Stacja dokująca USB-C lub Thunderbolt nie działa z podłączonym komputerem.
Problem może być spowodowany możliwymi ustawieniami zasad grupy w systemie Windows.
Problem, w którym kilka komputerów nie może rozpoznać stacji dokujących USB-C lub Thunderbolt. Jeśli zaznaczysz Menedżera urządzeń, zobaczysz żółty wykrzyknik (bang) i pojawi się komunikat, jeśli spróbujesz automatycznie wyszukać sterowniki na urządzeniu za pomocą Menedżera urządzeń.
Ustawienia zasad grupy
Jest to spowodowane ustawieniem zasad grupy (GPO) w obrazie systemu Windows. Zasady zabezpieczeń uniemożliwiają instalację urządzeń i sterowników USB-C oraz Thunderbolt. Było to prawdopodobne w niestandardowym obrazie systemu Windows z powodu wcześniejszej luki w zabezpieczeniach Thunderbolt 1 i 2, która nie występuje już w urządzeniach Thunderbolt 3.
Firma Dell nie jest w stanie zapewnić konkretnej pomocy w zakresie tworzenia obrazów systemu Windows, jeśli administrator systemu Windows jest zaznajomiony z obiektami GPO. Zapoznaj się z poniższymi informacjami w łączu od firmy Microsoft, aby odpowiednio dostosować swój niestandardowy obraz systemu Windows.
Blokowanie sterownika SBP-2 i kontrolerów Thunderbolt w celu zmniejszenia zagrożeń 1394 DMA i Thunderbolt DMA dla funkcji BitLocker
Urządzenia peryferyjne, takie jak klawiatura i mysz podłączone za pomocą portu USB do stacji dokującej Thunderbolt, mogą działać w systemie BIOS. Nie działają na ekranie logowania, ale działają po zalogowaniu.
Dotyczy platform:
Nowa ochrona DMA jądra aktywna w systemie Windows nie zezwala na inicjowanie stacji dokujących Thunderbolt przed uruchomieniem systemu operacyjnego (OS). Wszystko działa zgodnie z założeniami.
Ten problem może dotyczyć firm lub osób fizycznych używających loginu domeny do przesyłania zasad grupy. Dzieje się tak ze względu na to, że zasady grupy nie są wypychane do komputera przed zalogowaniem się użytkownika.
Zmiana zasad grupy
Aby naprawić to zachowanie, należy zmienić zasady grupy, aby umożliwić inicjowanie stacji dokującej na ekranie logowania.
Informacje dodatkowe:
Przykład ustawień w usłudze Intune:
Czy została zainstalowana funkcja BitLocker? Czy zasady grupy są teraz ustawione tak, aby pozwalały na zapobieganie atakom DMA (środki zaradcze dla ataków DMA (Direct Memory Access) na funkcję BitLocker)? W takim przypadku porty USB i złącze karty sieciowej stacji dokującej mogą nie działać. Po zalogowaniu się do systemu operacyjnego Windows problem zostanie rozwiązany.
Jest to normalne zachowanie tej określonej zasady grupy. Te notebooki zostały zaprojektowane do korzystania z ochrony DMA jądra.
Nie przechowujemy identyfikatorów GUID i identyfikatorów urządzeń. Można je łatwo sfałszować. Oznacza to, że nie należy im ufać. Przy każdorazowej blokadzie ekranu lub ponownym uruchomieniu systemu, gdy urządzenie jest połączone, zaloguj się, aby zezwolić na działanie tego urządzenia.
Aby uzyskać więcej informacji, zapoznaj się z następującą dokumentacją firmy Microsoft:
W przypadku wystąpienia problemu nie należy korzystać z zasady grupy. Możesz ją wymienić poprzez ustawienie:
Poniżej przedstawiono niektóre polecane artykuły dotyczące tego tematu, które mogą Cię zainteresować.