Une station d’accueil USB-C ou Thunderbolt ne fonctionne pas avec l’ordinateur connecté.
Le problème peut être dû à d’éventuels paramètres de stratégie de groupe dans Windows.
Problème dans lequel plusieurs ordinateurs ne parviennent pas à reconnaître les stations d'accueil USB-C ou Thunderbolt. Si vous vérifiez le Gestionnaire de périphériques, un point d’exclamation jaune (bang) s’affiche et un message s’affiche si vous essayez de rechercher automatiquement des pilotes sur le périphérique à l’aide du Gestionnaire de périphériques.
Paramètres de stratégie de groupe
Cela est dû à un paramètre de stratégie de groupe (GPO) dans l'image Windows. La stratégie de sécurité empêche l'installation des appareils et pilotes USB-C et Thunderbolt. Elle se trouvait probablement dans l'image Windows personnalisée en raison d'une précédente faille de sécurité dans Thunderbolt 1 et 2 qui n'est plus présente dans les appareils Thunderbolt 3.
Dell n’est pas en mesure de fournir une assistance spécifique à la création d’images Windows, mais l’administrateur Windows connaît les GPO. Consultez les informations suivantes dans le lien de Microsoft pour qu’ils puissent ajuster leur image Windows personnalisée en conséquence.
Blocage du pilote SBP-2 et des contrôleurs Thunderbolt pour réduire les menaces 1394 DMA et Thunderbolt DMA sur BitLocker
Les périphériques tels qu’un clavier et une souris connectés par USB à une station d’accueil Thunderbolt Dock peuvent fonctionner dans le BIOS, ne fonctionnent pas sur l’écran de connexion, mais fonctionnent après la connexion.
Plates-formes concernées :
La nouvelle protection DMA du noyau active dans Windows ne permet pas aux stations d’accueil Thunderbolt de s’initialiser avant le démarrage dans le système d’exploitation (OS). Cette situation est normale.
Les sociétés ou les personnes qui utilisent une connexion de domaine pour transmettre des stratégies de groupe peuvent rencontrer ce problème. Cela est dû au fait que les stratégies de groupe ne sont pas transmises à l’ordinateur avant que l’utilisateur ne se connecte.
Modification de la stratégie de groupe
Pour résoudre ce problème, la stratégie de groupe doit être modifiée afin de permettre à la station d’accueil de s’initialiser sur l’écran de connexion.
Informations supplémentaires :
Exemple de paramètres dans Intune :
Avez-vous déjà installé BitLocker ? Vos stratégies de groupe sont-elles définies pour réduire les attaques DMA (contremesures BitLocker Direct Memory Access (DMA)) ? Si tel est le cas, les ports USB et le connecteur de carte NIC risquent de ne pas fonctionner sur la station d’accueil. Ce problème est résolu dès que vous vous connectez au système d’exploitation Windows.
Il s’agit du comportement attendu de cette stratégie de groupe spécifique. Ces ordinateurs portables sont conçus pour utiliser la protection DMA du noyau.
Nous ne stockons ni GUID ni ID de périphérique. Ces identifiants peuvent en effet être facilement usurpés. Vous ne pouvez donc pas leur faire confiance. Chaque fois que vous verrouillez l’écran ou que vous redémarrez le système et qu’un périphérique est connecté, vous devez vous connecter pour permettre à ce périphérique de fonctionner.
Pour plus d’informations, reportez-vous à la documentation suivante de Microsoft :
Si vous rencontrez un problème, la stratégie de groupe ne doit pas être utilisée. Vous pouvez la remplacer en définissant la stratégie suivante :
Voici quelques articles recommandés sur ce sujet qui peuvent vous intéresser.