Hyper-V USB-dongle-doorvoer: hoe u een licentiesleutel in een VM gebruikt

Een USB-licentiesleutel laten werken in een Hyper-V-VM is niet eenvoudig. Hyper-V implementeert geen generieke USB-doorvoer voor niet-opslagapparaten, dus je dongle verschijnt of helemaal niet in de gast, of verschijnt wel maar verifieert niet. Voor productiegebruik is Donglify de optie met bevestigde betrouwbaarheid voor ondersteunde licentiesleutels. Enhanced Session Mode en usbipd-win komen hier ook aan bod. Beide hebben echte toepassingen, maar geen van beide is voor de meeste licentiedongles een betrouwbare route. Als je al weet dat de native opties niet werken, ga dan verder naar de Donglify-configuratie hieronder.

Waarom Hyper-V native geen USB-dongle-doorvoer ondersteunt

Hyper-V stelt geen USB-bus op wire-level beschikbaar aan gastvirtuele machines. Microsofts ingebouwde route voor toegang tot lokale apparaten is Enhanced Session Mode, die geselecteerde resources, stations, printers, smartcards, audio en ondersteunde plug-and-play-apparaten omleidt, maar niet als raw USB-controller-passthrough. Licentiedongles van fabrikanten zoals Thales (Sentinel HL), Aladdin (HASP HL) en Feitian (Rockey) zijn afhankelijk van leverancierspecifieke USB-protocollen, en veel daarvan werken niet betrouwbaar via RDP-achtige omleiding. De enige native Hyper-V-omweg voor USB-apparaten geldt alleen voor opslag: zet het station offline in Schijfbeheer en koppel het als een fysieke harde schijf onder de SCSI-controller in Hyper-V Manager. Die methode is niet van toepassing op licentiedongles.

De fouttoestanden die gebruikers melden zijn consistent binnen Microsoft Q&A, supportforums van leveranciers en r/sysadmin: de dongle verschijnt helemaal niet in Apparaatbeheer binnen de gast; de beveiligde software start maar meldt onmiddellijk “geen dongle gevonden” of gaat in trialmodus; of de dongle verschijnt in Apparaatbeheer maar de applicatie faalt alsnog bij het authenticeren van de sleutel, wat gebeurt wanneer een USB-over-Ethernet-tool het apparaat enumerate zonder de low-level protocolgetrouwheid te behouden die HASP- en Sentinel-drivers vereisen. Supportdocumentatie van leveranciers voor Sentinel- en HASP-achtige dongles bevestigt dat direct gebruik van hardwaredongles in Hyper-V niet wordt ondersteund zonder een USB-omleidingslaag.

Donglify: Bevestigd betrouwbaar voor licentiesleutels in Hyper-V

Donglify is de meest praktische softwarematige manier om ondersteunde USB-licentiedongles te verbinden met een Hyper-V-guest. Het leidt de fysieke dongle via het netwerk om, waarbij de USB-stack van Hyper-V volledig wordt omzeild. Het lost het Hyper-V USB-dongleprobleem op door de fysieke dongle via TCP/IP om te leiden en daarbij de USB-stack van Hyper-V volledig te omzeilen. De Hyper-V-guest ziet de dongle als een lokaal aangesloten apparaat, omdat Donglify op de netwerklaag werkt in plaats van via een Hyper-V USB-abstractie. Dit is de meest betrouwbare softwarematige aanpak voor productieomgevingen die ondersteunde donglemodellen gebruiken. Voor een bredere vergelijking van tools die precies voor deze taak zijn gebouwd, zie ons overzicht van dongle-serversoftware-opties.

Hoe verbind je een USB-dongle met een Hyper-V-VM

Installeer Donglify op twee machines: de fysieke host waarop de dongle is aangesloten (de server) en de Hyper-V-gast-VM waarop uw beveiligde software draait (de client). Beide moeten zijn aangemeld bij hetzelfde Donglify-account. De gast-VM heeft een werkende netwerkverbinding met de host nodig, via de lokale virtuele switch of via internet als de host op afstand staat.

