USB-dongel i VMware: inbyggda och nätverksmetoder

VMware ESXi:s inbyggda passthrough ansluter en dongel till en virtuell maskin endast när nyckeln är ansluten till den fysiska ESXi-servern. En licensnyckel som är ansluten till en annan dator förblir oåtkomlig via enbart vSphere, så programvara som skyddas av en hårdvarunyckel fungerar inte i gästen. Donglify täpper till den luckan genom att omdirigera nyckeln över nätverket så att en virtuell Windows- eller macOS-gäst som stöds läser den som en lokal USB-enhet.

Den här guiden täcker båda metoderna: inbyggd ESXi passthrough för en dongel som är ansluten direkt till värden, och Donglify när nyckeln behöver sitta kvar på en annan dator.

Vilken metod behöver du?

Dongel ansluten direkt till ESXi-värden: använd inbyggd VMware passthrough.
Dongel ansluten till en annan dator: använd Donglify.
Flera klienter som stöds behöver samma dongel: använd Donglify Multi-connect.

Native VMware Passthrough jämfört med Donglify

  Inbyggd VMware ESXi-passthrough Donglify
Dongelplats Fysisk ESXi-server En annan Windows- eller macOS-dator som stöds
Åtkomst En gäst per USB-enhet Nycklar som stöds kan använda Multi-connect med flera klienter
Konfiguration vSphere-konfiguration + gästkörning Donglify på dongelvärden och VMware-gäst
Anslutning Lokal USB-sökväg från värd till VM Krypterad nätverksomdirigering
Kostnad Ingår med VMware Betald, med en 7-dagars provperiod

Om din dongel är ansluten till en annan dator, fortsätt med Donglify nedan. Om den redan är inkopplad i den fysiska ESXi-servern, gå vidare till Native USB-dongelpassthrough i VMware ESXi.

Anslut en fjärransluten USB-dongel till VMware med Donglify

Donglify omdirigerar en USB-dongel till en gäst som stöds i Windows eller macOS och som körs i VMware, även när nyckeln är ansluten till en annan dator. En liten tjänst körs på datorn som håller i nyckeln (servern, i Donglifys termer) och en annan körs inuti gästen, och sedan kopplar de två upp sig över nätverket. Donglify provar sina anslutningslägen i prioritetsordning: Direct, därefter QUIC, därefter UDP, därefter RDP och slutligen en Redirect-relä om inget annat fungerar. Varje läge krypterar trafiken med TLS 1.2, men enhetsdata passerar bara genom Donglifys egna servrar vid den sista Redirect-reservlösningen; de andra lägena förblir punkt-till-punkt mellan de två maskinerna.

På dongelns sida tar servertjänsten kontroll över enheten och gör den tillgänglig att dela. På gästsidan arbetar klienten sig ned genom samma prioritetslista tills ett anslutningsläge lyckas, och sedan återskapar drivrutinen nyckeln i den virtuella USB-stacken. Därifrån identifierar gäst-OS:et den som en lokal enhet, listad i Enhetshanteraren i en Windows-gäst. Det är i praktiken en virtuell dongel som vilken VMware-gäst som helst i nätverket kan nå.

Varför använda Donglify med VMware?

  • Når en Sentinel- eller HASP-nyckel på valfri nätverksansluten dator, inte bara ESXi-servern.
  • Fungerar med VMware Workstation, Fusion eller ESXi, eftersom det körs på gäst-OS-nivå.
  • Multi-connect delar en stödd nyckel mellan flera gäster, och nyckeln förblir användbar på värddatorn.
  • Installeras på dongelvärden och gästen, aldrig på själva ESXi-hypervisorn.


Donglify hanterar andra hypervisorer på samma sätt, oavsett om du aktiverar USB-säkerhetsdonglar i VirtualBox eller ansluter en licensnyckel till en Hyper-V-virtuell maskin.

Hur du konfigurerar Donglify för en virtuell VMware-maskin

Installationen körs en gång på maskinen som har dongeln och en gång i gästen.

1. Skapa ett Donglify-konto på den officiella webbplatsen.

2. Installera Donglify på dongelvärden och i VMware-gästen. Windows-tjänsten körs som donglify64.exe eller donglify32.exe, och macOS kör appen från Program.

Installera Donglify

3. Starta appen på båda datorerna och logga in på samma Donglify-konto.

Logga in på Donglify

4. På dongelvärden klickar du på ikonen ”+” för att lista lokala USB-nycklar.

Dela dongel

5. Markera alternativknappen bredvid dongeln och klicka på “Dela”.

Donglify-anslutning

6. I gästen, hitta den delade dongeln och klicka på “Anslut”. Gästoperativsystemet läser den som en lokal nyckel, vilket visas i Enhetshanteraren i Windows.

7. Bekräfta att den skyddade applikationen upptäcker nyckeln och klicka sedan på ”Koppla från” när du är klar.

En 7-dagars Donglify-provperiod körs med alla funktioner, så att du kan testa en live Sentinel- eller HASP-nyckel mot din egen VMware-gäst innan du köper. För en dongel som flera personer läser samtidigt, multi-connect-åtkomst till en dongel gör att den är tillgänglig för fler än en gäst.

Native USB Dongle-genomsläpp i VMware ESXi

Inbyggd passthrough är det enklare alternativet när den fysiska USB-licensnyckeln kan anslutas direkt till ESXi-servern.

