Klucz USB w VMware: metody natywne i sieciowe

Natywny passthrough VMware ESXi łączy dongle z maszyną wirtualną tylko wtedy, gdy klucz jest podłączony do fizycznego serwera ESXi. Klucz licencyjny podłączony do innego komputera pozostaje nieosiągalny wyłącznie przez vSphere, więc oprogramowanie chronione kluczem sprzętowym nie działa w systemie gościa. Donglify wypełnia tę lukę, przekierowując klucz przez sieć, dzięki czemu obsługiwany gość Windows lub macOS widzi go jako lokalne urządzenie USB.

Ten przewodnik obejmuje obie metody: natywny passthrough ESXi dla dongla podłączonego bezpośrednio do hosta oraz Donglify, gdy klucz musi pozostać na innym komputerze.

Której metody potrzebujesz?

Dongle podłączony bezpośrednio do hosta ESXi: użyj natywnego passthrough VMware.
Dongle podłączony do innego komputera: użyj Donglify.
Kilka obsługiwanych klientów potrzebuje tego samego dongla: użyj Donglify Multi-connect.

Natywne przekazywanie bezpośrednie VMware (passthrough) vs Donglify

  Natywny passthrough VMware ESXi Donglify
Lokalizacja klucza Fizyczny serwer ESXi Inny obsługiwany komputer z systemem Windows lub macOS
Dostęp Jeden gość na urządzenie USB Obsługiwane klucze mogą korzystać z Multi-connect z kilkoma klientami
Konfiguracja Konfiguracja vSphere + środowisko uruchomieniowe gościa Donglify na hoście klucza sprzętowego i gościu VMware
Połączenie Lokalna ścieżka USB host–VM Szyfrowane przekierowanie sieciowe
Koszt Wliczone w VMware Płatne, z 7-dniowym okresem próbnym

Jeśli Twój dongle jest podłączony do innego komputera, kontynuuj z Donglify poniżej. Jeśli jest już wpięty do fizycznego serwera ESXi, przejdź do Natywne przekazywanie dongla USB w VMware ESXi.

Podłącz zdalny dongle USB do VMware za pomocą Donglify

Donglify przekierowuje klucz sprzętowy USB do obsługiwanego gościa Windows lub macOS uruchomionego w VMware, nawet gdy klucz jest podłączony do innego komputera. Niewielka usługa działa na maszynie posiadającej klucz (serwer, w terminologii Donglify), a druga działa wewnątrz gościa, po czym te dwie łączą się ze sobą przez sieć. Donglify próbuje swoich trybów połączenia w kolejności priorytetu: Direct, następnie QUIC, potem UDP, dalej RDP, a na końcu przekaźnik Redirect, jeśli nic innego nie działa. Każdy tryb szyfruje ruch za pomocą TLS 1.2, ale dane urządzenia przechodzą przez własne serwery Donglify tylko w tym ostatnim awaryjnym trybie Redirect; pozostałe tryby pozostają połączeniami punkt-punkt między dwiema maszynami.

Po stronie klucza usługa serwera przejmuje urządzenie i udostępnia je do współdzielenia. Po stronie gościa klient przechodzi tę samą listę priorytetów, aż któryś tryb połączenia zadziała, a następnie sterownik odtwarza klucz w wirtualnym stosie USB. Od tego momentu system operacyjny gościa wykrywa go jako urządzenie lokalne, widoczne w Menedżerze urządzeń w gościu Windows. To w praktyce wirtualny klucz sprzętowy, do którego może uzyskać dostęp dowolny gość VMware w sieci.

Dlaczego warto używać Donglify z VMware?

  • Uzyskuje dostęp do klucza Sentinel lub HASP na dowolnym komputerze w sieci, nie tylko na serwerze ESXi.
  • Działa z VMware Workstation, Fusion lub ESXi, ponieważ działa na poziomie systemu operacyjnego gościa.
  • Funkcja multi-connect udostępnia jeden obsługiwany klucz kilku gościom, a klucz pozostaje użyteczny na maszynie hosta.
  • Instaluje się na hoście dongla i na gościu, nigdy bezpośrednio na hipernadzorcy ESXi.


