Fazer uma chave de licença USB funcionar dentro de uma VM do Hyper-V não é simples. O Hyper-V não implementa passthrough USB genérico para dispositivos que não sejam de armazenamento, pelo que o seu dongle ou não aparece de todo no convidado, ou aparece mas não autentica. Para utilização em produção, o Donglify é a opção com fiabilidade confirmada para chaves de licença suportadas. O Modo de Sessão Melhorada e o usbipd-win também são abordados aqui. Ambos têm utilizações reais, mas nenhum é um caminho fiável para a maioria dos dongles de licença. Se já sabe que as opções nativas não estão a funcionar, avance para a configuração do Donglify abaixo.
Por que o Hyper-V não suporta nativamente a passagem direta de dongle USB
O Hyper-V não expõe um barramento USB ao nível de fio para máquinas virtuais convidadas. O caminho integrado da Microsoft para acesso a dispositivos locais é o Modo de Sessão Aprimorada, que redireciona recursos selecionados, unidades, impressoras, cartões inteligentes, áudio e dispositivos plug-and-play compatíveis, mas não como passthrough bruto de controlador USB. Dongles de licença de fabricantes como Thales (Sentinel HL), Aladdin (HASP HL) e Feitian (Rockey) dependem de protocolos USB específicos do fornecedor, e muitos não funcionam de forma fiável através de redirecionamento ao estilo RDP. A única solução alternativa nativa do Hyper-V para dispositivos USB aplica-se apenas a armazenamento: colocar a unidade offline na Gestão de Discos e anexá-la como um Disco Rígido Físico sob o controlador SCSI no Gestor do Hyper-V. Esse método não se aplica a dongles de licença.
Os estados de falha que os utilizadores relatam são consistentes no Microsoft Q&A, nos fóruns de suporte dos fornecedores e no r/sysadmin: o dongle não aparece de todo no Gestor de Dispositivos dentro do convidado; o software protegido inicia, mas reporta imediatamente “nenhum dongle encontrado” ou entra em modo de avaliação; ou o dongle aparece no Gestor de Dispositivos, mas a aplicação ainda falha ao autenticar a chave, o que acontece quando uma ferramenta de USB sobre Ethernet enumera o dispositivo sem preservar a fidelidade do protocolo de baixo nível que os drivers HASP e Sentinel exigem. A documentação de suporte dos fornecedores para dongles Sentinel e do tipo HASP confirma que o uso direto de dongles de hardware no Hyper-V não é suportado sem uma camada de redirecionamento USB.
Donglify: Confirmado Confiável para Chaves de Licença no Hyper-V
Donglify é a forma mais prática, baseada em software, de conectar dongles de licença USB compatíveis a um convidado Hyper-V. Ele redireciona o dongle físico pela rede, contornando completamente a pilha USB do Hyper-V. Ele resolve o problema do dongle USB no Hyper-V ao redirecionar o dongle físico via TCP/IP, contornando totalmente a pilha USB do Hyper-V. O convidado Hyper-V vê o dongle como um dispositivo conectado localmente porque o Donglify opera na camada de rede, em vez de passar por qualquer abstração USB do Hyper-V. Esta é a abordagem baseada em software mais confiável para ambientes de produção que utilizam modelos de dongle compatíveis. Para uma comparação mais ampla de ferramentas criadas exatamente para este trabalho, veja nossa visão geral das opções de software de servidor de dongle.
Como conectar um dongle USB a uma VM Hyper-V
Instale o Donglify em duas máquinas: o host físico onde o dongle está ligado (o servidor) e a VM convidada Hyper-V onde o seu software protegido é executado (o cliente). Ambos devem ter sessão iniciada na mesma conta Donglify. A VM convidada precisa de uma ligação de rede funcional ao host, através do switch virtual local ou pela Internet se o host estiver remoto.
