Hyper-V USBドングル パススルー: VM内でライセンスキーを使用する方法

Hyper-V VM 内で USB ライセンスキーを動作させるのは簡単ではありません。Hyper-V はストレージ以外のデバイスに対する汎用的な USB パススルーを実装していないため、ドングルがゲスト内にまったく表示されないか、表示されても認証できないことがあります。本番運用では、対応するライセンスキーに対して信頼性が確認されている選択肢は Donglify です。ここでは Enhanced Session Mode と usbipd-win についても扱います。どちらも実用的な用途はありますが、ほとんどのライセンスドングルにとって確実な手段ではありません。ネイティブの選択肢が機能しないことがすでに分かっている場合は、以下の Donglify のセットアップに進んでください。

Hyper-V が USB ドングルのパススルーをネイティブにサポートしていない理由

Hyper-V は、ゲスト仮想マシンに対してワイヤレベルの USB バスを公開しません。Microsoft が組み込みで提供しているローカル デバイス アクセスの経路は拡張セッション モードであり、選択したリソース、ドライブ、プリンター、スマート カード、オーディオ、およびサポートされているプラグ アンド プレイ デバイスをリダイレクトしますが、RAW の USB コントローラー パススルーとしてではありません。Thales(Sentinel HL)Aladdin(HASP HL)Feitian(Rockey)などのメーカーのライセンス ドングルはベンダー固有の USB プロトコルに依存しており、多くは RDP スタイルのリダイレクトでは安定して動作しません。USB デバイスに対する Hyper-V のネイティブな回避策はストレージのみに適用されます。ディスクの管理でドライブをオフラインにし、Hyper-V マネージャーで SCSI コントローラー配下の物理ハード ディスクとして接続します。この方法はライセンス ドングルには適用できません。

ユーザーが報告する失敗状態は、Microsoft Q&A、ベンダーのサポート フォーラム、r/sysadmin で一貫しています。ドングルがゲスト内のデバイス マネージャーにまったく表示されない。保護されたソフトウェアは起動するが、直ちに「ドングルが見つかりません」と報告するかトライアル モードに入る。あるいはドングルがデバイス マネージャーに表示されるのに、アプリケーションがキーの認証に失敗する。これは、USB over Ethernet ツールが、HASP および Sentinel のドライバーが必要とする低レベルのプロトコル忠実度を保持せずにデバイスを列挙してしまう場合に発生します。Sentinel および HASP 系ドングルのベンダー サポート ドキュメントでは、USB リダイレクト層なしで Hyper-V 上で直接ハードウェア ドングルを使用することはサポートされないと確認されています。

Donglify: Hyper-V のライセンスキーに関して信頼できることが確認されました

Donglify は、対応するUSBライセンスドングルをHyper-Vゲストに接続するための、最も実用的なソフトウェアベースの方法です。物理ドングルをネットワーク越しにリダイレクトし、Hyper-VのUSBスタックを完全に迂回します。物理ドングルをTCP/IP経由でリダイレクトし、Hyper-VのUSBスタックを完全に迂回することで、Hyper-VのUSBドングル問題を解決します。DonglifyはHyper-VのUSB抽象化を介するのではなくネットワーク層で動作するため、Hyper-Vゲストからはドングルがローカル接続されたデバイスとして認識されます。これは、対応ドングルモデルを使用する本番環境向けの、最も信頼性の高いソフトウェアベースのアプローチです。この目的のために作られたツールをより幅広く比較するには、ドングルサーバーソフトウェアの選択肢に関する概要をご覧ください。

USBドングルをHyper-V VMに接続する方法

2台のマシンにDonglifyをインストールします。ドングルが接続されている物理ホスト(サーバー)と、保護されたソフトウェアを実行するHyper-VゲストVM(クライアント)です。両方とも同じDonglifyアカウントにサインインしている必要があります。ゲストVMには、ローカル仮想スイッチ経由、またはホストがリモートの場合はインターネット経由で、ホストへの動作するネットワーク接続が必要です。

