Hyper-V USB-Dongle-Durchleitung: So verwenden Sie einen Lizenzschlüssel innerhalb einer VM

Einen USB-Lizenzdongle in einer Hyper-V-VM zum Laufen zu bringen, ist nicht unkompliziert. Hyper-V implementiert kein generisches USB-Passthrough für Nicht-Speichergeräte, sodass Ihr Dongle entweder im Gast gar nicht erscheint oder zwar erscheint, aber nicht authentifiziert. Für den Produktionseinsatz ist Donglify die Option mit bestätigter Zuverlässigkeit für unterstützte Lizenzschlüssel. Enhanced Session Mode und usbipd-win werden hier ebenfalls behandelt. Beide haben echte Einsatzmöglichkeiten, aber keines von beiden ist für die meisten Lizenzdongles ein verlässlicher Weg. Wenn Sie bereits wissen, dass native Optionen nicht funktionieren, springen Sie unten direkt zur Donglify-Einrichtung.

Warum Hyper-V nativ kein USB-Dongle-Passthrough unterstützt

Hyper-V stellt Gast-VMs keinen USB-Bus auf Wire-Level-Ebene bereit. Der von Microsoft integrierte Weg für den Zugriff auf lokale Geräte ist der Erweiterte Sitzungsmodus, der ausgewählte Ressourcen, Laufwerke, Drucker, Smartcards, Audio und unterstützte Plug-and-Play-Geräte umleitet, jedoch kein Raw-Passthrough eines USB-Controllers bietet. Lizenz-Dongles von Herstellern wie Thales (Sentinel HL), Aladdin (HASP HL) und Feitian (Rockey) basieren auf herstellerspezifischen USB-Protokollen, und viele funktionieren über eine RDP-ähnliche Umleitung nicht zuverlässig. Der einzige native Hyper-V-Workaround für USB-Geräte gilt nur für Massenspeicher: Das Laufwerk in der Datenträgerverwaltung offline schalten und es in Hyper-V-Manager unter dem SCSI-Controller als Physische Festplatte anfügen. Diese Methode gilt nicht für Lizenz-Dongles.

Die von Anwendern gemeldeten Fehlerbilder sind in Microsoft Q&A, den Support-Foren der Anbieter und r/sysadmin konsistent: Der Dongle erscheint in der Geräteverwaltung innerhalb des Gasts gar nicht; die geschützte Software startet, meldet jedoch sofort „kein Dongle gefunden“ oder wechselt in den Testmodus; oder der Dongle erscheint in der Geräteverwaltung, aber die Anwendung kann den Schlüssel dennoch nicht authentifizieren, was passiert, wenn ein USB-over-Ethernet-Tool das Gerät zwar enumeriert, jedoch die Protokolltreue auf niedriger Ebene nicht bewahrt, die HASP- und Sentinel-Treiber benötigen. Support-Dokumentation der Anbieter für Sentinel- und HASP-artige Dongles bestätigt, dass die direkte Nutzung von Hardware-Dongles in Hyper-V ohne eine USB-Umleitungsschicht nicht unterstützt wird.

Donglify: Als zuverlässig bestätigt für Lizenzschlüssel in Hyper-V

Donglify ist die praktikabelste softwarebasierte Möglichkeit, unterstützte USB-Lizenzdongles mit einem Hyper-V-Gast zu verbinden. Es leitet den physischen Dongle über das Netzwerk um und umgeht dabei den USB-Stack von Hyper-V vollständig. Es löst das Hyper-V-USB-Dongle-Problem, indem es den physischen Dongle über TCP/IP umleitet und dabei den USB-Stack von Hyper-V vollständig umgeht. Der Hyper-V-Gast sieht den Dongle als lokal angeschlossenes Gerät, da Donglify auf der Netzwerkebene statt über eine Hyper-V-USB-Abstraktion arbeitet. Dies ist der zuverlässigste softwarebasierte Ansatz für Produktionsumgebungen mit unterstützten Dongle-Modellen. Einen umfassenderen Vergleich von Tools, die genau für diese Aufgabe entwickelt wurden, finden Sie in unserer Übersicht über Dongle-Server-Software-Optionen.