1. Crie uma conta Donglify em account.donglify.net/user/registration/.
2. Baixe e instale o Donglify no servidor a partir de donglify.net/download/.
3. Instale o Donglify na VM convidada do Hyper-V usando o mesmo instalador.
4. Inicie o Donglify em ambas as máquinas e inicie sessão com as mesmas credenciais.
5. No servidor, clique no ícone + para abrir a lista de dispositivos; os dongles USB conectados aparecem aqui.
6. Selecione o botão de opção ao lado do dongle de destino e clique em Compartilhar.
7. No convidado Hyper-V, abra o Donglify, o dongle partilhado aparece na lista de dispositivos.
8. Clique em Conectar; o dongle aparecerá no Gerenciador de Dispositivos dentro do convidado como se estivesse fisicamente conectado.
9. Inicie seu software protegido; ele encontrará a chave de licença por meio da conexão Donglify.
Como funciona
O Donglify redireciona o dongle físico via TCP/IP para que o convidado Hyper-V o veja como um dispositivo conectado localmente, contornando totalmente a pilha USB do Hyper-V. Isso é, na prática, um dongle virtual acessível a partir de qualquer convidado Hyper-V na rede. Todo o tráfego do dongle é criptografado em trânsito. O Donglify seleciona automaticamente o modo de conexão disponível mais rápido e faz fallback de forma suave se um caminho direto estiver bloqueado; se você vir [R] abaixo do nome do dispositivo na interface, você está no modo relay, e abrir a porta TCP 5000 para entrada no servidor permitirá uma conexão direta mais rápida.
Benefícios: Donglify para passagem de dongle USB do Hyper-V
- Fidelidade do protocolo — concebido especificamente para chaves de segurança USB, para que as chaves HASP, Sentinel HL, Rockey e CodeMeter autentiquem de forma fiável onde o redirecionamento RDP falha.
- Acesso remoto — o dongle pode estar fisicamente ligado a uma máquina em qualquer lugar, não apenas ao host Hyper-V local, inclusive através da Internet via TCP/IP padrão.
- Partilha em equipa — o modo multi-conexão permite que vários convidados Hyper-V acedam a um dongle físico simultaneamente para modelos suportados, incluindo Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter e a série Feitian Rockey. O dongle permanece utilizável na máquina anfitriã ao mesmo tempo.
- Suporte a cluster de failover — o plano Advanced da Donglify suporta até 50 ligações simultâneas com tokens de login individuais por membro da equipa, sem necessidade de partilha de credenciais.
- Ligação persistente — se a rede cair brevemente, a Donglify mantém a ligação do dongle durante vários minutos, em vez de desligar imediatamente o convidado.
- Funciona sobre RDP — se estiver a aceder ao convidado Hyper-V via RDP, a Donglify deteta isso automaticamente e encaminha o dongle através do canal RDP sem necessidade de configuração adicional.
Pode iniciar uma avaliação gratuita de sete dias com acesso a todas as funcionalidades; não é necessário qualquer pagamento até a avaliação terminar.
Limitações: Donglify para Hyper-V
- Assinatura paga após o período de teste de 7 dias.
- O multi-connect depende do modelo do dongle; nem todas as chaves suportam conexões simultâneas.
- Requer instalação tanto no servidor quanto na VM convidada.
Guia em vídeo
Modo de Sessão Avançado (Vale a pena testar primeiro, muitas vezes não é suficiente)
O Modo de Sessão Melhorada pode expor alguns dispositivos USB locais e plug-and-play a um SO convidado suportado, mas não é passthrough bruto do controlador USB. Para dongles de licença USB, o sucesso depende inteiramente de o dongle e o respetivo driver tolerarem a redirecionação de dispositivos ao estilo RDP e, para a maioria das chaves do tipo HASP e Sentinel, não toleram. Vale a pena fazer um teste rápido antes de se comprometer com uma ferramenta paga, mas ajuste as expectativas em conformidade.
