Hyper-V VM 내부에서 USB 라이선스 키를 작동시키는 일은 간단하지 않습니다. Hyper-V는 비저장 장치에 대한 일반적인 USB 패스스루를 구현하지 않으므로, 동글이 게스트에 아예 나타나지 않거나 나타나더라도 인증이 되지 않습니다. 프로덕션 용도로는, 지원되는 라이선스 키에 대해 신뢰성이 확인된 옵션은 Donglify입니다. Enhanced Session Mode와 usbipd-win도 여기에서 다룹니다. 둘 다 실제로 쓸모가 있지만, 대부분의 라이선스 동글에 대해 둘 중 어느 것도 신뢰할 수 있는 경로는 아닙니다. 이미 기본 제공 옵션이 작동하지 않는다는 것을 알고 있다면, 아래의 Donglify 설정으로 바로 넘어가세요.
Hyper-V가 기본적으로 USB 동글 패스스루를 지원하지 않는 이유
Hyper-V는 게스트 가상 머신에 와이어 레벨의 USB 버스를 노출하지 않습니다. 로컬 장치 액세스를 위한 Microsoft의 기본 제공 경로는 강화된 세션 모드(Enhanced Session Mode)로, 선택된 리소스, 드라이브, 프린터, 스마트 카드, 오디오 및 지원되는 플러그 앤 플레이 장치를 리디렉션하지만, 원시 USB 컨트롤러 패스스루 형태로 제공되지는 않습니다. Thales(Sentinel HL), Aladdin(HASP HL), Feitian(Rockey) 같은 제조사의 라이선스 동글은 공급업체별 USB 프로토콜에 의존하며, 많은 경우 RDP 스타일 리디렉션을 통해서는 안정적으로 동작하지 않습니다. USB 장치에 대한 Hyper-V의 유일한 네이티브 우회 방법은 저장소에만 적용됩니다. 디스크 관리에서 드라이브를 오프라인으로 전환한 다음 Hyper-V 관리자에서 SCSI 컨트롤러 아래의 물리적 하드 디스크(Physical Hard Disk)로 연결하는 방식입니다. 이 방법은 라이선스 동글에는 적용되지 않습니다.
사용자들이 보고하는 실패 상태는 Microsoft Q&A, 벤더 지원 포럼, r/sysadmin 전반에서 일관됩니다. 동글이 게스트 내부의 장치 관리자에 아예 나타나지 않거나, 보호된 소프트웨어가 실행되지만 즉시 “동글을 찾을 수 없음”을 보고하거나 평가판 모드로 들어가거나, 또는 동글이 장치 관리자에는 나타나지만 애플리케이션이 여전히 키 인증에 실패하는 경우가 있습니다. 이는 USB over Ethernet 도구가 HASP 및 Sentinel 드라이버가 요구하는 저수준 프로토콜 충실도를 보존하지 못한 채 장치를 열거할 때 발생합니다. Sentinel 및 HASP 계열 동글에 대한 벤더 지원 문서는 USB 리디렉션 레이어 없이는 Hyper-V에서 직접 하드웨어 동글 사용이 지원되지 않는다고 확인합니다.
Donglify: Hyper-V용 라이선스 키에 대해 신뢰할 수 있는 것으로 확인됨
Donglify는 지원되는 USB 라이선스 동글을 Hyper-V 게스트에 연결하는 가장 실용적인 소프트웨어 기반 방법입니다. 물리적 동글을 네트워크를 통해 리디렉션하여 Hyper-V의 USB 스택을 완전히 우회합니다. Hyper-V의 USB 동글 문제를 TCP/IP를 통해 물리적 동글을 리디렉션함으로써 해결하며, Hyper-V의 USB 스택을 완전히 우회합니다. Donglify는 어떤 Hyper-V USB 추상화를 통해서가 아니라 네트워크 계층에서 동작하므로, Hyper-V 게스트는 동글을 로컬로 연결된 장치로 인식합니다. 이는 지원되는 동글 모델을 사용하는 프로덕션 환경에서 가장 신뢰할 수 있는 소프트웨어 기반 접근 방식입니다. 이 정확한 작업을 위해 만들어진 도구들을 더 폭넓게 비교하려면 동글 서버 소프트웨어 옵션 개요를 확인하세요.
Hyper-V VM에 USB 동글을 연결하는 방법
동글이 연결된 물리적 호스트(서버)와 보호된 소프트웨어가 실행되는 Hyper-V 게스트 VM(클라이언트), 두 대의 머신에 Donglify를 설치하세요. 두 머신 모두 동일한 Donglify 계정으로 로그인되어 있어야 합니다. 게스트 VM은 로컬 가상 스위치를 통해 또는 호스트가 원격인 경우 인터넷을 통해 호스트에 대한 정상적인 네트워크 연결이 필요합니다.
