Hyper-V USB Dongle Passthrough: Come utilizzare una chiave di licenza all’interno di una VM

Far funzionare una chiave di licenza USB all’interno di una VM Hyper-V non è semplice. Hyper-V non implementa un passthrough USB generico per dispositivi non di archiviazione, quindi il tuo dongle o non compare affatto nel guest oppure compare ma non effettua l’autenticazione. Per l’uso in produzione, Donglify è l’opzione con affidabilità confermata per le chiavi di licenza supportate. Qui vengono trattati anche Enhanced Session Mode e usbipd-win. Entrambi hanno utilizzi reali, ma nessuno dei due è un percorso affidabile per la maggior parte dei dongle di licenza. Se sai già che le opzioni native non funzionano, passa direttamente alla configurazione di Donglify qui sotto.

Perché Hyper-V non supporta nativamente il passthrough delle chiavette USB dongle

Hyper-V non espone ai sistemi operativi guest un bus USB a livello di wire. Il percorso integrato di Microsoft per l’accesso ai dispositivi locali è la Modalità sessione avanzata, che reindirizza risorse selezionate, unità, stampanti, smart card, audio e dispositivi plug-and-play supportati, ma non come passthrough grezzo del controller USB. I dongle di licenza di produttori come Thales (Sentinel HL), Aladdin (HASP HL) e Feitian (Rockey) si basano su protocolli USB specifici del fornitore e molti non funzionano in modo affidabile tramite reindirizzamento in stile RDP. L’unico workaround nativo di Hyper-V per i dispositivi USB si applica solo all’archiviazione: portare l’unità offline in Gestione disco e collegarla come Disco rigido fisico sotto il controller SCSI in Gestione Hyper-V. Questo metodo non si applica ai dongle di licenza.

Gli stati di errore segnalati dagli utenti sono coerenti tra Microsoft Q&A, i forum di supporto dei fornitori e r/sysadmin: il dongle non compare affatto in Gestione dispositivi all’interno del guest; il software protetto si avvia ma segnala immediatamente “dongle non trovato” o entra in modalità di prova; oppure il dongle compare in Gestione dispositivi ma l’applicazione non riesce comunque ad autenticare la chiave, cosa che accade quando uno strumento USB over Ethernet enumera il dispositivo senza preservare la fedeltà del protocollo a basso livello che i driver HASP e Sentinel richiedono. La documentazione di supporto dei fornitori per i dongle Sentinel e in stile HASP conferma che l’uso diretto di dongle hardware in Hyper-V non è supportato senza un livello di reindirizzamento USB.

Donglify: Affidabile e confermato per le chiavi di licenza in Hyper-V

Donglify è il modo più pratico, basato su software, per collegare i dongle di licenza USB supportati a un guest Hyper-V. Reindirizza il dongle fisico sulla rete, bypassando completamente lo stack USB di Hyper-V. Risolve il problema del dongle USB su Hyper-V reindirizzando il dongle fisico su TCP/IP, bypassando completamente lo stack USB di Hyper-V. Il guest Hyper-V vede il dongle come un dispositivo collegato localmente perché Donglify opera a livello di rete anziché tramite qualsiasi astrazione USB di Hyper-V. Questo è l’approccio basato su software più affidabile per ambienti di produzione che utilizzano modelli di dongle supportati. Per un confronto più ampio degli strumenti progettati per questo scopo specifico, consulta la nostra panoramica delle opzioni di software server per dongle.

Come collegare un dongle USB a una VM Hyper-V

Installa Donglify su due macchine: l’host fisico in cui è inserita la chiavetta (il server) e la VM guest Hyper-V in cui viene eseguito il tuo software protetto (il client). Entrambi devono aver effettuato l’accesso allo stesso account Donglify. La VM guest deve disporre di una connessione di rete funzionante verso l’host, tramite lo switch virtuale locale o tramite Internet se l’host è remoto.

