Faire fonctionner une clé de licence USB dans une VM Hyper-V n’est pas simple. Hyper-V n’implémente pas de passthrough USB générique pour les périphériques non liés au stockage ; votre dongle n’apparaît donc pas du tout dans l’invité, ou il apparaît mais ne s’authentifie pas. Pour un usage en production, Donglify est l’option dont la fiabilité est confirmée pour les clés de licence prises en charge. Le mode Session améliorée et usbipd-win sont également abordés ici. Tous deux ont des usages réels, mais aucun des deux n’est une voie fiable pour la plupart des dongles de licence. Si vous savez déjà que les options natives ne fonctionnent pas, passez directement à la configuration de Donglify ci-dessous.
Pourquoi Hyper-V ne prend pas en charge nativement le passthrough de dongle USB
Hyper-V n’expose pas un bus USB au niveau du fil aux machines virtuelles invitées. La voie intégrée de Microsoft pour l’accès aux périphériques locaux est le Mode de session amélioré, qui redirige des ressources sélectionnées, des lecteurs, des imprimantes, des cartes à puce, l’audio et des périphériques plug-and-play pris en charge, mais pas sous forme de passage direct d’un contrôleur USB brut. Les dongles de licence de fabricants comme Thales (Sentinel HL), Aladdin (HASP HL) et Feitian (Rockey) s’appuient sur des protocoles USB spécifiques au fournisseur, et beaucoup ne fonctionnent pas de manière fiable via une redirection de type RDP. Le seul contournement natif Hyper-V pour les périphériques USB ne s’applique qu’au stockage : mettre le lecteur hors connexion dans Gestion des disques et l’attacher comme Disque dur physique sous le contrôleur SCSI dans le Gestionnaire Hyper-V. Cette méthode ne s’applique pas aux dongles de licence.
Les états d’échec signalés par les utilisateurs sont cohérents sur Microsoft Q&A, les forums d’assistance des fournisseurs et r/sysadmin : le dongle n’apparaît pas du tout dans le Gestionnaire de périphériques à l’intérieur de l’invité ; le logiciel protégé se lance mais signale immédiatement « aucun dongle trouvé » ou passe en mode d’essai ; ou le dongle apparaît dans le Gestionnaire de périphériques mais l’application échoue quand même à authentifier la clé, ce qui se produit lorsqu’un outil USB sur Ethernet énumère le périphérique sans préserver la fidélité du protocole bas niveau requise par les pilotes HASP et Sentinel. La documentation d’assistance des fournisseurs pour les dongles de type Sentinel et HASP confirme que l’utilisation directe de dongles matériels dans Hyper-V n’est pas prise en charge sans une couche de redirection USB.
Donglify : fiabilité confirmée pour les clés de licence dans Hyper-V
Donglify est la méthode logicielle la plus pratique pour connecter des clés matérielles de licence USB prises en charge à un invité Hyper-V. Il redirige la clé physique sur le réseau, en contournant entièrement la pile USB de Hyper-V. Il résout le problème des clés USB Hyper-V en redirigeant la clé physique via TCP/IP, en contournant entièrement la pile USB de Hyper-V. L’invité Hyper-V voit la clé comme un périphérique connecté localement, car Donglify fonctionne au niveau du réseau plutôt que via une quelconque abstraction USB de Hyper-V. Il s’agit de l’approche logicielle la plus fiable pour les environnements de production utilisant des modèles de clés pris en charge. Pour une comparaison plus large des outils conçus exactement pour cette tâche, consultez notre aperçu des options de logiciels serveur de clés matérielles.
Comment connecter un dongle USB à une VM Hyper-V
Installez Donglify sur deux machines : l’hôte physique sur lequel le dongle est branché (le serveur) et la machine virtuelle invitée Hyper-V sur laquelle s’exécute votre logiciel protégé (le client). Les deux doivent être connectés au même compte Donglify. La VM invitée doit disposer d’une connexion réseau fonctionnelle vers l’hôte, via le commutateur virtuel local ou via Internet si l’hôte est distant.
