Utilizarea unei chei de licență USB într-o mașină virtuală Hyper-V nu este simplă. Hyper-V nu implementează passthrough USB generic pentru dispozitive non-stocare, astfel încât dongle-ul fie nu apare deloc în sistemul guest, fie apare, dar nu autentifică. Pentru utilizare în producție, Donglify este opțiunea cu fiabilitate confirmată pentru cheile de licență acceptate. Enhanced Session Mode și usbipd-win sunt, de asemenea, prezentate aici. Ambele au utilizări reale, dar niciuna nu este o cale de încredere pentru majoritatea dongle-urilor de licență. Dacă știi deja că opțiunile native nu funcționează, sari direct la configurarea Donglify de mai jos.
De ce Hyper-V nu acceptă nativ transmiterea directă a cheilor hardware USB
Hyper-V nu expune către mașinile virtuale invitate o magistrală USB la nivel de fir. Calea integrată de la Microsoft pentru accesul la dispozitive locale este Enhanced Session Mode, care redirecționează resurse selectate, unități, imprimante, carduri inteligente, audio și dispozitive plug-and-play acceptate, dar nu sub forma unui passthrough brut al controlerului USB. Dongle-urile de licență de la producători precum Thales (Sentinel HL), Aladdin (HASP HL) și Feitian (Rockey) se bazează pe protocoale USB specifice furnizorului, iar multe nu funcționează fiabil prin redirecționare de tip RDP. Singura soluție nativă Hyper-V pentru dispozitive USB se aplică doar stocării: puneți unitatea offline în Disk Management și atașați-o ca Physical Hard Disk sub controlerul SCSI în Hyper-V Manager. Acea metodă nu se aplică dongle-urilor de licență.
Stările de eșec raportate de utilizatori sunt consecvente în Microsoft Q&A, forumurile de suport ale furnizorilor și r/sysadmin: dongle-ul nu apare deloc în Device Manager în interiorul mașinii invitate; software-ul protejat pornește, dar raportează imediat „nu s-a găsit niciun dongle” sau intră în modul de probă; sau dongle-ul apare în Device Manager, dar aplicația tot nu reușește să autentifice cheia, ceea ce se întâmplă atunci când un instrument USB over Ethernet enumeră dispozitivul fără a păstra fidelitatea protocolului la nivel jos de care au nevoie driverele HASP și Sentinel. Documentația de suport a furnizorilor pentru dongle-uri de tip Sentinel și HASP confirmă că utilizarea directă a dongle-ului hardware în Hyper-V nu este acceptată fără un strat de redirecționare USB.
Donglify: Confirmat Fiabil pentru Chei de Licență în Hyper-V
Donglify este cea mai practică soluție bazată pe software pentru conectarea cheilor hardware USB de licențiere acceptate la un invitat Hyper-V. Redirecționează cheia fizică prin rețea, ocolind complet stiva USB a Hyper-V. Rezolvă problema cheii USB în Hyper-V prin redirecționarea cheii fizice prin TCP/IP, ocolind complet stiva USB a Hyper-V. Invitatul Hyper-V vede cheia ca pe un dispozitiv conectat local, deoarece Donglify funcționează la nivel de rețea, nu printr-o abstractizare USB a Hyper-V. Aceasta este cea mai de încredere abordare bazată pe software pentru mediile de producție care folosesc modele de chei acceptate. Pentru o comparație mai amplă a instrumentelor create exact pentru această sarcină, consultați prezentarea noastră generală a opțiunilor de software de server pentru chei hardware.
Cum să conectezi un dongle USB la o mașină virtuală Hyper-V
Instalați Donglify pe două mașini: gazda fizică în care este conectat dongle-ul (serverul) și mașina virtuală guest Hyper-V pe care rulează software-ul protejat (clientul). Ambele trebuie să fie autentificate în același cont Donglify. Mașina virtuală guest are nevoie de o conexiune de rețea funcțională către gazdă, prin comutatorul virtual local sau prin Internet, dacă gazda este la distanță.