1. Crea un account Donglify su account.donglify.net/user/registration/.

2. Scarica e installa Donglify sul server da donglify.net/download/.

Scarica e installa Donglify

3. Installa Donglify sulla VM guest Hyper-V utilizzando lo stesso programma di installazione.

4. Avvia Donglify su entrambe le macchine e accedi con le stesse credenziali.

Avvia Donglify

5. Sul server, fai clic sull’icona + per aprire l’elenco dei dispositivi; qui vengono visualizzati i dongle USB collegati.

clicca sull’icona + per aprire Donglify

6. Seleziona il pulsante di opzione accanto al dongle di destinazione e fai clic su Condividi.

clicca su Share

7. Sul guest Hyper-V, apri Donglify, il dongle condiviso appare nell’elenco dei dispositivi.

8. Fai clic su Connetti; il dongle apparirà in Gestione dispositivi all’interno del guest come se fosse fisicamente collegato.

Clicca su Connetti

9. Avvia il tuo software protetto; troverà la chiave di licenza tramite la connessione Donglify.

Al termine, fai clic su Disconnect nell'interfaccia Donglify sulla VM guest.

Come funziona

Donglify reindirizza il dongle fisico tramite TCP/IP così che la VM guest Hyper-V lo veda come un dispositivo connesso localmente, bypassando completamente lo stack USB di Hyper-V. In pratica è un dongle virtuale raggiungibile da qualsiasi guest Hyper-V sulla rete. Tutto il traffico del dongle è crittografato durante la trasmissione. Donglify seleziona automaticamente la modalità di connessione più veloce disponibile e, se un percorso diretto è bloccato, passa in modo fluido a un’alternativa; se nell’interfaccia vedi [R] sotto il nome del dispositivo, sei in modalità relay e l’apertura della porta TCP 5000 in ingresso sul server consentirà una connessione diretta più rapida. 

Vantaggi: Donglify per il passthrough di dongle USB Hyper-V

  • Fedeltà del protocollo — progettato specificamente per chiavi di sicurezza USB, quindi le chiavi HASP, Sentinel HL, Rockey e CodeMeter eseguono l’autenticazione in modo affidabile dove la reindirizzazione RDP fallisce.
  • Accesso remoto — il dongle può essere collegato fisicamente a una macchina ovunque, non solo all’host Hyper-V locale, anche tramite Internet su TCP/IP standard.
  • Condivisione in team — la modalità multi-connessione consente a più guest Hyper-V di accedere simultaneamente a un dongle fisico per i modelli supportati, inclusi Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter e la serie Feitian Rockey. Il dongle rimane utilizzabile sull’host nello stesso momento.
  • Supporto per cluster di failover — il piano Advanced di Donglify supporta fino a 50 connessioni simultanee con token di accesso individuali per ogni membro del team, senza necessità di condividere credenziali.
  • Connessione persistente — se la rete si interrompe brevemente, Donglify mantiene la connessione del dongle per diversi minuti invece di disconnettere immediatamente il guest.
  • Funziona su RDP — se stai accedendo al guest Hyper-V tramite RDP, Donglify lo rileva automaticamente e instrada il dongle attraverso il canale RDP senza necessità di configurazione aggiuntiva.


Puoi avviare una prova gratuita di sette giorni con accesso completo a tutte le funzionalità; non è richiesto alcun pagamento fino al termine della prova.

Limitazioni: Donglify per Hyper-V

  • Abbonamento a pagamento dopo la prova di 7 giorni.
  • La connessione multipla dipende dal modello del dongle, non tutte le chiavi supportano connessioni simultanee.
  • Richiede l’installazione sia sul server che sulla VM guest.

Guida video

Guarda come Donglify reindirizza i dongle di licenza USB alle VM Hyper-V:

Modalità sessione avanzata (vale la pena testarla prima, spesso non è sufficiente)

La Modalità sessione avanzata può esporre alcuni dispositivi USB locali e plug-and-play a un sistema operativo guest supportato, ma non è un passthrough grezzo del controller USB. Per i dongle di licenza USB, il successo dipende interamente dal fatto che il dongle e il relativo driver tollerino la reindirizzazione dei dispositivi in stile RDP e, per la maggior parte delle chiavi di tipo HASP e Sentinel, non la tollerano. Vale la pena fare un rapido test prima di impegnarsi con uno strumento a pagamento, ma regolate di conseguenza le aspettative.

