Å få ein USB-lisensnøkkel til å fungere inne i ein Hyper-V-VM er ikkje rett fram. Hyper-V implementerer ikkje generell USB-passthrough for einingar som ikkje er lagring, så dongelen din anten dukkar ikkje opp i det heile i gjesten, eller han dukkar opp, men autentiserer ikkje. For bruk i produksjon er Donglify alternativet med stadfesta pålitelegheit for støtta lisensnøklar. Enhanced Session Mode og usbipd-win er òg dekte her. Begge har reelle bruksområde, men ingen av dei er ein påliteleg veg for dei fleste lisensdonglar. Viss du allereie veit at dei innebygde alternativa ikkje fungerer, hopp vidare til Donglify-oppsettet nedanfor.
Kvifor Hyper-V ikkje støttar USB-dongle-passthrough innebygd
Hyper-V eksponerer ikkje ein USB-buss på trådnivå til gjeste-virtuelle maskiner. Microsoft sin innebygde veg for tilgang til lokale einingar er Enhanced Session Mode, som omdirigerer valde ressursar, stasjonar, skrivarar, smartkort, lyd og støtta plug-and-play-einingar, men ikkje som rå USB-kontroller-passthrough. Lisensdonglar frå produsentar som Thales (Sentinel HL), Aladdin (HASP HL) og Feitian (Rockey) er avhengige av leverandørspesifikke USB-protokollar, og mange fungerer ikkje påliteleg gjennom RDP-liknande omdirigering. Den einaste innebygde Hyper-V-omvegen for USB-einingar gjeld berre lagring: set stasjonen offline i Diskbehandling og kopla han til som ein fysisk harddisk under SCSI-kontrolleren i Hyper-V Manager. Den metoden gjeld ikkje for lisensdonglar.
Feilsituasjonane brukarane rapporterer er konsistente på tvers av Microsoft Q&A, leverandørstøtteforum og r/sysadmin: dongelen dukkar ikkje opp i Einingshandsamar inne i gjesten i det heile; den beskytta programvara startar, men rapporterer straks «ingen dongel funnen» eller går i prøvemodus; eller dongelen dukkar opp i Einingshandsamar, men applikasjonen klarer likevel ikkje å autentisere nøkkelen, noko som skjer når eit USB over Ethernet-verktøy enumererer eininga utan å bevare den låg-nivå protokollfideliteten som HASP- og Sentinel-drivarar krev. Leverandørstøttedokumentasjon for Sentinel- og HASP-typiske donglar stadfestar at direkte bruk av maskinvaredongel i Hyper-V ikkje er støtta utan eit USB-omdirigeringslag.
Donglify: Stadfesta påliteleg for lisensnøklar i Hyper-V
Donglify er den mest praktiske programvarebaserte måten å kople til støtta USB-lisensdonglar til ein Hyper-V-gjest. Han omdirigerer den fysiske dongelen over nettverket og går heilt utanom Hyper-V sin USB-stack. Han løyser Hyper-V USB-dongle-problemet ved å omdirigere den fysiske dongelen over TCP/IP og gå heilt utanom Hyper-V sin USB-stack. Hyper-V-gjesten ser dongelen som ei lokalt tilkopla eining fordi Donglify opererer på nettverkslaget heller enn gjennom nokon Hyper-V USB-abstraksjon. Dette er den mest pålitelege programvarebaserte tilnærminga for produksjonsmiljø som bruker støtta dongelmodellar. For ei breiare samanlikning av verktøy som er bygde for akkurat denne jobben, sjå oversikta vår over dongle-serverprogramvare-alternativ.
Slik kobler du ein USB-dongle til ein Hyper-V VM
Installer Donglify på to maskiner: den fysiske verten der dongelen er kopla til (serveren), og Hyper-V-gjest-VM-en der den verna programvara køyrer (klienten). Begge må vere innlogga på same Donglify-konto. Gjest-VM-en treng ei fungerande nettverkstilkopling til verten, over den lokale virtuelle svitsjen eller over Internett viss verten er ekstern.
