Att få en USB-licensnyckel att fungera i en Hyper-V-VM är inte okomplicerat. Hyper-V implementerar inte generisk USB-passthrough för andra enheter än lagring, så din dongel misslyckas antingen med att överhuvudtaget visas i gästen eller så visas den men autentiserar inte. För produktionsanvändning är Donglify alternativet med bekräftad tillförlitlighet för licensnycklar som stöds. Enhanced Session Mode och usbipd-win täcks också här. Båda har verkliga användningsområden, men ingen av dem är en pålitlig väg för de flesta licensdonglar. Om du redan vet att inbyggda alternativ inte fungerar, hoppa vidare till Donglify-konfigurationen nedan.
Varför Hyper-V inte har inbyggt stöd för USB-dongel-passthrough
Hyper-V exponerar inte en USB-buss på trådnivå till virtuella gästmaskiner. Microsofts inbyggda väg för åtkomst till lokala enheter är Enhanced Session Mode, som omdirigerar valda resurser, enheter, skrivare, smartkort, ljud och stödda plug-and-play-enheter, men inte som rå USB-styrenhetspassthrough. Licensdonglar från tillverkare som Thales (Sentinel HL), Aladdin (HASP HL) och Feitian (Rockey) förlitar sig på leverantörsspecifika USB-protokoll, och många fungerar inte tillförlitligt via RDP-liknande omdirigering. Den enda inbyggda Hyper-V-lösningen för USB-enheter gäller endast lagring: ta enheten offline i Diskhantering och anslut den som en fysisk hårddisk under SCSI-styrenheten i Hyper-V Manager. Den metoden gäller inte för licensdonglar.
Feltillstånden som användare rapporterar är konsekventa över Microsoft Q&A, leverantörernas supportforum och r/sysadmin: dongeln visas inte alls i Enhetshanteraren i gästen; den skyddade programvaran startar men rapporterar omedelbart “ingen dongel hittades” eller går in i utvärderingsläge; eller så visas dongeln i Enhetshanteraren men programmet misslyckas ändå med att autentisera nyckeln, vilket händer när ett USB-over-Ethernet-verktyg enumererar enheten utan att bevara den låg-nivå-protokolltrohet som HASP- och Sentinel-drivrutiner kräver. Leverantörernas supportdokumentation för Sentinel- och HASP-liknande donglar bekräftar att direkt användning av hårdvarudonglar i Hyper-V inte stöds utan ett USB-omdirigeringslager.
Donglify: Bekräftat pålitlig för licensnycklar i Hyper-V
Donglify är det mest praktiska mjukvarubaserade sättet att ansluta USB-licensdonglar som stöds till en Hyper-V-gäst. Det omdirigerar den fysiska dongeln över nätverket och kringgår Hyper-V:s USB-stack helt. Det löser Hyper-V-problemet med USB-donglar genom att omdirigera den fysiska dongeln över TCP/IP och därmed helt kringgå Hyper-V:s USB-stack. Hyper-V-gästen ser dongeln som en lokalt ansluten enhet eftersom Donglify arbetar på nätverkslagret snarare än via någon Hyper-V-USB-abstraktion. Detta är den mest tillförlitliga mjukvarubaserade metoden för produktionsmiljöer som använder dongelmodeller som stöds. För en bredare jämförelse av verktyg som är byggda för just detta ändamål, se vår översikt över alternativen för dongelserversoftware.
Så ansluter du en USB-dongel till en Hyper-V-VM
Installera Donglify på två datorer: den fysiska värden där dongeln är ansluten (servern) och Hyper-V-gäst-VM:en där din skyddade programvara körs (klienten). Båda måste vara inloggade på samma Donglify-konto. Gäst-VM:en behöver en fungerande nätverksanslutning till värden, via den lokala virtuella switchen eller via Internet om värden är fjärransluten.
