Наскрізне передавання USB-ключа VirtualBox: налаштування та виправлення

USB-ключ, підключений до хоста VirtualBox, не завжди з’являється всередині гостьової системи автоматично. VirtualBox передає ключ лише після того, як у ВМ увімкнено USB-контролер і USB-фільтр вказує, який пристрій слід захопити. До цього моменту хостова операційна система часто перехоплює ключ першою — найчастіше після оновлень драйверів, оновлень VirtualBox або запитів безпеки macOS.

Нижче наведено налаштування нативного passthrough для хостів Windows, macOS і Linux, перевірки, які слід виконати, коли ключ усе ще відмовляється під’єднуватися, а також момент, коли Donglify стає кращим варіантом для доступу до ліцензійного ключа на іншій фізичній машині.

Вибір між Native Passthrough і Donglify

Виберіть нативний passthrough, коли донгл і VirtualBox використовують одну й ту саму машину. Виберіть Donglify, коли донгл знаходиться десь в іншому місці в мережі.

Ситуація Найкращий варіант
Донгл підключено до тієї ж фізичної машини, що й VirtualBox Нативна передача (passthrough). Не потрібні додаткове ПЗ чи підключення до інтернету.
Донгл на іншому комп’ютері, в іншому офісі або в серверній стійці Donglify через LAN або інтернет. Обом сторонам потрібен доступ до інтернету для автентифікації облікового запису.
Ви використовуєте VirtualBox 7.x Нативна передача USB 2.0 і 3.0 працює без Extension Pack.
Кільком ВМ одночасно потрібен один і той самий донгл Donglify, але лише для підтримуваних донглів із можливістю мультипідключення та за умови, що ліцензія ПЗ дозволяє одночасне використання.

Налаштування нативного USB-пробросу

Для нативного пробросу потрібно дві речі: USB-контролер, увімкнений у ВМ, і USB-фільтр, щоб перехопити донгл.

У VirtualBox 7.0 і новіших підтримка контролерів USB 2.0 та USB 3.0 постачається в базовому пакеті — Extension Pack не потрібен. У 6.x і старіших встановіть Extension Pack, що точно відповідає вашій версії VirtualBox. Примітка: деякі метадані Extension Pack (VBoxManage list extpacks) досі вказують «USB 2.0 and USB 3.0 Host Controller» як функцію у збірках 7.x — це залишковий рядок опису, а не реальна вимога. У 7.x Extension Pack потрібен лише для VRDP, пробросу вебкамери, шифрування диска та PXE boot ROM.

Увімкніть USB-контролер

  1. Вимкніть ВМ.
  2. Відкрийте Налаштування ВМ > USB, увімкніть USB-контролер.
  3. Виберіть USB 3.0 (xHCI) для сучасних гостьових ОС або USB 2.0(EHCI), якщо гостьова ОС старіша чи донгл працює нестабільно під xHCI.
  4. Збережіть.

 

Створіть USB-фільтр

  1. Під’єднайте донгл до хоста.
  2. Відкрийте Налаштування ВМ > USB, натисніть Додати USB-фільтр і виберіть донгл.
  3. Залиште лише Name, Vendor ID та Product ID, якщо вам не потрібно розрізняти однакові донгли.
  4. Від’єднайте донгл, запустіть ВМ, дочекайтеся завершення завантаження гостьової ОС, потім під’єднайте донгл знову. VirtualBox перехопить його та передасть гостьовій ОС.

 

Пошук Vendor/Product ID: Windows — Диспетчер пристроїв > Властивості > Відомості > Ідентифікатори обладнання (VID_xxxx/PID_xxxx). macOS — меню Apple > Про цей Mac > Звіт про систему > USB (підтвердьте запит аксесуара на Apple silicon). Linux — lsusb; також додайте свого користувача до групи vboxusers і вийдіть/увійдіть перед тестуванням.

