Hyper-V USB Dongle Passthrough: Cara Menggunakan Kunci Lisensi di Dalam VM

Membuat kunci lisensi USB berfungsi di dalam VM Hyper-V bukanlah hal yang mudah. Hyper-V tidak menerapkan passthrough USB generik untuk perangkat non-penyimpanan, sehingga dongle Anda biasanya sama sekali tidak muncul di guest atau muncul tetapi tidak dapat melakukan autentikasi. Untuk penggunaan produksi, Donglify adalah opsi dengan keandalan yang sudah terkonfirmasi untuk kunci lisensi yang didukung. Enhanced Session Mode dan usbipd-win juga dibahas di sini. Keduanya memiliki kegunaan nyata, tetapi tidak ada yang merupakan jalur yang dapat diandalkan untuk sebagian besar dongle lisensi. Jika Anda sudah tahu opsi native tidak berfungsi, lewati ke penyiapan Donglify di bawah ini.

Mengapa Hyper-V Tidak Mendukung USB Dongle Passthrough Secara Natif

Hyper-V tidak mengekspos bus USB tingkat wire-level ke mesin virtual tamu. Jalur bawaan Microsoft untuk akses perangkat lokal adalah Enhanced Session Mode, yang mengalihkan sumber daya tertentu, drive, printer, smart card, audio, dan perangkat plug-and-play yang didukung, tetapi bukan sebagai passthrough pengontrol USB mentah. Dongle lisensi dari produsen seperti Thales (Sentinel HL), Aladdin (HASP HL), dan Feitian (Rockey) bergantung pada protokol USB khusus vendor, dan banyak yang tidak bekerja dengan andal melalui pengalihan bergaya RDP. Satu-satunya solusi bawaan Hyper-V untuk perangkat USB hanya berlaku untuk penyimpanan: jadikan drive offline di Disk Management dan lampirkan sebagai Physical Hard Disk di bawah pengontrol SCSI di Hyper-V Manager. Metode itu tidak berlaku untuk dongle lisensi.

Status kegagalan yang dilaporkan pengguna konsisten di seluruh Microsoft Q&A, forum dukungan vendor, dan r/sysadmin: dongle tidak muncul di Device Manager di dalam guest sama sekali; perangkat lunak yang dilindungi berjalan tetapi segera melaporkan “dongle tidak ditemukan” atau masuk ke mode uji coba; atau dongle muncul di Device Manager tetapi aplikasi tetap gagal mengautentikasi kunci, yang terjadi ketika alat USB over Ethernet mengenumerasi perangkat tanpa mempertahankan fidelitas protokol tingkat rendah yang diperlukan driver HASP dan Sentinel. Dokumentasi dukungan vendor untuk dongle bergaya Sentinel dan HASP mengonfirmasi bahwa penggunaan dongle perangkat keras langsung di Hyper-V tidak didukung tanpa lapisan pengalihan USB.

Donglify: Terbukti Andal untuk Kunci Lisensi di Hyper-V

Donglify adalah cara berbasis perangkat lunak yang paling praktis untuk menghubungkan dongle lisensi USB yang didukung ke guest Hyper-V. Ini mengalihkan dongle fisik melalui jaringan, sepenuhnya melewati stack USB Hyper-V. Ini memecahkan masalah dongle USB Hyper-V dengan mengalihkan dongle fisik melalui TCP/IP, sepenuhnya melewati stack USB Hyper-V. Guest Hyper-V melihat dongle tersebut sebagai perangkat yang terhubung secara lokal karena Donglify beroperasi pada lapisan jaringan, bukan melalui abstraksi USB Hyper-V apa pun. Ini adalah pendekatan berbasis perangkat lunak yang paling andal untuk lingkungan produksi yang menggunakan model dongle yang didukung. Untuk perbandingan yang lebih luas tentang alat yang dibuat untuk pekerjaan ini, lihat ikhtisar kami tentang opsi perangkat lunak server dongle.

Cara Menghubungkan Dongle USB ke VM Hyper-V

Instal Donglify di dua mesin: host fisik tempat dongle terpasang (server), dan VM tamu Hyper-V tempat perangkat lunak Anda yang dilindungi berjalan (klien). Keduanya harus masuk ke akun Donglify yang sama. VM tamu memerlukan koneksi jaringan yang berfungsi ke host, melalui switch virtual lokal atau melalui Internet jika host berada di lokasi jauh.

