USB-dongle VMwaressa: natiivit ja verkkomenetelmät

VMware ESXi:n natiivi passthrough-yhteys liittää donglen virtuaalikoneeseen vain silloin, kun avain on kytketty fyysiseen ESXi-palvelimeen. Toiseen tietokoneeseen liitetty lisenssiavain pysyy vSphere-pelkästään käytettäessä tavoittamattomissa, joten laitteistoavaimella suojattu ohjelmisto ei toimi vieraskoneessa. Donglify paikkaa tämän aukon ohjaamalla avaimen verkon yli siten, että tuettu Windows- tai macOS-vieraskone näkee sen paikallisena USB-laitteena.

Tämä opas kattaa molemmat menetelmät: natiivin ESXi passthrough’n isäntään suoraan liitetylle donglelle sekä Donglifyn silloin, kun avaimen on pysyttävä toisessa tietokoneessa.

Minkä menetelmän tarvitset?

ESXi-isäntään suoraan liitetty dongle: käytä natiivia VMware passthrough’ta.
Toiseen tietokoneeseen liitetty dongle: käytä Donglifya.
Useat tuetut asiakkaat tarvitsevat saman donglen: käytä Donglify Multi-connectia.

Natiivi VMware-läpivienti vs Donglify

  Natiivi VMware ESXi -läpivienti Donglify
Donglen sijainti Fyysinen ESXi-palvelin Toinen tuettu Windows- tai macOS-tietokone
Käyttö Yksi vieras per USB-laite Tuetut avaimet voivat käyttää Multi-connect-toimintoa useiden asiakkaiden kanssa
Määritys vSphere-määritys + vierasajonaikainen ympäristö Donglify dongle-isäntäkoneessa ja VMware-vieraskoneessa
Yhteys Paikallinen isäntäkone–VM USB-polku Salattu verkon uudelleenohjaus
Kustannus Sisältyy VMwareen Maksullinen, 7 päivän kokeilulla

Jos donglesi on liitetty toiseen tietokoneeseen, jatka alla olevalla Donglifylla. Jos se on jo kytketty fyysiseen ESXi-palvelimeen, siirry kohtaan Natiivi USB-donglen läpivienti VMware ESXi:ssä.

Yhdistä etä-USB-dongle VMwareen Donglifyn avulla

Donglify uudelleenohjaa USB-donglen tuettuun VMware:ssa ajettavaan Windows- tai macOS-vierasjärjestelmään, vaikka avain olisi kytketty toiseen tietokoneeseen. Pieni palvelu pyörii avainta hallussaan pitävällä koneella (palvelin Donglify:n termein) ja toinen vierasjärjestelmän sisällä, ja sitten nämä kaksi yhdistyvät verkon yli. Donglify kokeilee yhteystilansa tärkeysjärjestyksessä: ensin Direct, sitten QUIC, sitten UDP, sitten RDP ja lopuksi Redirect-välitys, jos mikään muu ei toimi. Jokainen tila salaa liikenteen TLS 1.2:lla, mutta laitedata kulkee Donglify:n omien palvelimien kautta vain tuossa viimeisessä Redirect-varatilassa; muut tilat pysyvät pisteestä pisteeseen näiden kahden koneen välillä.

Donglen puolella palvelinpalvelu ottaa laitteen haltuunsa ja tekee sen jaettavaksi. Vierasjärjestelmän puolella asiakas käy läpi saman tärkeysjärjestyslistan, kunnes jokin yhteystila onnistuu, minkä jälkeen ajuri luo avaimen uudelleen virtuaaliseen USB-pinoon. Sen jälkeen vieras-OS tunnistaa sen paikalliseksi laitteeksi, ja se näkyy Windows-vierasjärjestelmässä Laitehallinnassa. Se on käytännössä virtuaalinen dongle, jonka mikä tahansa verkossa oleva VMware-vierasjärjestelmä voi tavoittaa.

Miksi käyttää Donglifyä VMware:n kanssa?

  • Tavoittaa Sentinel- tai HASP-avaimen missä tahansa verkkoon liitetyssä tietokoneessa, ei ainoastaan ESXi-palvelimessa.
  • Toimii VMware Workstationin, Fusionin tai ESXi:n kanssa, koska se toimii vieraskäyttöjärjestelmän tasolla.
  • Multi-connect jakaa yhden tuetun avaimen usealle vieraalle, ja avain pysyy käytettävissä isäntäkoneessa.
  • Asentuu donglen isäntäkoneelle ja vieraalle, ei koskaan itse ESXi-hypervisoriin.


