Вбудований passthrough VMware ESXi підключає донгл до віртуальної машини лише тоді, коли ключ під’єднано до фізичного сервера ESXi. Ліцензійний ключ, під’єднаний до іншого комп’ютера, залишається недосяжним лише через vSphere, тож програмне забезпечення, захищене апаратним ключем, не працює всередині гостьової ОС. Donglify усуває цю прогалину, перенаправляючи ключ мережею, щоб підтримувана гостьова Windows або macOS бачила його як локальний USB-пристрій.
Цей посібник охоплює обидва методи: вбудований ESXi passthrough для донгла, підключеного безпосередньо до хоста, і Donglify, коли ключ має залишатися на іншому комп’ютері.
Який метод вам потрібен?
Донгл підключено безпосередньо до хоста ESXi: використовуйте вбудований passthrough VMware.
Донгл підключено до іншого комп’ютера: використовуйте Donglify.
Кільком підтримуваним клієнтам потрібен один і той самий донгл: використовуйте Donglify Multi-connect.
Рідний VMware Passthrough проти Donglify
| Нативний passthrough VMware ESXi | Donglify | |
| Розташування донгла | Фізичний сервер ESXi | Інший підтримуваний комп’ютер Windows або macOS |
| Доступ | Один гість на один USB-пристрій | Підтримувані ключі можуть використовувати Multi-connect із кількома клієнтами |
| Налаштування | Конфігурація vSphere + середовище виконання гостя | Donglify на хості донгла та гостьовій VMware |
| Підключення | Локальний USB-шлях хост-до-ВМ | Зашифроване перенаправлення мережею |
| Вартість | Входить до складу VMware | Платно, із 7-денною пробною версією |
Якщо ваш донгл підключено до іншого комп’ютера, продовжуйте з Donglify нижче. Якщо його вже підключено до фізичного сервера ESXi, перейдіть до Нативне пробросування USB-донгла в VMware ESXi.
Підключіть віддалений USB-адаптер до VMware за допомогою Donglify
Donglify перенаправляє USB-ключ до підтримуваної гостьової системи Windows або macOS, що працює у VMware, навіть коли ключ під’єднано до іншого комп’ютера. Невелика служба працює на машині, що тримає ключ (сервер, у термінах Donglify), а інша — всередині гостьової системи, після чого вони з’єднуються через мережу. Donglify випробовує режими підключення у порядку пріоритету: Direct, потім QUIC, потім UDP, потім RDP і, нарешті, ретрансляцію Redirect, якщо нічого іншого не працює. Кожен режим шифрує трафік за допомогою TLS 1.2, але дані пристрою проходять через власні сервери Donglify лише під час останнього запасного варіанту Redirect; інші режими залишаються точка-точка між двома машинами.
З боку донгла серверна служба захоплює пристрій і робить його доступним для спільного використання. З боку гостьової системи клієнт проходить той самий список пріоритетів, доки не спрацює режим підключення, після чого драйвер відтворює ключ у віртуальному стеку USB. Далі гостьова ОС визначає його як локальний пристрій, зазначений у Диспетчері пристроїв у гостьовій Windows. Це фактично віртуальний донгл, до якого може дістатися будь-яка гостьова система VMware у мережі.
Чому варто використовувати Donglify з VMware?
- Отримує доступ до ключа Sentinel або HASP на будь-якому мережевому комп’ютері, а не лише на сервері ESXi.
- Працює з VMware Workstation, Fusion або ESXi, оскільки функціонує на рівні гостьової ОС.
- Multi-connect надає спільний доступ до одного підтримуваного ключа для кількох гостьових систем, і ключ залишається придатним для використання на хост-машині.
- Встановлюється на хості донгла та на гостьовій системі, але ніколи не на самому гіпервізорі ESXi.
Donglify так само працює й з іншими гіпервізорами, незалежно від того, чи вмикаєте ви USB-апаратні ключі захисту в VirtualBox, чи підключаєте ліцензійний ключ до віртуальної машини Hyper-V.
Як налаштувати Donglify для віртуальної машини VMware
Налаштування запускається один раз на машині, що тримає ключ, і один раз у гостьовій системі.
1. Створіть обліковий запис Donglify на офіційному вебсайті.
2. Встановіть Donglify на хості донгла та всередині гостьової системи VMware. Служба Windows запускається як donglify64.exe або donglify32.exe, а в macOS додаток запускається з Applications.
3. Запустіть застосунок на обох пристроях і увійдіть до того самого облікового запису Donglify.
4. На хості донгла натисніть значок «+», щоб відобразити список локальних USB-ключів.
5. Виберіть перемикач поруч із ключем і натисніть «Поділитися».
6. У гостьовій системі знайдіть спільний донгл і натисніть “Підключити”. Гостьова ОС розпізнає його як локальний ключ, який відображається в Диспетчері пристроїв у Windows.
7. Підтвердьте, що захищена програма виявляє ключ, а потім натисніть «Від’єднати», коли завершите.
7-денна пробна версія Donglify працює з повним набором функцій, тож ви можете протестувати реальний ключ Sentinel або HASP у своїй гостьовій ОС VMware перед покупкою. Для донгла, який одночасно використовують кілька людей, доступ multi-connect до одного донгла забезпечує його доступність для більш ніж однієї гостьової ОС.