La Modalità sessione avanzata dipende anche dalla sessione: la reindirizzazione è attiva solo mentre un utente è connesso tramite VMConnect o RDP. Il software che deve accedere al dongle come servizio in background senza una sessione utente attiva perderà la chiave quando la sessione si chiude. Per un articolo dedicato su l’utilizzo di chiavi di sicurezza hardware su RDP, quello scenario è trattato separatamente in modo più approfondito.

Abilitazione della modalità sessione avanzata

La Modalità sessione avanzata richiede Servizi Desktop remoto nel guest ed è principalmente rilevante per VM guest Windows supportate. Sui host Windows 10/11 è attivata per impostazione predefinita. Sugli host Windows Server 2016, 2019 e 2022 deve essere abilitata manualmente:

  1. Apri Gestione Hyper-V.
  2. Seleziona il nome del computer host nel riquadro sinistro.
  3. Fai clic su Impostazioni Hyper-V nel riquadro Azioni.
  4. In Server, seleziona Criteri modalità sessione avanzata e seleziona Consenti modalità sessione avanzata.
  5. In Utente, seleziona Modalità sessione avanzata e seleziona Usa modalità sessione avanzata.
  6. Connettiti alla VM usando VMConnect, fai clic su Mostra opzioni prima di connetterti.
  7. Vai a Risorse locali, fai clic su Altro e seleziona la risorsa locale disponibile, unità, smart card o dispositivo plug-and-play supportato se compare nell’elenco.


Se il tuo dongle non compare nell’elenco al passaggio 7, oppure compare ma l’applicazione protetta continua a segnalare l’assenza di licenza, il protocollo USB del dongle non è compatibile con il reindirizzamento in stile RDP. A quel punto, la Modalità sessione avanzata non è un percorso praticabile per la tua chiave e Donglify è il passo successivo.

usbipd-win (Gratuito, migliore per i laboratori e i guest Linux)

usbipd-win è uno strumento open-source gratuito, mantenuto attivamente (v5.3.0, ottobre 2025) che condivide dispositivi USB tramite il protocollo USB/IP verso altre macchine, inclusi guest Hyper-V e WSL 2. È l’opzione pratica più valida a costo zero per ambienti di laboratorio e guest Linux, ma non è un percorso di produzione confermato per i guest Windows che eseguono dongle di licenza.

Per i guest Windows non-WSL, è necessario separatamente un tool USB/IP lato client compatibile; questo non è incluso in usbipd-win stesso, il che rende la configurazione del guest Windows più complessa di quanto sembri. Per i guest Linux il percorso è più semplice.

Si installa tramite Windows Package Manager:

winget install usbipd

Una volta installato, viene eseguito come servizio di Windows (nome visualizzato: USBIP Device Host) e apre la porta TCP 3240 per le connessioni in ingresso. Per condividere un dispositivo, esegui quanto segue con privilegi di amministratore:

usbipd list usbipd bind --busid=<BUSID>

Il binding è persistente tra i riavvii lato server. L’aggancio del dispositivo all’interno del guest richiede un comando separato dopo ogni riavvio del guest; non è una configurazione persistente e completamente automatica.

La limitazione più significativa per l’uso con dongle di licenza è la compatibilità dei driver. Alcuni driver HASP e Sentinel HL rifiutano il livello di astrazione USB/IP e segnalano l’assenza di una licenza valida anche quando il dispositivo appare in Gestione dispositivi. I risultati della community confermano che usbipd-win funziona bene per adattatori Wi‑Fi, dongle Zigbee e dispositivi HID. Per distribuzioni di produzione HASP o Sentinel HL, i risultati sono sufficientemente incoerenti da non potervi fare affidamento.

Per il passthrough di dongle USB in VirtualBox o il passthrough di dongle USB in VMware, entrambi gli hypervisor supportano il passthrough USB nativo e in genere usbipd-win non è necessario.