1. Opprett ein Donglify-konto på account.donglify.net/user/registration/.
2. Last ned og installer Donglify på serveren frå donglify.net/download/.
3. Installer Donglify på Hyper-V-gjest-VM-en ved å bruke same installasjonsprogram.
4. Start Donglify på begge maskinene og logg på med same påloggingsopplysningar.
5. På serveren klikkar du på + -ikonet for å opne einingslista, tilkopla USB-donglar visast her.
6. Vel radioknappen ved sida av måldongelen og klikk Del.
7. På Hyper-V-gjesten opnar du Donglify, og den delte dongelen visest i einingslista.
8. Klikk Kople til; dongelen vil visast i Einingshandsamar inne i gjesten som om han var fysisk tilkopla.
9. Start den beskyttede programvara di; ho vil finne lisensnøkkelen gjennom Donglify-tilkoplinga.
Korleis det fungerer
Donglify omdirigerer den fysiske dongelen over TCP/IP slik at Hyper-V-gjesten ser han som ei lokalt tilkopla eining, og omgår Hyper-V sin USB-stakk fullstendig. Det er i praksis ein virtuell dongle som er tilgjengeleg frå kva som helst Hyper-V-gjest på nettverket. All dongletrafikk er kryptert under overføring. Donglify vel automatisk den raskaste tilgjengelege tilkoplingsmodusen og fell tilbake på ein smidig måte dersom ein direkte veg er blokkert. Ser du [R] under einingsnamnet i grensesnittet, er du i relémodus, og å opne TCP-port 5000 inn til serveren vil gi ei raskare direkte tilkopling.
Fordeler: Donglify for Hyper-V USB-dongle-viderekobling
- Protokolltruheit — utvikla spesielt for USB-sikkerheitsnøklar, slik at HASP-, Sentinel HL-, Rockey- og CodeMeter-nøklar autentiserer påliteleg der RDP-omdirigering feilar.
- Fjerntilgang — dongelen kan vere fysisk kopla til ei maskin kvar som helst, ikkje berre den lokale Hyper-V-verten, også over Internett via standard TCP/IP.
- Teambasert deling — fleirkoplingsmodus lèt fleire Hyper-V-gjester få tilgang til éin fysisk dongel samstundes for støtta modellar, inkludert Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter og Feitian Rockey-serien. Dongelen kan framleis brukast på vertsmaskina samstundes.
- Støtte for failover-klynge — Donglify sin Advanced-plan støttar opptil 50 samtidige tilkoplingar med individuelle innloggingstoken per teammedlem, utan behov for å dele innloggingsopplysningar.
- Vedvarande tilkopling — om nettverket fell ut ei kort stund, held Donglify oppe dongeltilkoplinga i fleire minutt i staden for å kople frå gjesten med ein gong.
- Fungerer over RDP — om du får tilgang til Hyper-V-gjesten via RDP, oppdagar Donglify dette automatisk og rutar dongelen gjennom RDP-kanalen utan at det trengst ekstra konfigurasjon.
Du kan starte ein sju dagars gratis prøveperiode med full tilgang til funksjonar; inga betaling er påkravd før prøveperioden er over.
Avgrensingar: Donglify for Hyper-V
- Betalt abonnement etter 7-dagars prøveperiode.
- Multi-connect avheng av dongelmodellen, ikkje alle nøklar støttar samtidige tilkoplingar.
- Krev installasjon både på serveren og gjeste-VM-en.
Videorettleiar
Forbedret øktmodus (verdt å teste først, ofte ikkje nok)
Forbetra øktmodus kan gjere nokre lokale USB- og plug-and-play-einingar tilgjengelege for eit støtta gjeste-OS, men det er ikkje rå USB-kontroller-passthrough. For USB-lisensdonglar er det heilt avhengig av om dongelen og drivaren toler RDP-liknande einingsomdirigering, og for dei fleste HASP- og Sentinel-typane gjer dei ikkje det. Det er verdt ein rask test før du bind deg til eit betalt verktøy, men tilpass forventningane deretter.
