Passthrough-ul nativ VMware ESXi conectează un dongle la o mașină virtuală doar atunci când cheia este conectată la serverul fizic ESXi. O cheie de licență atașată la un alt computer rămâne inaccesibilă doar prin vSphere, astfel încât software-ul protejat de o cheie hardware nu funcționează în interiorul sistemului guest. Donglify acoperă acest gol, redirecționând cheia prin rețea, astfel încât un guest Windows sau macOS compatibil o citește ca pe un dispozitiv USB local.
Acest ghid acoperă ambele metode: passthrough ESXi nativ pentru un dongle conectat direct la gazdă și Donglify atunci când cheia trebuie să rămână pe un alt computer.
De ce metodă aveți nevoie?
Dongle conectat direct la gazda ESXi: utilizați passthrough-ul nativ VMware.
Dongle conectat la un alt computer: utilizați Donglify.
Mai mulți clienți compatibili au nevoie de același dongle: utilizați Donglify Multi-connect.
Native VMware Passthrough vs Donglify nativ
| Passthrough nativ VMware ESXi | Donglify | |
| Locația dongle-ului | Server ESXi fizic | Un alt computer Windows sau macOS acceptat |
| Acces | Un oaspete per dispozitiv USB | Cheile acceptate pot utiliza Multi-connect cu mai mulți clienți |
| Configurare | Configurare vSphere + rulare în mediul oaspetelui | Donglify pe gazda dongle-ului și pe mașina virtuală VMware |
| Conexiune | Cale USB locală de la gazdă la mașina virtuală | Redirecționare criptată prin rețea |
| Cost | Inclus cu VMware | Contra cost, cu o versiune de încercare de 7 zile |
Dacă dongle-ul este conectat la un alt computer, continuați cu Donglify mai jos. Dacă este deja conectat la serverul fizic ESXi, treceți la Passthrough nativ pentru dongle USB în VMware ESXi.
Conectați un dongle USB la distanță la VMware cu Donglify
Donglify redirecționează un dongle USB către un guest Windows sau macOS acceptat care rulează în VMware, chiar și atunci când cheia este atașată la un alt computer. Un serviciu mic rulează pe mașina care deține cheia (serverul, în termenii Donglify) și un altul rulează în interiorul guestului, apoi cele două se conectează prin rețea. Donglify își încearcă modurile de conectare în ordinea priorității: Direct, apoi QUIC, apoi UDP, apoi RDP și, în final, un releu Redirect dacă nimic altceva nu funcționează. Fiecare mod criptează traficul cu TLS 1.2, dar datele dispozitivului trec prin serverele proprii Donglify doar în această ultimă opțiune de rezervă Redirect; celelalte moduri rămân punct la punct între cele două mașini.
Pe partea dongle-ului, serviciul de server revendică dispozitivul și îl face disponibil pentru partajare. Pe partea guestului, clientul parcurge aceeași listă de priorități până când un mod de conectare reușește, apoi driverul recreează cheia pe stiva USB virtuală. De acolo, sistemul de operare al guestului o enumeră ca pe un dispozitiv local, listat în Manager dispozitive pe un guest Windows. Aceasta este, în esență, un dongle virtual la care poate ajunge orice guest VMware din rețea.
De ce să folosești Donglify cu VMware?
- Accesează o cheie Sentinel sau HASP pe orice computer din rețea, nu doar pe serverul ESXi.
- Funcționează cu VMware Workstation, Fusion sau ESXi, deoarece operează la nivelul sistemului de operare al mașinii guest.
- Multi-connect partajează o singură cheie acceptată către mai multe mașini guest, iar cheia rămâne utilizabilă pe mașina host.
- Se instalează pe hostul dongle-ului și pe mașina guest, niciodată pe hipervizorul ESXi în sine.
Donglify gestionează în același mod și alți hipervizoare, indiferent dacă activați dongle-uri de securitate USB în VirtualBox sau conectați o cheie de licență la o mașină virtuală Hyper-V.
Cum să configurezi Donglify pentru o mașină virtuală VMware
Configurarea rulează o dată pe mașina care deține dongle-ul și o dată în interiorul oaspetelui.
1. Creați un cont Donglify pe site-ul oficial.
2. Instalați Donglify pe gazda dongle-ului și în interiorul mașinii virtuale VMware. Serviciul Windows rulează ca donglify64.exe sau donglify32.exe, iar pe macOS aplicația rulează din Aplicații.
3. Lansați aplicația pe ambele mașini și autentificați-vă în același cont Donglify.
4. Pe gazda dongle-ului, faceți clic pe pictograma „+” pentru a afișa lista cheilor USB locale.
5. Selectați butonul radio de lângă dongle și faceți clic pe „Partajați”.
6. În sistemul invitat, găsiți dongle-ul partajat și faceți clic pe „Conectare”. Sistemul de operare invitat îl citește ca pe o cheie locală, afișată în Manager dispozitive pe Windows.
7. Confirmați că aplicația protejată detectează cheia, apoi faceți clic pe „Deconectare” când ați terminat.
Un trial Donglify de 7 zile rulează cu toate funcționalitățile, astfel încât să puteți testa o cheie Sentinel sau HASP live pe propriul dvs. guest VMware înainte de a cumpăra. Pentru un dongle pe care îl accesează mai multe persoane simultan, accesul multi-connect la un singur dongle îl menține disponibil pentru mai mult de un guest.