1. 作成 account.donglify.net/user/registration/でDonglifyアカウントを作成します。

2. donglify.net/download/ からサーバーに Donglify をダウンロードしてインストールしてください。

Donglify をダウンロードしてインストールする

3. 同じインストーラーを使用して、Hyper-V ゲスト VM に Donglify をインストールします。

4. 両方のマシンでDonglifyを起動し、同じ認証情報でサインインします。

Donglifyを起動

5. サーバー上で + アイコンをクリックしてデバイスリストを開くと、接続された USB ドングルがここに表示されます。

+ アイコンをクリックして Donglify を開く

6. 対象のドングルの横にあるラジオボタンを選択し、共有]をクリックします。

共有をクリック

7. Hyper-V ゲストで Donglify を開くと、共有ドングルがデバイスリストに表示されます。

8. [接続]をクリックします。ドングルは物理的に接続されているかのように、ゲスト内のデバイス マネージャーに表示されます。

接続をクリック

9. 保護されたソフトウェアを起動してください。Donglify 接続を介してライセンスキーが見つかります。

完了したら、ゲストVM上のDonglifyインターフェイスで[切断]をクリックします。

仕組み

Donglify は物理ドングルを TCP/IP 経由でリダイレクトし、Hyper-V ゲストからはローカル接続されたデバイスとして認識されるため、Hyper-V の USB スタックを完全にバイパスします。これは実質的に、ネットワーク上のどの Hyper-V ゲストからでも到達できる 仮想ドングル です。すべてのドングルトラフィックは転送中に暗号化されます。Donglify は利用可能な最速の接続モードを自動的に選択し、直接経路がブロックされている場合でもスムーズにフォールバックします。インターフェースでデバイス名の下に [R] が表示されている場合はリレーモードになっており、サーバーで TCP ポート 5000 の受信を開放すると、より高速な直接接続が可能になります。

メリット: Hyper-V USBドングルパススルー向けDonglify

  • プロトコルの忠実性 — USBセキュリティキー向けに専用設計されているため、RDPリダイレクトが機能しない場合でも、HASP、Sentinel HL、Rockey、CodeMeterキーが確実に認証されます。
  • リモートアクセス — ドングルはローカルのHyper-Vホストに限らず、標準TCP/IPを介してインターネット越しを含め、どこにあるマシンにも物理的に接続できます。
  • チーム共有マルチ接続モードにより、対応モデルでは複数のHyper-Vゲストが1つの物理ドングルに同時アクセスできます(Sentinel HL 4.27–6.01、HASP HL Pro 3.25、WIBU CodeMeter、Feitian Rockeyシリーズなど)同時にホストマシン上でもドングルを使用できます。
  • フェイルオーバークラスター対応 — DonglifyのAdvancedプランは最大50の同時接続をサポートし、チームメンバーごとに個別のログイントークンを提供するため、認証情報の共有は不要です。
  • 永続的な接続 — ネットワークが一時的に切断されても、Donglifyはゲストを直ちに切断するのではなく、数分間ドングル接続を維持します。
  • RDP上で動作 — RDP経由でHyper-Vゲストにアクセスしている場合、Donglifyがこれを自動的に検出し、追加の設定なしでRDPチャネル経由でドングルをルーティングします。


7日間の無料トライアルを全機能にアクセスした状態で開始できます。トライアル終了までは支払いは不要です。

制限事項: Hyper-V 用 Donglify

  • 7日間のトライアル後は有料サブスクリプションとなります。
  • マルチ接続はドングルのモデルに依存し、すべてのキーが同時接続に対応しているわけではありません。
  • サーバーとゲストVMの両方にインストールが必要です。

ビデオガイド

Donglify が USB ライセンスドングルを Hyper-V VM にリダイレクトする方法をご覧ください:

強化セッションモード(最初にテストする価値あり、たいていは不十分)

拡張セッション モードでは、対応するゲスト OS に対して一部のローカル USB およびプラグアンドプレイ デバイスを公開できますが、USB コントローラーの生パススルーではありません。USB ライセンス ドングルについては、ドングルとそのドライバーが RDP 方式のデバイス リダイレクトに耐えられるかどうかに完全に依存し、ほとんどの HASP および Sentinel 系のキーでは対応していません。有償ツールに踏み切る前に簡単なテストを行う価値はありますが、その点を踏まえて期待値を調整してください。