Donglify käsittelee muita hypervisoreja samalla tavalla, riippumatta siitä, otatko käyttöön USB-turva-avaimet VirtualBoxissa tai liitätkö lisenssiavaimen Hyper-V-virtuaalikoneeseen.

Kuinka määrittää Donglify VMware-virtuaalikoneelle

Asennus suoritetaan kerran donglea sisältävällä koneella ja kerran vierasjärjestelmässä.

1. Luo Donglify-tili virallisella verkkosivustolla.

2. Asenna Donglify dongle-isäntään ja VMware-vieraskoneeseen. Windows-palvelu toimii nimellä donglify64.exe tai donglify32.exe, ja macOS:ssa sovellus ajetaan Kansiosta Ohjelmat.

Asenna Donglify

3. Käynnistä sovellus molemmilla koneilla ja kirjaudu sisään samalle Donglify-tilille.

Kirjaudu sisään Donglifyyn

4. Napsauta dongle-isännässä “+”-kuvaketta luetteloidaksesi paikalliset USB-avaimet.

Jaa dongle

5. Valitse donglen vieressä oleva valintanappi ja napsauta “Jaa”.

Donglify-yhteys

6. Etsi vieraskoneesta jaettu dongle ja napsauta “Yhdistä”. Vieras-käyttöjärjestelmä lukee sen paikallisena avaimena, joka näkyy Windowsin Laitehallinnassa.

7. Vahvista, että suojattu sovellus havaitsee avaimen, ja napsauta lopuksi “Katkaise yhteys”.

7 päivän Donglify-kokeilujakso toimii kaikilla ominaisuuksilla, joten voit testata live-Sentinel- tai HASP-avainta omaa VMware-vierastasi vasten ennen ostamista. Jos useat ihmiset lukevat donglea samanaikaisesti, multi-connect-käyttö yhdelle donglelle pitää sen saatavilla useammalle kuin yhdelle vieraalle.

Natiivi USB-donglen läpivienti VMware ESXi:ssä

Natiivi passthrough on yksinkertaisempi vaihtoehto, kun fyysinen USB-lisenssiavain voidaan liittää suoraan ESXi-palvelimeen.

ESXi-isännän USB Arbitrator -palvelu tuo läpivientiä varten kelvolliset USB-laitteet saataville, kun taas virtuaalinen USB-ohjain tarjoaa USB-liitännän vierasjärjestelmän sisällä. Yhdelle vieraalle määritettyä fyysistä laitetta ei voida samanaikaisesti määrittää toiselle natiivin passthrough’n kautta.

Toiseen fyysiseen tietokoneeseen liitetyllä donglella ei ole natiivin passthrough’n reittiä ESXi-vieraaseen. Tämä skenaario edellyttää sen sijaan verkon yli tapahtuvaa USB-uudelleenohjausta.

Kuinka yhdistää USB-dongle suoraan ESXi-vieraaseen

  1. Liitä dongle fyysisen ESXi-palvelimen USB-porttiin.
  2. Varmista, että ESXi tunnistaa laitteen ja että USB Arbitrator -palvelu on käynnissä.
  3. Napsauta vSphere Clientissa virtuaalikonetta hiiren kakkospainikkeella ja valitse Edit Settings.
  4. Avaa Virtual Hardware ja varmista, että VM:llä on USB-ohjain.
  5. Napsauta ADD NEW DEVICE ja valitse Host USB Device.
  6. Laajenna New Host USB Device ja valitse tarvittava dongle.
  7. Määritä vMotion-tuki laitteen ominaisuuksien ja vSphere-ympäristösi mukaan.
  8. Napsauta OK.
  9. Asenna donglen toimittajan runtime vieraskäyttöjärjestelmään tarvittaessa.
  10.  Varmista, että suojattu sovellus tunnistaa laitteistoavaimen.

Natiivin VMware ESXi -passthrough’n rajoitukset

  • USB-donglen on oltava fyysisesti liitetty ESXi-isäntään.
  • Tietty USB-laite voidaan määrittää vain yhdelle vieraskoneelle kerrallaan.
  • Virtuaalikone vaatii yhteensopivan virtuaalilaitteiston ja tuetun USB-ohjaimen.
  • Siirto USB-laitteen ollessa liitettynä riippuu laitteesta ja vSphere-kokoonpanosta.
  • Natiivi passthrough ei voi käyttää toiseen fyysiseen tietokoneeseen liitettyä donglea.