Forbetra øktmodus er òg øktavhengig: omdirigering er berre aktiv medan ein brukar er tilkopla via VMConnect eller RDP. Programvare som må få tilgang til dongelen som ei bakgrunnsteneste utan ei aktiv brukarøkt, vil miste nøkkelen når økta blir lukka. For ein eigen artikkel om å bruke maskinvaretryggleiksnøklar over RDP, er det scenarioet dekt meir i djupna separat.
Aktiverer forbedret øktmodus
Forbetra øktmodus krev Remote Desktop Services i gjesten og er først og fremst relevant for støtta Windows-gjest-VM-ar. På Windows 10/11-vertar er det på som standard. På Windows Server 2016, 2019 og 2022-vertar må det aktiverast manuelt:
- Opne Hyper-V Manager.
- Vel vertsdatamaskinnamnet i venstre rute.
- Klikk Hyper-V Settings i Actions-ruta.
- Under Server, vel Enhanced Session Mode Policy og kryss av for Allow enhanced session mode.
- Under User, vel Enhanced Session Mode og kryss av for Use enhanced session mode.
- Kople til VM-en med VMConnect, klikk Show Options før du koplar til.
- Gå til Local Resources, klikk More, og vel den tilgjengelege lokale ressursen, stasjonen, smartkortet eller støtta plug-and-play-eininga dersom ho finst i lista.
Viss dongelen din ikkje visest i lista i steg 7, eller visest men den verna applikasjonen framleis rapporterer inga lisens, er USB-protokollen til dongelen ikkje kompatibel med RDP-liknande omdirigering. Då er Forbetra øktmodus ikkje ein levedyktig veg for nøkkelen din, og Donglify er neste steg.
usbipd-win (Gratis, best for laboratorier og Linux-gjester)
usbipd-win er eit gratis, aktivt vedlikehalde open kjeldekode-verktøy (v5.3.0, oktober 2025) som deler USB-einingar over USB/IP-protokollen til andre maskiner, inkludert Hyper-V-gjestar og WSL 2. Det er det mest praktiske gratisalternativet for labmiljø og Linux-gjestar, men det er ikkje ein stadfesta produksjonsløysing for Windows-gjestar som køyrer lisensdonglar.
For Windows-gjestar utan WSL krevst kompatible USB/IP-klientverktøy på gjestesida separat; dette er ikkje inkludert i usbipd-win sjølv, noko som gjer oppsettet for Windows-gjesten meir involvert enn det verkar. For Linux-gjestar er framgangsmåten meir rett fram.
Det kan installerast via Windows Package Manager:
winget install usbipd
Når det er installert, køyrer det som ei Windows-teneste (visingsnamn: USBIP Device Host) og opnar TCP-port 3240 for innkomande tilkoplingar. For å dele ei eining, køyr følgjande med administratorrettar:
usbipd list usbipd bind --busid=<BUSID>
Binding er vedvarande på serversida på tvers av omstartar. Å kople til eininga inne i gjesten krev ein separat kommando etter kvar omstart av gjesten; det er ikkje eit vedvarande oppsett som går av seg sjølv.
Den meir vesentlege avgrensinga for bruk med lisensdonglar er drivarkompatibilitet. Nokre HASP- og Sentinel HL-drivarar avviser USB/IP-abstraksjonslaget og rapporterer ingen gyldig lisens sjølv når eininga ser ut til å vere til stades i Einingshandsamar. Resultat frå fellesskapet stadfestar at usbipd-win fungerer godt for Wi‑Fi-adapterar, Zigbee-donglar og HID-einingar. For produksjonsutrulling med HASP eller Sentinel HL er resultata så inkonsistente at ein ikkje bør stole på det.
For USB-dongle-passthrough i VirtualBox eller VMware USB-dongle-passthrough, støttar begge hypervisorane innebygd USB-passthrough, og usbipd-win er som regel ikkje nødvendig.
