Przekazywanie klucza USB Hyper-V: Jak używać klucza licencyjnego wewnątrz maszyny wirtualnej

Uruchomienie sprzętowego klucza licencyjnego USB wewnątrz maszyny wirtualnej Hyper-V nie jest proste. Hyper-V nie implementuje ogólnego przekazywania USB dla urządzeń innych niż magazynujące, więc dongle albo w ogóle nie pojawia się w systemie gościa, albo się pojawia, ale nie uwierzytelnia. Do zastosowań produkcyjnych Donglify jest opcją o potwierdzonej niezawodności dla obsługiwanych kluczy licencyjnych. Tryb sesji rozszerzonej oraz usbipd-win są tu również omówione. Oba mają realne zastosowania, ale żaden nie jest niezawodną drogą dla większości dongli licencyjnych. Jeśli już wiesz, że natywne opcje nie działają, przejdź od razu do konfiguracji Donglify poniżej.

Dlaczego Hyper-V nie obsługuje natywnie przekazywania klucza sprzętowego USB

Hyper-V nie udostępnia gościom maszyn wirtualnych magistrali USB na poziomie „wire-level”. Wbudowaną w rozwiązania Microsoft ścieżką dostępu do urządzeń lokalnych jest Tryb rozszerzonej sesji, który przekierowuje wybrane zasoby, dyski, drukarki, karty inteligentne, dźwięk oraz obsługiwane urządzenia plug-and-play, ale nie w formie surowego passthrough kontrolera USB. Klucze licencyjne (dongle) od producentów takich jak Thales (Sentinel HL), Aladdin (HASP HL) i Feitian (Rockey) opierają się na specyficznych dla dostawcy protokołach USB, a wiele z nich nie działa niezawodnie przez przekierowanie w stylu RDP. Jedyne natywne obejście Hyper-V dla urządzeń USB dotyczy wyłącznie pamięci masowej: ustaw dysk w tryb offline w Zarządzaniu dyskami i dołącz go jako Fizyczny dysk twardy pod kontrolerem SCSI w Menedżerze Hyper-V. Ta metoda nie ma zastosowania do kluczy licencyjnych.

Stany awarii zgłaszane przez użytkowników są spójne w Microsoft Q&A, na forach wsparcia dostawców i na r/sysadmin: dongle w ogóle nie pojawia się w Menedżerze urządzeń w systemie gościa; chronione oprogramowanie uruchamia się, ale natychmiast zgłasza „nie znaleziono dongla” albo przechodzi w tryb trial; lub dongle pojawia się w Menedżerze urządzeń, ale aplikacja nadal nie potrafi uwierzytelnić klucza, co dzieje się wtedy, gdy narzędzie USB przez Ethernet wylicza urządzenie bez zachowania wierności protokołu na niskim poziomie, której wymagają sterowniki HASP i Sentinel. Dokumentacja wsparcia dostawców dla dongli Sentinel i typu HASP potwierdza, że bez warstwy przekierowania USB bezpośrednie użycie sprzętowego dongla w Hyper-V nie jest obsługiwane.

Donglify: Potwierdzone, niezawodne dla kluczy licencyjnych w Hyper-V

Donglify to najbardziej praktyczny, oparty na oprogramowaniu sposób na podłączenie obsługiwanych kluczy licencyjnych USB (dongli) do maszyny gościnnej Hyper-V. Przekierowuje fizyczny dongiel przez sieć, całkowicie omijając stos USB Hyper-V. Rozwiązuje problem dongla USB w Hyper-V poprzez przekierowanie fizycznego dongla przez TCP/IP, całkowicie omijając stos USB Hyper-V. Maszyna gościnna Hyper-V widzi dongiel jako urządzenie podłączone lokalnie, ponieważ Donglify działa na warstwie sieciowej, a nie poprzez jakąkolwiek abstrakcję USB Hyper-V. To najbardziej niezawodne, oparte na oprogramowaniu podejście dla środowisk produkcyjnych korzystających z obsługiwanych modeli dongli. Aby zapoznać się z szerszym porównaniem narzędzi stworzonych dokładnie do tego zadania, zobacz nasz przegląd opcji oprogramowania serwera dongli.

Jak podłączyć dongle USB do maszyny wirtualnej Hyper-V

Zainstaluj Donglify na dwóch maszynach: na hoście fizycznym, do którego podłączony jest klucz sprzętowy (serwer), oraz na gościnnej maszynie wirtualnej Hyper-V, na której działa chronione oprogramowanie (klient). Obie muszą być zalogowane na to samo konto Donglify. Gościnna maszyna wirtualna potrzebuje działającego połączenia sieciowego z hostem, przez lokalny przełącznik wirtualny lub przez Internet, jeśli host jest zdalny.

