Hyper-V USB Dongle Geçişi: Bir VM İçinde Lisans Anahtarı Nasıl Kullanılır

Bir USB lisans anahtarını Hyper-V VM içinde çalıştırmak kolay değildir. Hyper-V, depolama dışı aygıtlar için genel USB geçişini (passthrough) uygulamaz; bu nedenle dongle ya misafirde hiç görünmez ya da görünür fakat kimlik doğrulaması yapmaz. Üretim kullanımı için, Donglify desteklenen lisans anahtarları için doğrulanmış güvenilirliğe sahip seçenektir. Enhanced Session Mode ve usbipd-win de burada ele alınmıştır. Her ikisinin de gerçek kullanım alanları vardır, ancak ikisi de çoğu lisans dongle’ı için güvenilir bir yol değildir. Yerel seçeneklerin çalışmadığını zaten biliyorsanız, aşağıdaki Donglify kurulumuna geçin.

Hyper-V Neden Yerel Olarak USB Dongle Geçişini Desteklemez

Hyper-V, konuk sanal makineler için tel seviyesinde bir USB veriyolunu açığa çıkarmaz. Microsoft’un yerel cihaz erişimi için yerleşik yolu, seçili kaynakları, sürücüleri, yazıcıları, akıllı kartları, sesi ve desteklenen tak-çalıştır cihazları yönlendiren Gelişmiş Oturum Modu’dur; ancak ham USB denetleyici passthrough şeklinde değildir. Thales (Sentinel HL), Aladdin (HASP HL) ve Feitian (Rockey) gibi üreticilerin lisans dongle’ları üreticiye özgü USB protokollerine dayanır ve bunların birçoğu RDP tarzı yönlendirme üzerinden güvenilir şekilde çalışmaz. USB aygıtları için tek yerel Hyper-V geçici çözümü yalnızca depolama için geçerlidir: Disk Yönetimi’nde sürücüyü çevrimdışı duruma getirin ve Hyper-V Yöneticisi’nde SCSI denetleyicisi altında Fiziksel Sabit Disk olarak ekleyin. Bu yöntem lisans dongle’larına uygulanmaz.

Kullanıcıların bildirdiği hata durumları Microsoft Q&A, üretici destek forumları ve r/sysadmin genelinde tutarlıdır: dongle, konuk içinde Aygıt Yöneticisi’nde hiç görünmez; korumalı yazılım başlar ancak hemen “dongle bulunamadı” bildirir ya da deneme moduna geçer; veya dongle Aygıt Yöneticisi’nde görünür ama uygulama yine de anahtarı doğrulayamaz; bu, bir USB over Ethernet aracının aygıtı, HASP ve Sentinel sürücülerinin gerektirdiği düşük seviye protokol doğruluğunu korumadan numaralandırması durumunda olur. Sentinel ve HASP tarzı dongle’lar için üretici destek dokümantasyonu, bir USB yönlendirme katmanı olmadan Hyper-V’de doğrudan donanım dongle kullanımının desteklenmediğini doğrular.

Donglify: Hyper-V'de Lisans Anahtarları için Güvenilirliği Doğrulandı

Donglify, desteklenen USB lisans dongle’larını bir Hyper-V konuğuna bağlamanın yazılım tabanlı en pratik yoludur. Fiziksel dongle’ı ağ üzerinden yönlendirir ve Hyper-V’nin USB yığınını tamamen devre dışı bırakır. Hyper-V USB dongle sorununu, fiziksel dongle’ı TCP/IP üzerinden yönlendirerek ve Hyper-V’nin USB yığınını tamamen devre dışı bırakarak çözer. Donglify, herhangi bir Hyper-V USB soyutlaması üzerinden değil ağ katmanında çalıştığı için Hyper-V konuğu dongle’ı yerel olarak bağlı bir cihaz olarak görür. Bu, desteklenen dongle modellerini kullanan üretim ortamları için yazılım tabanlı en güvenilir yaklaşımdır. Bu iş için tam olarak geliştirilmiş araçların daha geniş bir karşılaştırması için dongle sunucu yazılımı seçeneklerine genel bakışımıza göz atın.

