Hyper-V USB Dongle átirányítás: hogyan használjon licenckulcsot egy virtuális gépen belül

Egy USB licenckulcs működésre bírása egy Hyper-V virtuális gépen belül nem egyszerű. A Hyper-V nem valósít meg általános USB átadást (passthrough) a nem tárolóeszközök számára, ezért a dongle vagy egyáltalán nem jelenik meg a vendég rendszerben, vagy megjelenik, de nem hitelesít. Éles használatra a Donglify az a lehetőség, amelynek megbízhatósága a támogatott licenckulcsok esetében igazolt. Itt az Enhanced Session Mode és az usbipd-win is szóba kerül. Mindkettőnek van valós haszna, de egyik sem megbízható megoldás a legtöbb licencdongle esetén. Ha már tudod, hogy a natív lehetőségek nem működnek, ugorj előre az alábbi Donglify beállításhoz.

Miért nem támogatja a Hyper-V natívan az USB-dongle átadását

A Hyper-V nem teszi elérhetővé a vezeték szintű USB-buszt a vendég virtuális gépek számára. A Microsoft beépített útvonala a helyi eszközökhöz való hozzáféréshez a Továbbfejlesztett munkamenet mód, amely átirányít bizonyos erőforrásokat, meghajtókat, nyomtatókat, intelligens kártyákat, hangot és támogatott plug-and-play eszközöket, de nem nyers USB-vezérlő passthrough-ként. Az olyan gyártók licenckulcs-dongle-jai, mint a Thales (Sentinel HL), az Aladdin (HASP HL) és a Feitian (Rockey), gyártóspecifikus USB-protokollokra támaszkodnak, és sok nem működik megbízhatóan RDP-szerű átirányításon keresztül. Az USB-eszközökre vonatkozó egyetlen natív Hyper-V kerülőmegoldás csak a tárolókra alkalmazható: a meghajtót a Lemezkezelésben offline állapotba kell venni, majd Fizikai merevlemezként csatolni a SCSI-vezérlő alá a Hyper-V Kezelőben. Ez a módszer nem vonatkozik a licenckulcs-dongle-okra.

A felhasználók által jelentett hibajelenségek következetesek a Microsoft Q&A-ban, a gyártói támogatási fórumokon és az r/sysadminban: a dongle egyáltalán nem jelenik meg az Eszközkezelőben a vendégen belül; a védett szoftver elindul, de azonnal azt jelzi, hogy „nem található dongle”, vagy próbaüzemmódba lép; vagy a dongle megjelenik az Eszközkezelőben, de az alkalmazás továbbra sem tudja hitelesíteni a kulcsot, ami akkor fordul elő, amikor egy USB over Ethernet eszköz felsorolja az eszközt anélkül, hogy megőrizné a HASP és Sentinel illesztőprogramok által megkövetelt alacsony szintű protokollhűséget. A Sentinel- és HASP-típusú dongle-okra vonatkozó gyártói támogatási dokumentáció megerősíti, hogy a közvetlen hardveres dongle-használat Hyper-V-ben nem támogatott USB-átirányítási réteg nélkül.

Donglify: Megbízhatónak igazolva a Hyper-V licenckulcsaihoz

Donglify a támogatott USB-licencdongle-ok Hyper-V vendéghez való csatlakoztatásának legpraktikusabb, szoftveralapú módja. A fizikai dongle-t a hálózaton keresztül irányítja át, teljes mértékben megkerülve a Hyper-V USB stackjét. A Hyper-V USB-dongle problémáját úgy oldja meg, hogy a fizikai dongle-t TCP/IP-n keresztül irányítja át, teljes mértékben megkerülve a Hyper-V USB stackjét. A Hyper-V vendég helyben csatlakoztatott eszközként látja a dongle-t, mivel a Donglify a hálózati rétegben működik, nem pedig bármilyen Hyper-V USB absztrakción keresztül. Ez a legmegbízhatóbb szoftveralapú megközelítés a támogatott dongle modelleket használó éles környezetekben. Az erre a konkrét feladatra készült eszközök szélesebb körű összehasonlításához tekintse meg a dongle-szerver szoftver lehetőségeinek áttekintését.

