USB-CまたはThunderboltドッキング ステーションは、接続されているコンピューターでは動作しません。
この問題は、Windowsのグループ ポリシー設定が原因である可能性があります。
複数のコンピューターがUSB-CまたはThunderboltドックを認識できない問題。[デバイス マネージャー]をオンにすると、黄色の感嘆符(警告マーク)が表示され、デバイス マネージャーを使用してデバイス上のドライバーを自動的に検索しようとするとメッセージが表示されます。
グループ ポリシーの設定
これは、Windowsイメージのグループ ポリシー(GPO)設定が原因で発生します。セキュリティ ポリシーにより、USB-C、Thunderboltデバイス、ドライバーのインストールが禁止されています。これは、Thunderbolt 3デバイスにはないThunderbolt 1 & 2の以前の脆弱性が原因で、カスタムWindowsイメージにある可能性があります。
Dellでは、Windows管理者がGPOに精通している場合に限り、特定のWindowsイメージング サポートを提供することはできません。Microsoftからのリンクで次の情報を確認し、それに応じてカスタムWindowsイメージを調整できます
SBP-2ドライバーとThunderboltコントローラーをブロックして、BitLockerに対する1394 DMAおよびThunderbolt DMAの脅威を軽減する
USBを使用してThunderbolt Dockに接続されているキーボードやマウスなどの周辺機器は、BIOSでは動作し、ログイン画面では動作せず、ログイン後に動作する場合があります。
影響を受けるプラットフォーム:
Windowsで有効な新しいカーネルDMA保護では、オペレーティング システム(OS)を起動する前にThunderboltドッキング ステーションを初期化できません。これは設計どおりの正常な動作です。
ドメインログインを使用してグループポリシーをプッシュする企業または個人は、この問題に直面する可能性があります。これは、ユーザーがログインする前にグループ ポリシーがコンピューターにプッシュされないためです。
グループ ポリシーの変更
この動作を修正するには、ログイン画面でドッキング ステーションを初期化できるようにグループ ポリシーを変更する必要があります。
その他の情報:
Intuneの設定の例は次のとおりです。
BitLockerはインストールされていますか?グループ ポリシーがDMA攻撃を軽減するように設定されていますか(BitLockerダイレクト メモリー アクセス(DMA)カウンター メジャー)?設定されている場合、ドッキング ステーションのUSBポートとNICコネクターが機能しない場合があります。Windowsオペレーティング システムにログインすると、この問題は発生しなくなります。
これは、この特定のグループ ポリシーの予期された動作です。これらのノートパソコンは、カーネルDMA保護を使用するように設計されています。
GUIDやデバイスIDは格納されません。これらは簡単に「なりすまし」ができるため、信頼できません。画面をロックしたり、システムを再起動したり、デバイスを接続したりするたびに、このデバイスを動作させるためにログインする必要があります。
詳細については、Microsoft の次のドキュメントを参照してください。
問題が発生していて、このグループ ポリシーを使用すべきでない場合は、次を設定することによって、これを置き換えることができます:
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。