Passthrough nativ al dongle-ului USB în VMware ESXi
Passthrough-ul nativ este opțiunea mai simplă atunci când cheia fizică de licență USB poate fi conectată direct la serverul ESXi.
Serviciul USB Arbitrator de pe gazda ESXi pune la dispoziție dispozitivele USB eligibile pentru passthrough, în timp ce un controler USB virtual oferă interfața USB în interiorul mașinii guest. Un dispozitiv fizic atribuit unei mașini guest nu poate fi atribuit simultan altei mașini prin passthrough nativ.
Un dongle conectat la un alt computer fizic nu are o rută de passthrough nativ către mașina guest ESXi. Acest scenariu necesită în schimb redirecționare USB prin rețea.
Cum să conectați un dongle USB direct la un invitat ESXi
- Conectați dongle-ul la un port USB de pe serverul ESXi fizic.
- Confirmați că ESXi detectează dispozitivul și că serviciul USB Arbitrator rulează.
- În vSphere Client, faceți clic dreapta pe mașina virtuală și selectați Edit Settings.
- Deschideți Virtual Hardware și confirmați că mașina virtuală are un controler USB.
- Faceți clic pe ADD NEW DEVICE și selectați Host USB Device.
- Extindeți New Host USB Device și selectați dongle-ul necesar.
- Configurați suportul vMotion în funcție de capacitățile dispozitivului și de mediul dvs. vSphere.
- Faceți clic pe OK.
- Instalați runtime-ul furnizorului dongle-ului în interiorul sistemului guest, dacă este necesar.
- Confirmați că aplicația protejată detectează cheia hardware.
Limitări ale passthrough-ului nativ VMware ESXi
- Dongle-ul USB trebuie să fie conectat fizic la gazda ESXi.
- Un dispozitiv USB dat poate fi atribuit doar unui singur oaspete la un moment dat.
- Mașina virtuală necesită hardware virtual compatibil și un controler USB acceptat.
- Migrarea în timp ce este atașat un dispozitiv USB depinde de dispozitiv și de configurația vSphere.
- Passthrough-ul nativ nu poate accesa un dongle conectat la un alt computer fizic.
Cerințe și compatibilitate Donglify
Cerințe de rețea
Donglify necesită conectivitate de rețea între sistemele participante și utilizează automat modul de conectare disponibil. Este necesară și o conexiune la Internet pentru serviciile contului Donglify, inclusiv atunci când computerele participante se află în aceeași rețea LAN.
În mediile corporative restrictive, verificați cerințele actuale de firewall Donglify înainte de implementare.
Sisteme de operare acceptate
Donglify acceptă Windows și macOS. Verificați cerințele de sistem actuale înainte de implementare, în special atunci când utilizați versiuni macOS mai vechi sau hardware Apple silicon.
Dongle-uri USB de licență acceptate
Donglify acceptă mai multe familii de chei de securitate USB, inclusiv dispozitive Sentinel, HASP, CodeMeter, Rockey, KEYLOK comune și altele similare. Compatibilitatea și suportul Multi-connect variază în funcție de fiecare dongle în parte.
| Familie de furnizori | Chei exemplu |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| Altele | KEYLOK II, Guardant, SenseLock, SuperDog |
Când passthrough-ul VMware nativ este alegerea mai bună
Donglify nu este necesar în fiecare configurație VMware.
Dacă dongle-ul este deja conectat direct la serverul ESXi și doar o singură mașină virtuală are nevoie de el, passthrough-ul nativ oferă o cale mai scurtă, fără software suplimentar de redirecționare.
Donglify este conceput special pentru dongle-uri USB de licențiere și securitate. Pentru imprimante, scanere, dispozitive de stocare sau alte echipamente USB generale, folosiți în schimb o soluție USB peste IP de uz general. Pentru o privire mai amplă asupra modului în care se compară, consultați prezentarea noastră a opțiunilor de software server de dongle-uri.
Donglify necesită, de asemenea, conectivitate la Internet pentru infrastructura sa de cont, așadar nu este potrivit pentru un mediu complet izolat, fără acces la Internet.
Întrebări frecvente
O cheie HASP poate rămâne indisponibilă dacă ESXi nu o listează ca dispozitiv eligibil pentru passthrough, serviciul USB Arbitrator nu este disponibil, mașina virtuală nu are un controler USB, o altă mașină virtuală deține deja dispozitivul sau runtime-ul Sentinel/HASP necesar lipsește din sistemul de operare invitat. Începeți prin a verifica Add New Device → Host USB Device în vSphere și a confirma că runtime-ul corect este instalat în interiorul mașinii virtuale.
Nu prin passthrough ESXi nativ. Passthrough-ul nativ funcționează cu dispozitive USB conectate fizic la gazda ESXi. Pentru a accesa un dongle atașat la un alt computer Windows sau macOS acceptat, instalați Donglify pe gazda dongle-ului și în interiorul mașinii virtuale VMware și conectați cheia partajată prin rețea.
Dongle-urile Donglify Multi-connect acceptate pot fi accesate simultan de mai mulți clienți la distanță. Dongle-urile fără suport Multi-connect pot fi conectate la un singur client la distanță la un moment dat. Termenii de licențiere ai software-ului se aplică în continuare, indiferent de capacitatea tehnică de partajare.
Nu. Donglify rulează pe computerul Windows sau macOS care deține dongle-ul fizic și în interiorul sistemului de operare guest acceptat. Nu trebuie instalat pe hipervizorul ESXi.