Hyper-V VM'ye USB Dongle Nasıl Bağlanır

Donglify’ı iki makineye kurun: donanım kilidinin takılı olduğu fiziksel ana makineye (sunucu) ve korumalı yazılımınızın çalıştığı Hyper-V misafir VM’sine (istemci). Her ikisi de aynı Donglify hesabında oturum açmış olmalıdır. Misafir VM’nin, yerel sanal anahtar üzerinden veya ana makine uzaktaysa İnternet üzerinden ana makineye çalışan bir ağ bağlantısına ihtiyacı vardır.

1. Oluşturun account.donglify.net/user/registration/ adresinde bir Donglify hesabı.

2. Donglify’ı sunucuya donglify.net/download/ adresinden indirip yükleyin.

Donglify'ı indir ve yükle

3. Aynı yükleyiciyi kullanarak Donglify’ı Hyper-V misafir sanal makinesine yükleyin.

4. Donglify’ı her iki makinede de başlatın ve aynı kimlik bilgileriyle oturum açın.

Donglify'ı Başlat

5. Sunucuda, cihaz listesini açmak için + simgesine tıklayın; bağlı USB dongle’lar burada görünür.

+ simgesine tıklayarak Donglify'ı açın

6. Hedef dongle’ın yanındaki radyo düğmesini seçin ve Paylaş’a tıklayın.

Paylaş'a tıklayın

7. Hyper-V konuğunda Donglify’ı açın, paylaşılan dongle cihaz listesinde görünür.

8. Bağlan’a tıklayın; donanım anahtarı, fiziksel olarak bağlıymış gibi misafir içinde Aygıt Yöneticisi’nde görünecektir.

Bağlan’a tıklayın

9. Korumalı yazılımınızı başlatın; Donglify bağlantısı üzerinden lisans anahtarını bulacaktır.

Bittiğinde, misafir VM’de Donglify arayüzünde Bağlantıyı Kes’e tıklayın.

Nasıl Çalışır

Donglify, fiziksel dongle’ı TCP/IP üzerinden yeniden yönlendirir; böylece Hyper-V misafiri onu yerel olarak bağlı bir cihaz gibi görür ve Hyper-V’nin USB yığınını tamamen atlar. Bu, ağdaki herhangi bir Hyper-V misafirinden erişilebilen, fiilen bir sanal dongle’dır. Tüm dongle trafiği aktarım sırasında şifrelenir. Donglify, mevcut en hızlı bağlantı modunu otomatik olarak seçer ve doğrudan bir yol engellenirse sorunsuzca yedek moda geçer; arayüzde cihaz adının altında [R] görürseniz, röle modundasınızdır ve sunucuda TCP 5000 portunu gelen bağlantılara açmak daha hızlı, doğrudan bir bağlantıya izin verir. 

Avantajlar: Hyper-V USB Dongle Geçişi için Donglify

  • Protokol sadakati — özellikle USB güvenlik anahtarları için geliştirilmiştir; bu sayede HASP, Sentinel HL, Rockey ve CodeMeter anahtarları, RDP yönlendirmesinin başarısız olduğu durumlarda bile güvenilir şekilde kimlik doğrular.
  • Uzaktan erişim — dongle yalnızca yerel Hyper-V ana makinesine değil, standart TCP/IP üzerinden İnternet dahil olmak üzere herhangi bir yerdeki bir makineye fiziksel olarak bağlı olabilir.
  • Ekip paylaşımıçoklu bağlantı modu, desteklenen modeller için birden fazla Hyper-V konuğunun aynı anda tek bir fiziksel dongle’a erişmesini sağlar; bunlara Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter ve Feitian Rockey serisi dahildir. Dongle aynı anda ana makinede de kullanılabilir.
  • Yük devretme kümesi desteği — Donglify’ın Advanced planı, ekip üyesi başına ayrı oturum açma belirteçleriyle 50’ye kadar eşzamanlı bağlantıyı destekler; kimlik bilgisi paylaşımı gerekmez.
  • Kalıcı bağlantı — ağ kısa süreliğine kesilirse, Donglify konuk bağlantısını hemen kesmek yerine dongle bağlantısını birkaç dakika boyunca sürdürür.
  • RDP üzerinden çalışır — Hyper-V konuğuna RDP üzerinden erişiyorsanız, Donglify bunu otomatik olarak algılar ve ek yapılandırma gerektirmeden dongle’ı RDP kanalı üzerinden yönlendirir.