1. 생성 account.donglify.net/user/registration/에서 Donglify 계정을 생성하세요.
2. donglify.net/download/에서 서버에 Donglify를 다운로드하고 설치하세요.
3. 동일한 설치 프로그램을 사용하여 Hyper-V 게스트 VM에 Donglify를 설치합니다.
4. 두 컴퓨터에서 모두 Donglify를 실행하고 동일한 자격 증명으로 로그인하세요.
5. 서버에서 + 아이콘을 클릭하여 디바이스 목록을 열면 연결된 USB 동글이 여기에 표시됩니다.
6. 대상 동글 옆의 라디오 버튼을 선택하고 공유를 클릭합니다.
7. Hyper-V 게스트에서 Donglify를 열면 공유 동글이 장치 목록에 표시됩니다.
8. 연결을 클릭합니다. 그러면 동글이 물리적으로 연결된 것처럼 게스트 내부의 장치 관리자에 표시됩니다.
9. 보호된 소프트웨어를 실행하세요. 그러면 Donglify 연결을 통해 라이선스 키를 찾을 것입니다.
작동 방식
Donglify는 물리적 동글을 TCP/IP를 통해 리디렉션하여 Hyper-V 게스트가 이를 로컬로 연결된 장치로 인식하게 하며, Hyper-V의 USB 스택을 완전히 우회합니다. 이는 네트워크상의 어떤 Hyper-V 게스트에서도 접근 가능한 사실상의 가상 동글입니다. 모든 동글 트래픽은 전송 중에 암호화됩니다. Donglify는 사용 가능한 가장 빠른 연결 모드를 자동으로 선택하고 직접 경로가 차단된 경우에도 자연스럽게 폴백합니다. 인터페이스에서 장치 이름 아래에 [R]이 표시된다면 릴레이 모드에 있는 것이며, 서버에서 TCP 포트 5000 인바운드를 열면 더 빠른 직접 연결이 가능합니다.
장점: Hyper-V USB 동글 패스스루를 위한 Donglify
- 프로토콜 충실도 — USB 보안 키를 위해 특별히 설계되어 HASP, Sentinel HL, Rockey, CodeMeter 키가 RDP 리디렉션이 실패하는 경우에도 안정적으로 인증됩니다.
- 원격 액세스 — 동글은 로컬 Hyper-V 호스트뿐 아니라 어디에 있는 머신에든 물리적으로 연결할 수 있으며, 표준 TCP/IP를 통해 인터넷을 가로질러서도 가능합니다.
- 팀 공유 — 멀티 연결 모드를 사용하면 지원되는 모델(예: Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter, Feitian Rockey 시리즈)에서 여러 Hyper-V 게스트가 하나의 물리적 동글에 동시에 액세스할 수 있습니다. 또한 동글은 동시에 호스트 머신에서도 계속 사용할 수 있습니다.
- 페일오버 클러스터 지원 — Donglify의 Advanced 플랜은 팀원별 개별 로그인 토큰으로 최대 50개의 동시 연결을 지원하며, 자격 증명 공유가 필요 없습니다.
- 지속 연결 — 네트워크가 잠시 끊겨도 Donglify는 게스트를 즉시 연결 해제하는 대신 동글 연결을 몇 분간 유지합니다.
- RDP에서 작동 — RDP로 Hyper-V 게스트에 액세스하는 경우 Donglify가 이를 자동으로 감지하고 추가 구성 없이 RDP 채널을 통해 동글을 라우팅합니다.
결제가 필요한 것은 체험 기간이 종료된 후이며, 모든 기능을 사용할 수 있는 7일 무료 체험을 시작할 수 있습니다.
제한 사항: Hyper-V용 Donglify
- 7일 평가판 이후 유료 구독이 적용됩니다.
- 멀티 연결은 동글 모델에 따라 달라지며, 모든 키가 동시 연결을 지원하는 것은 아닙니다.
- 서버와 게스트 VM 모두에 설치가 필요합니다.
비디오 가이드
향상된 세션 모드(먼저 테스트할 가치가 있지만, 종종 충분하지 않음)
향상된 세션 모드는 일부 로컬 USB 및 플러그 앤 플레이 장치를 지원되는 게스트 OS에 노출할 수 있지만, 원시 USB 컨트롤러 패스스루는 아닙니다. USB 라이선스 동글의 경우, 성공 여부는 전적으로 동글과 해당 드라이버가 RDP 방식의 장치 리디렉션을 허용하는지에 달려 있으며, 대부분의 HASP 및 Sentinel 계열 키는 그렇지 않습니다. 유료 도구에 투자하기 전에 빠르게 테스트해 볼 가치는 있지만, 기대치는 그에 맞게 설정하세요.
