Hyper-V USB-donglen läpivienti: kuinka käyttää lisenssiavainta virtuaalikoneessa

USB-lisenssiavaimen saaminen toimimaan Hyper-V-VM:n sisällä ei ole suoraviivaista. Hyper-V ei toteuta yleiskäyttöistä USB-läpivientiä muille kuin massamuistilaitteille, joten donglesi joko ei näy vieraskoneessa lainkaan tai se näkyy, mutta ei todenna. Tuotantokäytössä Donglify on vaihtoehto, jonka luotettavuus tuettujen lisenssiavainten osalta on varmistettu. Tässä käsitellään myös Enhanced Session Modea ja usbipd-win:ää. Molemmille on aidosti käyttöä, mutta kumpikaan ei ole luotettava ratkaisu useimmille lisenssidongleille. Jos tiedät jo, etteivät natiivit vaihtoehdot toimi, siirry suoraan alla olevaan Donglify-asennukseen.

Miksi Hyper-V ei tue USB-donglen läpivientiä natiivisti

Hyper-V ei paljasta vieraana toimiville virtuaalikoneille johdintason USB-väylää. Microsoftin sisäänrakennettu paikallislaitteiden käyttöpolku on Enhanced Session Mode, joka uudelleenohjaa valittuja resursseja, asemia, tulostimia, älykortteja, ääntä ja tuettuja plug-and-play -laitteita, mutta ei raakana USB-ohjaimen läpivientinä. Thalesin (Sentinel HL), Aladdinin (HASP HL) ja Feitianin (Rockey) kaltaisten valmistajien lisenssiavaimet perustuvat toimittajakohtaisiin USB-protokolliin, eikä moni niistä toimi luotettavasti RDP-tyylisen uudelleenohjauksen kautta. Ainoa natiivi Hyper-V-kiertotapa USB-laitteille koskee vain tallennusta: aseta asema offline-tilaan Levynhallinnassa ja liitä se fyysisenä kiintolevynä SCSI-ohjaimen alle Hyper-V Managerissa. Tämä menetelmä ei sovellu lisenssiavaimiin.

Käyttäjien raportoimat vikatilat ovat yhdenmukaisia Microsoft Q&A:ssa, toimittajien tukifoorumeilla ja r/sysadminissa: avain ei näy lainkaan vieraan sisäisessä Laitehallinnassa; suojattu ohjelmisto käynnistyy, mutta ilmoittaa heti “avainta ei löydy” tai siirtyy kokeilutilaan; tai avain näkyy Laitehallinnassa, mutta sovellus ei silti onnistu todentamaan avainta, mikä tapahtuu, kun USB over Ethernet -työkalu enumerioi laitteen säilyttämättä sitä matalan tason protokollatarkkuutta, jota HASP- ja Sentinel-ajurit edellyttävät. Sentinel- ja HASP-tyyppisten avainten toimittajien tukidokumentaatio vahvistaa, että suora laiteavaimen käyttö Hyper-V:ssä ei ole tuettu ilman USB-uudelleenohjauskerrosta.

Donglify: Vahvistettu luotettavaksi Hyper-V:n lisenssiavaimille

Donglify on käytännöllisin ohjelmistopohjainen tapa liittää tuetut USB-lisenssiavaimet Hyper-V-vieraskoneeseen. Se ohjaa fyysisen lisenssiavaimen verkon yli ja ohittaa Hyper-V:n USB-pinon kokonaan. Se ratkaisee Hyper-V:n USB-lisenssiavainongelman ohjaamalla fyysisen lisenssiavaimen TCP/IP:n yli ja ohittamalla Hyper-V:n USB-pinon kokonaan. Hyper-V-vieraskone näkee lisenssiavaimen paikallisesti liitettynä laitteena, koska Donglify toimii verkkokerroksella eikä minkään Hyper-V:n USB-abstraktion kautta. Tämä on luotettavin ohjelmistopohjainen lähestymistapa tuotantoympäristöihin, joissa käytetään tuettuja lisenssiavainmalleja. Laajempaa vertailua varten tähän nimenomaiseen tehtävään tarkoitetuista työkaluista katso yleiskatsauksemme lisenssiavainpalvelinohjelmisto-vaihtoehdoista.