So verbinden Sie einen USB-Dongle mit einer Hyper-V-VM

Installieren Sie Donglify auf zwei Computern: dem physischen Host, an den der Dongle angeschlossen ist (der Server), und der Hyper-V-Gast-VM, auf der Ihre geschützte Software läuft (der Client). Beide müssen bei demselben Donglify-Konto angemeldet sein. Die Gast-VM benötigt eine funktionierende Netzwerkverbindung zum Host, entweder über den lokalen virtuellen Switch oder über das Internet, wenn der Host remote ist.

1. Erstellen Sie ein Donglify-Konto unter account.donglify.net/user/registration/.

2. Laden Sie Donglify vom donglify.net/download/ herunter und installieren Sie es auf dem Server.

Donglify herunterladen und installieren

3. Installieren Sie Donglify auf der Hyper-V-Gast-VM mit demselben Installationsprogramm.

4. Starten Sie Donglify auf beiden Rechnern und melden Sie sich mit denselben Zugangsdaten an.

Donglify starten

5. Klicken Sie auf dem Server auf das + Symbol, um die Geräteliste zu öffnen; hier werden die verbundenen USB-Dongles angezeigt.

Klicken Sie auf das + Symbol, um Donglify zu öffnen

6. Wählen Sie das Optionsfeld neben dem Ziel-Dongle aus und klicken Sie auf Freigeben.

Klicken Sie auf „Teilen“

7. Öffnen Sie auf dem Hyper-V-Gast Donglify; der freigegebene Dongle erscheint in der Geräteliste.

8. Klicken Sie auf „Connect“; der Dongle wird im Geräte-Manager innerhalb des Gasts angezeigt, als wäre er physisch angeschlossen.

Klicken Sie auf „Verbinden“

9. Starten Sie Ihre geschützte Software; sie wird den Lizenzschlüssel über die Donglify-Verbindung finden.

Wenn Sie fertig sind, klicken Sie in der Donglify-Benutzeroberfläche auf dem Gast-VM auf „Disconnect“.

So funktioniert's

Donglify leitet den physischen Dongle über TCP/IP weiter, sodass der Hyper-V-Gast ihn als lokal angeschlossenes Gerät sieht und dabei den USB-Stack von Hyper-V vollständig umgeht. Das ist praktisch ein virtueller Dongle, der von jedem Hyper-V-Gast im Netzwerk erreicht werden kann. Der gesamte Dongle-Datenverkehr ist während der Übertragung verschlüsselt. Donglify wählt automatisch den schnellsten verfügbaren Verbindungsmodus und wechselt nahtlos auf einen Fallback, wenn ein direkter Pfad blockiert ist. Wenn Sie in der Oberfläche unterhalb des Gerätenamens [R] sehen, befinden Sie sich im Relay-Modus; das Öffnen von TCP-Port 5000 eingehend auf dem Server ermöglicht eine schnellere direkte Verbindung. 

Vorteile: Donglify für Hyper-V USB-Dongle-Passthrough

  • Protokolltreue — speziell für USB-Sicherheitsdongles entwickelt, sodass HASP-, Sentinel-HL-, Rockey- und CodeMeter-Dongles zuverlässig authentifizieren, wo RDP-Umleitung versagt.
  • Remote-Zugriff — der Dongle kann physisch mit einem Rechner an beliebigem Ort verbunden werden, nicht nur mit dem lokalen Hyper-V-Host, auch über das Internet per Standard-TCP/IP.
  • Team-Sharing — der Multi-Connect-Modus ermöglicht es mehreren Hyper-V-Gästen, bei unterstützten Modellen gleichzeitig auf einen physischen Dongle zuzugreifen, darunter Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter und die Feitian-Rockey-Serie. Der Dongle bleibt gleichzeitig auch auf dem Host-Rechner nutzbar.
  • Failover-Cluster-Unterstützung — Donglifys Advanced-Plan unterstützt bis zu 50 gleichzeitige Verbindungen mit individuellen Login-Tokens pro Teammitglied, ohne dass Zugangsdaten geteilt werden müssen.
  • Persistente Verbindung — wenn das Netzwerk kurzzeitig ausfällt, hält Donglify die Dongle-Verbindung mehrere Minuten aufrecht, statt den Gast sofort zu trennen.
  • Funktioniert über RDP — wenn Sie auf den Hyper-V-Gast über RDP zugreifen, erkennt Donglify dies automatisch und leitet den Dongle über den RDP-Kanal, ohne dass zusätzliche Konfiguration erforderlich ist.


