Jednou z největších nevýhod řešení založených na Hyper-V je absence univerzální podpory USB. Čím dřív, tím líp, uživatelé, kteří se snaží připojit USB dongle k virtuálnímu počítači Hyper-V, narazí na tento problém: většina špičkového profesionálního softwaru se ani nespustí, pokud není do počítače vložen USB licenční dongle. To znamená, že tyto nástroje nelze použít uvnitř hosta, pokud nenajdete způsob, jak klíč předat Hyper-V.
Hyper-V neimplementuje obecný „wire-level“ USB bus passthrough. Microsoftova podporovaná cesta je Rozšířený režim relace (RDP pod pokličkou), který přesměruje některé třídy zařízení (HID, audio, tiskárny, inteligentní karty, disky). To může zajistit viditelnost USB donglu pro Hyper-V pro určitá „RDP-přátelská“ zařízení, ale licenční dongly často vyžadují nízkoúrovňové, dodavatelsky specifické USB protokoly, které přesměrování RDP nezachová.
Pro USB úložiště existuje podporovaná metoda „passthrough disku“: vezměte USB disk offline na hostiteli a připojte jej k virtuálnímu počítači jako fyzický pevný disk. To se nevztahuje na USB dongle Hyper-V licenční klíče (HASP/Sentinel/Rockey atd.), ale je to vhodné pro hromadná data.
Zkušenosti komunity konzistentně potvrzují, že neexistuje univerzální nativní USB passthrough v Hyper-V nad rámec výše uvedených výjimek.
Pojďme mluvit o nejpohodlnějším (a pro některé USB dongly jediném) způsobu připojování USB klíčů k hostiteli Hyper-V: softwarové přesměrování donglu přes síť.
Donglify vytváří zabezpečený softwarový most z fyzického USB donglu hostitele do vaší hostované virtuální машины, takže virtuální stroj vidí dongle, jako by byl místním - a tím obchází omezení třídy RDP. S Donglify můžete také přidávat USB dongly do virtuálních strojů Hyper-V přes internet, i když jsou připojeny k vzdáleným počítačům. Donglify připojuje USB dongly k instancím Hyper-V přes TCP/IP, takže funguje přenos USB donglu pro místní nebo vzdálené bezpečnostní klíče.
Vzhledem k omezené dostupnosti některých specifických USB donglů je běžné, že mnoho profesionálů má čas od času přístup pouze k jednomu USB donglu. To může být ještě dále komplikováno tím, že někteří z nich používají virtuální stroje v Hyper-V. USB licenční dongly nejsou levné a snadno nahraditelné. Proto je skvělou myšlenkou chránit své dongly tím, že je necháte zapojené v jednom serveru a použijete Donglify ke sdílení s vaším týmem a nastavíte Hyper-V USB passthrough pro bezpečnostní klíče během několika kliknutí.
Donglify chrání vaše dongly před neoprávněným přístupem díky protokolu 2048bitového šifrování SSL, který je aplikován na veškerou síťovou komunikaci.
Pro sdílení vašich USB donglů na jednom počítači a jejich vzdálené připojování z jiných počítačů potřebujete pouze Donglify. Není třeba žádné další výdaje na jiné aplikace nebo další zařízení, jako jsou huby, kabely apod.
Můžete udělit ostatním uživatelům přístup k vašemu účtu Donglify bez nutnosti odhalit vaše přihlašovací údaje. Stačí vytvořit digitální tokeny a poslat je komukoli, s kým chcete účet sdílet.
Tokeny jsou bezpečné digitální klíče, které umožňují uživatelům přihlásit se k účtu Donglify bez zadání e-mailové adresy a hesla.
Zde můžete vidět, jak Donglify přesměruje USB licenční dongly do virtuálních strojů Hyper-V:
usbipd-win (open-source, zdarma)|
Požadavek
|
Donglify
|
RDP/Zlepšená relace
|
Průchozí disk
|
usbipd-win
|
|---|---|---|---|---|
| Funguje s většinou licenčních donglů |
|
Někdy |
|
Někdy |
| Bezpečnost a spravovatelnost | Vysoký | Střední | N/A | Sváru sobě |
| Stálost přes restarty |
|
závislý na relaci |
|
Znovu připojit |
| Úsilí o realizaci | Nízký | Nízký | Střední | Střední/Vysoký |
| Náklad | Zaplaćeno | Zdarma | Zdarma | Zdarma |
Pokud musíte spustit chráněný software uvnitř Hyper-V, plánujte s využitím Donglify pro spolehlivý průchod USB dongle v Hyper-V. Zkuste režim Enhanced Session Mode nebo usbipd-win, pokud musíte zůstat u nativních/bezplatných možností, ale očekávejte, že se nakonec budete muset spolehnout na nástroj USB-over-IP pro spolehlivost ve výrobě.