB-sikkerhedsdongler i VirtualBox eller tilslutter en licensnøgle til en Hyper-V-virtuel maskine.

Sådan konfigurerer du Donglify til en VMware-virtuel maskine

Opsætningen køres én gang på den maskine, der har donglen, og én gang inde i gæsten.

1. Opret en Donglify-konto på den officielle hjemmeside.

2. Installer Donglify på dongle-værten og inde i VMware-gæsten. Windows-tjenesten kører som donglify64.exe eller donglify32.exe, og macOS kører appen fra Programmer.

Installer Donglify

3. Start appen på begge maskiner, og log ind på den samme Donglify-konto.

Log ind på Donglify

4. På dongle-værten skal du klikke på “+”-ikonet for at få vist en liste over lokale USB-nøgler.

Delingsdongle

5. Vælg radioknappen ud for donglen, og klik på “Del”.

Donglify-forbindelse

6. I gæsten skal du finde den delte dongle og klikke på “Opret forbindelse”. Gæste-OS’et læser den som en lokal nøgle, som vises i Enhedshåndtering i Windows.

7. Bekræft, at den beskyttede applikation registrerer nøglen, og klik derefter på “Afbryd forbindelsen”, når du er færdig.

En 7-dages Donglify-prøveperiode kører med alle funktioner, så du kan teste en live Sentinel- eller HASP-nøgle mod din egen VMware-gæst, før du køber. For en dongle, som flere personer læser samtidig, holder multi-connect-adgang til én dongle den tilgængelig for mere end én gæst.

Native USB-dongle passthrough i VMware ESXi

Native passthrough er den enklere mulighed, når den fysiske USB-licensnøgle kan tilsluttes direkte til ESXi-serveren.

USB Arbitrator-tjenesten på ESXi-værten gør egnede USB-enheder tilgængelige for passthrough, mens en virtuel USB-controller leverer USB-grænsefladen inde i gæsten. En fysisk enhed, der er tildelt én gæst, kan ikke samtidig tildeles en anden via native passthrough.

En dongle, der er tilsluttet en anden fysisk computer, har ingen native passthrough-rute til ESXi-gæsten. Det scenarie kræver i stedet netværks-USB-viderestilling.

Sådan tilslutter du en USB-dongle direkte til en ESXi-gæst

  1. Tilslut donglen til en USB-port på den fysiske ESXi-server.
  2. Bekræft, at ESXi registrerer enheden, og at tjenesten USB Arbitrator kører.
  3. I vSphere Client skal du højreklikke på den virtuelle maskine og vælge Rediger indstillinger.
  4. Åbn Virtuel hardware og bekræft, at VM’en har en USB-controller.
  5. Klik på TILFØJ NY ENHED og vælg Værts-USB-enhed.
  6. Udvid Ny værts-USB-enhed og vælg den påkrævede dongle.
  7. Konfigurer vMotion-understøttelse i henhold til enhedens egenskaber og dit vSphere-miljø.
  8. Klik på OK.
  9. Installer dongleleverandørens runtime i gæsten, hvis det er nødvendigt.
  10.  Bekræft, at den beskyttede applikation registrerer hardwarenøglen.

Begrænsninger ved native VMware ESXi Passthrough

  • USB-donglen skal være fysisk tilsluttet ESXi-værten.
  • En given USB-enhed kan kun tildeles til én gæst ad gangen.
  • VM’en kræver kompatibel virtuel hardware og en understøttet USB-controller.
  • Migrering, mens en USB-enhed er tilsluttet, afhænger af enheden og vSphere-konfigurationen.
  • Native passthrough kan ikke få adgang til en dongle, der er tilsluttet en anden fysisk computer.

Donglify Krav og kompatibilitet

Netværkskrav

Donglify kræver netværksforbindelse mellem de deltagende systemer og bruger automatisk den tilgængelige forbindelsestilstand. En internetforbindelse er også påkrævet til Donglify-kontotjenester, også når de deltagende computere er på samme LAN.

I begrænsede virksomhedsmiljøer skal du verificere de aktuelle Donglify-firewallkrav før udrulning.

Understøttede operativsystemer

Donglify understøtter Windows og macOS. Kontrollér de aktuelle systemkrav før udrulning, især når du bruger ældre macOS-udgivelser eller Apple silicon-hardware.

Understøttede USB-licensdongler

Donglify understøtter flere USB-sikkerhedsnøglefamilier, herunder almindelige Sentinel-, HASP-, CodeMeter-, Rockey-, KEYLOK- og lignende enheder. Kompatibilitet og understøttelse af flere forbindelser varierer afhængigt af den enkelte dongle.

Leverandørfamilie Eksempelnøgler
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Andet KEYLOK II, Guardant, SenseLock, SuperDog
Brug Donglifys aktuelle kompatibilitetsoplysninger eller prøveperioden til at bekræfte din præcise donglemodel.

Når Native VMware Passthrough er det bedre valg

Donglify er ikke nødvendig i alle VMware-opsætninger.

Hvis donglen allerede er tilsluttet direkte til ESXi-serveren, og kun én gæst har brug for den, giver native passthrough den kortere vej uden yderligere omdirigeringssoftware.

Donglify er designet specifikt til USB-licens- og sikkerhedsdongler. Til printere, scannere, lagringsenheder eller andet generelt USB-hardware bør du i stedet bruge en USB over IP-løsning til generelle formål. For et bredere indblik i, hvordan det sammenlignes, se vores oversigt over dongle server software-muligheder.

Donglify kræver også internetforbindelse til sin kontoinfrastruktur, så det er ikke egnet til et helt isoleret miljø uden internetadgang.

FAQ

En HASP-nøgle kan forblive utilgængelig, hvis ESXi ikke viser den som en egnet passthrough-enhed, USB Arbitrator-tjenesten ikke er tilgængelig, VM’en ikke har nogen USB-controller, en anden VM allerede ejer enheden, eller den nødvendige Sentinel/HASP-runtime mangler i gæsten. Start med at kontrollere Tilføj ny enhed → Værtens USB-enhed i vSphere og bekræft, at den korrekte runtime er installeret inde i VM’en.

Ikke via native ESXi-passthrough. Native passthrough fungerer med USB-enheder, der er fysisk tilsluttet ESXi-værten. For at få adgang til en dongle, der er tilsluttet en anden understøttet Windows- eller macOS-computer, skal du installere Donglify på dongle-værten og inde i VMware-gæsten og forbinde den delte nøgle via netværket.

Understøttede Donglify Multi-connect-dongler kan tilgås af flere fjernklienter samtidig. Dongler uden Multi-connect-understøttelse kan forbindes til én fjernklient ad gangen. Softwarelicensbetingelser gælder stadig uanset den tekniske delingsmulighed.

Nej. Donglify kører på den Windows- eller macOS-computer, der har den fysiske dongle, og inde i det understøttede gæste-OS. Det behøver ikke at blive installeret på ESXi-hypervisoren.