Sie können eine siebentägige kostenlose Testversion mit vollem Funktionsumfang starten; eine Zahlung ist erst erforderlich, wenn die Testphase endet.

Einschränkungen: Donglify für Hyper-V

  • Kostenpflichtiges Abonnement nach der 7-tägigen Testphase.
  • Multi-Connect hängt vom Dongle-Modell ab; nicht alle Keys unterstützen gleichzeitige Verbindungen.
  • Erfordert eine Installation sowohl auf dem Server als auch auf der Gast-VM.

Videoanleitung

Sehen Sie, wie Donglify USB-Lizenz-Dongles zu Hyper-V-VMs umleitet:

Erweiterter Sitzungsmodus (Zuerst testenswert, oft nicht ausreichend)

Der Enhanced Session Mode kann einige lokale USB- und Plug-and-Play-Geräte für ein unterstütztes Gastbetriebssystem verfügbar machen, aber er ist kein Raw-USB-Controller-Passthrough. Bei USB-Lizenzdongles hängt der Erfolg vollständig davon ab, ob der Dongle und sein Treiber eine RDP-ähnliche Geräteumleitung tolerieren, und bei den meisten HASP- und Sentinel-ähnlichen Schlüsseln tun sie das nicht. Ein kurzer Test lohnt sich, bevor Sie sich auf ein kostenpflichtiges Tool festlegen, aber passen Sie die Erwartungen entsprechend an.

Der Enhanced Session Mode ist außerdem sitzungsabhängig: Die Umleitung ist nur aktiv, solange ein Benutzer über VMConnect oder RDP verbunden ist. Software, die als Hintergrunddienst ohne aktive Benutzersitzung auf den Dongle zugreifen muss, verliert den Schlüssel, wenn die Sitzung beendet wird. Für einen eigenen Artikel über die Verwendung von Hardware-Sicherheitsschlüsseln über RDP wird dieses Szenario an anderer Stelle ausführlicher behandelt.

Erweiterten Sitzungsmodus aktivieren

Der erweiterte Sitzungsmodus erfordert Remotedesktopdienste im Gast und ist in erster Linie für unterstützte Windows-Gast-VMs relevant. Auf Windows 10/11-Hosts ist er standardmäßig aktiviert. Auf Windows Server 2016-, 2019- und 2022-Hosts muss er manuell aktiviert werden:

  1. Öffnen Sie den Hyper-V-Manager.
  2. Wählen Sie im linken Bereich den Namen des Hostcomputers aus.
  3. Klicken Sie im Bereich Aktionen auf Hyper-V-Einstellungen.
  4. Wählen Sie unter Server die Richtlinie für den erweiterten Sitzungsmodus aus und aktivieren Sie Erweiterten Sitzungsmodus zulassen.
  5. Wählen Sie unter Benutzer den Erweiterten Sitzungsmodus aus und aktivieren Sie Erweiterten Sitzungsmodus verwenden.
  6. Stellen Sie über VMConnect eine Verbindung zur VM her und klicken Sie vor dem Verbinden auf Optionen anzeigen.
  7. Gehen Sie zu Lokale Ressourcen, klicken Sie auf Weitere, und wählen Sie die verfügbaren lokalen Ressourcen, Laufwerke, Smartcards oder unterstützten Plug-and-Play-Geräte aus, sofern sie in der Liste angezeigt werden.


