VirtualBox USB-ключ: налаштування та виправлення

USB-ключ, під’єднаний до хоста VirtualBox, не завжди з’являється всередині гостьової системи сам по собі. VirtualBox передає ключ лише після того, як для віртуальної машини ввімкнено USB-контролер і USB-фільтр указує, який пристрій потрібно захопити. До цього часу операційна система хоста часто перехоплює ключ першою, найчастіше після оновлень драйверів, оновлень VirtualBox або запитів безпеки macOS.

Нижче наведено налаштування нативного пробросу для хостів Windows, macOS і Linux, перевірки, які слід виконати, коли ключ і далі відмовляється під’єднуватися, а також момент, коли Donglify стає кращим варіантом для доступу до ліцензійного ключа на іншій фізичній машині.

Вибір між Native Passthrough і Donglify

Вибирайте нативний passthrough, коли донгл і VirtualBox працюють на одній машині. Вибирайте Donglify, коли донгл знаходиться десь в іншому місці мережі.

Ситуація Найкращий варіант
Донгл підключено до тієї самої фізичної машини, що й VirtualBox Нативне пробросування. Додаткове ПЗ або підключення до інтернету не потрібні.
Донгл знаходиться на іншому комп’ютері, в іншому офісі або в серверній стійці Donglify через LAN або інтернет. Для автентифікації облікового запису обом сторонам потрібен доступ до інтернету.
Ви використовуєте VirtualBox 7.x Нативне пробросування USB 2.0 та 3.0 працює без Extension Pack.
Кільком VM одночасно потрібен один і той самий донгл Donglify, але лише для підтримуваних донглів із мультипідключенням і там, де ліцензія ПЗ дозволяє одночасне використання.

Налаштування нативного наскрізного передавання USB

Для нативної передачі потрібні дві речі: USB-контролер, увімкнений у ВМ, і USB-фільтр, щоб «підхопити» донгл.

У VirtualBox 7.0 і новіших підтримка USB 2.0 і USB 3.0 контролерів входить до базового пакета — Extension Pack не потрібен. У 6.x і старіших встановіть Extension Pack, що точно відповідає вашій версії VirtualBox. Примітка: деякі метадані Extension Pack (VBoxManage list extpacks) досі вказують «USB 2.0 and USB 3.0 Host Controller» як функцію у збірках 7.x — це застарілий рядок опису, а не реальна вимога. У 7.x Extension Pack потрібен лише для VRDP, пробросу вебкамери, шифрування диска та PXE Boot ROM.

Увімкніть USB-контролер

  1. Вимкніть ВМ.
  2. Відкрийте Налаштування ВМ > USB, увімкніть USB-контролер.
  3. Виберіть USB 3.0 (xHCI) для сучасних гостьових ОС або USB 2.0(EHCI), якщо гостьова ОС старіша чи донгл нестабільно працює під xHCI.
  4. Збережіть.

 

Створіть USB-фільтр

  1. Під’єднайте донгл до хоста.
  2. Відкрийте Налаштування ВМ > USB, натисніть Add USB Filter і виберіть донгл.
  3. Залиште лише Name, Vendor ID і Product ID, якщо вам не потрібно відрізняти однакові донгли.
  4. Від’єднайте донгл, запустіть ВМ, дочекайтеся завершення завантаження гостьової ОС, потім під’єднайте донгл знову. VirtualBox захопить його та передасть гостьовій ОС.

 

Пошук Vendor/Product ID: Windows — Диспетчер пристроїв > Властивості > Відомості > Ідентифікатори обладнання (VID_xxxx/PID_xxxx). macOS — меню Apple > Про цей Mac > Звіт про систему > USB (підтвердьте запит на підключення аксесуара на Apple silicon). Linux — lsusb; також додайте свого користувача до групи vboxusers і вийдіть/увійдіть у систему перед тестуванням.

Чому донгл досі не під’єднується

Симптом Причина Виправлення
Фільтр налаштовано, але донгл досі не захоплюється; помилка на кшталт UUID зайнятий попереднім запитом або E_INVALIDARG (0x80070057) ОС хоста, менеджер ліцензій або інший застосунок уже захопив донгл Запустіть VBoxManage list usbhost на хості. Якщо показує Busy/Unavailable, закрийте ПЗ, яке його утримує — від’єднайте пристрої зберігання або зупиніть сервіс ліцензування постачальника для HID/смарткарт/специфічних донглів постачальника. Від’єднайте, запустіть ВМ, під’єднайте знову лише після завантаження.
Хост виявляє донгл, але VirtualBox його не бачить (Linux) Користувач не в групі vboxusers Додайте користувача до vboxusers, потім вийдіть/увійдіть або перезавантажтеся.
VirtualBox взагалі не запускається або USB непомітно не працює (macOS) Системна безпека заблокувала драйвер/компонент VirtualBox У 6.x помилка Kernel driver not installed (rc=-1908) блокує запуск ВМ повністю, коли kext підтримки не схвалено — це проблема всієї ВМ, а не специфічно USB, але спершу виключіть її, якщо гість не завантажується. У 7.x macOS не використовує розширення ядра, тож ця помилка більше не застосовується; заблокований компонент проявляється інакше, зазвичай під час встановлення або першого запуску. Виконайте чисте перевстановлення, схваліть запити в System Settings > Privacy & Security і повторно протестуйте з простим USB-пристроєм.
USB 2.0/3.0 пристрій взагалі не захоплюється (лише 6.x) Відсутній або невідповідний Extension Pack File > Preferences > Extensions — переконайтеся, що версія Extension Pack точно збігається з вашою версією VirtualBox. Не застосовується до 7.x, де базова підтримка USB не потребує Extension Pack.
Примітка: Рідні фільтри перехоплюють лише пристрої на тому самому фізичному комп’ютері, де запущено VirtualBox — донгл на ноутбуці колеги, у серверній стійці або в іншому офісі залишається недосяжним. У VirtualBox є функція віддаленого USB через VRDE, але для цього потрібен Extension Pack і RDP-клієнт, який спеціально підтримує перенаправлення USB — більшість, зокрема вбудований у Windows mstsc.exe, не підтримують. Для спільного використання ліцензійного донгла через звичайну мережу Donglify є більш універсальним варіантом.