Donglify obsługuje inne hipernadzorcy w ten sam sposób — niezależnie od tego, czy włączysz sprzętowe klucze zabezpieczające USB w VirtualBox, czy podłączysz klucz licencyjny do maszyny wirtualnej Hyper-V.

Jak skonfigurować Donglify dla maszyny wirtualnej VMware

Konfiguracja jest uruchamiana raz na komputerze przechowującym klucz sprzętowy i raz wewnątrz gościa.

1. Utwórz konto Donglify na oficjalnej stronie internetowej.

2. Zainstaluj Donglify na hoście dongla oraz wewnątrz gościa VMware. Usługa systemu Windows działa jako donglify64.exe lub donglify32.exe, a w systemie macOS aplikacja jest uruchamiana z folderu Aplikacje.

Zainstaluj Donglify

3. Uruchom aplikację na obu komputerach i zaloguj się na to samo konto Donglify.

Zaloguj się do Donglify

4. Na hoście dongla kliknij ikonę „+”, aby wyświetlić listę lokalnych kluczy USB.

Udostępnij dongle

5. Zaznacz przycisk radiowy obok dongla i kliknij „Udostępnij”.

Połączenie Donglify

6. W gościu znajdź współdzielony dongle i kliknij „Połącz”. Gościnny system operacyjny odczytuje go jako klucz lokalny, widoczny w Menedżerze urządzeń w systemie Windows.

7. Potwierdź, że chroniona aplikacja wykrywa klucz, a następnie kliknij „Rozłącz”, gdy zakończysz.

7-dniowy okres próbny Donglify działa z pełną funkcjonalnością, więc możesz przetestować działający klucz Sentinel lub HASP na własnej maszynie gościa VMware, zanim dokonasz zakupu. W przypadku klucza sprzętowego, z którego korzysta jednocześnie kilka osób, dostęp multi-connect do jednego klucza sprawia, że jest on dostępny dla więcej niż jednego gościa.

Natywne przekazywanie klucza sprzętowego USB w VMware ESXi

Natywny passthrough jest prostszą opcją, gdy fizyczny klucz licencyjny USB można podłączyć bezpośrednio do serwera ESXi.

Usługa USB Arbitrator na hoście ESXi udostępnia kwalifikujące się urządzenia USB do passthrough, a wirtualny kontroler USB zapewnia interfejs USB wewnątrz gościa. Fizyczne urządzenie przypisane do jednego gościa nie może być jednocześnie przypisane do innego za pomocą natywnego passthrough.

Dongle podłączony do innego fizycznego komputera nie ma natywnej ścieżki passthrough do gościa ESXi. Ten scenariusz wymaga zamiast tego przekierowania USB przez sieć.

Jak podłączyć klucz sprzętowy USB bezpośrednio do gościa ESXi

  1. Podłącz klucz sprzętowy do portu USB na fizycznym serwerze ESXi.
  2. Potwierdź, że ESXi wykrywa urządzenie i że usługa USB Arbitrator jest uruchomiona.
  3. W kliencie vSphere Client kliknij prawym przyciskiem myszy maszynę wirtualną i wybierz Edit Settings.
  4. Otwórz Virtual Hardware i potwierdź, że maszyna wirtualna ma kontroler USB.
  5. Kliknij ADD NEW DEVICE i wybierz Host USB Device.
  6. Rozwiń New Host USB Device i wybierz wymagany klucz sprzętowy.
  7. Skonfiguruj obsługę vMotion zgodnie z możliwościami urządzenia i środowiska vSphere.
  8. Kliknij OK.
  9. W razie potrzeby zainstaluj w systemie gościa środowisko uruchomieniowe dostawcy klucza sprzętowego.
  10.  Potwierdź, że chroniona aplikacja wykrywa klucz sprzętowy.

Ograniczenia natywnego passthrough VMware ESXi

  • Klucz sprzętowy USB musi być fizycznie podłączony do hosta ESXi.
  • Określone urządzenie USB może być przypisane tylko do jednego gościa naraz.
  • Maszyna wirtualna wymaga zgodnego wirtualnego sprzętu i obsługiwanego kontrolera USB.
  • Migracja, gdy urządzenie USB jest podłączone, zależy od urządzenia i konfiguracji vSphere.
  • Natywny passthrough nie ma dostępu do klucza sprzętowego podłączonego do innego komputera fizycznego.