Wenn Ihr Dongle in Schritt 7 nicht in der Liste erscheint oder zwar erscheint, die geschützte Anwendung jedoch weiterhin meldet, dass keine Lizenz vorhanden ist, ist das USB-Protokoll des Dongles nicht mit einer RDP-ähnlichen Umleitung kompatibel. In diesem Fall ist der erweiterte Sitzungsmodus für Ihren Schlüssel kein gangbarer Weg, und Donglify ist der nächste Schritt.

usbipd-win (Kostenlos, am besten für Labore und Linux-Gäste)

usbipd-win ist ein kostenloses, aktiv gepflegtes Open-Source-Tool (v5.3.0, Oktober 2025), das USB-Geräte über das USB/IP-Protokoll für andere Maschinen freigibt, einschließlich Hyper-V-Gästen und WSL 2. Es ist die praktischste kostenlose Option für Laborumgebungen und Linux-Gäste, aber es ist kein bestätigter Produktionspfad für Windows-Gäste, die Lizenz-Dongles ausführen.

Für Nicht-WSL-Windows-Gäste wird separat ein kompatibles clientseitiges USB/IP-Tooling benötigt; dieses ist in usbipd-win selbst nicht enthalten, was die Einrichtung des Windows-Gasts aufwendiger macht, als es erscheint. Für Linux-Gäste ist der Weg unkomplizierter.

Die Installation erfolgt über den Windows Package Manager:

winget install usbipd

Nach der Installation läuft es als Windows-Dienst (Anzeigename: USBIP Device Host) und öffnet TCP-Port 3240 für eingehende Verbindungen. Um ein Gerät freizugeben, führen Sie Folgendes mit Administratorrechten aus:

usbipd list usbipd bind --busid=<BUSID>

Das Binden ist serverseitig über Neustarts hinweg persistent. Das Anbinden des Geräts innerhalb des Gasts erfordert nach jedem Gast-Neustart einen separaten Befehl; es handelt sich nicht um eine wartungsfreie, persistente Einrichtung.

Die wichtigere Einschränkung für den Einsatz von Lizenz-Dongles ist die Treiberkompatibilität. Einige HASP- und Sentinel-HL-Treiber lehnen die USB/IP-Abstraktionsschicht ab und melden keine gültige Lizenz, selbst wenn das Gerät im Geräte-Manager angezeigt wird. Ergebnisse aus der Community bestätigen, dass usbipd-win gut mit WLAN-Adaptern, Zigbee-Dongles und HID-Geräten funktioniert. Für produktive HASP- oder Sentinel-HL-Deployments sind die Ergebnisse uneinheitlich genug, dass man sich nicht darauf verlassen sollte.

Für USB-Dongle-Passthrough in VirtualBox oder VMware-USB-Dongle-Passthrough unterstützen beide Hypervisoren natives USB-Passthrough, und usbipd-win wird in der Regel nicht benötigt.

Seitenvergleich

  Donglify Erweiterter Sitzungsmodus usbipd-win
Für Lizenz-Dongles in der Produktion empfohlen
Funktioniert mit HASP / Sentinel HL Ja, für unterstützte Dongle-Modelle Unzuverlässig für die meisten Lizenz-Dongles Inkonsistent, hängt vom Treiber ab
Funktioniert ohne aktive Benutzersitzung
Beständig über Neustarts des Gasts hinweg Teilweise, Bindung bleibt bestehen, Anhängen nicht
Mehrere VMs gleichzeitig Ja, für unterstützte Multi-Connect-Modelle
Windows-Gastunterstützung Ja, nur unterstützte Windows-Gäste Erfordert separate Client-Tools
Kosten Kostenpflichtig, 7-Tage-Testversion Kostenlos (integriert) Kostenlos

Welche Option soll verwendet werden

Für Produktionsumgebungen, in denen HASP HL-, Sentinel HL-, Rockey- oder WIBU CodeMeter-Dongles in Hyper-V betrieben werden, ist Donglify die Antwort. Es ist die einzige Option in dieser Liste mit bestätigter Zuverlässigkeit für herstellerspezifische Lizenzschlüssel in Produktionsumgebungen.