USB dongle csatlakoztatása egy Hyper-V virtuális géphez

Telepítse a Donglify-t két gépre: arra a fizikai gazdagépre, amelybe a hardverkulcs csatlakozik (a szerver), és arra a Hyper-V vendég virtuális gépre, amelyen a védett szoftver fut (a kliens). Mindkettőnek ugyanabba a Donglify-fiókba kell bejelentkeznie. A vendég virtuális gépnek működő hálózati kapcsolatra van szüksége a gazdagéphez, a helyi virtuális kapcsolón keresztül vagy az interneten keresztül, ha a gazdagép távoli.

1. Hozzon létre egy Donglify-fiókot az account.donglify.net/user/registration/ oldalon.

2. Töltse le és telepítse a Donglify-t a szerverre a donglify.net/download/ oldalról.

Töltse le és telepítse a Donglify-t

3. Telepítse a Donglifyt a Hyper-V vendég virtuális gépre ugyanazzal a telepítővel.

4. Indítsa el a Donglify-t mindkét gépen, és jelentkezzen be ugyanazokkal a hitelesítő adatokkal.

Donglify indítása

5. A kiszolgálón kattintson a + ikonra az eszközlista megnyitásához, itt jelennek meg a csatlakoztatott USB-dongle-ok.

kattintson a + ikonra a Donglify megnyitásához

6. Válassza ki a rádiógombot a céldongle mellett, majd kattintson a Megosztás gombra.

Kattintson a Megosztás gombra

7. A Hyper-V vendégrendszeren nyissa meg a Donglify-t, a megosztott hardverkulcs megjelenik az eszközlistában.

8. Kattintson a Csatlakozás gombra; a dongle az Eszközkezelőben a vendég rendszeren belül úgy fog megjelenni, mintha fizikailag csatlakoztatva lenne.

Kattintson a Csatlakozás gombra

9. Indítsa el a védett szoftvert; a Donglify-kapcsolaton keresztül meg fogja találni a licenckulcsot.

Ha végzett, kattintson a „Disconnect” gombra a Donglify felületén a vendég VM-en.

Hogyan működik

A Donglify TCP/IP-n keresztül továbbítja a fizikai dongle-t, így a Hyper-V vendég úgy látja, mintha helyben csatlakoztatott eszköz lenne, teljesen megkerülve a Hyper-V USB stackjét. Ez gyakorlatilag egy virtuális dongle, amely a hálózaton bármely Hyper-V vendég számára elérhető. Minden dongle-forgalom átvitel közben titkosítva van. A Donglify automatikusan kiválasztja a leggyorsabb elérhető kapcsolatmódot, és elegánsan visszavált, ha a közvetlen útvonal blokkolva van; ha az eszköz neve alatt [R] látható a felületen, akkor relay módban van, és a szerveren befelé megnyitott TCP 5000-es port gyorsabb, közvetlen kapcsolatot tesz lehetővé. 