1. Créer un compte Donglify sur account.donglify.net/user/registration/.
2. Téléchargez et installez Donglify sur le serveur depuis donglify.net/download/.
3. Installez Donglify sur la machine virtuelle invitée Hyper-V en utilisant le même programme d’installation.
4. Lancez Donglify sur les deux machines et connectez-vous avec les mêmes identifiants.
5. Sur le serveur, cliquez sur l’icône + pour ouvrir la liste des appareils, les dongles USB connectés apparaissent ici.
6. Sélectionnez le bouton radio à côté du dongle cible et cliquez sur Partager.
7. Sur l’invité Hyper-V, ouvrez Donglify, le dongle partagé apparaît dans la liste des périphériques.
8. Cliquez sur Connecter ; le dongle apparaîtra dans le Gestionnaire de périphériques au sein de l’invité comme s’il était physiquement connecté.
9. Lancez votre logiciel protégé ; il trouvera la clé de licence via la connexion Donglify.
Comment ça marche
Donglify redirige le dongle physique via TCP/IP afin que l’invité Hyper-V le voie comme un appareil connecté localement, en contournant entièrement la pile USB d’Hyper-V. C’est en pratique un dongle virtuel accessible depuis n’importe quel invité Hyper-V sur le réseau. Tout le trafic du dongle est chiffré pendant le transit. Donglify sélectionne automatiquement le mode de connexion le plus rapide disponible et bascule de manière transparente si un chemin direct est bloqué ; si vous voyez [R] sous le nom de l’appareil dans l’interface, vous êtes en mode relais, et l’ouverture du port TCP 5000 en entrée sur le serveur permettra une connexion directe plus rapide.
Avantages : Donglify pour le passthrough de dongle USB Hyper-V
- Fidélité au protocole — conçu spécifiquement pour les clés de sécurité USB, de sorte que les clés HASP, Sentinel HL, Rockey et CodeMeter s’authentifient de manière fiable là où la redirection RDP échoue.
- Accès à distance — le dongle peut être physiquement connecté à une machine n’importe où, pas uniquement à l’hôte Hyper-V local, y compris via Internet sur TCP/IP standard.
- Partage en équipe — le mode multi-connexion permet à plusieurs invités Hyper-V d’accéder simultanément à un même dongle physique pour les modèles pris en charge, notamment Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter et la série Feitian Rockey. Le dongle reste utilisable sur la machine hôte en même temps.
- Prise en charge du cluster de basculement — l’offre Advanced de Donglify prend en charge jusqu’à 50 connexions simultanées avec des jetons de connexion individuels par membre de l’équipe, sans partage d’identifiants requis.
- Connexion persistante — si le réseau se coupe brièvement, Donglify maintient la connexion du dongle pendant plusieurs minutes plutôt que de déconnecter immédiatement l’invité.
- Fonctionne via RDP — si vous accédez à l’invité Hyper-V via RDP, Donglify le détecte automatiquement et fait passer le dongle par le canal RDP sans configuration supplémentaire.
Vous pouvez démarrer un essai gratuit de sept jours avec un accès complet aux fonctionnalités ; aucun paiement n’est requis avant la fin de l’essai.
Limitations : Donglify pour Hyper-V
- Abonnement payant après la période d’essai de 7 jours.
- La multi-connexion dépend du modèle de dongle ; toutes les clés ne prennent pas en charge les connexions simultanées.
- Nécessite une installation sur le serveur et sur la machine virtuelle invitée.
Guide vidéo
Mode de session amélioré (à tester d’abord, souvent insuffisant)
Le mode de session amélioré peut exposer certains périphériques USB locaux et plug-and-play à un OS invité pris en charge, mais il ne s’agit pas d’un passthrough brut du contrôleur USB. Pour les dongles de licence USB, la réussite dépend entièrement de la tolérance du dongle et de son pilote à la redirection de périphériques de type RDP, et pour la plupart des clés de type HASP et Sentinel, ce n’est pas le cas. Cela vaut la peine de faire un test rapide avant de s’engager sur un outil payant, mais ajustez vos attentes en conséquence.
