USB Dongle a VMware-ben: natív és hálózati módszerek

A natív VMware ESXi passthrough csak akkor csatlakoztat egy dongle-t egy virtuális géphez, ha a kulcs be van dugva a fizikai ESXi kiszolgálóba. Egy másik számítógéphez csatlakoztatott licenckulcs pusztán a vSphere-en keresztül elérhetetlen marad, így a hardverkulccsal védett szoftver nem működik a vendégrendszeren belül. A Donglify áthidalja ezt a hiányosságot: hálózaton keresztül átirányítja a kulcsot, így egy támogatott Windows- vagy macOS-vendég helyi USB-eszközként érzékeli.

Ez az útmutató mindkét módszert bemutatja: a natív ESXi passthrough-t a közvetlenül a hoszthoz csatlakoztatott dongle-hoz, valamint a Donglify-t, amikor a kulcsnak egy másik számítógépen kell maradnia.

Melyik módszerre van szüksége?

Az ESXi hoszthoz közvetlenül csatlakoztatott dongle: használja a natív VMware passthrough-t.
Egy másik számítógéphez csatlakoztatott dongle: használja a Donglify-t.
Több támogatott kliensnek van szüksége ugyanarra a dongle-ra: használja a Donglify Multi-connectet.

Natív VMware átadás vs Donglify

  Natív VMware ESXi átirányítás Donglify
Hardverkulcs helye Fizikai ESXi szerver Egy másik támogatott Windows vagy macOS számítógép
Hozzáférés USB-eszközönként egy vendég A támogatott kulcsok több klienssel használhatják a Multi-connect funkciót
Beállítás vSphere konfiguráció + vendég futtatókörnyezet Donglify a hardverkulcs gazdagépén és a VMware vendégen
Kapcsolat Helyi gazdagép–VM USB-útvonal Titkosított hálózati átirányítás
Költség A VMware részeként elérhető Fizetős, 7 napos próbaidőszakkal

Ha a dongle egy másik számítógéphez van csatlakoztatva, folytassa alább a Donglify használatával. Ha már be van dugva a fizikai ESXi szerverbe, ugorjon a Natív USB dongle átirányítás VMware ESXi-ben részhez.

Csatlakoztasson egy távoli USB-dongle-t a VMware-hez a Donglify segítségével

Donglify egy USB-dongle-t továbbít egy VMware-ben futó, támogatott Windows- vagy macOS-guest rendszerbe, még akkor is, ha a kulcs egy másik számítógéphez van csatlakoztatva. Egy kis szolgáltatás fut azon a gépen, amely a kulcsot tartja (a Donglify szóhasználatában ez a szerver), és egy másik a guestben, majd a kettő a hálózaton keresztül kapcsolódik össze. A Donglify a kapcsolatmódokat prioritási sorrendben próbálja: először Direct, aztán QUIC, majd UDP, utána RDP, végül pedig a Redirect relé, ha más nem működik. Minden mód TLS 1.2-vel titkosítja a forgalmat, de az eszközadatok csak ennél az utolsó, Redirect tartalék megoldásnál haladnak át a Donglify saját szerverein; a többi mód pont-pont kapcsolatban marad a két gép között.

A dongle oldalán a szerver szolgáltatás lefoglalja az eszközt, és megosztásra elérhetővé teszi. A guest oldalon a kliens ugyanezen a prioritási listán halad végig, amíg egy kapcsolatmód sikerrel nem jár, majd az illesztőprogram újralétrehozza a kulcsot a virtuális USB-veremben. Innentől a guest operációs rendszer helyi eszközként ismeri fel, és Windows guest esetén az Eszközkezelőben is megjelenik. Ez gyakorlatilag egy virtuális dongle, amelyet a hálózaton bármely VMware guest elérhet.

Miért használja a Donglify-t a VMware-rel?

  • Elér egy Sentinel vagy HASP kulcsot bármely hálózati számítógépen, nem csak az ESXi szerveren.
  • Működik a VMware Workstationnel, a Fusionnel vagy az ESXi-vel, mivel a vendég operációs rendszer szintjén működik.
  • A multi-connect megoszt egy támogatott kulcsot több vendég között, és a kulcs továbbra is használható marad a gazdagépen.
  • A dongle gazdagépére és a vendégre települ, soha nem magára az ESXi hipervizorra.


