Dongle USB no VMware: Métodos nativo e de rede

O passthrough nativo do VMware ESXi conecta um dongle a uma máquina virtual apenas quando a chave está ligada ao servidor ESXi físico. Uma chave de licença ligada a outro computador permanece fora de alcance apenas com o vSphere, pelo que o software protegido por uma chave de hardware falha dentro do guest. O Donglify resolve essa lacuna, redirecionando a chave pela rede para que um guest Windows ou macOS suportado a leia como um dispositivo USB local.

Este guia abrange ambos os métodos: passthrough nativo do ESXi para um dongle ligado diretamente ao host e Donglify quando a chave precisa de permanecer noutro computador.

De que método precisa?

Dongle ligado diretamente ao host ESXi: use o passthrough nativo do VMware.
Dongle ligado a outro computador: use o Donglify.
Vários clientes suportados precisam do mesmo dongle: use o Donglify Multi-connect.

Passthrough nativo do VMware vs Donglify

  Passthrough nativo do VMware ESXi Donglify
Localização do dongle Servidor ESXi físico Outro computador Windows ou macOS suportado
Acesso Um convidado por dispositivo USB Chaves suportadas podem usar Multi-connect com vários clientes
Configuração Configuração do vSphere + runtime do convidado Donglify no host do dongle e no convidado VMware
Conexão Caminho USB local de host para VM Redirecionamento de rede encriptado
Custo Incluído com o VMware Pago, com um teste de 7 dias

Se o seu dongle estiver ligado a outro computador, continue com o Donglify abaixo. Se já estiver ligado ao servidor ESXi físico, vá para Passagem nativa de dongle USB no VMware ESXi.

Conecte um dongle USB remoto ao VMware com o Donglify

Donglify redireciona um dongle USB para um convidado Windows ou macOS suportado a correr no VMware, mesmo quando a chave está ligada a outro computador. Um pequeno serviço é executado na máquina que tem a chave (o servidor, nos termos do Donglify) e outro é executado dentro do convidado; depois, os dois ligam-se através da rede. O Donglify tenta os seus modos de ligação por ordem de prioridade: Direct, depois QUIC, depois UDP, depois RDP e, por fim, um relay de Redirect se nada mais funcionar. Todos os modos encriptam o tráfego com TLS 1.2, mas os dados do dispositivo só passam pelos próprios servidores do Donglify nesse último recurso de Redirect; os outros modos mantêm-se ponto a ponto entre as duas máquinas.

Do lado do dongle, o serviço do servidor reclama o dispositivo e disponibiliza-o para partilha. Do lado do convidado, o cliente percorre essa mesma lista de prioridade até que um modo de ligação tenha sucesso; então, o driver recria a chave na pilha USB virtual. A partir daí, o SO convidado enumera-o como um dispositivo local, listado no Gestor de Dispositivos num convidado Windows. Isso é, efetivamente, um dongle virtual a que qualquer convidado VMware na rede pode aceder.

Por que usar o Donglify com o VMware?

  • Acessa uma chave Sentinel ou HASP em qualquer computador na rede, não apenas no servidor ESXi.
  • Funciona com VMware Workstation, Fusion ou ESXi, pois opera ao nível do SO convidado.
  • O multi-connect partilha uma chave suportada por vários convidados, e a chave permanece utilizável na máquina anfitriã.
  • Instala-se no anfitrião do dongle e no convidado, nunca no próprio hipervisor ESXi.


O Donglify lida com outros hipervisores da mesma forma, quer ative dongles de segurança USB no VirtualBox quer ligue uma chave de licença a uma máquina virtual Hyper-V.

Como configurar o Donglify para uma máquina virtual VMware

A configuração é executada uma vez na máquina que contém o dongle e uma vez dentro do convidado.

1. Crie uma conta Donglify no website oficial.

2. Instale o Donglify no host do dongle e dentro do convidado VMware. O serviço do Windows é executado como donglify64.exe ou donglify32.exe, e no macOS a aplicação é executada a partir de Aplicações.

Instalar Donglify

3. Inicie o app em ambas as máquinas e inicie sessão na mesma conta Donglify.

Iniciar sessão no Donglify

4. No anfitrião do dongle, clique no ícone “+” para listar as chaves USB locais.

Partilhar dongle

5. Selecione o botão de opção ao lado do dongle e clique em “Partilhar”.

Conexão Donglify

6. No convidado, encontre o dongle compartilhado e clique em “Conectar”. O SO convidado o lê como uma chave local, mostrada no Gerenciador de Dispositivos no Windows.

7. Confirme que a aplicação protegida deteta a chave e, em seguida, clique em “Desconectar” quando terminar.

Uma avaliação de 7 dias do Donglify é executada com todos os recursos, para que você possa testar uma chave Sentinel ou HASP ao vivo no seu próprio guest VMware antes de comprar. Para um dongle que várias pessoas leem ao mesmo tempo, o acesso multi-connect a um dongle o mantém disponível para mais de um guest.

Passthrough de Dongle USB Nativo no VMware ESXi

O passthrough nativo é a opção mais simples quando a chave física de licença USB pode ser ligada diretamente ao servidor ESXi.