拡張セッション モードはセッション依存でもあります。リダイレクトが有効になるのは、ユーザーが VMConnect または RDP で接続している間だけです。アクティブなユーザー セッションなしでバックグラウンド サービスとしてドングルにアクセスする必要があるソフトウェアは、セッションが閉じられるとキーを失います。RDP 経由でハードウェア セキュリティ キーを使用することに関する専用記事では、そのシナリオを別途より詳しく扱っています。

拡張セッション モードを有効にする

拡張セッション モードにはゲスト側でリモート デスクトップ サービスが必要で、主にサポートされている Windows ゲスト VM に関連します。Windows 10/11 ホストでは既定で有効になっています。Windows Server 2016、2019、および 2022 ホストでは手動で有効にする必要があります:

  1. Hyper-V マネージャーを開きます。
  2. 左ペインでホスト コンピューター名を選択します。
  3. 操作ペインで [Hyper-V 設定] をクリックします。
  4. [サーバー] の下で [拡張セッション モード ポリシー] を選択し、[拡張セッション モードを許可する] をオンにします。
  5. [ユーザー] の下で [拡張セッション モード] を選択し、[拡張セッション モードを使用する] をオンにします。
  6. VMConnect を使用して VM に接続し、接続する前に [オプションの表示] をクリックします。
  7. [ローカル リソース] に移動し、[詳細] をクリックして、一覧に表示される利用可能なローカル リソース、ドライブ、スマート カード、またはサポートされているプラグ アンド プレイ デバイスを選択します。


手順 7 でドングルが一覧に表示されない、または表示されても保護されたアプリケーションが引き続きライセンスがないと報告する場合、ドングルの USB プロトコルが RDP 形式のリダイレクトと互換性がありません。その場合、拡張セッション モードはあなたのキーにとって現実的な方法ではなく、次の手段は Donglify です。

usbipd-win(無料、ラボおよびLinuxゲストに最適)

usbipd-win は、USB/IP プロトコルを介して USB デバイスを他のマシン(Hyper-V ゲストや WSL 2 を含む)に共有するための、無料で活発にメンテナンスされているオープンソースツール(v5.3.0、2025年10月)です。ラボ環境や Linux ゲストにとって最も実用的な無償オプションですが、ライセンスドングルを動かす Windows ゲストに対する本番用途の経路として確認されたものではありません。

WSL 以外の Windows ゲストでは、クライアント側の互換 USB/IP ツールを別途用意する必要があり、これは usbipd-win 自体には含まれていないため、Windows ゲストのセットアップは見た目以上に手間がかかります。Linux ゲストでは手順はよりシンプルです。

Windows パッケージ マネージャーでインストールします:

winget install usbipd

インストール後、Windows サービス(表示名: USBIP Device Host)として動作し、着信接続のために TCP ポート 3240 を開きます。デバイスを共有するには、管理者権限で以下を実行します:

usbipd list usbipd bind --busid=<BUSID>

バインドはサーバー側では再起動後も永続します。ゲスト内でデバイスをアタッチするには、ゲストを再起動するたびに別コマンドが必要で、手間のかからない永続的なセットアップではありません。

ライセンスドングル用途におけるより大きな制限はドライバー互換性です。一部の HASP および Sentinel HL ドライバーは USB/IP の抽象化レイヤーを拒否し、デバイスがデバイス マネージャーに表示されていても有効なライセンスがないと報告します。コミュニティの結果では、usbipd-win は Wi‑Fi アダプター、Zigbee ドングル、HID デバイスでは良好に動作することが確認されています。本番の HASP または Sentinel HL の展開では、結果のばらつきが大きいため、当てにすべきではありません。

VirtualBox での USB ドングル パススルーVMware の USB ドングル パススルーでは、どちらのハイパーバイザーもネイティブの USB パススルーをサポートしており、通常 usbipd-win は不要です。