Чому донгл усе ще не під’єднується

Симптом Причина Виправлення
Фільтр налаштовано, але донгл усе ще не захоплюється; помилка на кшталт UUID зайнятий попереднім запитом або E_INVALIDARG (0x80070057) Хостова ОС, менеджер ліцензій або інша програма вже захопила донгл Запустіть VBoxManage list usbhost на хості. Якщо показує Busy/Unavailable, закрийте ПЗ, яке його утримує — від’єднайте пристрої зберігання або зупиніть/закрийте сервіс ліцензування виробника для донглів HID/смарт-карт/вендор-специфічних. Від’єднайте, запустіть ВМ, під’єднайте знову лише після завантаження.
Хост виявляє донгл, але VirtualBox його не бачить (Linux) Користувач не в групі vboxusers Додайте користувача до vboxusers, потім вийдіть/увійдіть або перезавантажтеся.
Сам VirtualBox не запускається або USB тихо не працює (macOS) Системна безпека заблокувала драйвер/компонент VirtualBox У 6.x помилка Kernel driver not installed (rc=-1908) повністю блокує запуск ВМ, коли допоміжний kext не схвалено — це проблема всієї ВМ, а не суто USB, але спершу виключіть її, якщо гість не завантажується. У 7.x macOS не використовує розширення ядра, тож ця помилка більше не застосовується; заблокований компонент проявляється інакше, зазвичай під час встановлення або першого запуску. Перевстановіть «чисто», схваліть запити в System Settings > Privacy & Security і повторно протестуйте з простим USB-пристроєм.
Пристрій USB 2.0/3.0 взагалі не захоплюється (лише 6.x) Відсутній або невідповідний Extension Pack File > Preferences > Extensions — переконайтеся, що версія Extension Pack точно відповідає вашій версії VirtualBox. Не застосовується до 7.x, де базова підтримка USB не потребує Extension Pack.
Примітка: Нативні фільтри бачать лише пристрої на тому самому фізичному комп’ютері, де запущено VirtualBox — донгл на ноутбуці колеги, у серверній стійці чи в іншому офісі залишається недосяжним. У VirtualBox справді є функція віддаленого USB через VRDE, але для неї потрібен Extension Pack і RDP-клієнт, що спеціально підтримує перенаправлення USB — більшість, зокрема вбудований у Windows mstsc.exe, цього не підтримують. Для спільного використання ліцензійного донгла через звичайну мережу Donglify — більш універсальний варіант.

Спільний доступ до донгла для віддаленої віртуальної машини за допомогою Donglify

Donglify передає донгл через TCP/IP, тож обходить обмеження нативного passthrough на використання в межах однієї машини. Гість бачить ключ як локально під’єднаний пристрій, навіть коли фізичний донгл підключений до іншого хоста. Це фактично віртуальний донгл, до якого будь-який авторизований гість VirtualBox може підключатися за потреби.

Donglify встановлюється з обох боків: на машині, що тримає донгл, і на кожному гостьовому VirtualBox, який до нього підключається. Семиденна пробна версія охоплює повний набір функцій — достатньо, щоб підтвердити, що ваша модель донгла працює мережею, перш ніж ви приймете рішення.

Як перенаправити USB-адаптер до VirtualBox

  1. Створіть обліковий запис Donglify.

2.  Встановіть Donglify на хості з фізично підключеним донглом (сервері) та на кожному гостьовому VirtualBox, що підключається до нього (клієнтах).

Встановити Donglify

3.  На сервері запустіть Donglify та увійдіть.

Увійти в Donglify

4.  Натисніть +, щоб відкрити список підключених USB-ключів, виберіть перемикач поруч із вашим донглом і натисніть «Поділитися».

Поділитися донглом

5.  На клієнті запустіть Donglify, увійдіть в той самий обліковий запис, знайдіть спільний донгл у списку та натисніть Connect.