Tjänsten USB Arbitrator på ESXi-värden gör kvalificerade USB-enheter tillgängliga för passthrough, medan en virtuell USB-styrenhet tillhandahåller USB-gränssnittet i gästen. En fysisk enhet som tilldelats en gäst kan inte samtidigt tilldelas en annan via inbyggd passthrough.

En dongel som är ansluten till en annan fysisk dator har ingen inbyggd passthrough-väg till ESXi-gästen. Det scenariot kräver i stället USB-omdirigering via nätverket.

Hur du ansluter en USB-dongel direkt till en ESXi-gäst

  1. Anslut dongeln till en USB-port på den fysiska ESXi-servern.
  2. Bekräfta att ESXi identifierar enheten och att tjänsten USB Arbitrator körs.
  3. I vSphere Client, högerklicka på den virtuella maskinen och välj Redigera inställningar.
  4. Öppna Virtuell maskinvara och bekräfta att den virtuella maskinen har en USB-styrenhet.
  5. Klicka på LÄGG TILL NY ENHET och välj USB-enhet för värd.
  6. Expandera Ny USB-enhet för värd och välj den dongel som krävs.
  7. Konfigurera vMotion-stöd enligt enhetens kapacitet och din vSphere-miljö.
  8. Klicka på OK.
  9. Installera dongeltillverkarens runtime i gästen om det krävs.
  10.  Bekräfta att den skyddade applikationen identifierar hårdvarunyckeln.

Begränsningar för inbyggd VMware ESXi-genomströmning

  • USB-dongeln måste vara fysiskt ansluten till ESXi-värden.
  • En viss USB-enhet kan endast tilldelas en gäst åt gången.
  • Den virtuella datorn kräver kompatibel virtuell maskinvara och en USB-styrenhet som stöds.
  • Migrering medan en USB-enhet är ansluten beror på enheten och vSphere-konfigurationen.
  • Direkt passthrough kan inte nå en dongel som är ansluten till en annan fysisk dator.

Donglify Krav och kompatibilitet

Nätverkskrav

Donglify kräver nätverksanslutning mellan deltagande system och använder automatiskt det tillgängliga anslutningsläget. En internetanslutning krävs också för Donglify-kontotjänster, inklusive när de deltagande datorerna finns på samma LAN.

I begränsade företagsmiljöer, kontrollera de aktuella Donglify-brandväggskraven innan distribution.

Operativsystem som stöds

Donglify stöder Windows och macOS. Kontrollera de aktuella systemkraven före driftsättning, särskilt vid användning av äldre macOS-versioner eller Apple silicon-hårdvara.

USB-licensdonglar som stöds

Donglify stöder flera USB-säkerhetsnyckelfamiljer, inklusive vanliga Sentinel-, HASP-, CodeMeter-, Rockey-, KEYLOK- och liknande enheter. Kompatibilitet och stöd för Multi-connect varierar beroende på enskild dongel.

Leverantörsfamilj Exempel på nycklar
Aladdin, SafeNet, Gemalto, Thales HASP HL, Sentinel HL, eToken
Feitian Rockey, Rockey2, Rockey4, ET299 Token
WIBU CodeMeter, WIBU-BOX/RU, CodeMeter-Stick
Övrigt KEYLOK II, Guardant, SenseLock, SuperDog
Använd Donglifys aktuella kompatibilitetsinformation eller testperioden för att bekräfta din exakta dongelmodell.

När native VMware Passthrough är det bättre valet

Donglify är inte nödvändigt i alla VMware-miljöer.

Om dongeln redan är ansluten direkt till ESXi-servern och bara en gäst behöver den, ger inbyggd passthrough den kortare vägen utan ytterligare omdirigeringsprogramvara.

Donglify är utformat specifikt för USB-licens- och säkerhetsdonglar. För skrivare, skannrar, lagringsenheter eller annan generell USB-hårdvara bör du i stället använda en USB över IP-lösning för allmänt bruk. För en bredare översikt över hur det står sig, se vår genomgång av alternativ för dongleserverprogramvara.

Donglify kräver också internetanslutning för sin kontoinfrastruktur, så det är inte lämpligt för en helt isolerad miljö utan internetåtkomst.

FAQ

En HASP-nyckel kan förbli otillgänglig om ESXi inte listar den som en behörig passthrough-enhet, tjänsten USB Arbitrator inte är tillgänglig, den virtuella datorn saknar en USB-styrenhet, en annan virtuell dator redan äger enheten eller om den nödvändiga Sentinel/HASP-körmiljön saknas i gästen. Börja med att kontrollera Lägg till ny enhet → Värd-USB-enhet i vSphere och bekräfta att rätt körmiljö är installerad i den virtuella datorn.

Inte via inbyggd ESXi-passthrough. Inbyggd passthrough fungerar med USB-enheter som är fysiskt anslutna till ESXi-värden. För att få åtkomst till en dongel som är ansluten till en annan dator med Windows eller macOS som stöds, installera Donglify på dongelvärden och i VMware-gästen och anslut den delade nyckeln via nätverket.

Donglify Multi-connect-donglar som stöds kan nås av flera fjärrklienter samtidigt. Donglar utan stöd för Multi-connect kan anslutas till en fjärrklient i taget. Programvarulicensvillkoren gäller fortfarande oavsett den tekniska delningsmöjligheten.

Nej. Donglify körs på Windows- eller macOS-datorn som har den fysiska dongeln och i det stödda gästoperativsystemet. Det behöver inte installeras på ESXi-hypervisorn.