Confronto affiancato

  Donglify Modalità sessione avanzata usbipd-win
Consigliato per dongle di licenza per la produzione
Funziona con HASP / Sentinel HL Sì, per i modelli di dongle supportati Inaffidabile per la maggior parte dei dongle di licenza Incoerente, dipende dal driver
Funziona senza una sessione utente attiva
Persistente tra i riavvii del guest Parziale, il bind persiste, l’attach no
Più VM contemporaneamente Sì, per i modelli multi-connessione supportati
Supporto guest Windows Sì, solo guest Windows supportati Richiede strumenti client separati
Costo A pagamento, prova di 7 giorni Gratis (integrato) Gratis

Quale opzione utilizzare

Per gli ambienti di produzione che eseguono dongle HASP HL, Sentinel HL, Rockey o WIBU CodeMeter all’interno di Hyper-V, Donglify è la risposta. È l’unica opzione in questo elenco con affidabilità confermata per chiavi di licenza specifiche del fornitore in implementazioni di produzione.

La Modalità sessione avanzata è un primo controllo ragionevole, richiede meno di dieci minuti e non costa nulla, ma se il tuo software richiede l’autenticazione HASP o Sentinel HL, la probabilità che funzioni è bassa. Considerala come un rapido test di esclusione, non come una soluzione.

usbipd-win vale la pena conoscerlo per lavori di laboratorio, ambienti WSL 2 e guest Hyper-V Linux. Per i guest Windows che eseguono software di produzione protetto da dongle, non è lo strumento giusto.

FAQ

No, Hyper-V non supporta il passthrough USB diretto per dispositivi non di archiviazione, inclusi i dongle di licenza. L’hypervisor di Microsoft non espone un bus USB a livello di wire alle VM guest. La Modalità sessione avanzata reindirizza risorse locali selezionate tramite RDP, ma molte chiavi di licenza HASP HL, Sentinel HL e simili richiedono protocolli USB specifici del fornitore che il reindirizzamento in stile RDP non preserva. Uno strumento software di reindirizzamento USB che opera su TCP/IP è la soluzione alternativa standard.

La visibilità in Gestione dispositivi e la comunicazione tra driver di licenza sono due cose separate. Alcuni strumenti USB over network enumerano il dispositivo ma non preservano il protocollo USB di basso livello di cui il driver di enforcement della licenza ha bisogno per autenticare la chiave. I driver HASP e Sentinel HL comunicano direttamente con il chip di sicurezza utilizzando comandi specifici del vendor che la reindirizzazione USB generica non inoltra in modo fedele. Strumenti progettati specificamente per la condivisione dei dongle, come Donglify, risolvono questo problema mantenendo una maggiore fedeltà del protocollo.

Sì, con la modalità multi-connect di Donglify, se il tuo specifico modello di dongle la supporta. I modelli supportati includono Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter e la serie Feitian Rockey. Se l’icona multi-connect non appare accanto al tuo dispositivo nell’interfaccia di Donglify, per quella chiave è disponibile una sola connessione alla volta.

Funziona per alcuni tipi di dispositivi ma non è coerente per i dongle di licenza HASP e Sentinel HL. usbipd-win utilizza il protocollo USB/IP, che non tutti i driver dei dongle di licenza accettano. Alcune installazioni segnalano che il dongle appare in Gestione dispositivi, ma l’applicazione continua a non riuscire a trovare una licenza valida. Per i guest Windows Hyper-V è inoltre necessario separatamente uno strumento USB/IP lato client compatibile. usbipd-win è più adatto ai test che all’applicazione della licenza in produzione.

La porta TCP 5000 in ingresso sul server è necessaria per le connessioni dirette dagli host Hyper-V guest. Il servizio Donglify utilizza in uscita la porta TCP 12063, la porta TCP 5018 e la porta UDP 5002 verso l’account Donglify e i server relay. La GUI di Donglify utilizza in uscita la porta TCP 8063 per l’accesso all’account. Windows Firewall viene configurato automaticamente durante l’installazione; i firewall personalizzati richiedono l’aggiunta manuale di queste regole.