Wymagania i zgodność Donglify

Wymagania dotyczące sieci

Donglify wymaga łączności sieciowej między uczestniczącymi systemami i automatycznie korzysta z dostępnego trybu połączenia. Połączenie z Internetem jest również wymagane do usług konta Donglify, także gdy uczestniczące komputery znajdują się w tej samej sieci LAN.

W środowiskach korporacyjnych o ograniczonym dostępie przed wdrożeniem zweryfikuj aktualne wymagania zapory sieciowej Donglify.

Obsługiwane systemy operacyjne

Donglify obsługuje systemy Windows i macOS. Przed wdrożeniem sprawdź aktualne wymagania systemowe, zwłaszcza w przypadku korzystania ze starszych wersji macOS lub sprzętu Apple silicon.

Obsługiwane klucze sprzętowe licencji USB

Donglify obsługuje wiele rodzin sprzętowych kluczy bezpieczeństwa USB, w tym popularne urządzenia Sentinel, HASP, CodeMeter, Rockey, KEYLOK oraz podobne. Zgodność i obsługa Multi-connect różnią się w zależności od konkretnego dongla.

Rodzina dostawcy Przykładowe klucze
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Inne KEYLOK II, Guardant, SenseLock, SuperDog
Skorzystaj z aktualnych informacji o kompatybilności Donglify lub z wersji próbnej, aby potwierdzić dokładny model swojego dongla.

Kiedy natywny VMware Passthrough jest lepszym wyborem

Donglify nie jest konieczny w każdej konfiguracji VMware.

Jeśli dongle jest już podłączony bezpośrednio do serwera ESXi i potrzebuje go tylko jeden gość, natywny passthrough zapewnia krótszą ścieżkę bez dodatkowego oprogramowania do przekierowania.

Donglify jest zaprojektowany specjalnie z myślą o licencyjnych i zabezpieczających donglach USB. W przypadku drukarek, skanerów, urządzeń pamięci masowej lub innego ogólnego sprzętu USB zamiast tego użyj rozwiązania USB over IP ogólnego przeznaczenia. Aby szerzej spojrzeć na porównanie, zobacz nasz przegląd opcji oprogramowania serwera dongli.

Donglify wymaga również łączności z Internetem dla swojej infrastruktury kont, więc nie nadaje się do całkowicie odizolowanego środowiska bez dostępu do Internetu.

FAQ

Klucz HASP może pozostawać niedostępny, jeśli ESXi nie wyświetla go jako urządzenia kwalifikującego się do przekazania (passthrough), usługa USB Arbitrator jest niedostępna, maszyna wirtualna nie ma kontrolera USB, inna maszyna wirtualna już posiada to urządzenie lub w systemie gościa brakuje wymaganego środowiska uruchomieniowego Sentinel/HASP. Zacznij od sprawdzenia opcji Dodaj nowe urządzenie → Urządzenie USB hosta w vSphere oraz potwierdzenia, że wewnątrz maszyny wirtualnej zainstalowano właściwe środowisko uruchomieniowe.

Nie za pomocą natywnego passthrough ESXi. Natywny passthrough działa z urządzeniami USB fizycznie podłączonymi do hosta ESXi. Aby uzyskać dostęp do dongla podłączonego do innego obsługiwanego komputera z systemem Windows lub macOS, zainstaluj Donglify na hoście dongla oraz wewnątrz gościa VMware i połącz współdzielony klucz przez sieć.

Obsługiwane dongle Donglify Multi-connect mogą być jednocześnie dostępne dla kilku zdalnych klientów. Dongle bez obsługi Multi-connect mogą być podłączone do jednego zdalnego klienta naraz. Warunki licencjonowania oprogramowania nadal obowiązują niezależnie od technicznych możliwości współdzielenia.

Nie. Donglify działa na komputerze z systemem Windows lub macOS, na którym znajduje się fizyczny klucz sprzętowy, oraz wewnątrz obsługiwanego systemu operacyjnego gościa. Nie musi być instalowany na hipernadzorcy ESXi.