Нативний USB Dongle Passthrough у VMware ESXi
Нативний passthrough — це простіший варіант, коли фізичний USB-ліцензійний ключ можна підключити безпосередньо до сервера ESXi.
Служба USB Arbitrator на хості ESXi робить придатні USB-пристрої доступними для passthrough, тоді як віртуальний USB-контролер забезпечує USB-інтерфейс усередині гостьової ОС. Фізичний пристрій, призначений одному гостю, не може одночасно бути призначеним іншому через нативний passthrough.
Донгл, підключений до іншого фізичного комп’ютера, не має нативного маршруту passthrough до гостьової ОС ESXi. Для такого сценарію натомість потрібне мережеве USB-перенаправлення.
Як підключити USB-адаптер безпосередньо до гостьової ОС ESXi
- Підключіть донгл до USB-порту на фізичному сервері ESXi.
- Переконайтеся, що ESXi виявляє пристрій і що служба USB Arbitrator запущена.
- У vSphere Client клацніть правою кнопкою миші віртуальну машину та виберіть Edit Settings.
- Відкрийте Virtual Hardware і переконайтеся, що ВМ має USB-контролер.
- Натисніть ADD NEW DEVICE і виберіть Host USB Device.
- Розгорніть New Host USB Device і виберіть потрібний донгл.
- Налаштуйте підтримку vMotion відповідно до можливостей пристрою та вашого середовища vSphere.
- Натисніть OK.
- За потреби встановіть середовище виконання постачальника донгла всередині гостьової ОС.
- Переконайтеся, що захищений застосунок виявляє апаратний ключ.
Обмеження наскрізної передачі Native VMware ESXi
- USB-адаптер має бути фізично підключений до хоста ESXi.
- Певний USB-пристрій може бути призначений лише одному гостьовому ПК одночасно.
- Віртуальній машині потрібне сумісне віртуальне апаратне забезпечення та підтримуваний USB-контролер.
- Міграція, коли USB-пристрій підключено, залежить від пристрою та конфігурації vSphere.
- Нативний passthrough не може отримати доступ до адаптера, підключеного до іншого фізичного комп’ютера.
Вимоги та сумісність Donglify
Вимоги до мережі
Donglify потребує мережевого підключення між системами-учасниками та автоматично використовує доступний режим з’єднання. Підключення до Інтернету також потрібне для служб облікового запису Donglify, зокрема коли комп’ютери-учасники перебувають в одній локальній мережі (LAN).
У корпоративних середовищах з обмеженнями перед розгортанням перевірте поточні вимоги Donglify щодо брандмауера.
Підтримувані операційні системи
Donglify підтримує Windows і macOS. Перед розгортанням перевірте поточні системні вимоги, особливо під час використання старіших випусків macOS або апаратного забезпечення Apple silicon.
Підтримувані USB-ключі ліцензії
Donglify підтримує кілька сімейств USB-ключів безпеки, зокрема поширені Sentinel, HASP, CodeMeter, Rockey, KEYLOK та подібні пристрої. Сумісність і підтримка мультипідключення відрізняються залежно від конкретного донгла.
| Сімейство постачальника | Приклади ключів |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| Інші | KEYLOK II, Guardant, SenseLock, SuperDog |
Коли нативний VMware Passthrough є кращим вибором
Donglify не є необхідним у кожному налаштуванні VMware.
Якщо донгл уже підключено безпосередньо до сервера ESXi і він потрібен лише одній гостьовій системі, нативний passthrough забезпечує коротший шлях без додаткового програмного забезпечення для перенаправлення.
Donglify розроблено спеціально для USB-ліцензійних та захисних донглів. Для принтерів, сканерів, пристроїв зберігання даних або іншого загального USB-обладнання натомість використовуйте універсальне рішення USB over IP. Для ширшого огляду того, як воно порівнюється, перегляньте наш огляд варіантів програмного забезпечення для серверів донглів.
Donglify також потребує підключення до Інтернету для своєї облікової інфраструктури, тому він не підходить для повністю ізольованого середовища без доступу до Інтернету.
Часті запитання
Ключ HASP може залишатися недоступним, якщо ESXi не відображає його як пристрій, придатний для passthrough, служба USB Arbitrator недоступна, у ВМ немає USB-контролера, інша ВМ уже володіє пристроєм або у гостьовій ОС відсутнє необхідне середовище виконання Sentinel/HASP. Почніть із перевірки Add New Device → Host USB Device у vSphere та підтвердження, що у ВМ встановлено правильне середовище виконання.
Не через нативний ESXi passthrough. Нативний passthrough працює з USB-пристроями, фізично підключеними до хоста ESXi. Щоб отримати доступ до донгла, підключеного до іншого підтримуваного комп’ютера з Windows або macOS, установіть Donglify на хості донгла та всередині гостьової системи VMware і підключіть спільний ключ через мережу.
Підтримувані багатопідключні донгли Donglify можуть бути доступні кільком віддаленим клієнтам одночасно. Донгли без підтримки багатопідключення можуть бути підключені до одного віддаленого клієнта за раз. Умови ліцензування програмного забезпечення все одно застосовуються незалежно від технічної можливості спільного використання.
Ні. Donglify працює на комп’ютері Windows або macOS, який має фізичний ключ, і всередині підтримуваної гостьової ОС. Його не потрібно встановлювати на гіпервізор ESXi.