1. Buat akun Donglify di account.donglify.net/user/registration/.

2. Unduh dan instal Donglify di server dari donglify.net/download/.

Unduh dan instal Donglify

3. Instal Donglify pada VM tamu Hyper-V menggunakan penginstal yang sama.

4. Luncurkan Donglify di kedua mesin dan masuk dengan kredensial yang sama.

Luncurkan Donglify

5. Di server, klik ikon + untuk membuka daftar perangkat, dongle USB yang terhubung muncul di sini.

klik ikon + untuk membuka Donglify

6. Pilih tombol radio di sebelah dongle target dan klik Bagikan.

klik Bagikan

7. Pada guest Hyper-V, buka Donglify, dongle yang dibagikan akan muncul dalam daftar perangkat.

8. Klik Sambungkan; dongle akan muncul di Device Manager di dalam guest seolah-olah terpasang secara fisik.

Klik Hubungkan

9. Jalankan perangkat lunak Anda yang dilindungi; perangkat lunak akan menemukan kunci lisensi melalui koneksi Donglify.

Setelah selesai, klik Disconnect di antarmuka Donglify pada VM tamu.

Cara Kerjanya

Donglify mengalihkan dongle fisik melalui TCP/IP sehingga guest Hyper-V melihatnya sebagai perangkat yang terhubung secara lokal, sepenuhnya melewati stack USB Hyper-V. Itu pada dasarnya adalah dongle virtual yang dapat dijangkau dari guest Hyper-V mana pun di jaringan. Semua lalu lintas dongle dienkripsi selama transmisi. Donglify secara otomatis memilih mode koneksi tercepat yang tersedia dan melakukan fallback dengan mulus jika jalur langsung terblokir; jika Anda melihat [R] di bawah nama perangkat di antarmuka, berarti Anda berada dalam mode relay, dan membuka port TCP 5000 untuk inbound pada server akan memungkinkan koneksi langsung yang lebih cepat. 

Manfaat: Donglify untuk Passthrough Dongle USB Hyper-V

  • Kesesuaian protokol — dibuat khusus untuk kunci keamanan USB, sehingga kunci HASP, Sentinel HL, Rockey, dan CodeMeter dapat mengautentikasi dengan andal di saat pengalihan RDP gagal.
  • Akses jarak jauh — dongle dapat terhubung secara fisik ke mesin di mana saja, bukan hanya host Hyper-V lokal, termasuk melalui Internet menggunakan TCP/IP standar.
  • Berbagi timmode multi-koneksi memungkinkan beberapa guest Hyper-V mengakses satu dongle fisik secara bersamaan untuk model yang didukung, termasuk Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter, dan seri Feitian Rockey. Dongle tetap dapat digunakan pada mesin host pada saat yang sama.
  • Dukungan klaster failover — paket Advanced Donglify mendukung hingga 50 koneksi simultan dengan token login individual per anggota tim, tanpa perlu berbagi kredensial.
  • Koneksi persisten — jika jaringan sempat terputus, Donglify mempertahankan koneksi dongle selama beberapa menit alih-alih langsung memutus koneksi guest.
  • Berfungsi melalui RDP — jika Anda mengakses guest Hyper-V melalui RDP, Donglify mendeteksi ini secara otomatis dan merutekan dongle melalui kanal RDP tanpa memerlukan konfigurasi tambahan.


Anda dapat memulai uji coba gratis tujuh hari dengan akses fitur lengkap, tidak diperlukan pembayaran hingga uji coba berakhir.

Limitasi: Donglify untuk Hyper-V

  • Langganan berbayar setelah masa uji coba 7 hari.
  • Multi-connect tergantung pada model dongle, tidak semua kunci mendukung koneksi simultan.
  • Memerlukan instalasi pada server dan VM tamu.

Panduan video

Tonton bagaimana Donglify mengalihkan dongle lisensi USB ke VM Hyper-V:

Mode Sesi yang Ditingkatkan (Layak Diuji Terlebih Dahulu, Sering Kali Tidak Cukup)

Mode Sesi yang Disempurnakan dapat mengekspos beberapa perangkat USB lokal dan plug-and-play ke OS tamu yang didukung, tetapi ini bukan passthrough pengontrol USB mentah. Untuk dongle lisensi USB, keberhasilan sepenuhnya bergantung pada apakah dongle dan drivernya mentoleransi pengalihan perangkat bergaya RDP, dan untuk sebagian besar kunci bergaya HASP dan Sentinel, mereka tidak. Layak dilakukan uji cepat sebelum berkomitmen pada alat berbayar, tetapi sesuaikan ekspektasinya.

