ネイティブの VMware ESXi パススルーでは、ドングルは物理 ESXi サーバーにキーが挿入されている場合にのみ仮想マシンに接続されます。別のコンピューターに接続されたライセンスキーは vSphere だけではアクセスできないため、ハードウェアキーで保護されたソフトウェアはゲスト内で動作しません。Donglify はそのギャップを埋め、キーをネットワーク経由でリダイレクトして、対応する Windows または macOS ゲストがローカル USB デバイスとして読み取れるようにします。
このガイドでは両方の方法を扱います。ホストに直接接続されたドングルに対するネイティブ ESXi パススルーと、キーを別のコンピューターに置いたままにする必要がある場合の Donglify です。
どの方法が必要ですか?
ESXi ホストに直接接続されたドングル: ネイティブの VMware パススルーを使用します。
別のコンピューターに接続されたドングル: Donglify を使用します。
複数の対応クライアントで同じドングルが必要: Donglify マルチ接続を使用します。
ネイティブ VMware パススルー vs Donglify
| ネイティブ VMware ESXi パススルー | Donglify | |
| ドングルの場所 | 物理 ESXi サーバー | 別の対応 Windows または macOS コンピューター |
| アクセス | USB デバイス 1 台につきゲスト 1 台 | 対応キーは複数のクライアントでマルチ接続を使用可能 |
| セットアップ | vSphere の設定 + ゲスト実行時 | ドングルホストおよび VMware ゲストに Donglify |
| 接続 | ローカルのホストから VM への USB パス | 暗号化されたネットワークリダイレクト |
| コスト | VMware に含まれる | 有料(7 日間のトライアルあり) |
ドングルが別のコンピューターに接続されている場合は、以下のDonglifyで続行してください。すでに物理ESXiサーバーに接続されている場合は、VMware ESXiでのネイティブUSBドングルパススルーに進んでください。
Donglify を使用してリモート USB ドングルを VMware に接続する
Donglify は、キーが別のコンピューターに接続されている場合でも、VMware 上で動作する対応 Windows または macOS ゲストへ USB ドングルをリダイレクトします。キーを保持しているマシン(Donglify の用語ではサーバー)で小さなサービスが動作し、もう一つがゲスト内で動作して、両者がネットワーク越しにリンクします。Donglify は接続モードを優先順位順に試します。Direct、次に QUIC、次に UDP、次に RDP、そして他がすべて機能しない場合の最終手段として Redirect リレーです。すべてのモードで TLS 1.2 によりトラフィックを暗号化しますが、デバイスデータが Donglify 自身のサーバーを経由するのは、この最後の Redirect フォールバックの場合のみで、他のモードは 2 台のマシン間でポイントツーポイントのままです。
ドングル側では、サーバーサービスがデバイスを取得して共有可能にします。ゲスト側では、クライアントが同じ優先順位リストを下って接続モードが成功するまで試し、成功するとドライバーが仮想 USB スタック上にキーを再作成します。そこからゲスト OS はそれをローカルデバイスとして列挙し、Windows ゲストではデバイス マネージャーに表示されます。これは実質的に、ネットワーク上のどの VMware ゲストからでも到達できる 仮想ドングル です。
なぜVMwareでDonglifyを使用するのですか?
- ESXiサーバーだけでなく、ネットワーク上の任意のコンピューターにあるSentinelまたはHASPキーにアクセスできます。
- ゲストOSレベルで動作するため、VMware Workstation、Fusion、またはESXiで動作します。
- マルチコネクトにより、対応する1つのキーを複数のゲストで共有でき、キーはホストマシンでも引き続き使用可能です。
- ドングルホストとゲストにインストールされ、ESXiハイパーバイザー自体には決してインストールされません。
Donglifyは、VirtualBoxでUSBセキュリティドングルを有効にする場合でも、ライセンスキーをHyper-V仮想マシンに接続する場合でも、他のハイパーバイザーも同様に扱います。
VMware 仮想マシン用に Donglify をセットアップする方法
セットアップは、ドングルを保持しているマシン上で1回、ゲスト内で1回実行されます。
1. 公式ウェブサイトでDonglifyアカウントを作成します。
2. ドングルホストおよびVMwareゲスト内にDonglifyをインストールします。Windowsサービスはdonglify64.exeまたはdonglify32.exeとして実行され、macOSではアプリケーションからアプリを実行します。
3. 両方のマシンでアプリを起動し、同じDonglifyアカウントにサインインします。
4. ドングルホストで、+」アイコンをクリックしてローカルUSBキーを一覧表示します。
5. ドングルの横にあるラジオボタンを選択し、共有」をクリックします。
6. ゲストで共有ドングルを見つけて「接続」をクリックします。ゲストOSはこれをローカルキーとして認識し、Windowsのデバイス マネージャーに表示されます。
7. 保護されたアプリケーションがキーを検出することを確認し、完了したら「切断」をクリックします。
7日間のDonglifyトライアルは全機能が利用できるため、購入前にご自身のVMwareゲストで実際のSentinelまたはHASPキーをテストできます。複数の人が同時に読み取るドングルの場合、1つのドングルへのマルチ接続アクセスにより、複数のゲストから利用可能な状態を保てます。
VMware ESXi でのネイティブ USB ドングル パススルー
ネイティブ・パススルーは、物理USBライセンスキーをESXiサーバーに直接接続できる場合の、よりシンプルな選択肢です。