Tüm özelliklere erişimle yedi günlük ücretsiz deneme başlatabilirsiniz; deneme bitene kadar ödeme gerekmez.

Sınırlamalar: Hyper-V için Donglify

  • 7 günlük deneme süresinden sonra ücretli abonelik.
  • Çoklu bağlantı dongle modeline bağlıdır, tüm anahtarlar eşzamanlı bağlantıları desteklemez.
  • Hem sunucuya hem de misafir VM’ye kurulum gerektirir.

Video kılavuzu

Donglify'ın USB lisans dongle'larını Hyper-V VM'lerine nasıl yönlendirdiğini izleyin:

Geliştirilmiş Oturum Modu (Önce Test Etmeye Değer, Çoğu Zaman Yeterli Değil)

Gelişmiş Oturum Modu, bazı yerel USB ve tak-çalıştır aygıtlarını desteklenen bir konuk işletim sistemine sunabilir, ancak bu ham USB denetleyicisi geçişi (passthrough) değildir. USB lisans dongle’ları için başarı tamamen dongle’ın ve sürücüsünün RDP tarzı aygıt yönlendirmesine tolerans gösterip göstermediğine bağlıdır ve çoğu HASP ve Sentinel tarzı anahtar için bu geçerli değildir. Ücretli bir araca bağlanmadan önce hızlı bir test yapmaya değer, ancak beklentileri buna göre ayarlayın.

Gelişmiş Oturum Modu ayrıca oturuma bağlıdır: yönlendirme yalnızca bir kullanıcı VMConnect veya RDP üzerinden bağlıyken etkindir. Etkin bir kullanıcı oturumu olmadan arka plan hizmeti olarak dongle’a erişmesi gereken yazılımlar, oturum kapandığında anahtarı kaybeder. RDP üzerinden donanım güvenlik anahtarlarını kullanma hakkında özel bir makale için, bu senaryo ayrı olarak daha ayrıntılı biçimde ele alınmıştır.

Gelişmiş Oturum Modu etkinleştiriliyor

Gelişmiş Oturum Modu, konuk işletim sisteminde Uzak Masaüstü Hizmetleri gerektirir ve öncelikle desteklenen Windows konuk VM’leri için geçerlidir. Windows 10/11 ana bilgisayarlarında varsayılan olarak açıktır. Windows Server 2016, 2019 ve 2022 ana bilgisayarlarında ise manuel olarak etkinleştirilmelidir:

  1. Hyper-V Yöneticisi’ni açın.
  2. Sol bölmede ana bilgisayar adını seçin.
  3. Eylemler bölmesinde Hyper-V Ayarları’na tıklayın.
  4. Sunucu altında, Gelişmiş Oturum Modu İlkesi’ni seçin ve Gelişmiş oturum moduna izin ver’i işaretleyin.
  5. Kullanıcı altında, Gelişmiş Oturum Modu’nu seçin ve Gelişmiş oturum modunu kullan’ı işaretleyin.
  6. VMConnect kullanarak VM’ye bağlanın, bağlanmadan önce Seçenekleri Göster’e tıklayın.
  7. Yerel Kaynaklar’a gidin, Daha Fazla’ya tıklayın ve listede görünüyorsa kullanılabilir yerel kaynağı, sürücüyü, akıllı kartı veya desteklenen tak-çalıştır aygıtını seçin.