A Donglify ugyanígy kezeli a többi hipervizort is, akár engedélyezi a USB biztonsági dongle-okat a VirtualBoxban, akár licenckulcsot csatlakoztat egy Hyper-V virtuális géphez.

Hogyan állítsa be a Donglify-t VMware virtuális géphez

A telepítést egyszer kell futtatni azon a gépen, amelyen a hardverkulcs található, és egyszer a vendég rendszerben.

1. Hozzon létre egy Donglify-fiókot a hivatalos weboldalon.

2. Telepítse a Donglify-t a dongle gazdagépre és a VMware vendéggépen belül is. A Windows szolgáltatás donglify64.exe vagy donglify32.exe néven fut, macOS-en pedig az alkalmazás az Alkalmazások mappából fut.

Donglify telepítése

3. Indítsa el az alkalmazást mindkét gépen, és jelentkezzen be ugyanabba a Donglify-fiókba.

Jelentkezzen be a Donglify-ba

4. A dongle gazdagépen kattintson a „+” ikonra a helyi USB-kulcsok listázásához.

Dongle megosztása

5. Válaszd ki a dongle melletti választógombot, és kattints a „Megosztás” gombra.

Donglify kapcsolat

6. A vendégben keresse meg a megosztott dongle-t, és kattintson a „Csatlakozás” gombra. A vendég operációs rendszer helyi kulcsként olvassa be, ami a Windows Eszközkezelőjében látható.

7. Erősítse meg, hogy a védett alkalmazás érzékeli a kulcsot, majd a befejezés után kattintson a „Leválasztás” gombra.

A 7 napos Donglify próbaidőszak teljes funkcionalitással fut, így vásárlás előtt a saját VMware vendégén tesztelhet egy élő Sentinel vagy HASP kulcsot. Olyan dongle esetén, amelyet egyszerre több ember használ, a többcsatlakozós hozzáférés egy dongle-hez elérhetővé teszi azt egynél több vendég számára.

Natív USB-dongle átadás VMware ESXi-ben

A natív passthrough az egyszerűbb lehetőség, amikor a fizikai USB licenckulcs közvetlenül csatlakoztatható az ESXi szerverhez.

Az ESXi gazdagépen futó USB Arbitrator szolgáltatás a passthrough-ra alkalmas USB-eszközöket elérhetővé teszi, míg egy virtuális USB-vezérlő biztosítja az USB-interfészt a vendég rendszeren belül. A natív passthrough-val egy vendéghez rendelt fizikai eszköz nem rendelhető hozzá egyidejűleg egy másik vendéghez.

Egy másik fizikai számítógéphez csatlakoztatott dongle esetén nincs natív passthrough útvonal az ESXi vendéghez. Ehhez a forgatókönyvhöz ehelyett hálózati USB-átirányítás szükséges.

Hogyan csatlakoztasson közvetlenül egy USB-dongle-t egy ESXi vendéghez

  1. Csatlakoztassa a dongle-t a fizikai ESXi-kiszolgáló egyik USB-portjához.
  2. Győződjön meg arról, hogy az ESXi felismeri az eszközt, és hogy a USB Arbitrator szolgáltatás fut.
  3. A vSphere Clientben kattintson a jobb gombbal a virtuális gépre, és válassza az Edit Settings lehetőséget.
  4. Nyissa meg a Virtual Hardware részt, és győződjön meg arról, hogy a VM rendelkezik USB-vezérlővel.
  5. Kattintson az ADD NEW DEVICE gombra, és válassza a Host USB Device lehetőséget.
  6. Bontsa ki a New Host USB Device elemet, és válassza ki a szükséges dongle-t.
  7. Állítsa be a vMotion támogatását az eszköz és a vSphere-környezet képességeinek megfelelően.
  8. Kattintson az OK gombra.
  9. Szükség esetén telepítse a dongle gyártójának futtatókörnyezetét a vendég rendszerben.
  10.  Ellenőrizze, hogy a védett alkalmazás felismeri-e a hardverkulcsot.

