- Startseite
- Blog
- USB-Dongle in VMware: Native und Netzwerkmethoden
USB-Dongle in VMware: Native und Netzwerkmethoden
Native VMware ESXi Passthrough verbindet einen Dongle mit einer virtuellen Maschine nur dann, wenn der Schlüssel in den physischen ESXi-Server eingesteckt ist. Ein an einen anderen Computer angeschlossener Lizenzschlüssel bleibt allein über vSphere unerreichbar, sodass durch einen Hardware-Schlüssel geschützte Software im Gast fehlschlägt. Donglify schließt diese Lücke, indem es den Schlüssel über das Netzwerk umleitet, sodass ein unterstützter Windows- oder macOS-Gast ihn als lokales USB-Gerät erkennt.
Diese Anleitung behandelt beide Methoden: natives ESXi-Passthrough für einen Dongle, der direkt mit dem Host verbunden ist, und Donglify, wenn der Schlüssel auf einem anderen Computer verbleiben muss.
Welche Methode benötigen Sie?
Dongle direkt mit dem ESXi-Host verbunden: natives VMware-Passthrough verwenden.
Dongle mit einem anderen Computer verbunden: Donglify verwenden.
Mehrere unterstützte Clients benötigen denselben Dongle: Donglify Multi-connect verwenden.
Native VMware-Passthrough vs. Donglify
| Natives VMware ESXi-Passthrough | Donglify | |
| Dongle-Standort | Physischer ESXi-Server | Ein anderer unterstützter Windows- oder macOS-Computer |
| Zugriff | Ein Gast pro USB-Gerät | Unterstützte Schlüssel können Multi-Connect mit mehreren Clients verwenden |
| Einrichtung | vSphere-Konfiguration + Gastlaufzeit | Donglify auf dem Dongle-Host und VMware-Gast |
| Verbindung | Lokaler Host-zu-VM-USB-Pfad | Verschlüsselte Netzwerkumleitung |
| Kosten | In VMware enthalten | Kostenpflichtig, mit einer 7-tägigen Testversion |
Wenn Ihr Dongle mit einem anderen Computer verbunden ist, fahren Sie unten mit Donglify fort. Wenn er bereits am physischen ESXi-Server angeschlossen ist, springen Sie zu Native USB-Dongle-Durchleitung in VMware ESXi.
Remote-USB-Dongle mit VMware über Donglify verbinden
Donglify leitet einen USB-Dongle an einen unterstützten Windows- oder macOS-Gast weiter, der in VMware läuft – selbst wenn der Schlüssel an einem anderen Computer angeschlossen ist. Ein kleiner Dienst läuft auf dem Rechner, der den Schlüssel hält (der Server, in Donglify-Begriffen), und ein weiterer läuft im Gast; dann verbinden sich beide über das Netzwerk. Donglify probiert seine Verbindungsmodi in Prioritätsreihenfolge aus: Direkt, dann QUIC, dann UDP, dann RDP und schließlich ein Redirect-Relay, falls nichts anderes funktioniert. Jeder Modus verschlüsselt den Datenverkehr mit TLS 1.2, aber Gerätedaten laufen nur bei diesem letzten Redirect-Fallback über Donglifys eigene Server; die anderen Modi bleiben Punkt-zu-Punkt zwischen den beiden Maschinen.
Auf der Dongle-Seite beansprucht der Serverdienst das Gerät und macht es zum Teilen verfügbar. Auf der Gast-Seite arbeitet sich der Client dieselbe Prioritätenliste hinab, bis ein Verbindungsmodus erfolgreich ist; anschließend bildet der Treiber den Schlüssel im virtuellen USB-Stack nach. Von dort aus erkennt das Gastbetriebssystem ihn als lokales Gerät, das im Geräte-Manager eines Windows-Gasts aufgeführt ist. Das ist effektiv ein virtueller Dongle, den jeder VMware-Gast im Netzwerk erreichen kann.
Warum Donglify mit VMware verwenden?
- Greift auf einen Sentinel- oder HASP-Schlüssel auf jedem Computer im Netzwerk zu, nicht nur auf dem ESXi-Server.
- Funktioniert mit VMware Workstation, Fusion oder ESXi, da es auf der Ebene des Gastbetriebssystems arbeitet.
- Multi-Connect teilt einen unterstützten Schlüssel mit mehreren Gästen, und der Schlüssel bleibt auf dem Host-Rechner nutzbar.