Спільний доступ до донгла для віддаленої віртуальної машини за допомогою Donglify

Donglify передає донгл через TCP/IP, тож обходить обмеження нативного пробросу на підключення лише з тієї самої машини. Гостьова ОС бачить ключ як локально підключений пристрій, навіть коли фізичний донгл знаходиться на іншому хості.

Donglify встановлюється з обох боків: на машині, що тримає донгл, і на кожній гостьовій системі VirtualBox, яка до нього підключається. Семиденна пробна версія охоплює повний набір функцій — цього достатньо, щоб підтвердити, що ваша модель донгла працює через мережу, перш ніж ви зобов’яжетеся.

Як перенаправити USB-адаптер до VirtualBox

  1. Створіть обліковий запис Donglify.

2.  Встановіть Donglify на хості з фізично підключеним ключем (сервері) та на кожній гостьовій системі VirtualBox, що підключається до нього (клієнтах).

Встановити Donglify

3.  На сервері запустіть Donglify та увійдіть.

Увійдіть у Donglify

4.  Натисніть +, щоб відкрити список підключених USB-ключів, виберіть перемикач поруч із вашим донглом і натисніть «Поділитися».

Спільний донгл

5.  На клієнті запустіть Donglify, увійдіть до того самого облікового запису, знайдіть спільний ключ у списку та натисніть «Підключитися».

Підключення Donglify

6.  Диспетчер пристроїв усередині гостьової системи показує донгл як локальний пристрій, а ліцензована програма зчитує USB-токен із віртуальної машини VirtualBox.

Той самий робочий процес застосовується й до інших гіпервізорів. Для VMware виконайте кроки щодо використання USB-ключа захисту у віртуальних машинах VMware. Для гіпервізора Microsoft див. доступ до USB-ключа захисту у віртуальних машинах Hyper-V.

Переваги Donglify

Нативний USB passthrough у VirtualBox обмежений USB-пристроями, фізично підключеними до хоста VirtualBox. Donglify усуває це обмеження, надаючи USB-ключ безпеки віртуальній машині через мережу, навіть якщо ключ підключено до іншого комп’ютера.

Доступ до віддалених USB-ключів (dongle)

Донгл залишається підключеним до свого початкового комп’ютера, водночас відображаючись у гостьовій системі VirtualBox як локально підключений USB-пристрій. Це дає змогу використовувати ліцензійні ключі, що знаходяться в іншому офісі, серверній кімнаті або на робочій станції колеги, без фізичного переміщення обладнання.

Кросплатформна сумісність

Donglify підтримує спільне використання сумісних USB-донглів безпеки між системами Windows і macOS. Для розгортань на Mac встановіть поточну версію Donglify як на комп’ютер, що надає донгл у спільний доступ, так і на машину, що підключається до нього.

Створено для ліцензійних ключів-донглів

На відміну від універсальних інструментів для USB через мережу, Donglify розроблено спеціально для USB-ключів безпеки. Сумісність пристроїв зосереджена на апаратних ліцензійних ключах, що використовуються комерційним програмним забезпеченням, а не на повному спектрі USB-периферії.

Вимоги до Інтернету

Як комп’ютеру, що надає доступ до донгла, так і гостьовій системі VirtualBox потрібен доступ до інтернету для автентифікації у вашому обліковому записі Donglify, навіть якщо обидві системи підключені до однієї й тієї самої локальної мережі.

Часті запитання

У більшості випадків основна операційна система захоплює донгл ще до того, як фільтр його перехопить. Запустіть VBoxManage list usbhost і перевірте стан Busy або Unavailable, переконайтеся, що ВМ завершила завантаження до того, як ви перепідключили донгл, а на Mac з Apple silicon переконайтеся, що VirtualBox дозволено в розділі «Конфіденційність і безпека» → «Аксесуари». Звуження фільтра до Vendor ID і Product ID само по собі усуває більшість збоїв виявлення.

Ні. Стандартний USB 2.0 та USB 3.0 passthrough працює з базової інсталяції у VirtualBox 7.0 і новіших версіях, оскільки підтримка EHCI та xHCI постачається разом із ним. Extension Pack, як і раніше, охоплює шифрування дисків, passthrough вебкамери хоста, PXE boot ROM та віддалений дисплей VRDP. Кому потрібна будь-яка підтримка USB, що виходить за межі USB 1.1, у версії, старшій за 7.0, потрібен Extension Pack.

Так, за допомогою інструмента перенаправлення через мережу на кшталт Donglify. Нативний passthrough працює лише з пристроями на тій самій фізичній машині. Donglify встановлюється на комп’ютері, до якого під’єднано донгл, і всередині гостьової ОС, а не лише на хості VirtualBox, оскільки хост і гість вважаються окремими операційними системами для USB. Щойно з’єднання активне, гість бачить донгл так само, як бачить локально захоплений пристрій.

Не через нативний passthrough VirtualBox. Він блокує захоплений пристрій за однією гостьовою ОС або хостом, але ніколи за кількома одночасно. Donglify підтримує одночасний доступ кількох ВМ на моделях донглів із явною підтримкою мультипідключення, перелічених у його документації щодо сумісності пристроїв. Донгли поза списком підтримуваних залишаються з одним підключенням — незалежно від того, який інструмент керує спільним доступом.