Hyper-V USB Dongle Passthrough: Cómo usar una clave de licencia dentro de una VM

Conseguir que una llave de licencia USB funcione dentro de una VM de Hyper-V no es sencillo. Hyper-V no implementa passthrough USB genérico para dispositivos que no sean de almacenamiento, por lo que tu dongle o bien no aparece en el invitado en absoluto o aparece, pero no autentica. Para uso en producción, Donglify es la opción con fiabilidad confirmada para las llaves de licencia compatibles. Aquí también se tratan el Modo de sesión mejorada y usbipd-win. Ambos tienen usos reales, pero ninguno es una vía fiable para la mayoría de los dongles de licencia. Si ya sabes que las opciones nativas no funcionan, pasa directamente a la configuración de Donglify a continuación.

Por qué Hyper-V no admite de forma nativa el paso a través de un dongle USB

Hyper-V no expone un bus USB a nivel de cable a las máquinas virtuales invitadas. La vía integrada de Microsoft para el acceso a dispositivos locales es el Modo de sesión mejorada, que redirige recursos seleccionados, unidades, impresoras, tarjetas inteligentes, audio y dispositivos plug-and-play compatibles, pero no como paso directo de un controlador USB en bruto. Los dongles de licencia de fabricantes como Thales (Sentinel HL), Aladdin (HASP HL) y Feitian (Rockey) dependen de protocolos USB específicos del proveedor, y muchos no funcionan de forma fiable mediante redirección al estilo RDP. La única alternativa nativa de Hyper-V para dispositivos USB se aplica solo al almacenamiento: poner la unidad sin conexión en Administración de discos y adjuntarla como un Disco duro físico bajo el controlador SCSI en el Administrador de Hyper-V. Ese método no se aplica a los dongles de licencia.

Los estados de fallo que informan los usuarios son coherentes en Microsoft Q&A, los foros de soporte de los proveedores y r/sysadmin: el dongle no aparece en absoluto en el Administrador de dispositivos dentro del invitado; el software protegido se inicia pero informa inmediatamente “no se encontró dongle” o entra en modo de prueba; o el dongle aparece en el Administrador de dispositivos pero la aplicación sigue sin poder autenticar la clave, lo que ocurre cuando una herramienta de USB sobre Ethernet enumera el dispositivo sin preservar la fidelidad del protocolo de bajo nivel que requieren los controladores HASP y Sentinel. La documentación de soporte de los proveedores para dongles Sentinel y de tipo HASP confirma que el uso directo de dongles de hardware en Hyper-V no es compatible sin una capa de redirección USB.

Donglify: Confirmado y fiable para claves de licencia en Hyper-V

Donglify es la forma más práctica basada en software de conectar dongles de licencia USB compatibles a un invitado de Hyper-V. Redirige el dongle físico a través de la red, evitando por completo la pila USB de Hyper-V. Soluciona el problema del dongle USB en Hyper-V redirigiendo el dongle físico sobre TCP/IP, evitando por completo la pila USB de Hyper-V. El invitado de Hyper-V ve el dongle como un dispositivo conectado localmente porque Donglify opera en la capa de red en lugar de a través de cualquier abstracción USB de Hyper-V. Este es el enfoque basado en software más fiable para entornos de producción que utilizan modelos de dongle compatibles. Para una comparación más amplia de herramientas creadas para este trabajo exacto, consulta nuestra visión general de las opciones de software de servidor de dongles.

Cómo conectar un dongle USB a una VM de Hyper-V

Instala Donglify en dos máquinas: el host físico donde está conectado el dongle (el servidor) y la VM invitada de Hyper-V donde se ejecuta tu software protegido (el cliente). Ambas deben haber iniciado sesión en la misma cuenta de Donglify. La VM invitada necesita una conexión de red operativa con el host, a través del conmutador virtual local o a través de Internet si el host está en remoto.