O Modo de Sessão Melhorada também depende da sessão: a redirecionação está ativa apenas enquanto um utilizador estiver ligado via VMConnect ou RDP. Software que tenha de aceder ao dongle como um serviço em segundo plano sem uma sessão de utilizador ativa perderá a chave quando a sessão for encerrada. Para um artigo dedicado sobre utilizar chaves de segurança de hardware via RDP, esse cenário é abordado separadamente com mais profundidade.
Ativando o Modo de Sessão Aprimorado
O Modo de Sessão Melhorada requer Serviços de Ambiente de Trabalho Remoto no sistema convidado e é principalmente relevante para VMs convidadas Windows suportadas. Em hosts Windows 10/11, está ativado por predefinição. Em hosts Windows Server 2016, 2019 e 2022, deve ser ativado manualmente:
- Abra o Hyper-V Manager.
- Selecione o nome do computador anfitrião no painel esquerdo.
- Clique em Hyper-V Settings no painel Actions.
- Em Server, selecione Enhanced Session Mode Policy e marque Allow enhanced session mode.
- Em User, selecione Enhanced Session Mode e marque Use enhanced session mode.
- Ligue-se à VM usando o VMConnect e clique em Show Options antes de se ligar.
- Vá a Local Resources, clique em More e selecione o recurso local disponível, unidade, smart card ou dispositivo plug-and-play suportado, caso apareça na lista.
Se o seu dongle não aparecer na lista no passo 7, ou se aparecer mas a aplicação protegida continuar a indicar que não há licença, o protocolo USB do dongle não é compatível com o redirecionamento ao estilo RDP. Nesse ponto, o Modo de Sessão Melhorada não é um caminho viável para a sua chave e o Donglify é o próximo passo.
usbipd-win (Gratuito, melhor para laboratórios e convidados Linux)
usbipd-win é uma ferramenta gratuita e de código aberto, mantida ativamente (v5.3.0, outubro de 2025), que compartilha dispositivos USB pelo protocolo USB/IP com outras máquinas, incluindo convidados do Hyper-V e o WSL 2. É a opção prática sem custo mais viável para ambientes de laboratório e convidados Linux, mas não é um caminho de produção confirmado para convidados Windows executando dongles de licença.
Para convidados Windows não-WSL, é necessário separadamente um conjunto de ferramentas USB/IP compatível do lado do cliente; isso não está incluído no próprio usbipd-win, o que torna a configuração do convidado Windows mais trabalhosa do que parece. Para convidados Linux, o caminho é mais direto.
Ele é instalado via Windows Package Manager:
winget install usbipd
Uma vez instalado, ele é executado como um serviço do Windows (nome de exibição: USBIP Device Host) e abre a porta TCP 3240 para conexões de entrada. Para compartilhar um dispositivo, execute o seguinte com privilégios de administrador:
usbipd list usbipd bind --busid=<BUSID>
O binding é persistente entre reinicializações do lado do servidor. Anexar o dispositivo dentro do convidado requer um comando separado após cada reinicialização do convidado; não é uma configuração persistente sem intervenção.
A limitação mais significativa para uso com dongle de licença é a compatibilidade de drivers. Alguns drivers HASP e Sentinel HL rejeitam a camada de abstração USB/IP e informam nenhuma licença válida mesmo quando o dispositivo aparece no Gerenciador de Dispositivos. Resultados da comunidade confirmam que o usbipd-win funciona bem para adaptadores Wi‑Fi, dongles Zigbee e dispositivos HID. Para implantações de produção com HASP ou Sentinel HL, os resultados são inconsistentes o suficiente para que não se deva contar com isso.
Para passagem de dongle USB no VirtualBox ou passagem de dongle USB no VMware, ambos os hipervisores suportam passagem USB nativa e, em geral, o usbipd-win não é necessário.