1. Skapa ett Donglify-konto på account.donglify.net/user/registration/.
2. Ladda ner och installera Donglify på servern från donglify.net/download/.
3. Installera Donglify på Hyper-V gäst-VM med samma installationsprogram.
4. Starta Donglify på båda maskinerna och logga in med samma inloggningsuppgifter.
5. På servern klickar du på ikonen + för att öppna enhetslistan, anslutna USB-donglar visas här.
6. Välj alternativknappen bredvid måldongeln och klicka på Dela.
7. På Hyper-V-gästen, öppna Donglify, den delade dongeln visas i enhetslistan.
8. Klicka på Anslut; dongeln visas i Enhetshanteraren i gästen som om den vore fysiskt ansluten.
9. Starta din skyddade programvara; den kommer att hitta licensnyckeln via Donglify-anslutningen.
Hur det fungerar
Donglify omdirigerar den fysiska dongeln över TCP/IP så att Hyper-V-gästen ser den som en lokalt ansluten enhet, och kringgår Hyper-V:s USB-stack helt. Det är i praktiken en virtuell dongel som kan nås från valfri Hyper-V-gäst i nätverket. All dongeltrafik är krypterad under överföring. Donglify väljer automatiskt det snabbaste tillgängliga anslutningsläget och faller tillbaka på ett smidigt sätt om en direkt väg blockeras. Om du ser [R] under enhetsnamnet i gränssnittet är du i reläläge, och att öppna TCP-port 5000 inkommande på servern möjliggör en snabbare direktanslutning.
Fördelar: Donglify för USB-dongelpassthrough i Hyper-V
- Protokolltrohet — byggt specifikt för USB-säkerhetsdonglar, så att HASP-, Sentinel HL-, Rockey- och CodeMeter-donglar autentiserar tillförlitligt där RDP-omdirigering misslyckas.
- Fjärråtkomst — dongeln kan vara fysiskt ansluten till en dator var som helst, inte bara den lokala Hyper-V-värden, även över Internet via standard TCP/IP.
- Delning i team — multianslutningsläge låter flera Hyper-V-gäster komma åt en fysisk dongel samtidigt för modeller som stöds, inklusive Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter och Feitian Rockey-serien. Dongeln förblir samtidigt användbar på värddatorn.
- Stöd för failover-kluster — Donglifys Advanced-plan stöder upp till 50 samtidiga anslutningar med individuella inloggningstoken per teammedlem, utan att behöva dela autentiseringsuppgifter.
- Beständig anslutning — om nätverket kortvarigt bryts, behåller Donglify dongelanslutningen i flera minuter i stället för att omedelbart koppla bort gästen.
- Fungerar över RDP — om du ansluter till Hyper-V-gästen via RDP upptäcker Donglify detta automatiskt och dirigerar dongeln via RDP-kanalen utan att någon extra konfiguration behövs.
Du kan starta en sju dagars gratis provperiod med full tillgång till alla funktioner, ingen betalning krävs förrän provperioden avslutas.
Begränsningar: Donglify för Hyper-V
- Betald prenumeration efter 7-dagars provperioden.
- Multi-connect beror på dongelmodellen; inte alla nycklar stöder samtidiga anslutningar.
- Kräver installation på både servern och gäst-VM.
Videoguide
Förbättrat sessionsläge (värt att testa först, ofta inte tillräckligt)
Förbättrat sessionsläge kan exponera vissa lokala USB- och plug-and-play-enheter för ett gäst-OS som stöds, men det är inte en rå USB-kontroller-genomkoppling. För USB-licensdonglar beror framgång helt på om dongeln och dess drivrutin tolererar RDP-liknande enhetsomdirigering, och för de flesta HASP- och Sentinel-nycklar gör de inte det. Det kan vara värt ett snabbt test innan du bestämmer dig för ett betalt verktyg, men ha förväntningarna därefter.