7. adımda dongle’ınız listede görünmüyorsa ya da görünüyor ancak korumalı uygulama hâlâ lisans bulunamadığını bildiriyorsa, dongle’ın USB protokolü RDP tarzı yönlendirme ile uyumlu değildir. Bu noktada, Gelişmiş Oturum Modu anahtarınız için uygulanabilir bir yol değildir ve bir sonraki adım Donglify’dır.

usbipd-win (Ücretsiz, Laboratuvarlar ve Linux Konuklar için En İyisi)

usbipd-win, USB/IP protokolü üzerinden USB aygıtlarını Hyper-V konukları ve WSL 2 dahil olmak üzere diğer makinelere paylaşan ücretsiz, aktif olarak bakımı yapılan açık kaynaklı bir araçtır (v5.3.0, Ekim 2025). Laboratuvar ortamları ve Linux konuklar için en pratik ücretsiz seçenektir; ancak lisans dongle’ları çalıştıran Windows konuklar için onaylanmış bir üretim yolu değildir.

WSL olmayan Windows konuklar için, uyumlu istemci tarafı USB/IP araçları ayrıca gereklidir; bunlar usbipd-win’in kendisine dahil değildir; bu da Windows konuk kurulumunu göründüğünden daha zahmetli hale getirir. Linux konuklar için yol daha basittir.

Windows Paket Yöneticisi ile yüklenir:

winget install usbipd

Yüklendikten sonra bir Windows hizmeti olarak çalışır (görünen ad: USBIP Device Host) ve gelen bağlantılar için TCP 3240 portunu açar. Bir aygıtı paylaşmak için, yönetici ayrıcalıklarıyla aşağıdakini çalıştırın:

usbipd list usbipd bind --busid=<BUSID>

Bağlama, sunucu tarafında yeniden başlatmalar boyunca kalıcıdır. Konuk içinde aygıtı iliştirmek, her konuk yeniden başlatmasından sonra ayrı bir komut gerektirir; tamamen otomatik, kalıcı bir kurulum değildir.

Lisans dongle kullanımı için daha önemli sınırlama sürücü uyumluluğudur. Bazı HASP ve Sentinel HL sürücüleri USB/IP soyutlama katmanını reddeder ve aygıt Aygıt Yöneticisi’nde görünse bile geçerli lisans bulunmadığını bildirir. Topluluk sonuçları, usbipd-win’in Wi‑Fi adaptörleri, Zigbee dongle’ları ve HID aygıtları için iyi çalıştığını doğrular. Üretimde HASP veya Sentinel HL dağıtımları için sonuçlar yeterince tutarsızdır; bu nedenle buna güvenilmemelidir.

VirtualBox’ta USB dongle geçişi veya VMware USB dongle geçişi için, her iki hipervizör de yerel USB geçişini destekler ve genellikle usbipd-win’e ihtiyaç duyulmaz.

Yan Yana Karşılaştırma

  Donglify Gelişmiş Oturum Modu usbipd-win
Üretim lisans dongle’ları için önerilir
HASP / Sentinel HL ile çalışır Evet, desteklenen dongle modelleri için Çoğu lisans dongle’ı için güvenilmez Tutarsız, sürücüye bağlıdır
Etkin kullanıcı oturumu olmadan çalışır
Misafir yeniden başlatmaları boyunca kalıcı Kısmi; bağlama kalır, bağlama (attach) kalmaz
Aynı anda birden fazla VM Evet, desteklenen çoklu bağlantı modelleri için
Windows misafir desteği Evet, yalnızca desteklenen Windows misafirleri Ayrı bir istemci araçları gerektirir
Maliyet Ücretli, 7 günlük deneme Ücretsiz (yerleşik) Ücretsiz

Hangi Seçenek Kullanılmalı

Hyper-V içinde HASP HL, Sentinel HL, Rockey veya WIBU CodeMeter dongle’larını çalıştıran üretim ortamları için çözüm Donglify’dır. Bu listede, üretim dağıtımlarında üreticiye özel lisans anahtarları için doğrulanmış güvenilirliğe sahip tek seçenektir.