並べて比較

  Donglify 拡張セッション モード usbipd-win
本番環境のライセンスドングルに推奨
HASP / Sentinel HL で動作 はい(対応ドングルモデルの場合) ほとんどのライセンスドングルでは信頼性が低い 一貫しない(ドライバーに依存)
アクティブなユーザー セッションなしで動作
ゲストの再起動後も永続 部分的(bind は永続、attach は非永続)
複数の VM を同時に はい(マルチ接続対応モデルの場合)
Windows ゲスト対応 はい(対応する Windows ゲストのみ) 別途クライアント ツールが必要
コスト 有料(7 日間のトライアルあり) 無料(組み込み) 無料

どのオプションを使用するか

Hyper-V 内で HASP HL、Sentinel HL、Rockey、または WIBU CodeMeter のドングルを使用して本番環境を運用する場合、答えは Donglify です。本番展開全体にわたり、ベンダー固有のライセンスキーに対して信頼性が確認されているのは、このリストの中でこれだけです。

Enhanced Session Mode は妥当な最初の確認として試す価値があります。10 分もかからず、費用もかかりません。しかし、ソフトウェアが HASP または Sentinel HL の認証を必要とする場合、動作する可能性は低いでしょう。解決策ではなく、素早い切り分けテストとして扱ってください。

usbipd-win は、ラボ作業、WSL 2 環境、Linux の Hyper-V ゲスト向けとして知っておく価値があります。ドングルで保護された本番ソフトウェアを実行する Windows ゲストには、適したツールではありません。

よくある質問

いいえ、Hyper-V はライセンスドングルを含む非ストレージデバイスに対する直接の USB パススルーをサポートしていません。Microsoft のハイパーバイザーはゲスト VM に対してワイヤレベルの USB バスを公開しません。拡張セッション モードは RDP 経由で選択したローカル リソースをリダイレクトしますが、多くの HASP HL、Sentinel HL、および同様のライセンスキーはベンダー固有の USB プロトコルを必要とし、RDP 形式のリダイレクトではそれが保持されません。TCP/IP 上で動作するソフトウェア USB リダイレクト ツールが標準的な回避策です。

デバイス マネージャーでの可視性と、ライセンス ドライバーの通信は別のものです。一部のUSB over networkツールはデバイスを列挙しますが、ライセンス強制ドライバーがキーを認証するために必要とする低レベルのUSBプロトコルを保持しません。HASPおよびSentinel HLドライバーは、ベンダー固有のコマンドを使用してセキュリティチップと直接通信しますが、汎用のUSBリダイレクトではそれを忠実に中継できません。Donglifyのようにドングル共有に特化して設計されたツールは、より高いプロトコル忠実度を維持することでこれに対処します。

はい、Donglify のマルチ接続モードを使用すれば可能です(ただし、お使いのドングルの特定モデルが対応している場合に限ります)対応モデルには Sentinel HL 4.27~6.01、HASP HL Pro 3.25、WIBU CodeMeter、Feitian Rockey シリーズが含まれます。Donglify インターフェースでデバイスの横にマルチ接続アイコンが表示されない場合、そのキーで利用できる接続は同時に 1 つのみです。

一部のデバイスタイプでは動作しますが、HASP および Sentinel HL ライセンスドングルでは一貫しません。usbipd-win は USB/IP プロトコルを使用しますが、すべてのライセンスドングルドライバがこれを受け入れるわけではありません。一部の環境では、デバイス マネージャーにドングルが表示されるものの、アプリケーションが有効なライセンスを見つけられないという報告があります。Windows Hyper-V ゲストでは、互換性のあるクライアント側の USB/IP ツールも別途必要です。usbipd-win は、本番のライセンス強制よりもテストに適しています。

Hyper-V ゲストからのダイレクト接続には、サーバーで TCP ポート 5000 の受信が必要です。Donglify サービスは Donglify アカウントおよびリレーサーバーへの通信用に、送信 TCP ポート 12063、TCP ポート 5018、および UDP ポート 5002 を使用します。Donglify GUI はアカウントログインに送信 TCP ポート 8063 を使用します。Windows ファイアウォールはインストール時に自動的に構成されますが、カスタムファイアウォールではこれらのルールを手動で追加する必要があります。