Förbättrat sessionsläge är också sessionsberoende: omdirigering är aktiv endast medan en användare är ansluten via VMConnect eller RDP. Programvara som måste komma åt dongeln som en bakgrundstjänst utan en aktiv användarsession kommer att tappa nyckeln när sessionen stängs. För en dedikerad artikel om att använda hårdvarusäkerhetsnycklar över RDP behandlas det scenariot mer ingående separat.
Aktiverar förbättrat sessionsläge
Förbättrat sessionsläge kräver Fjärrskrivbordstjänster i gästen och är främst relevant för Windows-gäst-VM:ar som stöds. På Windows 10/11-värdar är det aktiverat som standard. På Windows Server 2016-, 2019- och 2022-värdar måste det aktiveras manuellt:
- Öppna Hyper-V Manager.
- Välj värddatorns namn i den vänstra rutan.
- Klicka på Hyper-V-inställningar i rutan Åtgärder.
- Under Server väljer du Princip för förbättrat sessionsläge och markerar Tillåt förbättrat sessionsläge.
- Under Användare väljer du Förbättrat sessionsläge och markerar Använd förbättrat sessionsläge.
- Anslut till VM:en med VMConnect och klicka på Visa alternativ innan du ansluter.
- Gå till Lokala resurser, klicka på Mer och välj den tillgängliga lokala resursen, enhet, smartkort eller en plug-and-play-enhet som stöds om den visas i listan.
Om din dongel inte visas i listan i steg 7, eller visas men den skyddade applikationen fortfarande rapporterar ingen licens, är dongelns USB-protokoll inte kompatibelt med RDP-liknande omdirigering. Vid det laget är Förbättrat sessionsläge ingen gångbar väg för din nyckel och Donglify är nästa steg.
usbipd-win (Gratis, bäst för labb och Linux-gäster)
usbipd-win är ett kostnadsfritt, aktivt underhållet verktyg med öppen källkod (v5.3.0, oktober 2025) som delar USB-enheter via USB/IP-protokollet till andra maskiner, inklusive Hyper-V-gäster och WSL 2. Det är det mest praktiska kostnadsfria alternativet för labbmiljöer och Linux-gäster, men det är inte en bekräftad produktionslösning för Windows-gäster som kör licensdonglar.
För Windows-gäster som inte är WSL krävs kompatibla USB/IP-klientverktyg på klientsidan separat; detta ingår inte i usbipd-win självt, vilket gör att konfigurationen av Windows-gästen blir mer inblandad än det verkar. För Linux-gäster är vägen mer okomplicerad.
Det installeras via Windows Package Manager:
winget install usbipd
När det är installerat körs det som en Windows-tjänst (visningsnamn: USBIP Device Host) och öppnar TCP-port 3240 för inkommande anslutningar. För att dela en enhet, kör följande med administratörsbehörighet:
usbipd list usbipd bind --busid=<BUSID>
Bindning är beständig över omstarter på serversidan. Att ansluta enheten inne i gästen kräver ett separat kommando efter varje omstart av gästen; det är inte en hands-off beständig konfiguration.
Den mer betydande begränsningen för användning med licensdongel är drivrutinskompatibilitet. Vissa HASP- och Sentinel HL-drivrutiner avvisar USB/IP-abstraktionslagret och rapporterar ingen giltig licens även när enheten syns i Enhetshanteraren. Resultat från communityn bekräftar att usbipd-win fungerar bra för Wi‑Fi-adaptrar, Zigbee-donglar och HID-enheter. För produktionsdriftsättningar med HASP eller Sentinel HL är resultaten tillräckligt inkonsekventa för att man inte ska räkna med det.
För USB-dongelpassthrough i VirtualBox eller VMware USB-dongelpassthrough stöder båda hypervisorerna inbyggd USB-passthrough och usbipd-win behövs i allmänhet inte.