Enhanced Session Mode makul bir ilk kontroldür; on dakikadan kısa sürer ve hiçbir maliyeti yoktur, ancak yazılımınız HASP veya Sentinel HL kimlik doğrulaması gerektiriyorsa, çalışması olasılığı düşüktür. Bunu bir çözüm olarak değil, hızlı bir eleme testi olarak değerlendirin.

usbipd-win, laboratuvar çalışmaları, WSL 2 ortamları ve Linux Hyper-V misafirleri için bilinmesi faydalı bir seçenektir. Dongle korumalı üretim yazılımı çalıştıran Windows misafirleri için doğru araç değildir.

SSS

Hayır, Hyper-V depolama dışındaki aygıtlar için, lisans dongle’ları dahil, doğrudan USB passthrough’u desteklemez. Microsoft’un hipervizörü, konuk VM’lere hat düzeyinde bir USB veri yolu sunmaz. Enhanced Session Mode, seçili yerel kaynakları RDP üzerinden yeniden yönlendirir; ancak birçok HASP HL, Sentinel HL ve benzeri lisans anahtarı, RDP tarzı yeniden yönlendirmenin korumadığı, üreticiye özgü USB protokolleri gerektirir. TCP/IP üzerinden çalışan bir yazılımsal USB yönlendirme aracı standart geçici çözümdür.

Aygıt Yöneticisi görünürlüğü ile lisans sürücüsü iletişimi ayrı şeylerdir. Bazı USB üzerinden ağ araçları aygıtı numaralandırır ancak lisans zorunlu kılma sürücüsünün anahtarı doğrulamak için ihtiyaç duyduğu düşük seviyeli USB protokolünü korumaz. HASP ve Sentinel HL sürücüleri, genel USB yönlendirmenin sadakatle iletmediği üreticiye özgü komutları kullanarak güvenlik çipiyle doğrudan iletişim kurar. Donglify gibi özellikle dongle paylaşımı için tasarlanmış araçlar, daha yüksek protokol sadakatini koruyarak bunu ele alır.

Evet, belirli dongle modeliniz bunu destekliyorsa Donglify’ın çoklu bağlantı modu ile mümkündür. Desteklenen modeller arasında Sentinel HL 4.27–6.01, HASP HL Pro 3.25, WIBU CodeMeter ve Feitian Rockey serisi bulunur. Donglify arayüzünde cihazınızın yanında çoklu bağlantı simgesi görünmüyorsa, o anahtar için aynı anda yalnızca bir bağlantı kullanılabilir.

Bazı cihaz türleri için çalışır ancak HASP ve Sentinel HL lisans dongle’ları için tutarsızdır. usbipd-win, tüm lisans dongle sürücülerinin kabul etmediği USB/IP protokolünü kullanır. Bazı kurulumlarda dongle’ın Aygıt Yöneticisi’nde göründüğü ancak uygulamanın yine de geçerli bir lisans bulamadığı bildirilir. Windows Hyper-V misafirleri için ayrıca uyumlu istemci tarafı USB/IP araçları da ayrı olarak gereklidir. usbipd-win, üretim lisans uygulamasından ziyade test için daha uygundur.

Hyper-V misafirlerinden Doğrudan bağlantılar için sunucuda gelen TCP bağlantı noktası 5000 gereklidir. Donglify hizmeti, Donglify hesabına ve aktarım (relay) sunucularına giden TCP bağlantı noktası 12063, TCP bağlantı noktası 5018 ve UDP bağlantı noktası 5002’yi kullanır. Donglify GUI, hesap oturumu açma için giden TCP bağlantı noktası 8063’ü kullanır. Windows Güvenlik Duvarı kurulum sırasında otomatik olarak yapılandırılır; özel güvenlik duvarlarına bu kuralların manuel olarak eklenmesi gerekir.