1. Creează un cont Donglify la account.donglify.net/user/registration/.
2. Descărcați și instalați Donglify pe server de la donglify.net/download/.
3. Instalați Donglify pe mașina virtuală invitată Hyper-V folosind același program de instalare.
4. Lansați Donglify pe ambele mașini și autentificați-vă cu aceleași credențiale.
5. Pe server, faceți clic pe pictograma + pentru a deschide lista de dispozitive, dongle-urile USB conectate apar aici.
6. Selectați butonul radio de lângă dongle-ul țintă și faceți clic pe Distribuiți.
7. Pe sistemul invitat Hyper-V, deschideți Donglify, dongle-ul partajat apare în lista de dispozitive.
8. Faceți clic pe Conectare; dongle-ul va apărea în Managerul de dispozitive din interiorul sistemului invitat ca și cum ar fi atașat fizic.
9. Lansați software-ul protejat; acesta va găsi cheia de licență prin conexiunea Donglify.
Cum funcționează
Donglify redirecționează dongle-ul fizic prin TCP/IP, astfel încât invitatul Hyper-V îl vede ca pe un dispozitiv conectat local, ocolind complet stiva USB a Hyper-V. Practic, acesta este un dongle virtual accesibil de pe orice invitat Hyper-V din rețea. Tot traficul dongle-ului este criptat în tranzit. Donglify selectează automat cel mai rapid mod de conexiune disponibil și revine elegant dacă o rută directă este blocată; dacă vedeți [R] sub numele dispozitivului în interfață, sunteți în modul relay, iar deschiderea portului TCP 5000 pentru conexiuni de intrare pe server va permite o conexiune directă mai rapidă.
Beneficii: Donglify pentru redirecționarea dongle-urilor USB Hyper-V
- Fidelitate a protocolului — construit special pentru chei de securitate USB, astfel încât cheile HASP, Sentinel HL, Rockey și CodeMeter se autentifică fiabil acolo unde redirecționarea RDP eșuează.
- Acces la distanță — dongle-ul poate fi conectat fizic la o mașină oriunde, nu doar la gazda Hyper-V locală, inclusiv prin Internet, peste TCP/IP standard.
- Partajare în echipă — modul multi-conectare permite ca mai multe instanțe invitate Hyper-V să acceseze simultan un singur dongle fizic pentru modelele compatibile, inclusiv Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter și seria Feitian Rockey. Dongle-ul rămâne utilizabil pe mașina gazdă în același timp.
- Suport pentru cluster de failover — planul Advanced de la Donglify acceptă până la 50 de conexiuni simultane, cu tokenuri de autentificare individuale pentru fiecare membru al echipei, fără a fi necesară partajarea acreditărilor.
- Conexiune persistentă — dacă rețeaua cade pentru scurt timp, Donglify menține conexiunea dongle-ului timp de câteva minute, în loc să deconecteze imediat instanța invitată.
- Funcționează prin RDP — dacă accesați instanța invitată Hyper-V prin RDP, Donglify detectează automat acest lucru și rutează dongle-ul prin canalul RDP fără a fi necesară o configurare suplimentară.
Puteți începe o perioadă de încercare gratuită de șapte zile cu acces complet la funcții; nu este necesară nicio plată până la încheierea perioadei de încercare.
Limitări: Donglify pentru Hyper-V
- Abonament plătit după perioada de probă de 7 zile.
- Conectarea multiplă depinde de modelul dongle-ului; nu toate cheile acceptă conexiuni simultane.
- Necesită instalare atât pe server, cât și pe mașina virtuală invitat.
Ghid video
Modul de sesiune îmbunătățit (merită testat mai întâi, adesea nu este suficient)
Modul de sesiune îmbunătățit poate expune unele dispozitive USB locale și dispozitive plug-and-play către un sistem de operare guest acceptat, dar nu este passthrough brut al controlerului USB. Pentru dongle-urile de licență USB, succesul depinde în întregime de faptul dacă dongle-ul și driverul său tolerează redirecționarea dispozitivelor în stil RDP, iar pentru majoritatea cheilor de tip HASP și Sentinel, nu o fac. Merită un test rapid înainte de a vă angaja la un instrument plătit, dar setați așteptările în consecință.