Donglify-vaatimukset ja yhteensopivuus

Verkkovaatimukset

Donglify edellyttää verkkoyhteyttä osallistuvien järjestelmien välillä ja käyttää käytettävissä olevaa yhteystilaa automaattisesti. Internet-yhteys vaaditaan myös Donglify-tilipalveluihin, myös silloin kun osallistuvat tietokoneet ovat samassa LAN-verkossa.

Rajoitetuissa yritysympäristöissä varmista nykyiset Donglify-palomuurivaatimukset ennen käyttöönottoa.

Tuetut käyttöjärjestelmät

Donglify tukee Windowsia ja macOS:ää. Tarkista ajantasaiset järjestelmävaatimukset ennen käyttöönottoa, erityisesti silloin, kun käytät vanhempia macOS-versioita tai Apple Silicon -laitteistoa.

Tuetut USB-lisenssiavaindonglet

Donglify tukee useita USB-turva-avainten tuoteperheitä, mukaan lukien yleiset Sentinel-, HASP-, CodeMeter-, Rockey-, KEYLOK- ja vastaavat laitteet. Yhteensopivuus ja usean yhteyden tuki vaihtelevat yksittäisen donglen mukaan.

Toimittajaperhe Esimerkkiavaimet
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Muut KEYLOK II, Guardant, SenseLock, SuperDog
Käytä Donglifyn ajantasaisia yhteensopivuustietoja tai kokeiluversiota vahvistaaksesi tarkan dongle-mallisi.

Kun natiivi VMware Passthrough on parempi valinta

Donglifyä ei tarvita jokaisessa VMware-ympäristössä.

Jos dongle on jo kytketty suoraan ESXi-palvelimeen ja vain yksi vieras tarvitsee sitä, natiivi passthrough tarjoaa lyhyemmän reitin ilman erillistä uudelleenohjausohjelmistoa.

Donglify on suunniteltu erityisesti USB-lisenssi- ja turvadongleille. Tulostimia, skannereita, tallennuslaitteita tai muuta yleistä USB-laitteistoa varten käytä sen sijaan yleiskäyttöistä USB over IP -ratkaisua. Laajempaa vertailua varten katso yleiskatsauksemme dongle-palvelinohjelmisto -vaihtoehdoista.

Donglify vaatii myös internet-yhteyden tilirakenteensa vuoksi, joten se ei sovellu täysin eristettyyn ympäristöön, jossa ei ole internet-yhteyttä.

UKK

HASP-avain voi pysyä saavuttamattomissa, jos ESXi ei listaa sitä kelvolliseksi passthrough-laitteeksi, USB Arbitrator -palvelu ei ole käytettävissä, VM:llä ei ole USB-ohjainta, toinen VM omistaa laitteen jo, tai vaadittu Sentinel/HASP-ajonaikainen ympäristö puuttuu vieraskäyttöjärjestelmästä. Aloita tarkistamalla vSphere-käyttöliittymässä Add New Device → Host USB Device ja varmistamalla, että oikea ajonaikainen ympäristö on asennettu VM:ään.

Ei natiivin ESXi-passthrough’n kautta. Natiivi passthrough toimii ESXi-isäntään fyysisesti liitetyillä USB-laitteilla. Jos haluat käyttää toiseen tuettuun Windows- tai macOS-tietokoneeseen liitettyä donglea, asenna Donglify dongle-isäntään ja VMware-vieraaseen ja yhdistä jaettu avain verkon yli.

Tuetut Donglify Multi-connect -donglet ovat useiden etäasiakkaiden käytettävissä samanaikaisesti. Donglet, jotka eivät tue Multi-connect-toimintoa, voidaan yhdistää kerrallaan yhteen etäasiakkaaseen. Ohjelmistolisensoinnin ehdot ovat edelleen voimassa teknisestä jakamismahdollisuudesta riippumatta.

Ei. Donglify toimii fyysisen donglen sisältävällä Windows- tai macOS-tietokoneella sekä tuetussa vieraskäyttöjärjestelmässä. Sitä ei tarvitse asentaa ESXi-hypervisorille.