Le mode de session amélioré dépend également de la session : la redirection n’est active que lorsqu’un utilisateur est connecté via VMConnect ou RDP. Les logiciels qui doivent accéder au dongle en tant que service en arrière-plan sans session utilisateur active perdront la clé à la fermeture de la session. Pour un article dédié sur l’utilisation de clés de sécurité matérielles via RDP, ce scénario est traité plus en profondeur séparément.
Activation du mode de session amélioré
Le mode de session améliorée nécessite les Services Bureau à distance dans l’invité et concerne principalement les VM invitées Windows prises en charge. Sur les hôtes Windows 10/11, il est activé par défaut. Sur les hôtes Windows Server 2016, 2019 et 2022, il doit être activé manuellement :
- Ouvrez le Gestionnaire Hyper-V.
- Sélectionnez le nom de l’ordinateur hôte dans le volet de gauche.
- Cliquez sur Paramètres Hyper-V dans le volet Actions.
- Sous Serveur, sélectionnez Stratégie du mode de session améliorée et cochez Autoriser le mode de session améliorée.
- Sous Utilisateur, sélectionnez Mode de session améliorée et cochez Utiliser le mode de session améliorée.
- Connectez-vous à la VM à l’aide de VMConnect, cliquez sur Afficher les options avant de vous connecter.
- Allez dans Ressources locales, cliquez sur Plus, puis sélectionnez la ressource locale disponible, le lecteur, la carte à puce ou le périphérique plug-and-play pris en charge s’il apparaît dans la liste.
Si votre dongle n’apparaît pas dans la liste à l’étape 7, ou s’il apparaît mais que l’application protégée signale toujours qu’il n’y a pas de licence, le protocole USB du dongle n’est pas compatible avec la redirection de type RDP. Dans ce cas, le mode de session améliorée n’est pas une solution viable pour votre clé et Donglify est l’étape suivante.
usbipd-win (Gratuit, idéal pour les laboratoires et les invités Linux)
usbipd-win est un outil open source gratuit, activement maintenu (v5.3.0, octobre 2025) qui partage des périphériques USB via le protocole USB/IP vers d’autres machines, y compris des invités Hyper-V et WSL 2. C’est l’option sans coût la plus pratique pour les environnements de laboratoire et les invités Linux, mais ce n’est pas une voie de production confirmée pour les invités Windows exécutant des dongles de licence.
Pour les invités Windows hors WSL, un outillage USB/IP côté client compatible est requis séparément ; il n’est pas inclus dans usbipd-win lui-même, ce qui rend la configuration de l’invité Windows plus impliquée qu’il n’y paraît. Pour les invités Linux, la démarche est plus simple.
Il s’installe via Windows Package Manager :
winget install usbipd
Une fois installé, il s’exécute en tant que service Windows (nom d’affichage : USBIP Device Host) et ouvre le port TCP 3240 pour les connexions entrantes. Pour partager un périphérique, exécutez ce qui suit avec des privilèges d’administrateur :
usbipd list usbipd bind --busid=<BUSID>
La liaison est persistante après les redémarrages côté serveur. L’attachement du périphérique dans l’invité nécessite une commande distincte après chaque redémarrage de l’invité ; ce n’est pas une configuration persistante sans intervention.
La limitation la plus importante pour l’usage de dongles de licence est la compatibilité des pilotes. Certains pilotes HASP et Sentinel HL rejettent la couche d’abstraction USB/IP et ne signalent aucune licence valide même lorsque le périphérique apparaît dans le Gestionnaire de périphériques. Les retours de la communauté confirment que usbipd-win fonctionne bien pour les adaptateurs Wi‑Fi, les dongles Zigbee et les périphériques HID. Pour des déploiements de production HASP ou Sentinel HL, les résultats sont suffisamment incohérents pour qu’on ne puisse pas s’y fier.
Pour le passthrough de dongle USB dans VirtualBox ou le passthrough de dongle USB dans VMware, les deux hyperviseurs prennent en charge le passthrough USB natif et usbipd-win n’est généralement pas nécessaire.