A natív VMware ESXi átadási funkció korlátai

  • Az USB-dongle-nak fizikailag csatlakoztatva kell lennie az ESXi gazdagéphez.
  • Egy adott USB-eszköz egyszerre csak egy vendéghez rendelhető.
  • A virtuális géphez kompatibilis virtuális hardver és támogatott USB-vezérlő szükséges.
  • Az áttelepítés USB-eszköz csatlakoztatása mellett az eszköztől és a vSphere konfigurációjától függ.
  • A natív passthrough nem éri el a másik fizikai számítógéphez csatlakoztatott dongle-t.

Donglify követelmények és kompatibilitás

Hálózati követelmények

A Donglify hálózati kapcsolatot igényel a részt vevő rendszerek között, és automatikusan a rendelkezésre álló kapcsolódási módot használja. A Donglify-fiókszolgáltatásokhoz internetkapcsolat is szükséges, beleértve azt az esetet is, amikor a részt vevő számítógépek ugyanazon a LAN-on vannak.

Korlátozott vállalati környezetben a telepítés előtt ellenőrizze az aktuális Donglify tűzfal-követelményeket.

Támogatott operációs rendszerek

A Donglify támogatja a Windows és a macOS rendszereket. Üzembe helyezés előtt ellenőrizze az aktuális rendszerkövetelményeket, különösen régebbi macOS-kiadások vagy Apple silicon hardver használata esetén.

Támogatott USB licenckulcsok

A Donglify több USB biztonsági kulcs családot is támogat, beleértve az elterjedt Sentinel, HASP, CodeMeter, Rockey, KEYLOK és hasonló eszközöket. A kompatibilitás és a többes csatlakoztatás támogatása donglenként eltér.

Gyártócsalád Példakulcsok
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Egyéb KEYLOK II, Guardant, SenseLock, SuperDog
Használja a Donglify aktuális kompatibilitási információit vagy a próbaverziót a pontos dongle-modell megerősítéséhez.

Amikor a natív VMware Passthrough a jobb választás

A Donglify nem szükséges minden VMware-környezetben.

Ha a dongle már közvetlenül az ESXi-kiszolgálóhoz van csatlakoztatva, és csak egyetlen vendégrendszernek van rá szüksége, akkor a natív passthrough rövidebb utat kínál, további átirányító szoftver nélkül.

A Donglify kifejezetten USB licenc- és biztonsági dongle-okhoz készült. Nyomtatókhoz, szkennerekhez, tárolóeszközökhöz vagy más általános USB hardverekhez inkább egy általános célú USB over IP megoldást használjon. Egy tágabb összehasonlításhoz tekintse meg a dongle szerver szoftver lehetőségekről szóló áttekintésünket.

A Donglify az fiók-infrastruktúrájához internetkapcsolatot is igényel, így nem alkalmas teljesen elszigetelt, internet-hozzáférés nélküli környezethez.

GYIK

Egy HASP-kulcs akkor maradhat elérhetetlen, ha az ESXi nem sorolja fel jogosult passthrough eszközként, a USB Arbitrator szolgáltatás nem érhető el, a virtuális gépben nincs USB-vezérlő, egy másik virtuális gép már birtokolja az eszközt, vagy a szükséges Sentinel/HASP futtatókörnyezet hiányzik a vendég rendszerből. Kezdje azzal, hogy a vSphere-ben ellenőrzi az Új eszköz hozzáadása → Gazda USB-eszköz menüpontot, és megerősíti, hogy a megfelelő futtatókörnyezet telepítve van a virtuális gépen belül.

Natív ESXi passthrough-val nem. A natív passthrough az ESXi hoszthoz fizikailag csatlakoztatott USB-eszközökkel működik. Egy másik támogatott Windows- vagy macOS-számítógéphez csatlakoztatott dongle eléréséhez telepítse a Donglify-t a dongle hosztra és a VMware vendégbe, majd csatlakoztassa a megosztott kulcsot a hálózaton keresztül.

A támogatott Donglify Multi-connect dongle-ök egyszerre több távoli kliens által is elérhetők. A Multi-connect támogatás nélküli dongle-ök egyszerre csak egy távoli klienshez csatlakoztathatók. A szoftverlicenc-feltételek a technikai megosztási képességtől függetlenül továbbra is érvényesek.

Nem. A Donglify azon a Windows vagy macOS számítógépen fut, amelyen a fizikai hardverkulcs található, valamint a támogatott vendég operációs rendszerben. Nem szükséges telepíteni az ESXi hipervizorra.