Kuinka liittää USB-dongle Hyper-V-virtuaalikoneeseen

Asenna Donglify kahteen koneeseen: fyysiseen isäntäkoneeseen, johon dongle on kytketty (palvelin), sekä Hyper-V:n vieras-VM:ään, jossa suojattu ohjelmistosi toimii (asiakas). Molempien on oltava kirjautuneina samaan Donglify-tiliin. Vieras-VM tarvitsee toimivan verkkoyhteyden isäntäkoneeseen joko paikallisen virtuaalikytkimen kautta tai Internetin kautta, jos isäntäkone on etänä.

1. Luo Donglify-tili osoitteessa account.donglify.net/user/registration/.

2. Lataa ja asenna Donglify palvelimelle osoitteesta donglify.net/download/.

Lataa ja asenna Donglify

3. Asenna Donglify Hyper-V-vierasvirtuaalikoneeseen samalla asennusohjelmalla.

4. Käynnistä Donglify molemmilla koneilla ja kirjaudu sisään samoilla tunnuksilla.

Käynnistä Donglify

5. Napsauta palvelimessa + -kuvaketta avataksesi laiteluettelon, kytketyt USB-donglet näkyvät täällä.

klikkaa + -kuvaketta avataksesi Donglifyn

6. Valitse kohdedonglen vieressä oleva valintanappi ja napsauta Jaa.

Napsauta Jaa

7. Avaa Hyper-V-vieraassa Donglify, jaettu dongle näkyy laiteluettelossa.

8. Napsauta Yhdistä; dongle näkyy vieraskäyttöjärjestelmässä Laitehallinnassa ikään kuin se olisi fyysisesti liitetty.

Napsauta Yhdistä

9. Käynnistä suojattu ohjelmistosi; se löytää lisenssiavaimen Donglify-yhteyden kautta.

Kun olet valmis, napsauta Donglify-käyttöliittymässä vierasvirtuaalikoneessa kohtaa Katkaise yhteys.

Kuinka se toimii

Donglify uudelleenohjaa fyysisen donglen TCP/IP:n yli, joten Hyper-V-vieras näkee sen paikallisesti liitettynä laitteena, ohittaen Hyper-V:n USB-pinon kokonaan. Tämä on käytännössä virtuaalinen dongle, johon mikä tahansa verkon Hyper-V-vieras voi muodostaa yhteyden. Kaikki dongle-liikenne salataan siirron aikana. Donglify valitsee nopeimman saatavilla olevan yhteystilan automaattisesti ja siirtyy sujuvasti varatilaan, jos suora reitti on estetty; jos näet käyttöliittymässä [R] laitteen nimen alla, olet välitystilassa, ja TCP-portin 5000 avaaminen sisäänpäin palvelimella mahdollistaa nopeamman suoran yhteyden. 

Edut: Donglify Hyper-V:n USB-donglen läpivientiin

  • Protokollin uskollisuus — rakennettu nimenomaan USB-turva-avaimia varten, joten HASP-, Sentinel HL-, Rockey- ja CodeMeter-avaimet todennetaan luotettavasti siellä, missä RDP-uudelleenohjaus epäonnistuu.
  • Etäkäyttö — dongle voidaan liittää fyysisesti mihin tahansa koneeseen, ei vain paikalliseen Hyper-V-isäntään, myös Internetin yli tavallisen TCP/IP:n kautta.
  • Tiimijakaminenmoniyhteystila antaa useiden Hyper-V-vieraiden käyttää yhtä fyysistä donglea samanaikaisesti tuetuissa malleissa, mukaan lukien Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter ja Feitian Rockey -sarja. Dongle pysyy samalla käyttökelpoisena myös isäntäkoneessa.
  • Failover-klusterituki — Donglifyn Advanced-suunnitelma tukee jopa 50 samanaikaista yhteyttä yksilöllisillä kirjautumistokeneilla tiimin jäsentä kohden, eikä tunnusten jakamista tarvita.
  • Pysyvä yhteys — jos verkko katkeaa hetkeksi, Donglify ylläpitää dongle-yhteyttä useiden minuuttien ajan sen sijaan, että katkaisisi vieraan välittömästi.
  • Toimii RDP:n yli — jos käytät Hyper-V-vierasta RDP:n kautta, Donglify tunnistaa tämän automaattisesti ja reitittää donglen RDP-kanavan kautta ilman lisämäärityksiä.