З’єднання Donglify

6.  Диспетчер пристроїв усередині гостьової ОС показує донгл як локальний пристрій, а ліцензований застосунок зчитує USB-токен із ВМ VirtualBox.

Той самий робочий процес застосовується й до інших гіпервізорів. Для VMware виконайте кроки для використання USB-ключа віртуальних машин VMware. Для гіпервізора Microsoft дивіться доступ до USB-ключа у віртуальних машинах Hyper-V.

Переваги Donglify

Вбудований USB passthrough у VirtualBox обмежений USB-пристроями, фізично підключеними до хоста VirtualBox. Donglify усуває це обмеження, надаючи USB-ключ безпеки віртуальній машині через мережу, навіть коли ключ підключений до іншого комп’ютера.

Доступ до віддалених USB-ключів захисту

Донгл залишається підключеним до свого початкового комп’ютера, водночас відображаючись у гостьовій системі VirtualBox як локально підключений USB-пристрій. Це дає змогу використовувати ліцензійні ключі, що знаходяться в іншому офісі, серверній кімнаті або на робочій станції колеги, без фізичного переміщення обладнання.

Кросплатформна сумісність

Donglify підтримує спільний доступ до сумісних USB-ключів безпеки між системами Windows і macOS. Для розгортань на Mac встановіть поточну версію Donglify як на комп’ютер, що надає спільний доступ до ключа, так і на машину, що підключається до нього.

Створено для ліцензійних ключів-брелоків

На відміну від універсальних інструментів USB через мережу, Donglify створено спеціально для USB-ключів захисту. Сумісність пристроїв зосереджена на апаратних ліцензійних ключах, які використовуються в комерційному програмному забезпеченні, а не на повному спектрі USB-периферії. Для ширшого огляду того, як він порівнюється з іншим програмним забезпеченням для спільного використання донглів, дивіться наш огляд програмного забезпечення.

Вимоги до Інтернету

І комп’ютеру, який надає доступ до донгла, і гостьовій системі VirtualBox потрібен доступ до інтернету для автентифікації у вашому обліковому записі Donglify, навіть коли обидві системи підключені до однієї й тієї самої локальної мережі.

Поширені запитання

У більшості випадків хостова операційна система захоплює донгл раніше, ніж фільтр встигає його перехопити. Запустіть VBoxManage list usbhost і знайдіть стан Busy або Unavailable, підтвердьте, що ВМ завершила завантаження до того, як ви перепід’єднали донгл, а на Mac з Apple silicon підтвердьте, що для VirtualBox надано дозвіл у Privacy & Security, Accessories. Звуження фільтра до Vendor ID і Product ID само по собі усуває більшість збоїв виявлення.

Ні. Стандартне прокидання USB 2.0 і USB 3.0 працює з базової інсталяції у VirtualBox 7.0 і новіших, оскільки підтримка EHCI та xHCI постачається разом із ним. Пакет розширень і надалі охоплює шифрування диска, прокидання вебкамери хоста, PXE boot ROM та віддалений дисплей VRDP. Кожному, хто використовує версію старішу за 7.0, він потрібен для будь-якої підтримки USB понад USB 1.1.

Так, через інструмент перенаправлення мережі на кшталт Donglify. Нативний passthrough працює лише з пристроями на тій самій фізичній машині. Donglify встановлюється на комп’ютер, на якому підключено донгл, і всередині гостьової ОС, а не лише на хості VirtualBox, оскільки хост і гість вважаються окремими операційними системами для USB. Щойно з’єднання активне, гість бачить донгл так само, як бачить локально захоплений пристрій.

Не через рідний passthrough VirtualBox. Він блокує захоплений пристрій за одним гостем або хостом, ніколи за кількома одночасно. Donglify підтримує одночасний доступ кількох ВМ на моделях донглів з явною підтримкою мультипідключення, перелічених у його документації щодо сумісності пристроїв. Донгли поза списком підтримуваних залишаються з одним підключенням, незалежно від того, який інструмент керує спільним доступом.