1. Maak een Donglify-account aan op account.donglify.net/user/registration/.

2. Download en installeer Donglify op de server vanaf donglify.net/download/.

Download en installeer Donglify

3. Installeer Donglify op de Hyper-V-gast-VM met behulp van dezelfde installer.

4. Start Donglify op beide machines en meld je aan met dezelfde inloggegevens.

Donglify starten

5. Klik op de server op het + pictogram om de apparatenlijst te openen; hier verschijnen aangesloten USB-dongles.

klik op het + pictogram om Donglify te openen

6. Selecteer het keuzerondje naast de doeldongle en klik op Delen.

klik op Delen

7. Open op de Hyper-V-gast Donglify; de gedeelde dongle verschijnt in de apparatenlijst.

8. Klik op Verbinden; de dongle verschijnt in Apparaatbeheer binnen de gast alsof deze fysiek is aangesloten.

Klik op Verbinden

9. Start uw beschermde software; deze zal de licentiesleutel vinden via de Donglify-verbinding.

Wanneer u klaar bent, klikt u op Verbinding verbreken in de Donglify-interface op de gast-VM.

Hoe het werkt

Donglify stuurt de fysieke dongle via TCP/IP door, zodat de Hyper-V-gast deze ziet als een lokaal aangesloten apparaat, waarbij de USB-stack van Hyper-V volledig wordt omzeild. Dat is in feite een virtuele dongle die bereikbaar is vanaf elke Hyper-V-gast op het netwerk. Al het dongleverkeer wordt tijdens het transport versleuteld. Donglify kiest automatisch de snelste beschikbare verbindingsmodus en schakelt soepel terug als een direct pad is geblokkeerd. Als je [R] onder de apparaatnaam in de interface ziet, gebruik je de relaymodus, en het inbound openen van TCP-poort 5000 op de server zorgt voor een snellere directe verbinding. 

Voordelen: Donglify voor Hyper-V USB-dongle-doorvoer

  • Protocolgetrouwheid — speciaal gebouwd voor USB-beveiligingsdongles, zodat HASP-, Sentinel HL-, Rockey- en CodeMeter-dongles betrouwbaar authenticeren waar RDP-omleiding faalt.
  • Toegang op afstand — de dongle kan fysiek worden aangesloten op een machine waar dan ook, niet alleen op de lokale Hyper-V-host, ook via het internet over standaard TCP/IP.
  • Delen binnen het teammulti-connectmodus laat meerdere Hyper-V-gasten gelijktijdig toegang krijgen tot één fysieke dongle voor ondersteunde modellen, waaronder Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter en de Feitian Rockey-serie. De dongle blijft tegelijkertijd ook bruikbaar op de hostmachine.
  • Ondersteuning voor failovercluster — Donglify’s Advanced-abonnement ondersteunt tot 50 gelijktijdige verbindingen met individuele aanmeldtokens per teamlid; het delen van inloggegevens is niet nodig.
  • Permanente verbinding — als het netwerk kort wegvalt, behoudt Donglify de dongleverbinding enkele minuten in plaats van de gast onmiddellijk te verbreken.
  • Werkt via RDP — als je de Hyper-V-gast via RDP benadert, detecteert Donglify dit automatisch en leidt het de dongle via het RDP-kanaal, zonder dat extra configuratie nodig is.


Je kunt starten met een gratis proefperiode van zeven dagen met volledige toegang tot alle functies; er is geen betaling vereist tot de proefperiode is afgelopen.

Beperkingen: Donglify voor Hyper-V

  • Betaald abonnement na de proefperiode van 7 dagen.
  • Multi-connect is afhankelijk van het donglemodel; niet alle dongles ondersteunen gelijktijdige verbindingen.
  • Vereist installatie op zowel de server als de gast-VM.

Videogids

Bekijk hoe Donglify USB-licentiedongles doorstuurt naar Hyper-V-VM's:

Verbeterde sessiemodus (eerst testen; vaak niet voldoende)

Verbeterde sessiemodus kan sommige lokale USB- en plug-and-play-apparaten beschikbaar maken voor een ondersteund gast-OS, maar het is geen directe passthrough van de ruwe USB-controller. Bij USB-licentiedongles hangt succes volledig af van of de dongle en de bijbehorende driver RDP-achtige apparaatomleiding verdragen, en voor de meeste HASP- en Sentinel-achtige sleutels is dat niet het geval. Het is de moeite waard om snel te testen voordat je je vastlegt op een betaalde tool, maar stel je verwachtingen dienovereenkomstig bij.