향상된 세션 모드는 세션 종속적이기도 합니다. 리디렉션은 사용자가 VMConnect 또는 RDP로 연결되어 있는 동안에만 활성화됩니다. 활성 사용자 세션 없이 백그라운드 서비스로 동글에 접근해야 하는 소프트웨어는 세션이 종료되면 키를 잃게 됩니다. RDP를 통해 하드웨어 보안 키를 사용하는 방법에 대한 별도의 문서에서는 해당 시나리오를 더 자세히 다룹니다.
향상된 세션 모드 활성화
향상된 세션 모드는 게스트에 원격 데스크톱 서비스가 필요하며, 주로 지원되는 Windows 게스트 VM에 해당합니다. Windows 10/11 호스트에서는 기본적으로 켜져 있습니다. Windows Server 2016, 2019 및 2022 호스트에서는 수동으로 활성화해야 합니다:
- Hyper-V 관리자를 엽니다.
- 왼쪽 창에서 호스트 컴퓨터 이름을 선택합니다.
- 작업 창에서 Hyper-V 설정을 클릭합니다.
- 서버에서 향상된 세션 모드 정책을 선택하고 향상된 세션 모드 허용을 선택합니다.
- 사용자에서 향상된 세션 모드를 선택하고 향상된 세션 모드 사용을 선택합니다.
- VMConnect를 사용하여 VM에 연결하고, 연결하기 전에 옵션 표시를 클릭합니다.
- 로컬 리소스로 이동하여 더 보기를 클릭한 다음, 목록에 표시되면 사용 가능한 로컬 리소스, 드라이브, 스마트 카드 또는 지원되는 플러그 앤 플레이 장치를 선택합니다.
7단계에서 동글이 목록에 나타나지 않거나, 나타나더라도 보호된 애플리케이션에서 여전히 라이선스가 없다고 보고하는 경우, 해당 동글의 USB 프로토콜이 RDP 방식 리디렉션과 호환되지 않는 것입니다. 그 시점에서는 향상된 세션 모드는 키에 대해 실행 가능한 경로가 아니며 Donglify가 다음 단계입니다.
usbipd-win (무료, 랩 및 Linux 게스트에 가장 적합)
usbipd-win은 USB/IP 프로토콜을 통해 USB 장치를 다른 머신( Hyper-V 게스트 및 WSL 2 포함)과 공유하는 무료의, 활발히 유지보수되는 오픈소스 도구(v5.3.0, 2025년 10월)입니다. 실습 환경과 Linux 게스트에 대해 가장 실용적인 무상 옵션이지만, 라이선스 동글을 실행하는 Windows 게스트에 대한 확정된 프로덕션 경로는 아닙니다.
WSL이 아닌 Windows 게스트의 경우, 클라이언트 측 USB/IP 도구가 별도로 필요하며 이는 usbipd-win 자체에 포함되어 있지 않으므로 Windows 게스트 설정이 보기보다 더 복잡합니다. Linux 게스트의 경우 경로가 더 간단합니다.
Windows 패키지 관리자를 통해 설치합니다:
winget install usbipd
설치 후에는 Windows 서비스(표시 이름: USBIP Device Host)로 실행되며, 들어오는 연결을 위해 TCP 포트 3240을 엽니다. 장치를 공유하려면 관리자 권한으로 다음을 실행하세요:
usbipd list usbipd bind --busid=<BUSID>
바인딩은 서버 측에서 재부팅 후에도 지속됩니다. 게스트 내부에서 장치를 연결(attach)하려면 게스트를 재부팅할 때마다 별도의 명령이 필요하며, 완전히 자동으로 지속되는(hands-off) 설정은 아닙니다.
라이선스 동글 사용에서 더 중요한 제한은 드라이버 호환성입니다. 일부 HASP 및 Sentinel HL 드라이버는 USB/IP 추상화 계층을 거부하여, 장치가 장치 관리자에 표시되더라도 유효한 라이선스가 없다고 보고합니다. 커뮤니티 결과에 따르면 usbipd-win은 Wi‑Fi 어댑터, Zigbee 동글, HID 장치에서는 잘 동작합니다. 프로덕션 HASP 또는 Sentinel HL 배포에서는 결과가 일관되지 않은 편이어서, 이에 의존해서는 안 됩니다.
VirtualBox에서 USB 동글 패스스루 또는 VMware USB 동글 패스스루의 경우, 두 하이퍼바이저 모두 네이티브 USB 패스스루를 지원하므로 일반적으로 usbipd-win은 필요하지 않습니다.