Előnyök: Donglify Hyper-V USB-dongle átirányításhoz

  • Protokollhűség — kifejezetten USB biztonsági kulcsokhoz készült, így a HASP, Sentinel HL, Rockey és CodeMeter kulcsok megbízhatóan hitelesítenek ott is, ahol az RDP-átirányítás kudarcot vall.
  • Távoli hozzáférés — a dongle fizikailag bármelyik géphez csatlakoztatható, bárhol is legyen, nem csak a helyi Hyper-V gazdagépen, akár az interneten keresztül is, szabványos TCP/IP-n.
  • Csapaton belüli megosztás — a többkapcsolatos mód lehetővé teszi, hogy több Hyper-V vendég egyszerre férjen hozzá egyetlen fizikai dongle-hoz a támogatott modelleknél, beleértve a Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter és Feitian Rockey sorozatot. A dongle közben a gazdagépen is használható marad.
  • Feladatátvételi fürt támogatása — a Donglify Advanced csomagja akár 50 egyidejű kapcsolatot is támogat, csapattagonként egyedi bejelentkezési tokenekkel, hitelesítő adatok megosztása nélkül.
  • Állandó kapcsolat — ha a hálózat rövid időre megszakad, a Donglify több percen át fenntartja a dongle-kapcsolatot, ahelyett, hogy azonnal bontaná a vendég kapcsolatát.
  • Működik RDP-n keresztül — ha RDP-n keresztül éred el a Hyper-V vendéget, a Donglify ezt automatikusan észleli, és további konfiguráció nélkül az RDP-csatornán keresztül irányítja a dongle-t.


Elindíthatsz egy hét napos ingyenes próbaidőszakot teljes funkcionalitás-hozzáféréssel; a próbaidőszak végéig nincs szükség fizetésre.

Korlátozások: Donglify for Hyper-V

  • Fizetős előfizetés a 7 napos próbaidőszak után.
  • A többes csatlakozás a dongle modelljétől függ, nem minden kulcs támogatja az egyidejű kapcsolatokat.
  • Telepítést igényel mind a szerveren, mind a vendég virtuális gépen.

Videó útmutató

Nézze meg, hogyan irányítja át a Donglify az USB-licenckulcsokat a Hyper-V virtuális gépekre:

Továbbfejlesztett munkamenet mód (Először érdemes tesztelni, gyakran nem elegendő)

A továbbfejlesztett munkamenet mód képes bizonyos helyi USB- és plug-and-play eszközöket elérhetővé tenni egy támogatott vendég operációs rendszer számára, de ez nem nyers USB-vezérlő passthrough. Az USB licenckulcsok esetében a siker teljes mértékben attól függ, hogy a kulcs és az illesztőprogramja tolerálja-e az RDP-stílusú eszközátirányítást, és a legtöbb HASP- és Sentinel-típusú kulcs esetén nem. Érdemes egy gyors tesztet futtatni, mielőtt fizetős eszköz mellett köteleznéd el magad, de ennek megfelelően állítsd be az elvárásokat.

A továbbfejlesztett munkamenet mód emellett munkamenetfüggő: az átirányítás csak akkor aktív, amíg egy felhasználó VMConnecten vagy RDP-n keresztül csatlakozik. Azok a szoftverek, amelyeknek aktív felhasználói munkamenet nélkül, háttérszolgáltatásként kell hozzáférniük a kulcshoz, elveszítik a kulcsot, amikor a munkamenet bezárul. A hardveres biztonsági kulcsok RDP-n keresztüli használatáról szóló külön cikkben ezt a forgatókönyvet részletesebben is tárgyaljuk.

Továbbfejlesztett munkamenet mód engedélyezése

A Továbbfejlesztett munkamenet módhoz a vendég rendszerben Távoli asztali szolgáltatások szükségesek, és elsősorban a támogatott Windows vendég VM-ek esetén releváns. Windows 10/11 gazdagépeken alapértelmezetten be van kapcsolva. Windows Server 2016, 2019 és 2022 gazdagépeken kézzel kell engedélyezni:

  1. Nyissa meg a Hyper-V Manager-t.
  2. Válassza ki a gazdagép számítógépnevét a bal oldali panelen.
  3. Kattintson a Hyper-V Settings elemre az Actions panelen.
  4. A Server alatt válassza az Enhanced Session Mode Policy elemet, és jelölje be az Allow enhanced session mode opciót.
  5. A User alatt válassza az Enhanced Session Mode elemet, és jelölje be a Use enhanced session mode opciót.
  6. Csatlakozzon a VM-hez a VMConnect használatával, és csatlakozás előtt kattintson a Show Options gombra.
  7. Lépjen a Local Resources fülre, kattintson a More gombra, és válassza ki az elérhető helyi erőforrást, meghajtót, intelligenskártyát vagy támogatott plug-and-play eszközt, ha megjelenik a listában.