Mode Sesi yang Disempurnakan juga bergantung pada sesi: pengalihan aktif hanya saat pengguna terhubung melalui VMConnect atau RDP. Perangkat lunak yang harus mengakses dongle sebagai layanan latar belakang tanpa sesi pengguna aktif akan kehilangan kunci ketika sesi ditutup. Untuk artikel khusus tentang menggunakan kunci keamanan perangkat keras melalui RDP, skenario tersebut dibahas lebih mendalam secara terpisah.

Mengaktifkan Mode Sesi yang Ditingkatkan

Mode Sesi yang Disempurnakan memerlukan Remote Desktop Services di guest dan terutama relevan untuk VM guest Windows yang didukung. Pada host Windows 10/11 mode ini aktif secara default. Pada host Windows Server 2016, 2019, dan 2022 mode ini harus diaktifkan secara manual:

  1. Buka Hyper-V Manager.
  2. Pilih nama komputer host di panel kiri.
  3. Klik Hyper-V Settings di panel Actions.
  4. Di bawah Server, pilih Enhanced Session Mode Policy dan centang Allow enhanced session mode.
  5. Di bawah User, pilih Enhanced Session Mode dan centang Use enhanced session mode.
  6. Sambungkan ke VM menggunakan VMConnect, klik Show Options sebelum menyambungkan.
  7. Buka Local Resources, klik More, lalu pilih sumber daya lokal yang tersedia, drive, smart card, atau perangkat plug-and-play yang didukung jika muncul dalam daftar.


Jika dongle Anda tidak muncul dalam daftar pada langkah 7, atau muncul tetapi aplikasi yang dilindungi tetap melaporkan tidak ada lisensi, protokol USB dongle tersebut tidak kompatibel dengan pengalihan bergaya RDP. Pada titik itu, Mode Sesi yang Disempurnakan bukan jalur yang layak untuk kunci Anda dan Donglify adalah langkah berikutnya.

usbipd-win (Gratis, Terbaik untuk Lab dan Guest Linux)

usbipd-win adalah alat open-source gratis yang dipelihara secara aktif (v5.3.0, Oktober 2025) yang membagikan perangkat USB melalui protokol USB/IP ke mesin lain, termasuk guest Hyper-V dan WSL 2. Ini adalah opsi tanpa biaya yang paling praktis untuk lingkungan lab dan guest Linux, tetapi ini bukan jalur produksi yang terkonfirmasi untuk guest Windows yang menjalankan dongle lisensi.

Untuk guest Windows non-WSL, tooling USB/IP sisi klien yang kompatibel diperlukan secara terpisah, ini tidak disertakan dalam usbipd-win itu sendiri, yang membuat penyiapan guest Windows lebih terlibat daripada yang terlihat. Untuk guest Linux jalurnya lebih sederhana.

Ini diinstal melalui Windows Package Manager:

winget install usbipd

Setelah terinstal, ini berjalan sebagai layanan Windows (nama tampilan: USBIP Device Host) dan membuka port TCP 3240 untuk koneksi masuk. Untuk membagikan perangkat, jalankan perintah berikut dengan hak administrator:

usbipd list usbipd bind --busid=<BUSID>

Binding bersifat persisten lintas reboot di sisi server. Melampirkan perangkat di dalam guest memerlukan perintah terpisah setelah setiap reboot guest, ini bukan penyiapan persisten yang berjalan tanpa campur tangan.

Keterbatasan yang lebih signifikan untuk penggunaan dongle lisensi adalah kompatibilitas driver. Beberapa driver HASP dan Sentinel HL menolak lapisan abstraksi USB/IP dan melaporkan tidak ada lisensi yang valid bahkan ketika perangkat muncul di Device Manager. Hasil komunitas mengonfirmasi usbipd-win bekerja dengan baik untuk adaptor Wi-Fi, dongle Zigbee, dan perangkat HID. Untuk deployment HASP atau Sentinel HL produksi, hasilnya cukup tidak konsisten sehingga tidak boleh diandalkan.

Untuk passthrough dongle USB di VirtualBox atau passthrough dongle USB di VMware, kedua hypervisor mendukung passthrough USB native dan usbipd-win umumnya tidak diperlukan.

