Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Проброс USB-ключа в виртуальную машину Hyper-V (HASP / Рутокен)

Обновлено: 09.09.2026 · Официальная документация ↗

Архитектурные ограничения Hyper-V и USB (Passthrough)

В отличие от VMware ESXi или Proxmox (KVM), гипервизор Microsoft Hyper-V архитектурно не поддерживает прямого проброса произвольных USB-устройств (USB Passthrough) из хост-системы в гостевую виртуальную машину (ВМ) через стандартный графический интерфейс. Это политическое и архитектурное решение Microsoft для обеспечения безопасности и мобильности ВМ (Live Migration). Если серверу 1С или серверу Банк-Клиента внутри ВМ требуется аппаратный ключ защиты (HASP) или токен ЭЦП (Рутокен, eToken, JaCarta), воткнутый в физический USB-порт хоста, стандартными средствами решить задачу локально невозможно. Бизнес-риски: невозможность запуска баз 1С (ошибка "Ключ защиты не найден"), простой бухгалтерии при сдаче отчетности через Контур/СБИС.

Доступные технологии проброса (Сравнение)

ТехнологияУровень поддержкиОграничения и применимость
Enhanced Session (RDP)Встроено (Клиентская)Работает только пока открыто окно подключения. Не подходит для служб серверов.
DDA (Discrete Device Assignment)Встроено (Серверная)Пробрасывает весь PCIe USB-контроллер целиком. Нужна совместимость железа (SR-IOV).
USB over IP (AnywhereUSB)Аппаратная (Сеть)Идеально. Внешний сетевой хаб. Не зависит от гипервизора. Миграция ВМ работает.
USB over Network (Soft)Программная (Сторонняя)Частый выбор. Ставится софт на хост и клиента. Зависит от лицензии софта.

Рабочие методы проброса USB в ВМ Hyper-V

Сценарий 1: Аппаратный или Программный USB over IP (Рекомендуемый Enterprise-метод)

Поскольку Hyper-V не умеет отдавать USB, мы передаем его по сети. Драйвер в гостевой ОС думает, что флешка вставлена локально.

  • Аппаратный: Покупка устройства типа Digi AnywhereUSB. Ключ вставляется в эту коробочку, подключенную к коммутатору. В ВМ устанавливается драйвер Digi, который маппит USB-порт по IP-адресу. Идеально для кластеров Hyper-V (ВМ может переезжать между нодами, ключ останется доступен).
  • Программный: Использование софта типа USB over Network (FabulaTech), VirtualHere или USB Network Gate. Серверная часть ставится на хост Hyper-V (или любой ПК в офисе), клиентская — внутрь ВМ. Порт шарится по IP.

Сценарий 2: DDA - Проброс PCIe USB-контроллера (Для серверов без миграции)

В Windows Server 2016+ можно пробросить физический PCIe контроллер (включая порты USB на материнской плате) целиком в ВМ. Требует поддержки SR-IOV/VT-d в BIOS.

 Настройка DDA в PowerShell (Требует глубокого понимания PCIe топологии)
 1. Отключите устройство на хосте
Disable-PnpDevice -InstanceId "PCI\VEN_1022&DEV_43D5..."

 2. Демонтируйте его от хоста
Dismount-VmHostAssignableDevice -LocationPath "PCIROOT(0)#PCI(0102)..."

 3. Привяжите к ВМ
Add-VMAssignableDevice -VMName "Имя_ВМ" -LocationPath "PCIROOT(0)#PCI..."

Внимание: Вы потеряете ВСЕ USB порты этого контроллера на физическом хосте (мышь, клавиатура могут перестать работать).

Сценарий 3: Enhanced Session Mode (Только для клиентских ОС и тестов)

Расширенный сеанс использует механизмы RDP для проброса смарт-карт и USB. Включите Enhanced Session Mode в настройках хоста Hyper-V. При подключении к ВМ появится окно RDP-настроек -> Локальные ресурсы -> USB устройства. Не подходит для серверов (ключ отвалится, как только вы закроете окно).

Вам нужно пробросить HASP ключи от 1С или токены Банк-Клиента в кластер Hyper-V?
Использование программных 'костылей' часто приводит к зависанию ключей и падению серверов 1С. Архитекторы ITSTM спроектируют надежную схему с использованием аппаратных USB over IP концентраторов (AnywhereUSB / SEH), обеспечив отказоустойчивость (HA) и поддержку Live Migration для ваших критичных ВМ.
💡 Практика специалистов: Практика ITSTM: При организации серверов лицензирования 1С (HASP License Manager) в виртуальной среде мы настоятельно не рекомендуем 'пиратить' 1С программными эмуляторами. Лучший путь — приобретение программных лицензий 1С (пин-кодов) вместо аппаратных USB. Программные лицензии отлично привязываются к параметрам ВМ и не требуют никакой возни с USB-пробросом.

Частые вопросы (FAQ)

Почему VMware умеет пробрасывать USB, а Hyper-V нет?

Microsoft фокусируется на Enterprise-рынке, где виртуальные машины должны легко мигрировать между физическими хостами (Live Migration). Если ВМ жестко привязана к физическому USB-порту конкретного сервера, миграция невозможна. Поэтому Microsoft предлагает использовать сетевые решения.

Подойдет ли RemoteFX USB Redirection?

Технология RemoteFX vGPU была признана устаревшей и удалена из Windows Server 2019/2022 и Windows 10 (начиная с 20H2) из-за критических уязвимостей безопасности. Использовать её для проброса USB больше нельзя.

Как пробросить флешку просто для копирования файлов?

Для простой передачи файлов не нужен USB Passthrough. Подключите флешку к хосту, расшарьте её по сети (SMB) и зайдите на неё из ВМ по пути \\IP_Хоста\Шара. Или скопируйте файлы через буфер обмена (если включены службы интеграции).

Будут ли работать ЭЦП Рутокен/JaCarta через программный USB over IP?

Да, качественное коммерческое ПО (FabulaTech, Eltima) обеспечивает побитовую передачу данных и эмулирует драйверы на уровне ядра. Криптопровайдеры (КриптоПро CSP) и утилиты администрирования токенов видят их как локально подключенные устройства.

Полезные материалы
Рекомендуем