Comparação lado a lado
| Donglify | Enhanced Session Mode | usbipd-win | |
| Recomendado para dongles de licença de produção | |||
| Funciona com HASP / Sentinel HL | Sim, para modelos de dongle suportados | Não confiável para a maioria dos dongles de licença | Inconsistente, depende do driver |
| Funciona sem sessão de usuário ativa | |||
| Persistente entre reinicializações do convidado | Parcial, o bind persiste, o attach não | ||
| Várias VMs simultaneamente | Sim, para modelos compatíveis com múltiplas conexões | ||
| Suporte a convidado Windows | Sim, apenas convidados Windows suportados | Requer ferramentas de cliente separadas | |
| Custo | Pago, teste de 7 dias | Gratuito (integrado) | Gratuito |
Qual opção usar
Para ambientes de produção a executar dongles HASP HL, Sentinel HL, Rockey ou WIBU CodeMeter dentro do Hyper-V, o Donglify é a resposta. É a única opção nesta lista com fiabilidade confirmada para chaves de licença específicas do fornecedor em implementações de produção.
O Enhanced Session Mode é uma primeira verificação razoável; demora menos de dez minutos e não custa nada, mas se o seu software exigir autenticação HASP ou Sentinel HL, a probabilidade de funcionar é baixa. Trate-o como um teste rápido de eliminação, não como uma solução.
Vale a pena conhecer o usbipd-win para trabalho de laboratório, ambientes WSL 2 e convidados Linux no Hyper-V. Para convidados Windows a executar software de produção protegido por dongle, não é a ferramenta certa.
Perguntas frequentes
Não, o Hyper-V não suporta passthrough USB direto para dispositivos que não sejam de armazenamento, incluindo dongles de licença. O hipervisor da Microsoft não expõe um barramento USB a nível de fio para VMs convidadas. O Modo de Sessão Aprimorada redireciona recursos locais selecionados via RDP, mas muitas chaves de licença HASP HL, Sentinel HL e semelhantes exigem protocolos USB específicos do fornecedor que o redirecionamento ao estilo RDP não preserva. Uma ferramenta de redirecionamento USB por software operando sobre TCP/IP é a solução alternativa padrão.
A visibilidade no Gestor de Dispositivos e a comunicação do driver de licença são coisas separadas. Algumas ferramentas de USB sobre rede enumeram o dispositivo, mas não preservam o protocolo USB de baixo nível de que o driver de imposição de licença precisa para autenticar a chave. Os drivers HASP e Sentinel HL comunicam-se diretamente com o chip de segurança usando comandos específicos do fornecedor que o redirecionamento USB genérico não retransmite fielmente. Ferramentas concebidas especificamente para partilha de dongles, como o Donglify, resolvem isto mantendo uma fidelidade mais elevada ao protocolo.
Sim, com o modo multi-conexão do Donglify, se o seu modelo específico de dongle o suportar. Os modelos suportados incluem Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter e a série Feitian Rockey. Se o ícone de multi-conexão não aparecer ao lado do seu dispositivo na interface do Donglify, apenas uma conexão de cada vez estará disponível para essa chave.
Funciona para alguns tipos de dispositivos, mas é inconsistente para dongles de licença HASP e Sentinel HL. O usbipd-win utiliza o protocolo USB/IP, que nem todos os drivers de dongle de licença aceitam. Algumas instalações relatam o dongle aparecendo no Gestor de Dispositivos, mas a aplicação ainda assim não consegue encontrar uma licença válida. Para convidados Windows Hyper-V, também é necessário separadamente um conjunto de ferramentas USB/IP compatível do lado do cliente. O usbipd-win é mais adequado para testes do que para aplicação de licenças em produção.
A porta TCP 5000 de entrada no servidor é necessária para conexões diretas de convidados Hyper-V. O serviço Donglify usa as portas TCP 12063, TCP 5018 e UDP 5002 de saída para a conta Donglify e servidores de retransmissão. A GUI do Donglify usa a porta TCP 8063 de saída para login na conta. O Firewall do Windows é configurado automaticamente na instalação; firewalls personalizados precisam que essas regras sejam adicionadas manualmente.