1. Utwórz konto Donglify na account.donglify.net/user/registration/.

2. Pobierz i zainstaluj Donglify na serwerze z donglify.net/download/.

Pobierz i zainstaluj Donglify

3. Zainstaluj Donglify na maszynie wirtualnej gościa Hyper-V, używając tego samego instalatora.

4. Uruchom Donglify na obu komputerach i zaloguj się, używając tych samych danych logowania.

Uruchom Donglify

5. Na serwerze kliknij ikonę +, aby otworzyć listę urządzeń; podłączone dongle USB pojawią się tutaj.

kliknij ikonę +, aby otworzyć Donglify

6. Zaznacz przycisk radiowy obok docelowego dongla i kliknij Udostępnij.

kliknij Udostępnij

7. Na gościu Hyper-V otwórz Donglify, współdzielony dongle pojawi się na liście urządzeń.

8. Kliknij opcję Połącz; dongle pojawi się w Menedżerze urządzeń wewnątrz systemu gościa tak, jakby był fizycznie podłączony.

Kliknij Połącz

9. Uruchom swoje chronione oprogramowanie; znajdzie ono klucz licencyjny poprzez połączenie Donglify.

Po zakończeniu kliknij „Rozłącz” w interfejsie Donglify na maszynie wirtualnej gościa.

Jak to działa

Donglify przekierowuje fizyczny dongle przez TCP/IP, dzięki czemu maszyna gościa Hyper-V widzi go jako urządzenie podłączone lokalnie, całkowicie omijając stos USB Hyper-V. To w praktyce wirtualny dongle, dostępny z dowolnej maszyny gościa Hyper-V w sieci. Cały ruch dongla jest szyfrowany podczas transmisji. Donglify automatycznie wybiera najszybszy dostępny tryb połączenia i w razie potrzeby płynnie przełącza się na tryb awaryjny, jeśli bezpośrednia ścieżka jest zablokowana; jeśli w interfejsie widzisz [R] poniżej nazwy urządzenia, oznacza to tryb przekaźnika, a otwarcie przychodzącego portu TCP 5000 na serwerze umożliwi szybsze bezpośrednie połączenie. 

Korzyści: Donglify do przekazywania kluczy USB w Hyper-V

  • Wierność protokołu — zaprojektowane specjalnie dla kluczy zabezpieczeń USB, dzięki czemu klucze HASP, Sentinel HL, Rockey i CodeMeter uwierzytelniają się niezawodnie tam, gdzie przekierowanie RDP zawodzi.
  • Zdalny dostęp — dongle może być fizycznie podłączony do maszyny w dowolnym miejscu, nie tylko do lokalnego hosta Hyper-V, także przez Internet po standardowym TCP/IP.
  • Współdzielenie w zespoletryb multi-connect pozwala wielu gościom Hyper-V uzyskać jednoczesny dostęp do jednego fizycznego dongla w przypadku obsługiwanych modeli, w tym Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter oraz serii Feitian Rockey. Dongle pozostaje jednocześnie używalny na maszynie hosta.
  • Obsługa klastra failover — plan Advanced Donglify obsługuje do 50 jednoczesnych połączeń z indywidualnymi tokenami logowania dla każdego członka zespołu, bez konieczności współdzielenia danych uwierzytelniających.
  • Trwałe połączenie — jeśli sieć na chwilę się rozłączy, Donglify utrzymuje połączenie z donglem przez kilka minut, zamiast natychmiast rozłączać gościa.
  • Działa przez RDP — jeśli uzyskujesz dostęp do gościa Hyper-V przez RDP, Donglify wykrywa to automatycznie i kieruje dongle przez kanał RDP bez potrzeby dodatkowej konfiguracji.


Możesz rozpocząć siedmiodniowy bezpłatny okres próbny z pełnym dostępem do funkcji; płatność nie jest wymagana do momentu zakończenia okresu próbnego.

Ograniczenia: Donglify dla Hyper-V

  • Płatna subskrypcja po 7-dniowym okresie próbnym.
  • Multi-connect zależy od modelu dongla, nie wszystkie klucze obsługują jednoczesne połączenia.
  • Wymaga instalacji zarówno na serwerze, jak i na maszynie wirtualnej gościa.

Przewodnik wideo

Zobacz, jak Donglify przekierowuje klucze licencyjne USB do maszyn wirtualnych Hyper-V:

Ulepszony tryb sesji (warto najpierw przetestować, często niewystarczający)

Tryb sesji rozszerzonej może udostępniać niektóre lokalne urządzenia USB i typu plug-and-play obsługiwanemu systemowi gościa, ale nie jest to bezpośrednie przekazanie kontrolera USB. W przypadku kluczy licencyjnych USB powodzenie zależy całkowicie od tego, czy klucz i jego sterownik tolerują przekierowanie urządzeń w stylu RDP, a dla większości kluczy typu HASP i Sentinel — nie tolerują. Warto wykonać szybki test przed zdecydowaniem się na płatne narzędzie, ale należy odpowiednio ustawić oczekiwania.