ESXiホスト上のUSB Arbitratorサービスは、対象となるUSBデバイスをパススルーで利用可能にし、仮想USBコントローラーがゲスト内部でUSBインターフェースを提供します。1つのゲストに割り当てられた物理デバイスは、ネイティブ・パススルーを通じて同時に別のゲストへ割り当てることはできません。
別の物理コンピューターに接続されたドングルには、ESXiゲストへのネイティブ・パススルー経路がありません。そのシナリオでは、代わりにネットワークUSBリダイレクションが必要です。
ESXi ゲストに USB ドングルを直接接続する方法
- ドングルを物理 ESXi サーバーの USB ポートに接続します。
- ESXi がデバイスを検出していること、および USB Arbitrator サービスが実行中であることを確認します。
- vSphere Client で仮想マシンを右クリックし、設定の編集 を選択します。
- 仮想ハードウェア を開き、VM に USB コントローラがあることを確認します。
- 新規デバイスの追加 をクリックし、ホスト USB デバイス を選択します。
- 新しいホスト USB デバイス を展開し、必要なドングルを選択します。
- デバイスおよび vSphere 環境の機能に応じて vMotion のサポートを構成します。
- OK をクリックします。
- 必要に応じて、ゲスト内にドングルベンダーのランタイムをインストールします。
- 保護対象アプリケーションがハードウェアキーを検出していることを確認します。
ネイティブ VMware ESXi パススルーの制限事項
- USBドングルはESXiホストに物理的に接続されている必要があります。
- 特定のUSBデバイスは同時に1つのゲストにのみ割り当てることができます。
- VMには互換性のある仮想ハードウェアとサポートされているUSBコントローラが必要です。
- USBデバイスが接続された状態での移行は、デバイスおよびvSphereの構成によって異なります。
- ネイティブパススルーでは、別の物理コンピュータに接続されたドングルに到達できません。
Donglify の要件と互換性
ネットワーク要件
Donglify では参加するシステム間のネットワーク接続が必要で、利用可能な接続モードを自動的に使用します。参加するコンピューターが同じ LAN 上にある場合でも、Donglify アカウント サービスにはインターネット接続が必要です。
制限のある企業環境では、導入前に現在の Donglify のファイアウォール要件を確認してください。
サポートされているオペレーティングシステム
Donglify は Windows と macOS をサポートしています。導入前に現在のシステム要件を確認してください。特に、古い macOS リリースや Apple シリコン ハードウェアを使用する場合は注意してください。
サポートされている USB ライセンスドングル
Donglify は、一般的な Sentinel、HASP、CodeMeter、Rockey、KEYLOK などのデバイスを含む、複数の USB セキュリティキー ファミリーに対応しています。互換性およびマルチ接続のサポートは、個々のドングルによって異なります。
| ベンダーファミリー | キーの例 |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| その他 | KEYLOK II, Guardant, SenseLock, SuperDog |
ネイティブ VMware パススルーの方がより良い選択である場合
Donglify は、すべての VMware 構成で必要というわけではありません。
ドングルがすでに ESXi サーバーに直接接続されていて、それを必要とするゲストが 1 台だけであれば、ネイティブのパススルーのほうが、追加のリダイレクトソフトウェアなしでより短い経路を提供します。
Donglify は、USB ライセンスおよびセキュリティドングル向けに特化して設計されています。プリンター、スキャナー、ストレージデバイス、またはその他の一般的な USB ハードウェアには、代わりに汎用の USB over IP ソリューションを使用してください。比較の全体像については、ドングルサーバーソフトウェアの選択肢に関する概要をご覧ください。
Donglify はアカウント基盤のためにインターネット接続も必要とするため、インターネットアクセスのない完全に隔離された環境には適していません。
よくある質問
ESXi が HASP キーを適格なパススルーデバイスとして一覧に表示しない、USB Arbitrator サービスが利用できない、VM に USB コントローラがない、別の VM がすでにデバイスを所有している、または必要な Sentinel/HASP ランタイムがゲストに存在しない場合、HASP キーは利用できない状態のままになることがあります。まずは vSphere の[新しいデバイスの追加]ホスト USB デバイス]を確認し、正しいランタイムが VM 内にインストールされていることを確認してください。
ネイティブの ESXi パススルー経由ではできません。ネイティブ パススルーは、ESXi ホストに物理的に接続された USB デバイスで動作します。別の対応する Windows または macOS コンピューターに接続されたドングルにアクセスするには、ドングル ホストと VMware ゲスト内に Donglify をインストールし、ネットワーク経由で共有キーに接続してください。
サポートされている Donglify マルチ接続ドングルは、複数のリモートクライアントから同時にアクセスできます。マルチ接続をサポートしていないドングルは、一度に1つのリモートクライアントにのみ接続できます。技術的な共有機能にかかわらず、ソフトウェアのライセンス条件は引き続き適用されます。
いいえ。Donglify は物理ドングルを保持している Windows または macOS コンピューター上、およびサポートされているゲスト OS 内で動作します。ESXi ハイパーバイザーにインストールする必要はありません。