Verbeterde sessiemodus is ook sessieafhankelijk: omleiding is alleen actief zolang een gebruiker verbonden is via VMConnect of RDP. Software die de dongle als achtergrondservice moet kunnen benaderen zonder een actieve gebruikerssessie, verliest de sleutel wanneer de sessie wordt gesloten. Voor een apart artikel over het gebruiken van hardwarebeveiligingssleutels via RDP wordt dat scenario afzonderlijk uitgebreider behandeld.

Enhanced sessiemodus inschakelen

Verbeterde sessiemodus vereist Remote Desktop Services in de gast en is vooral relevant voor ondersteunde Windows-gast-VM’s. Op Windows 10/11-hosts staat dit standaard aan. Op Windows Server 2016-, 2019- en 2022-hosts moet het handmatig worden ingeschakeld:

  1. Open Hyper-V Manager.
  2. Selecteer de hostcomputernaam in het linkerdeelvenster.
  3. Klik op Hyper-V-instellingen in het deelvenster Acties.
  4. Selecteer onder Server Verbeterde sessiemodusbeleid en vink Verbeterde sessiemodus toestaan aan.
  5. Selecteer onder Gebruiker Verbeterde sessiemodus en vink Verbeterde sessiemodus gebruiken aan.
  6. Maak verbinding met de VM met VMConnect en klik vóór het verbinden op Opties weergeven.
  7. Ga naar Lokale bronnen, klik op Meer en selecteer de beschikbare lokale bron, schijf, smartcard of ondersteund plug-and-play-apparaat als deze in de lijst verschijnt.


Als uw dongle niet in de lijst verschijnt bij stap 7, of wel verschijnt maar de beveiligde toepassing nog steeds meldt dat er geen licentie is, dan is het USB-protocol van de dongle niet compatibel met RDP-achtige omleiding. Op dat moment is Verbeterde sessiemodus geen haalbare route voor uw sleutel en is Donglify de volgende stap.

usbipd-win (Gratis, het beste voor labs en Linux-gasten)

usbipd-win is een gratis, actief onderhouden open-sourcetool (v5.3.0, oktober 2025) die USB-apparaten deelt via het USB/IP-protocol met andere machines, waaronder Hyper-V-gasten en WSL 2. Het is de meest praktische kosteloze optie voor labomgevingen en Linux-gasten, maar het is geen bevestigde productieroute voor Windows-gasten die licentiedongles gebruiken.

Voor niet-WSL Windows-gasten is apart compatibele client-side USB/IP-tooling vereist; dit is niet opgenomen in usbipd-win zelf, waardoor de Windows-gastconfiguratie meer werk is dan het lijkt. Voor Linux-gasten is het traject eenvoudiger.

Het installeert via Windows Package Manager:

winget install usbipd

Eenmaal geïnstalleerd draait het als een Windows-service (weergavenaam: USBIP Device Host) en opent het TCP-poort 3240 voor inkomende verbindingen. Om een apparaat te delen, voer je het volgende uit met beheerdersrechten:

usbipd list usbipd bind --busid=<BUSID>

Binden is aan serverzijde persistent over herstarts heen. Het koppelen van het apparaat binnen de gast vereist na elke herstart van de gast een aparte opdracht; het is geen hands-off persistente setup.

De belangrijkere beperking voor gebruik met licentiedongles is drivercompatibiliteit. Sommige HASP- en Sentinel HL-drivers wijzen de USB/IP-abstractielaag af en melden geen geldige licentie, zelfs wanneer het apparaat in Apparaatbeheer verschijnt. Resultaten uit de community bevestigen dat usbipd-win goed werkt voor wifi-adapters, Zigbee-dongles en HID-apparaten. Voor productie-implementaties met HASP of Sentinel HL zijn de resultaten inconsistent genoeg dat je er niet op moet rekenen.

Voor USB-dongle passthrough in VirtualBox of VMware USB-dongle passthrough ondersteunen beide hypervisors native USB-passthrough en is usbipd-win doorgaans niet nodig.