Comparaison côte à côte
| Donglify | Mode de session amélioré | usbipd-win | |
| Recommandé pour les dongles de licence en production | |||
| Fonctionne avec HASP / Sentinel HL | Oui, pour les modèles de dongle pris en charge | Peu fiable pour la plupart des dongles de licence | Incohérent, dépend du pilote |
| Fonctionne sans session utilisateur active | |||
| Persistant après les redémarrages de l’invité | Partiel, le bind persiste, l’attachement ne persiste pas | ||
| Plusieurs VM simultanément | Oui, pour les modèles multi-connexion pris en charge | ||
| Prise en charge de l’invité Windows | Oui, uniquement les invités Windows pris en charge | Nécessite un outillage client séparé | |
| Coût | Payant, essai de 7 jours | Gratuit (intégré) | Gratuit |
Quelle option utiliser
Pour les environnements de production exécutant des clés matérielles HASP HL, Sentinel HL, Rockey ou WIBU CodeMeter dans Hyper-V, Donglify est la solution. C’est la seule option de cette liste dont la fiabilité est confirmée pour des clés de licence spécifiques aux éditeurs dans le cadre de déploiements en production.
Le mode de session amélioré constitue une première vérification raisonnable : cela prend moins de dix minutes et ne coûte rien, mais si votre logiciel nécessite une authentification HASP ou Sentinel HL, les chances que cela fonctionne sont faibles. Considérez-le comme un test d’élimination rapide, pas comme une solution.
usbipd-win vaut la peine d’être connu pour les travaux en laboratoire, les environnements WSL 2 et les invités Linux sous Hyper-V. Pour les invités Windows exécutant des logiciels de production protégés par dongle, ce n’est pas l’outil adapté.
FAQ
Non, Hyper-V ne prend pas en charge le passthrough USB direct pour les périphériques non liés au stockage, y compris les dongles de licence. L’hyperviseur de Microsoft n’expose pas un bus USB au niveau filaire aux VM invitées. Le Mode de session amélioré redirige certaines ressources locales via RDP, mais de nombreuses clés de licence HASP HL, Sentinel HL et similaires nécessitent des protocoles USB spécifiques au fournisseur que la redirection de type RDP ne préserve pas. Un outil logiciel de redirection USB fonctionnant sur TCP/IP constitue la solution de contournement standard.
La visibilité dans le Gestionnaire de périphériques et la communication du pilote de licence sont deux choses distinctes. Certains outils USB sur réseau énumèrent le périphérique mais ne préservent pas le protocole USB de bas niveau dont le pilote d’application des licences a besoin pour authentifier la clé. Les pilotes HASP et Sentinel HL communiquent directement avec la puce de sécurité à l’aide de commandes spécifiques au fournisseur que la redirection USB générique ne relaie pas fidèlement. Les outils conçus spécifiquement pour le partage de dongles, comme Donglify, résolvent ce problème en maintenant une fidélité plus élevée au protocole.
Oui, avec le mode multi-connexion de Donglify, si votre modèle de dongle spécifique le prend en charge. Les modèles pris en charge incluent Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter et la série Feitian Rockey. Si l’icône multi-connexion n’apparaît pas à côté de votre appareil dans l’interface Donglify, une seule connexion à la fois est disponible pour cette clé.
Cela fonctionne pour certains types d’appareils mais reste incohérent pour les clés de licence HASP et Sentinel HL. usbipd-win utilise le protocole USB/IP, que tous les pilotes de clé de licence n’acceptent pas. Certaines installations signalent que la clé apparaît dans le Gestionnaire de périphériques, mais l’application ne parvient toujours pas à trouver une licence valide. Pour les invités Windows Hyper-V, des outils USB/IP côté client compatibles sont également requis séparément. usbipd-win est mieux adapté aux tests qu’à l’application de licences en production.
Le port TCP 5000 entrant sur le serveur est nécessaire pour les connexions directes depuis les invités Hyper-V. Le service Donglify utilise les ports TCP sortants 12063, TCP 5018 et UDP 5002 vers le compte Donglify et les serveurs relais. L’interface graphique Donglify utilise le port TCP sortant 8063 pour la connexion au compte. Le Pare-feu Windows est configuré automatiquement lors de l’installation ; les pare-feu personnalisés nécessitent l’ajout manuel de ces règles.