Ha a dongle nem jelenik meg a listában a 7. lépésnél, vagy megjelenik, de a védett alkalmazás továbbra is azt jelzi, hogy nincs licenc, akkor a dongle USB-protokollja nem kompatibilis az RDP-szerű átirányítással. Ekkor a Továbbfejlesztett munkamenet mód nem járható út az Ön kulcsához, és a következő lépés a Donglify.

usbipd-win (Ingyenes, a legjobb laborokhoz és Linux vendégekhez)

Az usbipd-win egy ingyenes, aktívan karbantartott nyílt forráskódú eszköz (v5.3.0, 2025. október), amely az USB/IP protokollon keresztül oszt meg USB-eszközöket más gépekkel, beleértve a Hyper-V vendégeket és a WSL 2-t. Labor környezetekhez és Linux vendégekhez ez a legpraktikusabb, költségmentes opció, azonban Windows vendégek esetén, amelyek licenckulcs-dongle-öket futtatnak, nem tekinthető igazoltan működő, éles üzemi megoldásnak.

Nem-WSL Windows vendégekhez külön kompatibilis kliensoldali USB/IP eszközkészlet szükséges; ez nincs benne magában az usbipd-win-ben, ami a Windows vendég beállítását a vártnál bonyolultabbá teszi. Linux vendégek esetén az útvonal egyszerűbb.

A Windows Csomagkezelővel telepíthető:

winget install usbipd

Telepítés után Windows szolgáltatásként fut (megjelenített név: USBIP Device Host), és megnyitja a 3240-es TCP portot a bejövő kapcsolatok számára. Egy eszköz megosztásához futtasd az alábbit rendszergazdai jogosultságokkal:

usbipd list usbipd bind --busid=<BUSID>

A kötés (binding) a kiszolgáló oldalon újraindítások között is megmarad. Az eszköz csatolásához a vendégen belül minden vendég-újraindítás után külön parancs szükséges; ez nem egy automatikus, tartós beállítás.

A licenckulcs-dongle használat szempontjából jelentősebb korlát az illesztőprogram-kompatibilitás. Egyes HASP és Sentinel HL driverek elutasítják az USB/IP absztrakciós réteget, és nem találnak érvényes licencet akkor sem, ha az eszköz megjelenik az Eszközkezelőben. A közösségi tapasztalatok megerősítik, hogy az usbipd-win jól működik Wi‑Fi adapterekkel, Zigbee dongle-ökkel és HID eszközökkel. Éles, HASP vagy Sentinel HL alapú telepítéseknél az eredmények elég következetlenek ahhoz, hogy ne lehessen rá alapozni.

A VirtualBoxban történő USB dongle átadásához vagy a VMware USB dongle átadásához mindkét hipervizor támogatja a natív USB passthrough-t, és általában nincs szükség az usbipd-win-re.

Egymás melletti összehasonlítás

  Donglify Továbbfejlesztett munkamenet mód usbipd-win
Gyártási licenckulcsokhoz ajánlott
Működik HASP / Sentinel HL-lel Igen, a támogatott dongle modellekhez A legtöbb licenckulcsnál megbízhatatlan Következetlen, az illesztőprogramtól függ
Aktív felhasználói munkamenet nélkül is működik
Tartós a vendég újraindításai között Részleges, a hozzárendelés tartós, a csatolás nem
Több VM egyidejűleg Igen, a támogatott többcsatlakozásos modellekhez
Windows vendég támogatás Igen, csak a támogatott Windows vendégekhez Külön klienseszközöket igényel
Költség Fizetős, 7 napos próbaidőszak Ingyenes (beépített) Ingyenes

Melyik lehetőséget használja

Gyártói környezetekben, ahol a HASP HL, Sentinel HL, Rockey vagy WIBU CodeMeter hardverkulcsokat Hyper-V-ben futtatják, a Donglify a megoldás. Ez az egyetlen opció ezen a listán, amelynek megbízhatósága megerősített a gyártó-specifikus licenckulcsok esetében, éles telepítések során.