Voit aloittaa seitsemän päivän maksuttoman kokeilujakson täydellä ominaisuuskäytöllä; maksua ei vaadita ennen kuin kokeilu päättyy.

Rajoitukset: Donglify Hyper-V:tä varten

  • Maksullinen tilaus 7 päivän kokeilujakson jälkeen.
  • Moniyhteys riippuu dongle-mallista; kaikki avaimet eivät tue samanaikaisia yhteyksiä.
  • Vaatii asennuksen sekä palvelimelle että vieras-VM:lle.

Video-opas

Katso, kuinka Donglify uudelleenohjaa USB-lisenssivarmennusavaimia Hyper-V-virtuaalikoneisiin:

Parannettu istuntotila (kannattaa testata ensin, usein ei riitä)

Parannettu istuntotila voi tuoda joitakin paikallisia USB- ja plug-and-play -laitteita tuetun vieras-OS:n käyttöön, mutta se ei ole raakaa USB-ohjainläpivientiä. USB-lisenssidongleissa onnistuminen riippuu täysin siitä, sietävätkö dongle ja sen ajuri RDP-tyyppistä laiteuudelleenohjausta, ja useimpien HASP- ja Sentinel-tyyppisten avainten kohdalla ne eivät siedä. Nopea testaus kannattaa ennen sitoutumista maksulliseen työkaluun, mutta aseta odotukset sen mukaisesti.

Parannettu istuntotila on myös istuntoriippuvainen: uudelleenohjaus on aktiivinen vain, kun käyttäjä on yhteydessä VMConnectin tai RDP:n kautta. Ohjelmisto, jonka on käytettävä donglea taustapalveluna ilman aktiivista käyttäjäistuntoa, menettää avaimen, kun istunto sulkeutuu. Erillisessä artikkelissa laitteistoturva-avainten käyttämisestä RDP:n yli tätä skenaariota käsitellään erikseen syvällisemmin.

Otetaan käyttöön parannettu istuntotila

Parannettu istuntotila edellyttää vierasjärjestelmässä Remote Desktop Services -palveluja ja on ensisijaisesti merkityksellinen tuetuille Windows-vieraskäyttöjärjestelmä-VM:ille. Windows 10/11 -isännissä se on oletusarvoisesti käytössä. Windows Server 2016-, 2019- ja 2022 -isännissä se on otettava käyttöön manuaalisesti:

  1. Avaa Hyper-V Manager.
  2. Valitse vasemmanpuoleisesta ruudusta isäntätietokoneen nimi.
  3. Napsauta Toiminnot-ruudussa Hyper-V-asetukset.
  4. Valitse Server-kohdassa Enhanced Session Mode Policy ja valitse Salli parannettu istuntotila.
  5. Valitse User-kohdassa Enhanced Session Mode ja valitse Käytä parannettua istuntotilaa.
  6. Yhdistä VM:ään VMConnectilla ja napsauta Näytä asetukset ennen yhdistämistä.
  7. Siirry kohtaan Paikalliset resurssit, napsauta Lisää ja valitse käytettävissä oleva paikallinen resurssi, asema, älykortti tai tuettu plug-and-play-laite, jos se näkyy luettelossa.