Tryb sesji rozszerzonej jest również zależny od sesji: przekierowanie jest aktywne tylko wtedy, gdy użytkownik jest połączony przez VMConnect lub RDP. Oprogramowanie, które musi mieć dostęp do klucza jako usługa w tle bez aktywnej sesji użytkownika, utraci klucz po zamknięciu sesji. W osobnym artykule poświęconym używaniu sprzętowych kluczy zabezpieczeń przez RDP ten scenariusz jest omówiony bardziej szczegółowo.

Włączanie ulepszonego trybu sesji

Ulepszony tryb sesji wymaga usług Pulpitu zdalnego w systemie gościa i jest przede wszystkim istotny dla obsługiwanych maszyn wirtualnych z gościem Windows. Na hostach z systemem Windows 10/11 jest domyślnie włączony. Na hostach z systemem Windows Server 2016, 2019 i 2022 należy go włączyć ręcznie:

  1. Otwórz Menedżera funkcji Hyper-V.
  2. W lewym panelu wybierz nazwę komputera-host.
  3. W panelu Akcje kliknij Ustawienia funkcji Hyper-V.
  4. W sekcji Serwer wybierz Zasady ulepszonego trybu sesji i zaznacz Zezwalaj na ulepszony tryb sesji.
  5. W sekcji Użytkownik wybierz Ulepszony tryb sesji i zaznacz Używaj ulepszonego trybu sesji.
  6. Połącz się z maszyną wirtualną za pomocą VMConnect, przed połączeniem kliknij Pokaż opcje.
  7. Przejdź do Zasoby lokalne, kliknij Więcej i wybierz dostępny zasób lokalny, dysk, kartę inteligentną lub obsługiwane urządzenie typu plug-and-play, jeśli pojawi się na liście.


Jeśli Twój dongle nie pojawia się na liście w kroku 7 albo pojawia się, ale chroniona aplikacja nadal zgłasza brak licencji, protokół USB dongla nie jest zgodny z przekierowaniem w stylu RDP. W takim przypadku Ulepszony tryb sesji nie jest realną opcją dla Twojego klucza, a kolejnym krokiem jest Donglify.

usbipd-win (Darmowe, najlepsze dla laboratoriów i gości Linux)

usbipd-win to bezpłatne, aktywnie utrzymywane narzędzie open-source (v5.3.0, październik 2025), które udostępnia urządzenia USB przez protokół USB/IP innym maszynom, w tym gościom Hyper-V i WSL 2. Jest to najbardziej praktyczna bezkosztowa opcja dla środowisk laboratoryjnych i gości Linuksa, ale nie jest to potwierdzona ścieżka produkcyjna dla gości Windows uruchamiających dongle licencyjne.

Dla gości Windows innych niż WSL wymagane są osobno zgodne narzędzia USB/IP po stronie klienta; nie są one zawarte w samym usbipd-win, co sprawia, że konfiguracja gościa Windows jest bardziej złożona, niż się wydaje. Dla gości Linuksa ścieżka jest prostsza.

Instalacja odbywa się przez Menedżer pakietów Windows:

winget install usbipd

Po zainstalowaniu działa jako usługa systemu Windows (nazwa wyświetlana: USBIP Device Host) i otwiera port TCP 3240 dla połączeń przychodzących. Aby udostępnić urządzenie, uruchom poniższe polecenie z uprawnieniami administratora:

usbipd list usbipd bind --busid=<BUSID>

Powiązanie jest trwałe po stronie serwera nawet po ponownych uruchomieniach. Podłączenie urządzenia wewnątrz gościa wymaga osobnego polecenia po każdym restarcie gościa; nie jest to bezobsługowa, trwała konfiguracja.

Istotniejszym ograniczeniem w przypadku użycia dongli licencyjnych jest zgodność sterowników. Niektóre sterowniki HASP i Sentinel HL odrzucają warstwę abstrakcji USB/IP i zgłaszają brak ważnej licencji, nawet gdy urządzenie jest widoczne w Menedżerze urządzeń. Wyniki społeczności potwierdzają, że usbipd-win działa dobrze z adapterami Wi‑Fi, donglami Zigbee i urządzeniami HID. W przypadku wdrożeń produkcyjnych HASP lub Sentinel HL wyniki są na tyle niespójne, że nie należy na tym polegać.

Dla przekazywania dongla USB w VirtualBox lub przekazywania dongla USB w VMware oba hypervisory obsługują natywne przekazywanie USB i usbipd-win zazwyczaj nie jest potrzebny.