- Wird auf dem Dongle-Host und im Gast installiert, niemals auf dem ESXi-Hypervisor selbst.
Donglify behandelt andere Hypervisoren auf die gleiche Weise, egal ob Sie USB-Sicherheitsdongles in VirtualBox aktivieren oder einen Lizenzschlüssel mit einer Hyper-V-virtuellen Maschine verbinden.
So richten Sie Donglify für eine VMware-virtuelle Maschine ein
Die Einrichtung wird einmal auf dem Rechner ausgeführt, der den Dongle beherbergt, und einmal innerhalb des Gasts.
1. Erstellen Sie ein Donglify-Konto auf der offiziellen Website.
2. Installieren Sie Donglify auf dem Dongle-Host und innerhalb des VMware-Gasts. Der Windows-Dienst läuft als donglify64.exe oder donglify32.exe, und unter macOS wird die App aus dem Ordner „Programme“ ausgeführt.
3. Starten Sie die App auf beiden Rechnern und melden Sie sich bei demselben Donglify-Konto an.
4. Klicken Sie auf dem Dongle-Host auf das „+“-Symbol, um lokale USB-Schlüssel aufzulisten.
5. Wählen Sie das Optionsfeld neben dem Dongle aus und klicken Sie auf „Teilen“.
6. Suchen Sie im Gast nach dem freigegebenen Dongle und klicken Sie auf „Verbinden“. Das Gastbetriebssystem erkennt ihn als lokalen Schlüssel, der im Geräte-Manager unter Windows angezeigt wird.
7. Bestätigen Sie, dass die geschützte Anwendung den Schlüssel erkennt, und klicken Sie anschließend auf „Trennen“, wenn Sie fertig sind.
Eine 7-tägige Donglify-Testphase läuft mit vollem Funktionsumfang, sodass Sie einen echten Sentinel- oder HASP-Key vor dem Kauf mit Ihrem eigenen VMware-Gast testen können. Bei einem Dongle, auf den mehrere Personen gleichzeitig zugreifen, hält Multi-Connect-Zugriff auf einen Dongle ihn für mehr als einen Gast verfügbar.
Native USB-Dongle-Durchreichung in VMware ESXi
Native Passthrough ist die einfachere Option, wenn der physische USB-Lizenzschlüssel direkt in den ESXi-Server eingesteckt werden kann.
Der USB-Arbitrator-Dienst auf dem ESXi-Host stellt für Passthrough geeignete USB-Geräte bereit, während ein virtueller USB-Controller die USB-Schnittstelle innerhalb des Gasts bereitstellt. Ein physisches Gerät, das einem Gast zugewiesen ist, kann nicht gleichzeitig über Native Passthrough einem anderen zugewiesen werden.
Ein Dongle, der an einem anderen physischen Computer angeschlossen ist, hat keinen Native-Passthrough-Weg zum ESXi-Gast. Dieses Szenario erfordert stattdessen eine Netzwerk-USB-Umleitung.
So verbinden Sie einen USB-Dongle direkt mit einem ESXi-Gast
- Schließen Sie den Dongle an einen USB-Port am physischen ESXi-Server an.
- Bestätigen Sie, dass ESXi das Gerät erkennt und dass der USB-Arbitrator-Dienst ausgeführt wird.
- Klicken Sie im vSphere Client mit der rechten Maustaste auf die virtuelle Maschine und wählen Sie Einstellungen bearbeiten.
- Öffnen Sie Virtuelle Hardware und bestätigen Sie, dass die VM über einen USB-Controller verfügt.
- Klicken Sie auf NEUES GERÄT HINZUFÜGEN und wählen Sie USB-Gerät des Hosts.
- Erweitern Sie Neues USB-Gerät des Hosts und wählen Sie den erforderlichen Dongle aus.
- Konfigurieren Sie die vMotion-Unterstützung entsprechend den Fähigkeiten des Geräts und Ihrer vSphere-Umgebung.
- Klicken Sie auf OK.
- Installieren Sie bei Bedarf die Laufzeitumgebung des Dongle-Anbieters im Gastbetriebssystem.
- Bestätigen Sie, dass die geschützte Anwendung den Hardwareschlüssel erkennt.
Einschränkungen des nativen VMware ESXi-Passthrough
- Der USB-Dongle muss physisch mit dem ESXi-Host verbunden sein.