Jos dongleasi ei näy luettelossa vaiheessa 7 tai se näkyy, mutta suojattu sovellus ilmoittaa silti, ettei lisenssiä ole, donglen USB-protokolla ei ole yhteensopiva RDP-tyylisen uudelleenohjauksen kanssa. Tällöin parannettu istuntotila ei ole toimiva vaihtoehto avaimellesi, ja Donglify on seuraava askel.

usbipd-win (Ilmainen, paras laboratorioille ja Linux-vieraille)

usbipd-win on ilmainen, aktiivisesti ylläpidetty avoimen lähdekoodin työkalu (v5.3.0, lokakuu 2025), joka jakaa USB-laitteita USB/IP-protokollan yli muille koneille, mukaan lukien Hyper-V -vieraat ja WSL 2. Se on käytännöllisin maksuton vaihtoehto laboratorioympäristöihin ja Linux-vieraille, mutta se ei ole varmistettu tuotantokäyttöön tarkoitettu polku Windows-vieraille, joissa ajetaan lisenssipalikoita.

Muille kuin WSL:n Windows-vieraille tarvitaan erikseen yhteensopivat asiakaspuolen USB/IP-työkalut; tämä ei sisälly usbipd-win:iin, mikä tekee Windows-vieraan käyttöönotosta työläämmän kuin miltä se vaikuttaa. Linux-vierailla polku on suoraviivaisempi.

Se asennetaan Windows Package Managerin kautta:

winget install usbipd

Asennuksen jälkeen se toimii Windows-palveluna (näyttönimi: USBIP Device Host) ja avaa TCP-portin 3240 saapuvia yhteyksiä varten. Laitteen jakamiseksi suorita seuraava järjestelmänvalvojan oikeuksin:

usbipd list usbipd bind --busid=<BUSID>

Bindaus säilyy palvelinpuolella uudelleenkäynnistysten yli. Laitteen liittäminen vieraan sisällä edellyttää erillistä komentoa jokaisen vieraan uudelleenkäynnistyksen jälkeen; kyseessä ei ole täysin kädet irti -tyyppinen pysyvä asetus.

Merkittävämpi rajoitus lisenssipalikoiden käytössä on ajuriyhteensopivuus. Jotkin HASP- ja Sentinel HL -ajurit hylkäävät USB/IP-abstraktiokerroksen ja ilmoittavat, ettei kelvollista lisenssiä ole, vaikka laite näkyisi Laitehallinnassa. Yhteisön tulokset vahvistavat, että usbipd-win toimii hyvin Wi-Fi-sovittimien, Zigbee-palikoiden ja HID-laitteiden kanssa. Tuotantokäyttöön tarkoitetuissa HASP- tai Sentinel HL -ympäristöissä tulokset ovat niin epäjohdonmukaisia, ettei siihen pitäisi luottaa.

Kun kyseessä on USB-lisenssipalikan läpivienti VirtualBoxissa tai VMware USB -lisenssipalikan läpivienti, molemmat hypervisorit tukevat natiivia USB-läpivientiä, eikä usbipd-win:ä yleensä tarvita.

Rinnakkainen vertailu

  Donglify Parannettu istuntotila usbipd-win
Suositellaan tuotantokäytön lisenssidongleille
Toimii HASP / Sentinel HL:n kanssa Kyllä, tuetuilla dongle-malleilla Epäluotettava useimmille lisenssidongleille Epäjohdonmukainen, riippuu ajurista
Toimii ilman aktiivista käyttäjäistuntoa
Säilyy pysyvänä vieraskäyttöjärjestelmän uudelleenkäynnistysten yli Osittain, bind säilyy, attach ei
Useita virtuaalikoneita samanaikaisesti Kyllä, tuetuilla moniliitäntäisillä malleilla
Windows-vieraskäyttöjärjestelmien tuki Kyllä, vain tuetut Windows-vieraskäyttöjärjestelmät Vaatii erilliset asiakastyökalut
Kustannus Maksullinen, 7 päivän kokeilu Ilmainen (sisäänrakennettu) Ilmainen

Mitä vaihtoehtoa käyttää

Tuotantoympäristöissä, joissa ajetaan HASP HL-, Sentinel HL-, Rockey- tai WIBU CodeMeter -dongleja Hyper-V:n sisällä, Donglify on vastaus. Se on tämän listan ainoa vaihtoehto, jonka luotettavuus on vahvistettu toimittajakohtaisille lisenssiavaimille tuotantokäytössä.