Modul de sesiune îmbunătățit depinde și de sesiune: redirecționarea este activă doar cât timp un utilizator este conectat prin VMConnect sau RDP. Software-ul care trebuie să acceseze dongle-ul ca serviciu în fundal fără o sesiune activă de utilizator va pierde cheia când sesiunea se închide. Pentru un articol dedicat despre utilizarea cheilor de securitate hardware prin RDP, acel scenariu este tratat separat, în mai multă profunzime.
Activarea modului de sesiune îmbunătățit
Modul de sesiune îmbunătățit necesită Serviciile de desktop la distanță în sistemul de operare invitat și este în principal relevant pentru VM-urile invitat Windows acceptate. Pe gazdele Windows 10/11 este activat implicit. Pe gazdele Windows Server 2016, 2019 și 2022 trebuie activat manual:
- Deschideți Hyper-V Manager.
- Selectați numele computerului gazdă în panoul din stânga.
- Faceți clic pe Hyper-V Settings în panoul Actions.
- Sub Server, selectați Enhanced Session Mode Policy și bifați Allow enhanced session mode.
- Sub User, selectați Enhanced Session Mode și bifați Use enhanced session mode.
- Conectați-vă la VM folosind VMConnect, faceți clic pe Show Options înainte de conectare.
- Accesați Local Resources, faceți clic pe More și selectați resursa locală disponibilă, unitatea, smart card-ul sau dispozitivul plug-and-play acceptat, dacă apare în listă.
Dacă dongle-ul dvs. nu apare în listă la pasul 7 sau apare, dar aplicația protejată raportează în continuare că nu există licență, protocolul USB al dongle-ului nu este compatibil cu redirecționarea de tip RDP. În acel moment, Modul de sesiune îmbunătățit nu este o cale viabilă pentru cheia dvs., iar Donglify este următorul pas.
usbipd-win (Gratuit, cel mai bun pentru laboratoare și oaspeți Linux)
usbipd-win este un instrument gratuit, open-source, întreținut activ (v5.3.0, octombrie 2025), care partajează dispozitive USB prin protocolul USB/IP către alte mașini, inclusiv către oaspeți Hyper-V și WSL 2. Este cea mai practică opțiune fără costuri pentru medii de laborator și oaspeți Linux, dar nu reprezintă o cale de producție confirmată pentru oaspeți Windows care rulează dongle-uri de licență.
Pentru oaspeți Windows non-WSL, este necesar separat un set compatibil de instrumente USB/IP pe partea de client; acesta nu este inclus în usbipd-win, ceea ce face ca configurarea oaspetelui Windows să fie mai implicată decât pare. Pentru oaspeți Linux, calea este mai simplă.
Se instalează prin Windows Package Manager:
winget install usbipd
Odată instalat, rulează ca serviciu Windows (nume afișat: USBIP Device Host) și deschide portul TCP 3240 pentru conexiuni de intrare. Pentru a partaja un dispozitiv, rulați următoarele cu privilegii de administrator:
usbipd list usbipd bind --busid=<BUSID>
Asocierea (binding) este persistentă peste reporniri pe partea de server. Atașarea dispozitivului în interiorul oaspetelui necesită o comandă separată după fiecare repornire a oaspetelui; nu este o configurare persistentă, fără intervenție.
Limitarea mai semnificativă pentru utilizarea dongle-urilor de licență este compatibilitatea driverelor. Unii drivere HASP și Sentinel HL resping stratul de abstractizare USB/IP și raportează lipsa unei licențe valide chiar și atunci când dispozitivul apare în Device Manager. Rezultatele din comunitate confirmă că usbipd-win funcționează bine pentru adaptoare Wi‑Fi, dongle-uri Zigbee și dispozitive HID. Pentru implementări de producție HASP sau Sentinel HL, rezultatele sunt suficient de inconsecvente încât să nu se poată conta pe aceasta.
Pentru passthrough de dongle USB în VirtualBox sau passthrough de dongle USB în VMware, ambele hipervizoare acceptă passthrough USB nativ și, în general, usbipd-win nu este necesar.