- Ein bestimmtes USB-Gerät kann jeweils nur einem Gast gleichzeitig zugewiesen werden.
- Die VM erfordert kompatible virtuelle Hardware und einen unterstützten USB-Controller.
- Die Migration, während ein USB-Gerät angeschlossen ist, hängt vom Gerät und der vSphere-Konfiguration ab.
- Native Durchleitung kann keinen Dongle erreichen, der an einen anderen physischen Computer angeschlossen ist.
Donglify Anforderungen und Kompatibilität
Netzwerkanforderungen
Donglify erfordert Netzwerkverbindung zwischen den teilnehmenden Systemen und verwendet den verfügbaren Verbindungsmodus automatisch. Eine Internetverbindung ist auch für Donglify-Kontodienste erforderlich, auch wenn sich die teilnehmenden Computer im selben LAN befinden.
In eingeschränkten Unternehmensumgebungen überprüfen Sie vor der Bereitstellung die aktuellen Donglify-Firewall-Anforderungen.
Unterstützte Betriebssysteme
Donglify unterstützt Windows und macOS. Prüfen Sie vor der Bereitstellung die aktuellen Systemanforderungen, insbesondere bei Verwendung älterer macOS-Versionen oder von Apple-Silicon-Hardware.
Unterstützte USB-Lizenzdongles
Donglify unterstützt mehrere Familien von USB-Sicherheitsdongles, darunter gängige Sentinel-, HASP-, CodeMeter-, Rockey-, KEYLOK- und ähnliche Geräte. Kompatibilität und Multi-Connect-Unterstützung variieren je nach Dongle.
| Anbieterfamilie | Beispielschlüssel |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| Andere | KEYLOK II, Guardant, SenseLock, SuperDog |
Wenn Native VMware-Passthrough die bessere Wahl ist
Donglify ist nicht in jeder VMware-Konfiguration erforderlich.
Wenn der Dongle bereits direkt mit dem ESXi-Server verbunden ist und ihn nur ein Gast benötigt, bietet natives Passthrough den kürzeren Weg ohne zusätzliche Umleitungssoftware.
Donglify ist speziell für USB-Lizenz- und Sicherheitsdongles konzipiert. Für Drucker, Scanner, Speichergeräte oder andere allgemeine USB-Hardware sollten Sie stattdessen eine universelle USB-over-IP-Lösung verwenden. Einen umfassenderen Vergleich finden Sie in unserer Übersicht zu Dongle-Server-Software-Optionen.
Donglify erfordert außerdem eine Internetverbindung für seine Kontoinfrastruktur, daher ist es für eine vollständig isolierte Umgebung ohne Internetzugang nicht geeignet.
FAQ
Ein HASP-Schlüssel kann weiterhin nicht verfügbar sein, wenn ESXi ihn nicht als geeignetes Passthrough-Gerät aufführt, der USB-Arbitrator-Dienst nicht verfügbar ist, die VM keinen USB-Controller hat, eine andere VM das Gerät bereits besitzt oder die erforderliche Sentinel/HASP-Runtime im Gast fehlt. Beginnen Sie damit, in vSphere unter Neues Gerät hinzufügen → Host-USB-Gerät zu prüfen und zu bestätigen, dass die richtige Runtime in der VM installiert ist.
Nicht über natives ESXi-Passthrough. Natives Passthrough funktioniert mit USB-Geräten, die physisch mit dem ESXi-Host verbunden sind. Um auf einen Dongle zuzugreifen, der an einem anderen unterstützten Windows- oder macOS-Computer angeschlossen ist, installieren Sie Donglify auf dem Dongle-Host und innerhalb des VMware-Gasts und verbinden Sie den freigegebenen Schlüssel über das Netzwerk.
Unterstützte Donglify-Multi-Connect-Dongles können gleichzeitig von mehreren Remote-Clients genutzt werden. Dongles ohne Multi-Connect-Unterstützung können jeweils nur mit einem Remote-Client verbunden werden. Die Softwarelizenzbedingungen gelten weiterhin, unabhängig von der technischen Möglichkeit zur gemeinsamen Nutzung.
Nein. Donglify läuft auf dem Windows- oder macOS-Computer, an dem der physische Dongle angeschlossen ist, und innerhalb des unterstützten Gastbetriebssystems. Es muss nicht auf dem ESXi-Hypervisor installiert werden.