Enhanced Session Mode on järkevä ensimmäinen tarkistus; se vie alle kymmenen minuuttia eikä maksa mitään, mutta jos ohjelmistosi vaatii HASP- tai Sentinel HL -todennuksen, todennäköisyys sen toimimiselle on pieni. Kohtele sitä nopeana poissulkutestinä, ei ratkaisuna.

usbipd-win on hyvä tuntea laboratoriotyötä, WSL 2 -ympäristöjä ja Linux Hyper-V -vieraita varten. Windows-vieraissa, joissa ajetaan dongle-suojattua tuotanto-ohjelmistoa, se ei ole oikea työkalu.

UKK

Ei, Hyper-V ei tue suoraa USB-läpivientiä muille kuin tallennuslaitteille, mukaan lukien lisenssiavaimet. Microsoftin hypervisor ei paljasta vieras-VM:ille johdintason USB-väylää. Enhanced Session Mode ohjaa valittuja paikallisia resursseja RDP:n yli, mutta monet HASP HL-, Sentinel HL- ja vastaavat lisenssiavaimet edellyttävät valmistajakohtaisia USB-protokollia, joita RDP-tyylinen uudelleenohjaus ei säilytä. TCP/IP:n yli toimiva ohjelmistopohjainen USB-uudelleenohjaustyökalu on vakiintunut kiertotapa.

Laitehallinnan näkyvyys ja lisenssiajurin viestintä ovat eri asioita. Jotkin USB verkon yli -työkalut luettelevat laitteen, mutta eivät säilytä matalan tason USB-protokollaa, jota lisenssinvalvonta-ajuri tarvitsee avaimen todennukseen. HASP- ja Sentinel HL -ajurit kommunikoivat suoraan turvapiirin kanssa toimittajakohtaisilla komennoilla, joita geneerinen USB-uudelleenohjaus ei välitä luotettavasti. Nimenomaan donglejen jakamiseen suunnitellut työkalut, kuten Donglify, ratkaisevat tämän ylläpitämällä paremman protokollatason uskollisuuden.

Kyllä, Donglify:n moniyhteystilalla, jos kyseinen dongle-mallisi tukee sitä. Tuettuja malleja ovat muun muassa Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter ja Feitian Rockey -sarja. Jos moniyhteyskuvake ei näy laitteesi vieressä Donglify-käyttöliittymässä, kyseiselle avaimelle on käytettävissä vain yksi yhteys kerrallaan.

Se toimii joillekin laitetyypeille, mutta on epäjohdonmukainen HASP- ja Sentinel HL -lisenssiavainten kanssa. usbipd-win käyttää USB/IP-protokollaa, jota kaikki lisenssiavainten ajurit eivät hyväksy. Joissakin asennuksissa lisenssiavain näkyy Laitehallinnassa, mutta sovellus ei silti löydä kelvollista lisenssiä. Windows Hyper-V -vieraille tarvitaan lisäksi erikseen yhteensopivat asiakaspuolen USB/IP-työkalut. usbipd-win soveltuu paremmin testaukseen kuin tuotantokäytön lisenssien valvontaan.

Palvelimen saapuva TCP-portti 5000 tarvitaan Hyper-V-vieraiden suoriin yhteyksiin. Donglify-palvelu käyttää lähtevää TCP-porttia 12063, TCP-porttia 5018 ja UDP-porttia 5002 Donglify-tiliin ja välityspalvelimiin. Donglify-GUI käyttää lähtevää TCP-porttia 8063 tilille kirjautumiseen. Windowsin palomuuri määritetään automaattisesti asennuksen yhteydessä; mukautettuihin palomuureihin nämä säännöt on lisättävä manuaalisesti.