Der Enhanced Session Mode ist eine sinnvolle erste Prüfung, dauert weniger als zehn Minuten und kostet nichts, aber wenn Ihre Software eine HASP- oder Sentinel HL-Authentifizierung erfordert, ist die Wahrscheinlichkeit, dass es funktioniert, gering. Betrachten Sie ihn als schnellen Ausschlusstest, nicht als Lösung.

usbipd-win ist gut, um es für Laborarbeiten, WSL-2-Umgebungen und Linux-Hyper-V-Gäste zu kennen. Für Windows-Gäste, auf denen dongle-geschützte Produktionssoftware läuft, ist es nicht das richtige Tool.

FAQ

Nein, Hyper-V unterstützt kein direktes USB-Passthrough für Nicht-Speichergeräte, einschließlich Lizenz-Dongles. Der Hypervisor von Microsoft stellt Gast-VMs keinen USB-Bus auf Wire-Level zur Verfügung. Der erweiterte Sitzungsmodus leitet ausgewählte lokale Ressourcen über RDP um, aber viele HASP HL-, Sentinel HL- und ähnliche Lizenzschlüssel erfordern herstellerspezifische USB-Protokolle, die eine RDP-ähnliche Umleitung nicht beibehält. Ein softwarebasiertes USB-Umleitungstool, das über TCP/IP arbeitet, ist der übliche Workaround.

Die Sichtbarkeit im Geräte-Manager und die Kommunikation des Lizenztreibers sind zwei getrennte Dinge. Einige USB-über-Netzwerk-Tools enumerieren das Gerät, bewahren jedoch nicht das Low-Level-USB-Protokoll, das der Lizenzdurchsetzungstreiber zur Authentifizierung des Schlüssels benötigt. HASP- und Sentinel-HL-Treiber kommunizieren direkt mit dem Sicherheitschip über herstellerspezifische Befehle, die eine generische USB-Umleitung nicht zuverlässig weiterleitet. Speziell für das Dongle-Sharing entwickelte Tools wie Donglify beheben dies, indem sie eine höhere Protokolltreue aufrechterhalten.

Ja, mit dem Multi-Connect-Modus von Donglify, sofern Ihr spezifisches Dongle-Modell dies unterstützt. Unterstützte Modelle sind unter anderem Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter und die Feitian-Rockey-Serie. Wenn das Multi-Connect-Symbol in der Donglify-Oberfläche nicht neben Ihrem Gerät angezeigt wird, ist für diesen Schlüssel nur jeweils eine Verbindung verfügbar.

Es funktioniert bei einigen Gerätetypen, ist jedoch uneinheitlich bei HASP- und Sentinel-HL-Lizenz-Dongles. usbipd-win verwendet das USB/IP-Protokoll, das nicht von allen Lizenz-Dongle-Treibern akzeptiert wird. Bei einigen Installationen wird der Dongle im Geräte-Manager angezeigt, aber die Anwendung findet dennoch keine gültige Lizenz. Für Windows-Hyper-V-Gäste ist außerdem separat kompatibles clientseitiges USB/IP-Tooling erforderlich. usbipd-win eignet sich besser für Tests als für die Lizenzdurchsetzung in der Produktion.

TCP-Port 5000 eingehend auf dem Server wird für direkte Verbindungen von Hyper-V-Gästen benötigt. Der Donglify-Dienst verwendet ausgehende TCP-Ports 12063 und 5018 sowie UDP-Port 5002 zu Donglify-Konto- und Relay-Servern. Die Donglify-GUI verwendet ausgehenden TCP-Port 8063 für die Kontoanmeldung. Die Windows-Firewall wird bei der Installation automatisch konfiguriert; benutzerdefinierte Firewalls müssen diese Regeln manuell hinzufügen.