1. Crea una cuenta de Donglify en account.donglify.net/user/registration/.

2. Descargue e instale Donglify en el servidor desde donglify.net/download/.

Descarga e instala Donglify

3. Instala Donglify en la VM invitada de Hyper-V utilizando el mismo instalador.

4. Inicia Donglify en ambas máquinas e inicia sesión con las mismas credenciales.

Iniciar Donglify

5. En el servidor, haz clic en el icono + para abrir la lista de dispositivos; los dongles USB conectados aparecen aquí.

haz clic en el icono + para abrir Donglify

6. Seleccione el botón de opción junto al dongle de destino y haga clic en Compartir.

haz clic en Compartir

7. En el invitado de Hyper-V, abra Donglify, el dongle compartido aparece en la lista de dispositivos.

8. Haga clic en Conectar; el dongle aparecerá en el Administrador de dispositivos dentro del invitado como si estuviera conectado físicamente.

Haz clic en Conectar

9. Inicia tu software protegido; encontrará la clave de licencia a través de la conexión Donglify.

Cuando hayas terminado, haz clic en Desconectar en la interfaz de Donglify en la VM invitada.

Cómo funciona

Donglify redirige el dongle físico a través de TCP/IP para que el invitado de Hyper-V lo vea como un dispositivo conectado localmente, evitando por completo la pila USB de Hyper-V. Eso es, en la práctica, un dongle virtual accesible desde cualquier invitado de Hyper-V en la red. Todo el tráfico del dongle se cifra durante la transmisión. Donglify selecciona automáticamente el modo de conexión disponible más rápido y recurre a una alternativa de forma fluida si una ruta directa está bloqueada; si ves [R] debajo del nombre del dispositivo en la interfaz, estás en modo retransmisión, y abrir el puerto TCP 5000 de entrada en el servidor permitirá una conexión directa más rápida. 

Beneficios: Donglify para paso de dispositivo USB (dongle) en Hyper-V

  • Fidelidad del protocolo — diseñado específicamente para llaves de seguridad USB, por lo que las llaves HASP, Sentinel HL, Rockey y CodeMeter se autentican de forma fiable donde falla la redirección de RDP.
  • Acceso remoto — el dongle puede estar conectado físicamente a una máquina en cualquier lugar, no solo al host local de Hyper-V, incluso a través de Internet mediante TCP/IP estándar.
  • Uso compartido en equipo — el modo de multiconexión permite que varios invitados de Hyper-V accedan simultáneamente a un dongle físico para los modelos compatibles, incluidos Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter y la serie Feitian Rockey. El dongle sigue siendo utilizable en la máquina host al mismo tiempo.
  • Compatibilidad con clúster de conmutación por error — el plan Advanced de Donglify admite hasta 50 conexiones simultáneas con tokens de inicio de sesión individuales por miembro del equipo, sin necesidad de compartir credenciales.
  • Conexión persistente — si la red se cae brevemente, Donglify mantiene la conexión del dongle durante varios minutos en lugar de desconectar inmediatamente al invitado.
  • Funciona con RDP — si accedes al invitado de Hyper-V mediante RDP, Donglify lo detecta automáticamente y enruta el dongle a través del canal RDP sin necesidad de configuración adicional.


Puedes iniciar una prueba gratuita de siete días con acceso a todas las funciones; no se requiere ningún pago hasta que finalice la prueba.

Limitaciones: Donglify para Hyper-V

  • Suscripción de pago después del periodo de prueba de 7 días.
  • La multiconexión depende del modelo del dongle; no todas las llaves admiten conexiones simultáneas.
  • Requiere instalación tanto en el servidor como en la máquina virtual invitada.

Guía en vídeo

Mira cómo Donglify redirige dongles de licencia USB a máquinas virtuales Hyper-V:

Modo de sesión mejorado (vale la pena probarlo primero, a menudo no es suficiente)

El modo de sesión mejorada puede exponer algunos dispositivos USB locales y plug-and-play a un SO invitado compatible, pero no es un passthrough directo del controlador USB. En el caso de los dongles de licencia USB, el éxito depende por completo de si el dongle y su controlador toleran la redirección de dispositivos al estilo RDP, y para la mayoría de las llaves tipo HASP y Sentinel, no es así. Vale la pena hacer una prueba rápida antes de comprometerse con una herramienta de pago, pero ajuste las expectativas en consecuencia.