Porównanie obok siebie

  Donglify Ulepszony tryb sesji usbipd-win
Zalecane dla produkcyjnych kluczy licencyjnych
Działa z HASP / Sentinel HL Tak, dla obsługiwanych modeli kluczy Niewiarygodne dla większości kluczy licencyjnych Niespójne, zależy od sterownika
Działa bez aktywnej sesji użytkownika
Trwałe po restartach systemu gościa Częściowo: powiązanie pozostaje, podłączenie nie
Wiele maszyn wirtualnych jednocześnie Tak, dla obsługiwanych modeli z wielokrotnym podłączeniem
Obsługa gościa Windows Tak, tylko obsługiwane systemy Windows jako gość Wymaga oddzielnych narzędzi klienckich
Koszt Płatne, 7-dniowy okres próbny Bezpłatne (wbudowane) Bezpłatne

Którą opcję wybrać

W środowiskach produkcyjnych uruchamiających klucze sprzętowe HASP HL, Sentinel HL, Rockey lub WIBU CodeMeter wewnątrz Hyper-V odpowiedzią jest Donglify. To jedyna opcja na tej liście o potwierdzonej niezawodności dla specyficznych dla producenta kluczy licencyjnych w ramach wdrożeń produkcyjnych.

Tryb rozszerzonej sesji (Enhanced Session Mode) to rozsądny pierwszy krok do sprawdzenia — zajmuje mniej niż dziesięć minut i nic nie kosztuje — ale jeśli Twoje oprogramowanie wymaga uwierzytelniania HASP lub Sentinel HL, szanse na to, że zadziała, są niewielkie. Traktuj to jako szybki test eliminacyjny, a nie rozwiązanie.

usbipd-win warto znać do prac laboratoryjnych, środowisk WSL 2 oraz gości Hyper-V z Linuksem. Dla gości Windows uruchamiających chronione kluczem sprzętowym oprogramowanie produkcyjne nie jest to właściwe narzędzie.

FAQ

Nie, Hyper-V nie obsługuje bezpośredniego przekazywania USB (USB passthrough) dla urządzeń innych niż pamięci masowe, w tym kluczy licencyjnych (dongli). Hipernadzorca Microsoftu nie udostępnia gościom VM magistrali USB na poziomie sygnału (wire-level). Tryb rozszerzonej sesji (Enhanced Session Mode) przekierowuje wybrane zasoby lokalne przez RDP, ale wiele kluczy licencyjnych HASP HL, Sentinel HL i podobnych wymaga specyficznych dla dostawcy protokołów USB, których przekierowanie w stylu RDP nie zachowuje. Standardowym obejściem jest narzędzie do programowego przekierowania USB działające przez TCP/IP.

Widoczność w Menedżerze urządzeń i komunikacja sterownika licencyjnego to dwie różne kwestie. Niektóre narzędzia USB przez sieć wykrywają urządzenie, ale nie zachowują niskopoziomowego protokołu USB, którego sterownik egzekwowania licencji potrzebuje do uwierzytelnienia klucza. Sterowniki HASP i Sentinel HL komunikują się bezpośrednio z układem zabezpieczającym za pomocą poleceń specyficznych dla producenta, których ogólne przekierowanie USB nie przekazuje wiernie. Narzędzia zaprojektowane specjalnie do współdzielenia dongli, takie jak Donglify, rozwiązują to, utrzymując wyższą wierność protokołu.

Tak, dzięki trybowi multi-connect w Donglify — jeśli Twój konkretny model dongla go obsługuje. Obsługiwane modele obejmują Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter oraz serię Feitian Rockey. Jeśli w interfejsie Donglify obok Twojego urządzenia nie pojawia się ikona multi-connect, dla tego klucza dostępne jest tylko jedno połączenie naraz.

Działa w przypadku niektórych typów urządzeń, ale jest niespójne dla kluczy licencyjnych HASP i Sentinel HL. usbipd-win używa protokołu USB/IP, którego nie wszystkie sterowniki kluczy licencyjnych akceptują. Niektóre instalacje zgłaszają, że klucz pojawia się w Menedżerze urządzeń, ale aplikacja nadal nie może znaleźć ważnej licencji. W przypadku gości Windows Hyper-V osobno wymagane jest także kompatybilne narzędzie USB/IP po stronie klienta. usbipd-win lepiej nadaje się do testów niż do produkcyjnego egzekwowania licencji.

Port TCP 5000 przychodzący na serwerze jest wymagany dla bezpośrednich połączeń z maszyn gościnnych Hyper-V. Usługa Donglify używa wychodzących portów TCP 12063, TCP 5018 oraz UDP 5002 do konta Donglify i serwerów przekaźnikowych. GUI Donglify używa wychodzącego portu TCP 8063 do logowania do konta. Zapora systemu Windows jest konfigurowana automatycznie podczas instalacji; niestandardowe zapory wymagają ręcznego dodania tych reguł.