Az Enhanced Session Mode ésszerű első ellenőrzés: tíz percen belül elvégezhető és nem kerül semmibe, de ha a szoftvered HASP vagy Sentinel HL hitelesítést igényel, kicsi az esélye, hogy működni fog. Kezeld gyors kizárási tesztként, ne megoldásként.

Az usbipd-win-t érdemes ismerni laboros munkához, WSL 2 környezetekhez és Linux Hyper-V vendégekhez. Windows vendégekben, hardverkulccsal védett éles szoftverek futtatásához nem ez a megfelelő eszköz.

GYIK

Nem, a Hyper-V nem támogatja a nem tárolóeszközök, beleértve a licenckulcsokat (dongle), közvetlen USB átadását. A Microsoft hipervizora nem tesz elérhetővé vezeték-szintű USB buszt a vendég virtuális gépek számára. A Továbbfejlesztett munkamenet mód (Enhanced Session Mode) bizonyos helyi erőforrásokat RDP-n keresztül irányít át, de sok HASP HL, Sentinel HL és hasonló licenckulcs gyártóspecifikus USB protokollokat igényel, amelyeket az RDP-szerű átirányítás nem őriz meg. A TCP/IP-n keresztül működő szoftveres USB átirányító eszköz a szokásos megoldás.

Az Eszközkezelőben való láthatóság és a licencillesztő kommunikációja két külön dolog. Egyes USB hálózaton keresztüli eszközök felsorolják az eszközt, de nem őrzik meg azt az alacsony szintű USB-protokollt, amelyre a licencérvényesítő illesztőprogramnak szüksége van a kulcs hitelesítéséhez. A HASP és a Sentinel HL illesztőprogramok közvetlenül a biztonsági chippel kommunikálnak gyártóspecifikus parancsokkal, amelyeket az általános USB-átirányítás nem továbbít hűen. A kifejezetten dongle-megosztásra tervezett eszközök, mint a Donglify, ezt úgy kezelik, hogy magasabb protokollhűséget biztosítanak.

Igen, a Donglify többkapcsolatos módjával, ha az adott dongle-modell támogatja. A támogatott modellek közé tartozik a Sentinel HL 4.27–6.01, a HASP HL Pro 3.25, a WIBU CodeMeter és a Feitian Rockey sorozat. Ha a többkapcsolatos ikon nem jelenik meg az eszköze mellett a Donglify felületén, akkor az adott kulcshoz egyszerre csak egy kapcsolat érhető el.

Működik bizonyos eszköztípusoknál, de a HASP és Sentinel HL licenckulcsok esetében nem következetes. A usbipd-win az USB/IP protokollt használja, amelyet nem minden licenckulcs-illesztőprogram fogad el. Egyes telepítésekben előfordul, hogy a kulcs megjelenik az Eszközkezelőben, de az alkalmazás mégsem talál érvényes licencet. Windows Hyper-V vendégek esetén külön kompatibilis kliensoldali USB/IP eszközkészletre is szükség van. A usbipd-win inkább tesztelésre alkalmas, mint éles licencérvényesítésre.

A szerveren a bejövő TCP 5000-es port szükséges a Hyper-V vendégek közvetlen kapcsolataihoz. A Donglify szolgáltatás kimenő TCP 12063-as portot, TCP 5018-as portot és UDP 5002-es portot használ a Donglify-fiókhoz és a relészerverekhez. A Donglify GUI a kimenő TCP 8063-as portot használja a fiókba való bejelentkezéshez. A Windows tűzfal a telepítéskor automatikusan konfigurálódik; az egyedi tűzfalaknál ezeket a szabályokat manuálisan kell hozzáadni.