Sammenligning side om side
| Donglify | Forbetra øktmodus | usbipd-win | |
| Tilrådd for produksjonslisensdonglar | |||
| Fungerer med HASP / Sentinel HL | Ja, for støtta dongelmodellar | Upåliteleg for dei fleste lisensdonglar | Ujamnt, avhengig av drivaren |
| Fungerer utan aktiv brukarsesjon | |||
| Vedvarande på tvers av omstartar av gjesten | Delvis, bindinga varer, tilkoplinga gjer det ikkje | ||
| Fleire VM-ar samstundes | Ja, for støtta modellar med fleirtilkopling | ||
| Støtte for Windows-gjest | Ja, berre for støtta Windows-gjester | Krev eigne klientverktøy | |
| Kostnad | Betalt, 7-dagars prøveperiode | Gratis (innebygd) | Gratis |
Kva alternativ skal brukast
For produksjonsmiljø som køyrer HASP HL-, Sentinel HL-, Rockey- eller WIBU CodeMeter-donglar inni Hyper-V, er Donglify svaret. Det er det einaste alternativet på denne lista med stadfesta pålitelegheit for leverandørspesifikke lisensnøklar på tvers av produksjonsutrullingar.
Enhanced Session Mode er ein rimeleg første sjekk, det tek under ti minutt og kostar ingenting, men viss programvara di krev HASP- eller Sentinel HL-autentisering, er sannsynet for at det fungerer lågt. Sjå på det som ein rask eliminasjonstest, ikkje ei løysing.
usbipd-win er verdt å kjenne til for labarbeid, WSL 2-miljø og Linux Hyper-V-gjestar. For Windows-gjestar som køyrer dongle-verna produksjonsprogramvare, er det ikkje rett verktøy.
FAQ
Nei, Hyper-V støttar ikkje direkte USB-passthrough for ikkje-lagringseiningar, inkludert lisensdonglar. Hypervisoren til Microsoft eksponerer ikkje ein USB-buss på wire-nivå til gjeste-VM-ar. Enhanced Session Mode vidaredirigerer utvalde lokale ressursar over RDP, men mange HASP HL-, Sentinel HL- og liknande lisensnøklar krev leverandørspesifikke USB-protokollar som vidaredirigering i RDP-stil ikkje tek vare på. Eit program for USB-vidaredirigering som opererer over TCP/IP er den vanlege omgåinga.
Synlegheit i Enhetsbehandling og kommunikasjon med lisensdrivaren er to separate ting. Nokre USB-over-nettverk-verktøy listar opp eininga, men bevarer ikkje den låg-nivå USB-protokollen som lisenshandhevingdrivaren treng for å autentisere nøkkelen. HASP- og Sentinel HL-drivarar kommuniserer direkte med tryggleiksbrikka ved hjelp av leverandørspesifikke kommandoar som generisk USB-vidaresending ikkje formidlar truverdig. Verktøy som er utforma spesielt for deling av donglar, som Donglify, løyser dette ved å oppretthalde høgare protokolltruskap.
Ja, med Donglifys multi-tilkoplingsmodus, dersom den spesifikke dongelmodellen din støttar det. Støtta modellar inkluderer Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter og Feitian Rockey-serien. Dersom multi-tilkoplingsikonet ikkje visast ved sida av eininga di i Donglify-grensesnittet, er berre éi tilkopling om gongen tilgjengeleg for den nøkkelen.
Det fungerer for nokre einingstypar, men er inkonsekvent for HASP- og Sentinel HL-lisensdonglar. usbipd-win bruker USB/IP-protokollen, som ikkje alle lisensdongle-drivarar godtek. Nokre installasjonar rapporterer at dongelen dukkar opp i Einingshandsamar, men at applikasjonen likevel ikkje finn ein gyldig lisens. For Windows Hyper-V-gjestar er kompatible USB/IP-verktøy på klientsida òg kravde separat. usbipd-win er betre eigna til testing enn til lisenshandheving i produksjon.
TCP-port 5000 inn til serveren er nødvendig for direkte tilkoplingar frå Hyper-V-gjester. Donglify-tenesta brukar utgåande TCP-port 12063, TCP-port 5018 og UDP-port 5002 til Donglify-konto- og reléserverar. Donglify GUI brukar utgåande TCP-port 8063 for innlogging på konto. Windows-brannmur vert konfigurert automatisk ved installasjon; tilpassa brannmurar treng at desse reglane vert lagde til manuelt.