Vergelijking naast elkaar

  Donglify Verbeterde sessiemodus usbipd-win
Aanbevolen voor productielicentie-dongles
Werkt met HASP / Sentinel HL Ja, voor ondersteunde donglemodellen Onbetrouwbaar voor de meeste licentie-dongles Inconsistent, afhankelijk van driver
Werkt zonder actieve gebruikerssessie
Blijvend na herstarts van de guest Gedeeltelijk, binding blijft, koppeling niet
Meerdere VM’s tegelijkertijd Ja, voor ondersteunde multi-connect-modellen
Ondersteuning voor Windows-guest Ja, alleen ondersteunde Windows-guests Vereist aparte client-tools
Kosten Betaald, proefperiode van 7 dagen Gratis (ingebouwd) Gratis

Welke optie moet je gebruiken

Voor productieomgevingen waarin HASP HL-, Sentinel HL-, Rockey- of WIBU CodeMeter-dongles binnen Hyper-V draaien, is Donglify het antwoord. Het is de enige optie in deze lijst met bevestigde betrouwbaarheid voor vendorspecifieke licentiesleutels in productie-implementaties.

Enhanced Session Mode is een redelijke eerste controle; het kost minder dan tien minuten en kost niets, maar als je software HASP- of Sentinel HL-authenticatie vereist, is de kans klein dat het werkt. Beschouw het als een snelle eliminatietest, niet als een oplossing.

usbipd-win is de moeite waard om te kennen voor labwerk, WSL 2-omgevingen en Linux Hyper-V-gasten. Voor Windows-gasten die dongle-beveiligde productiesoftware draaien, is het niet het juiste hulpmiddel.

FAQ

Nee, Hyper-V ondersteunt geen directe USB-passthrough voor niet-opslagapparaten, waaronder licentiedongles. De hypervisor van Microsoft stelt geen USB-bus op wire-level bloot aan gast-VM’s. Enhanced Session Mode leidt geselecteerde lokale resources om via RDP, maar veel HASP HL-, Sentinel HL- en vergelijkbare licentiesleutels vereisen vendorspecifieke USB-protocollen die RDP-achtige omleiding niet behoudt. Een softwarematige USB-omleidingstool die over TCP/IP werkt, is de gebruikelijke workaround.

Zichtbaarheid in Apparaatbeheer en communicatie met het licentiestuurprogramma zijn twee afzonderlijke zaken. Sommige USB-over-netwerktools enumereren het apparaat, maar behouden het low-level USB-protocol niet dat het licentiehandhavingsstuurprogramma nodig heeft om de sleutel te verifiëren. HASP- en Sentinel HL-stuurprogramma’s communiceren rechtstreeks met de beveiligingschip via leveranciersspecifieke opdrachten die generieke USB-redirection niet betrouwbaar doorgeeft. Tools die speciaal zijn ontworpen voor het delen van dongles, zoals Donglify, lossen dit op door een hogere protocolgetrouwheid te behouden.

Ja, met de multi-connectmodus van Donglify, als jouw specifieke donglemodel dit ondersteunt. Ondersteunde modellen zijn onder meer Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter en de Feitian Rockey-serie. Als het multi-connect-pictogram niet naast je apparaat verschijnt in de Donglify-interface, is er voor die sleutel slechts één verbinding tegelijk beschikbaar.

Het werkt voor sommige apparaattypen, maar is inconsistent voor HASP- en Sentinel HL-licentiedongles. usbipd-win gebruikt het USB/IP-protocol, dat niet door alle licentiedongledrivers wordt geaccepteerd. Sommige installaties melden dat de dongle in Apparaatbeheer verschijnt, maar dat de applicatie nog steeds geen geldige licentie kan vinden. Voor Windows Hyper-V-gastmachines is afzonderlijk ook compatibele client-side USB/IP-tooling vereist. usbipd-win is beter geschikt voor testen dan voor licentiehandhaving in productie.

TCP-poort 5000 inkomend op de server is nodig voor directe verbindingen vanaf Hyper-V-gasten. De Donglify-service gebruikt uitgaande TCP-poort 12063, TCP-poort 5018 en UDP-poort 5002 naar Donglify-account- en relayservers. De Donglify-GUI gebruikt uitgaande TCP-poort 8063 voor accountaanmelding. Windows Firewall wordt tijdens de installatie automatisch geconfigureerd; aangepaste firewalls moeten deze regels handmatig toevoegen.