나란히 비교
| Donglify | 향상된 세션 모드 | usbipd-win | |
| 프로덕션 라이선스 동글에 권장 | |||
| HASP / Sentinel HL과 호환 | 예, 지원되는 동글 모델에 한함 | 대부분의 라이선스 동글에서 신뢰할 수 없음 | 일관되지 않음, 드라이버에 따라 다름 |
| 활성 사용자 세션 없이 작동 | |||
| 게스트 재부팅 후에도 지속 | 부분적: 바인딩은 유지되지만, 연결은 유지되지 않음 | ||
| 여러 VM 동시 사용 | 예, 지원되는 멀티-커넥트 모델에 한함 | ||
| Windows 게스트 지원 | 예, 지원되는 Windows 게스트만 | 별도의 클라이언트 도구가 필요 | |
| 비용 | 유료, 7일 평가판 | 무료(내장) | 무료 |
사용할 옵션은 무엇입니까
Hyper-V 내에서 HASP HL, Sentinel HL, Rockey 또는 WIBU CodeMeter 동글을 사용해 프로덕션 환경을 운영한다면, Donglify가 해답입니다. 이 목록에서 벤더별 라이선스 키에 대해 프로덕션 배포 전반에 걸친 신뢰성이 확인된 유일한 옵션입니다.
Enhanced Session Mode는 합리적인 첫 점검 항목입니다. 10분도 채 걸리지 않고 비용도 들지 않지만, 소프트웨어가 HASP 또는 Sentinel HL 인증을 요구한다면 작동할 가능성은 낮습니다. 해결책이 아니라 빠르게 걸러내기 위한 테스트로 취급하세요.
usbipd-win은 랩 작업, WSL 2 환경, 그리고 Linux Hyper-V 게스트를 위해 알아둘 만한 가치가 있습니다. 동글로 보호되는 프로덕션 소프트웨어를 실행하는 Windows 게스트에는 적합한 도구가 아닙니다.
자주 묻는 질문
아니요. Hyper-V는 라이선스 동글을 포함한 비(非)저장 장치에 대해 직접적인 USB 패스스루를 지원하지 않습니다. Microsoft의 하이퍼바이저는 게스트 VM에 와이어 레벨 USB 버스를 노출하지 않습니다. 향상된 세션 모드는 RDP를 통해 선택된 로컬 리소스를 리디렉션하지만, 많은 HASP HL, Sentinel HL 및 유사한 라이선스 키는 RDP 방식의 리디렉션으로는 보존되지 않는 벤더 전용 USB 프로토콜을 필요로 합니다. TCP/IP를 통해 동작하는 소프트웨어 USB 리디렉션 도구가 표준적인 우회 방법입니다.
장치 관리자에서의 표시 여부와 라이선스 드라이버 통신은 별개의 문제입니다. 일부 USB over network 도구는 장치를 열거하지만, 라이선스 강제 드라이버가 키를 인증하는 데 필요한 저수준 USB 프로토콜을 보존하지 않습니다. HASP 및 Sentinel HL 드라이버는 공급업체별 명령을 사용하여 보안 칩과 직접 통신하는데, 일반적인 USB 리다이렉션은 이를 충실하게 중계하지 못합니다. Donglify와 같이 동글 공유를 위해 특별히 설계된 도구는 더 높은 프로토콜 충실도를 유지함으로써 이를 해결합니다.
예, 사용 중인 특정 동글 모델이 이를 지원한다면 Donglify의 멀티-커넥트 모드로 가능합니다. 지원되는 모델에는 Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter, Feitian Rockey 시리즈가 포함됩니다. Donglify 인터페이스에서 장치 옆에 멀티-커넥트 아이콘이 표시되지 않으면, 해당 키는 한 번에 하나의 연결만 사용할 수 있습니다.
일부 장치 유형에서는 작동하지만 HASP 및 Sentinel HL 라이선스 동글에서는 일관되지 않습니다. usbipd-win은 USB/IP 프로토콜을 사용하는데, 모든 라이선스 동글 드라이버가 이를 허용하는 것은 아닙니다. 일부 설치에서는 동글이 장치 관리자에 표시되지만 애플리케이션이 여전히 유효한 라이선스를 찾지 못하는 것으로 보고됩니다. Windows Hyper-V 게스트의 경우 호환되는 클라이언트 측 USB/IP 도구도 별도로 필요합니다. usbipd-win은 프로덕션 라이선스 강제 적용보다 테스트에 더 적합합니다.
Hyper-V 게스트에서 직접 연결을 사용하려면 서버에서 인바운드 TCP 포트 5000이 필요합니다. Donglify 서비스는 Donglify 계정 및 릴레이 서버로의 아웃바운드 TCP 포트 12063, TCP 포트 5018 및 UDP 포트 5002를 사용합니다. Donglify GUI는 계정 로그인에 아웃바운드 TCP 포트 8063을 사용합니다. Windows 방화벽은 설치 시 자동으로 구성되며, 사용자 지정 방화벽에는 이러한 규칙을 수동으로 추가해야 합니다.