O serviço USB Arbitrator no host ESXi disponibiliza dispositivos USB elegíveis para passthrough, enquanto um controlador USB virtual fornece a interface USB dentro do guest. Um dispositivo físico atribuído a um guest não pode ser simultaneamente atribuído a outro através do passthrough nativo.

Um dongle ligado a um computador físico diferente não tem uma rota de passthrough nativo para o guest ESXi. Esse cenário requer, em vez disso, redirecionamento de USB pela rede.

Como Conectar um Dongle USB Diretamente a um Guest ESXi

  1. Conecte o dongle a uma porta USB no servidor ESXi físico.
  2. Confirme que o ESXi deteta o dispositivo e que o serviço USB Arbitrator está em execução.
  3. No vSphere Client, clique com o botão direito do rato na máquina virtual e selecione Editar definições.
  4. Abra Hardware virtual e confirme que a VM tem um controlador USB.
  5. Clique em ADICIONAR NOVO DISPOSITIVO e selecione Dispositivo USB do anfitrião.
  6. Expanda Novo dispositivo USB do anfitrião e selecione o dongle necessário.
  7. Configure o suporte do vMotion de acordo com as capacidades do dispositivo e o seu ambiente vSphere.
  8. Clique em OK.
  9. Instale o runtime do fornecedor do dongle no sistema convidado, se necessário.
  10.  Confirme que a aplicação protegida deteta a chave de hardware.

Limitações do passthrough nativo do VMware ESXi

  • O dongle USB deve estar fisicamente conectado ao host ESXi.
  • Um determinado dispositivo USB só pode ser atribuído a um único convidado de cada vez.
  • A VM requer hardware virtual compatível e um controlador USB suportado.
  • A migração enquanto um dispositivo USB está ligado depende do dispositivo e da configuração do vSphere.
  • O passthrough nativo não consegue aceder a um dongle ligado a outro computador físico.

Requisitos e Compatibilidade do Donglify

Requisitos de Rede

O Donglify requer conectividade de rede entre os sistemas participantes e utiliza automaticamente o modo de conexão disponível. Também é necessária uma conexão à Internet para os serviços da conta Donglify, inclusive quando os computadores participantes estão na mesma LAN.

Em ambientes corporativos restritos, verifique os requisitos atuais de firewall do Donglify antes da implantação.

Sistemas Operacionais Suportados

O Donglify é compatível com Windows e macOS. Verifique os requisitos de sistema atuais antes da implementação, especialmente ao utilizar versões mais antigas do macOS ou hardware Apple silicon.

Dongles de licença USB suportados

O Donglify oferece suporte a várias famílias de chaves de segurança USB, incluindo dispositivos comuns Sentinel, HASP, CodeMeter, Rockey, KEYLOK e similares. A compatibilidade e o suporte a múltiplas conexões variam de acordo com cada dongle.

Família do fornecedor Exemplos de chaves
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, Token ET299
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Outros KEYLOK II, Guardant, SenseLock, SuperDog
Use as informações de compatibilidade atuais do Donglify ou o teste para confirmar o modelo exato do seu dongle.

Quando o VMware Passthrough Nativo é a Melhor Escolha

O Donglify não é necessário em todas as configurações VMware.

Se o dongle já estiver conectado diretamente ao servidor ESXi e apenas um convidado precisar dele, o passthrough nativo oferece o caminho mais curto, sem software adicional de redirecionamento.

O Donglify foi projetado especificamente para dongles USB de licença e segurança. Para impressoras, scanners, dispositivos de armazenamento ou outro hardware USB geral, use uma solução USB sobre IP de uso geral. Para uma visão mais ampla de como ele se compara, veja nossa visão geral das opções de software de servidor de dongle.

O Donglify também requer conectividade com a Internet para sua infraestrutura de conta, portanto não é adequado para um ambiente completamente isolado, sem acesso à Internet.

FAQ

Uma chave HASP pode permanecer indisponível se o ESXi não a listar como um dispositivo de passthrough elegível, o serviço USB Arbitrator estiver indisponível, a VM não tiver um controlador USB, outra VM já possuir o dispositivo ou o runtime Sentinel/HASP necessário estiver em falta no guest. Comece por verificar Adicionar novo dispositivo → Dispositivo USB do host no vSphere e confirmar que o runtime correto está instalado dentro da VM.

Não através do passthrough nativo do ESXi. O passthrough nativo funciona com dispositivos USB fisicamente conectados ao host ESXi. Para aceder a um dongle ligado a outro computador Windows ou macOS suportado, instale o Donglify no host do dongle e dentro do guest do VMware e ligue a chave partilhada através da rede.

Os dongles Donglify Multi-connect suportados podem ser acedidos por vários clientes remotos em simultâneo. Os dongles sem suporte Multi-connect podem ser ligados a um cliente remoto de cada vez. Os termos de licenciamento do software continuam a aplicar-se independentemente da capacidade técnica de partilha.

Não. O Donglify é executado no computador Windows ou macOS que contém o dongle físico e dentro do SO convidado suportado. Não precisa ser instalado no hipervisor ESXi.