Jämförelse sida vid sida
| Donglify | Förbättrat sessionsläge | usbipd-win | |
| Rekommenderas för produktionslicensdonglar | |||
| Fungerar med HASP / Sentinel HL | Ja, för dongelmodeller som stöds | Opålitligt för de flesta licensdonglar | Inkonsekvent, beror på drivrutin |
| Fungerar utan aktiv användarsession | |||
| Bestående över omstarter av gästsystemet | Delvis, bindning kvarstår, anslutning gör det inte | ||
| Flera VM samtidigt | Ja, för multi-connect-modeller som stöds | ||
| Stöd för Windows-gäst | Ja, endast Windows-gäster som stöds | Kräver separata klientverktyg | |
| Kostnad | Betald, 7 dagars provperiod | Gratis (inbyggt) | Gratis |
Vilket alternativ ska användas
För produktionsmiljöer som kör HASP HL-, Sentinel HL-, Rockey- eller WIBU CodeMeter-donglar i Hyper-V är Donglify svaret. Det är det enda alternativet i den här listan med bekräftad tillförlitlighet för leverantörsspecifika licensnycklar i produktionsdriftsättningar.
Enhanced Session Mode är en rimlig första kontroll, den tar under tio minuter och kostar ingenting, men om din programvara kräver HASP- eller Sentinel HL-autentisering är sannolikheten att det fungerar låg. Se det som ett snabbt uteslutningstest, inte en lösning.
usbipd-win är värt att känna till för labbarbete, WSL 2-miljöer och Linux Hyper-V-gäster. För Windows-gäster som kör dongelskyddad produktionsprogramvara är det inte rätt verktyg.
FAQ
Nej, Hyper-V stöder inte direkt USB-passthrough för icke-lagringsenheter, inklusive licensdonglar. Microsofts hypervisor exponerar inte en USB-buss på wire-nivå till gäst-VM:ar. Enhanced Session Mode omdirigerar utvalda lokala resurser via RDP, men många HASP HL-, Sentinel HL- och liknande licensnycklar kräver leverantörsspecifika USB-protokoll som RDP-liknande omdirigering inte bevarar. Ett programvarubaserat USB-omdirigeringsverktyg som fungerar över TCP/IP är den vanliga lösningen.
Enhetshanterarens synlighet och licensdrivrutinens kommunikation är två separata saker. Vissa USB-över-nätverk-verktyg listar enheten men bevarar inte det lågnivå-USB-protokoll som licensdrivrutinen behöver för att autentisera nyckeln. HASP- och Sentinel HL-drivrutiner kommunicerar direkt med säkerhetschippet med hjälp av leverantörsspecifika kommandon som generisk USB-omdirigering inte vidarebefordrar korrekt. Verktyg som är särskilt utformade för dongeldelning, som Donglify, löser detta genom att upprätthålla högre protokolltrohet.
Ja, med Donglifys fleranslutningsläge, om din specifika dongelmodell stöder det. Modeller som stöds inkluderar Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter och Feitian Rockey-serien. Om ikonen för fleranslutning inte visas bredvid din enhet i Donglify-gränssnittet är endast en anslutning åt gången tillgänglig för den nyckeln.
Det fungerar för vissa enhetstyper men är inkonsekvent för HASP- och Sentinel HL-licensdonglar. usbipd-win använder USB/IP-protokollet, vilket inte alla licensdongel-drivrutiner accepterar. Vissa installationer rapporterar att dongeln visas i Enhetshanteraren men att programmet ändå misslyckas med att hitta en giltig licens. För Windows Hyper-V-gäster krävs dessutom separat kompatibla USB/IP-verktyg på klientsidan. usbipd-win lämpar sig bättre för testning än för licenskontroll i produktion.
Inkommande TCP-port 5000 på servern behövs för direkta anslutningar från Hyper-V-gäster. Donglify-tjänsten använder utgående TCP-port 12063, TCP-port 5018 och UDP-port 5002 till Donglify-konto- och reläservrar. Donglify GUI använder utgående TCP-port 8063 för kontoinloggning. Windows-brandväggen konfigureras automatiskt vid installation; anpassade brandväggar behöver dessa regler läggas till manuellt.