Comparație alăturată
| Donglify | Modul de sesiune îmbunătățit | usbipd-win | |
| Recomandat pentru dongle-uri de licență în producție | |||
| Funcționează cu HASP / Sentinel HL | Da, pentru modelele de dongle acceptate | Nesigur pentru majoritatea dongle-urilor de licență | Inconsistent, depinde de driver |
| Funcționează fără sesiune de utilizator activă | |||
| Persistent după reporniri ale sistemului invitat | Parțial, asocierea persistă, atașarea nu | ||
| Mai multe VM-uri simultan | Da, pentru modelele acceptate cu conectare multiplă | ||
| Suport pentru guest Windows | Da, doar pentru guest-uri Windows acceptate | Necesită unelte client separate | |
| Cost | Plătit, probă de 7 zile | Gratuit (integrat) | Gratuit |
Ce opțiune să folosești
Pentru mediile de producție care rulează dongle-uri HASP HL, Sentinel HL, Rockey sau WIBU CodeMeter în interiorul Hyper-V, Donglify este răspunsul. Este singura opțiune din această listă cu fiabilitate confirmată pentru chei de licență specifice furnizorului, în implementări de producție.
Enhanced Session Mode este un prim control rezonabil, durează mai puțin de zece minute și nu costă nimic, dar dacă software-ul dvs. necesită autentificare HASP sau Sentinel HL, probabilitatea să funcționeze este mică. Tratați-l ca pe un test rapid de eliminare, nu ca pe o soluție.
Merită să știți despre usbipd-win pentru lucru în laborator, medii WSL 2 și oaspeți Hyper-V Linux. Pentru oaspeți Windows care rulează software de producție protejat cu dongle, nu este instrumentul potrivit.
Întrebări frecvente
Nu, Hyper-V nu acceptă passthrough USB direct pentru dispozitive non-stocare, inclusiv dongle-uri de licență. Hipervizorul Microsoft nu expune un magistrală USB la nivel de semnal către VM-urile invitate. Enhanced Session Mode redirecționează resurse locale selectate prin RDP, dar multe chei de licență HASP HL, Sentinel HL și similare necesită protocoale USB specifice furnizorului pe care redirecționarea de tip RDP nu le păstrează. Un instrument software de redirecționare USB care funcționează peste TCP/IP este soluția standard.
Vizibilitatea în Managerul de dispozitive și comunicarea driverului de licențiere sunt lucruri separate. Unele unelte USB peste rețea enumeră dispozitivul, dar nu păstrează protocolul USB de nivel jos de care driverul de impunere a licenței are nevoie pentru a autentifica cheia. Driverele HASP și Sentinel HL comunică direct cu cipul de securitate folosind comenzi specifice furnizorului, pe care redirecționarea USB generică nu le retransmite fidel. Uneltele concepute special pentru partajarea dongle-urilor, precum Donglify, rezolvă acest lucru prin menținerea unei fidelități mai ridicate a protocolului.
Da, cu modul multi-connect de la Donglify, dacă modelul tău specific de dongle îl acceptă. Modelele acceptate includ Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter și seria Feitian Rockey. Dacă pictograma multi-connect nu apare lângă dispozitivul tău în interfața Donglify, pentru cheia respectivă este disponibilă doar o singură conexiune la un moment dat.
Funcționează pentru unele tipuri de dispozitive, dar este inconsecvent pentru cheile de licență HASP și Sentinel HL. usbipd-win folosește protocolul USB/IP, pe care nu toate driverele pentru chei de licență îl acceptă. Unele instalări raportează că cheia apare în Manager dispozitive, dar aplicația tot nu reușește să găsească o licență validă. Pentru invitații Windows Hyper-V, este necesar separat și un set compatibil de instrumente USB/IP pe partea de client. usbipd-win este mai potrivit pentru testare decât pentru aplicarea licenței în producție.
Portul TCP 5000 inbound pe server este necesar pentru conexiuni directe de la oaspeții Hyper-V. Serviciul Donglify utilizează portul TCP 12063 outbound, portul TCP 5018 și portul UDP 5002 către contul Donglify și serverele de relay. Interfața Donglify GUI utilizează portul TCP 8063 outbound pentru autentificarea în cont. Windows Firewall este configurat automat la instalare; firewall-urile personalizate trebuie să aibă aceste reguli adăugate manual.