El modo de sesión mejorada también depende de la sesión: la redirección solo está activa mientras un usuario esté conectado mediante VMConnect o RDP. El software que deba acceder al dongle como un servicio en segundo plano sin una sesión de usuario activa perderá la llave cuando se cierre la sesión. Para un artículo específico sobre el uso de claves de seguridad de hardware a través de RDP, ese escenario se trata por separado con más detalle.

Habilitar el modo de sesión mejorado

El Modo de sesión mejorada requiere Servicios de Escritorio remoto en el invitado y es principalmente relevante para las VM de invitado Windows compatibles. En hosts Windows 10/11 está activado de forma predeterminada. En hosts Windows Server 2016, 2019 y 2022 debe habilitarse manualmente:

  1. Abra el Administrador de Hyper-V.
  2. Seleccione el nombre del equipo host en el panel izquierdo.
  3. Haga clic en Configuración de Hyper-V en el panel Acciones.
  4. En Servidor, seleccione Directiva del modo de sesión mejorada y marque Permitir el modo de sesión mejorada.
  5. En Usuario, seleccione Modo de sesión mejorada y marque Usar el modo de sesión mejorada.
  6. Conéctese a la VM usando VMConnect; haga clic en Mostrar opciones antes de conectarse.
  7. Vaya a Recursos locales, haga clic en Más y seleccione el recurso local disponible, la unidad, la tarjeta inteligente o el dispositivo plug-and-play compatible si aparece en la lista.


Si su dongle no aparece en la lista en el paso 7, o aparece pero la aplicación protegida sigue informando que no hay licencia, el protocolo USB del dongle no es compatible con la redirección de tipo RDP. En ese punto, el Modo de sesión mejorada no es una vía viable para su llave y Donglify es el siguiente paso.

usbipd-win (Gratis, lo mejor para laboratorios y sistemas invitados Linux)

usbipd-win es una herramienta gratuita, de código abierto, mantenida activamente (v5.3.0, octubre de 2025) que comparte dispositivos USB a través del protocolo USB/IP con otras máquinas, incluidos invitados de Hyper-V y WSL 2. Es la opción práctica sin coste más viable para entornos de laboratorio e invitados Linux, pero no es una vía confirmada para producción para invitados Windows que ejecuten dongles de licencia.

Para invitados Windows que no sean WSL, se requiere por separado una herramienta USB/IP compatible del lado del cliente; esto no está incluido en usbipd-win, lo que hace que la configuración del invitado Windows sea más compleja de lo que parece. Para invitados Linux, el proceso es más sencillo.

Se instala mediante Windows Package Manager:

winget install usbipd

Una vez instalado, se ejecuta como un servicio de Windows (nombre para mostrar: USBIP Device Host) y abre el puerto TCP 3240 para conexiones entrantes. Para compartir un dispositivo, ejecute lo siguiente con privilegios de administrador:

usbipd list usbipd bind --busid=<BUSID>

La vinculación es persistente entre reinicios en el lado del servidor. Adjuntar el dispositivo dentro del invitado requiere un comando independiente después de cada reinicio del invitado; no es una configuración persistente y desatendida.

La limitación más significativa para el uso con dongles de licencia es la compatibilidad de controladores. Algunos controladores HASP y Sentinel HL rechazan la capa de abstracción USB/IP y no detectan una licencia válida incluso cuando el dispositivo aparece en el Administrador de dispositivos. Los resultados de la comunidad confirman que usbipd-win funciona bien con adaptadores Wi‑Fi, dongles Zigbee y dispositivos HID. Para despliegues en producción de HASP o Sentinel HL, los resultados son lo bastante inconsistentes como para que no se deba confiar en ello.

Para el paso de dongles USB en VirtualBox o el paso de dongles USB en VMware, ambos hipervisores admiten paso USB nativo y, por lo general, no se necesita usbipd-win.