Perbandingan Berdampingan

  Donglify Mode Sesi yang Ditingkatkan usbipd-win
Direkomendasikan untuk dongle lisensi produksi
Bekerja dengan HASP / Sentinel HL Ya, untuk model dongle yang didukung Tidak andal untuk sebagian besar dongle lisensi Tidak konsisten, tergantung pada driver
Bekerja tanpa sesi pengguna aktif
Persisten di seluruh reboot guest Sebagian, bind tetap ada, attach tidak
Beberapa VM secara bersamaan Ya, untuk model multi-connect yang didukung
Dukungan guest Windows Ya, hanya guest Windows yang didukung Memerlukan tooling klien terpisah
Biaya Berbayar, uji coba 7 hari Gratis (bawaan) Gratis

Opsi Mana yang Digunakan

Untuk lingkungan produksi yang menjalankan dongle HASP HL, Sentinel HL, Rockey, atau WIBU CodeMeter di dalam Hyper-V, Donglify adalah jawabannya. Ini adalah satu-satunya opsi dalam daftar ini dengan keandalan yang telah terkonfirmasi untuk kunci lisensi spesifik vendor di berbagai deployment produksi.

Enhanced Session Mode adalah pemeriksaan awal yang masuk akal, memakan waktu kurang dari sepuluh menit dan tidak memerlukan biaya, tetapi jika perangkat lunak Anda memerlukan autentikasi HASP atau Sentinel HL, kemungkinan besar itu tidak akan berhasil. Anggap ini sebagai uji eliminasi cepat, bukan solusi.

usbipd-win layak untuk diketahui untuk pekerjaan lab, lingkungan WSL 2, dan guest Hyper-V Linux. Untuk guest Windows yang menjalankan perangkat lunak produksi yang dilindungi dongle, ini bukan alat yang tepat.

FAQ

Tidak, Hyper-V tidak mendukung passthrough USB langsung untuk perangkat non-penyimpanan, termasuk dongle lisensi. Hypervisor Microsoft tidak mengekspos bus USB tingkat-kabel ke VM tamu. Enhanced Session Mode mengalihkan sumber daya lokal tertentu melalui RDP, tetapi banyak kunci lisensi HASP HL, Sentinel HL, dan yang serupa memerlukan protokol USB khusus vendor yang tidak dipertahankan oleh pengalihan bergaya RDP. Alat pengalihan USB berbasis perangkat lunak yang beroperasi melalui TCP/IP adalah solusi sementara standar.

Visibilitas Device Manager dan komunikasi driver lisensi adalah dua hal yang terpisah. Beberapa alat USB over network mendeteksi perangkat tetapi tidak mempertahankan protokol USB tingkat rendah yang dibutuhkan driver penegakan lisensi untuk mengautentikasi kunci. Driver HASP dan Sentinel HL berkomunikasi langsung dengan chip keamanan menggunakan perintah khusus vendor yang tidak diteruskan secara akurat oleh pengalihan USB generik. Alat yang dirancang khusus untuk berbagi dongle, seperti Donglify, mengatasi hal ini dengan mempertahankan kesetiaan protokol yang lebih tinggi.

Ya, dengan mode multi-connect Donglify, jika model dongle spesifik Anda mendukungnya. Model yang didukung mencakup Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter, dan seri Feitian Rockey. Jika ikon multi-connect tidak muncul di sebelah perangkat Anda di antarmuka Donglify, hanya satu koneksi pada satu waktu yang tersedia untuk kunci tersebut.

Ini berfungsi untuk beberapa jenis perangkat tetapi tidak konsisten untuk dongle lisensi HASP dan Sentinel HL. usbipd-win menggunakan protokol USB/IP, yang tidak diterima oleh semua driver dongle lisensi. Beberapa instalasi melaporkan dongle muncul di Device Manager tetapi aplikasinya tetap gagal menemukan lisensi yang valid. Untuk guest Windows Hyper-V, tooling USB/IP sisi klien yang kompatibel juga diperlukan secara terpisah. usbipd-win lebih cocok untuk pengujian daripada penegakan lisensi produksi.

Port TCP 5000 masuk pada server diperlukan untuk koneksi langsung dari guest Hyper-V. Layanan Donglify menggunakan port TCP 12063 keluar, port TCP 5018, dan UDP 5002 ke akun Donglify dan server relay. GUI Donglify menggunakan port TCP 8063 keluar untuk login akun. Windows Firewall dikonfigurasi secara otomatis saat instalasi; firewall kustom perlu menambahkan aturan ini secara manual.