Comparación lado a lado

  Donglify Modo de sesión mejorado usbipd-win
Recomendado para dongles de licencia en producción
Funciona con HASP / Sentinel HL Sí, para los modelos de dongle compatibles Poco fiable para la mayoría de los dongles de licencia Inconsistente, depende del controlador
Funciona sin una sesión de usuario activa
Persistente entre reinicios del invitado Parcial, el enlace persiste, la conexión no
Varias máquinas virtuales simultáneamente Sí, para modelos compatibles con multiconexión
Compatibilidad con invitados Windows Sí, solo invitados Windows compatibles Requiere herramientas de cliente independientes
Coste De pago, prueba de 7 días Gratis (integrado) Gratis

Qué opción usar

Para entornos de producción que ejecutan dongles HASP HL, Sentinel HL, Rockey o WIBU CodeMeter dentro de Hyper-V, Donglify es la respuesta. Es la única opción de esta lista con fiabilidad confirmada para claves de licencia específicas del proveedor en despliegues de producción.

El Modo de sesión mejorada es una primera comprobación razonable; lleva menos de diez minutos y no cuesta nada, pero si tu software requiere autenticación HASP o Sentinel HL, la probabilidad de que funcione es baja. Trátalo como una prueba rápida de descarte, no como una solución.

usbipd-win merece la pena conocerlo para trabajo de laboratorio, entornos WSL 2 y invitados Linux en Hyper-V. Para invitados Windows que ejecutan software de producción protegido por dongle, no es la herramienta adecuada.

Preguntas frecuentes

No, Hyper-V no admite el passthrough USB directo para dispositivos que no sean de almacenamiento, incluidos los dongles de licencia. El hipervisor de Microsoft no expone un bus USB a nivel de cable a las máquinas virtuales invitadas. El Modo de sesión mejorada redirige recursos locales seleccionados a través de RDP, pero muchas llaves de licencia HASP HL, Sentinel HL y similares requieren protocolos USB específicos del proveedor que la redirección al estilo RDP no conserva. Una herramienta de redirección USB por software que opere sobre TCP/IP es la solución alternativa estándar.

La visibilidad en el Administrador de dispositivos y la comunicación del controlador de licencia son cosas separadas. Algunas herramientas de USB sobre red enumeran el dispositivo, pero no conservan el protocolo USB de bajo nivel que el controlador de aplicación de licencias necesita para autenticar la llave. Los controladores HASP y Sentinel HL se comunican directamente con el chip de seguridad mediante comandos específicos del fabricante que la redirección USB genérica no retransmite de forma fiel. Las herramientas diseñadas específicamente para compartir dongles, como Donglify, abordan esto manteniendo una mayor fidelidad del protocolo.

Sí, con el modo de multiconexión de Donglify, si tu modelo específico de dongle lo admite. Los modelos compatibles incluyen Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter y la serie Feitian Rockey. Si el icono de multiconexión no aparece junto a tu dispositivo en la interfaz de Donglify, para esa llave solo está disponible una conexión a la vez.

Funciona para algunos tipos de dispositivos, pero es inconsistente con los dongles de licencia HASP y Sentinel HL. usbipd-win utiliza el protocolo USB/IP, que no todos los controladores de dongles de licencia aceptan. En algunas instalaciones se informa de que el dongle aparece en el Administrador de dispositivos, pero la aplicación sigue sin encontrar una licencia válida. Para huéspedes de Windows en Hyper-V, también se requiere por separado una herramienta USB/IP compatible en el lado del cliente. usbipd-win es más adecuado para pruebas que para la aplicación de licencias en producción.

El puerto TCP 5000 entrante en el servidor es necesario para conexiones directas desde invitados de Hyper-V. El servicio Donglify usa los puertos TCP salientes 12063, TCP 5018 y UDP 5002 hacia la cuenta de Donglify y los servidores de retransmisión. La interfaz gráfica de usuario de Donglify usa el puerto TCP saliente 8063 para el inicio de sesión en la cuenta. El Firewall de Windows se configura automáticamente durante la instalación; los firewalls personalizados deben tener estas reglas añadidas manualmente.