Een USB-C- of Thunderbolt-dockingstation werkt niet met de aangesloten computer.
Het probleem kan worden veroorzaakt door mogelijke groepsbeleidinstellingen in Windows.
Een probleem waarbij verschillende computers USB-C- of Thunderbolt-dockingstations niet kunnen herkennen. Als u Apparaatbeheer inschakelt, ziet u een geel uitroepteken (knal) en krijgt u een melding als u automatisch probeert te zoeken naar stuurprogramma's op het apparaat met Apparaatbeheer.
Groepsbeleidsinstelling
Dit wordt veroorzaakt door een groepsbeleidsinstelling (GPO) in de Windows-image. Het beveiligingsbeleid voorkomt dat USB-C- en Thunderbolt-apparaten en -drivers worden geïnstalleerd. Dit was waarschijnlijk in de aangepaste Windows-image vanwege een eerdere kwetsbaarheid in Thunderbolt 1 en 2 die niet meer aanwezig is in Thunderbolt 3-apparaten.
Dell kan geen specifieke ondersteuning bieden voor Windows-imaging, maar als de Windows-beheerder bekend is met de GPO's. Bekijk de volgende informatie in de koppeling van Microsoft en ze kunnen hun aangepaste Windows-image dienovereenkomstig aanpassen.
De SBP-2-driver en Thunderbolt-controllers blokkeren om 1394 DMA- en Thunderbolt DMA-bedreigingen voor BitLocker te verminderen
Randapparatuur zoals een toetsenbord en muis die via USB zijn aangesloten op een Thunderbolt Dock werken mogelijk in het BIOS, maar werken niet op het aanmeldingsscherm, maar werken na het aanmelden.
Betreffende platforms:
Met de nieuwe Kernel DMA-bescherming die actief is in Windows kunnen Thunderbolt-dockingstations niet worden geïnitialiseerd voordat ze worden opgestart in het besturingssysteem (OS). Dit werkt zoals bedoeld.
Bedrijven of personen die een domeinaanmelding gebruiken om groepsbeleid te pushen, kunnen met dit probleem te maken krijgen. Dit komt doordat groepsbeleid niet naar de computer wordt gepusht voordat de gebruiker zich aanmeldt.
Wijziging groepsbeleid
Om dit probleem op te lossen, moet het groepsbeleid worden gewijzigd zodat het dockingstation kan worden geïnitialiseerd bij het aanmeldingsscherm.
Aanvullende informatie:
Een voorbeeld van de instellingen in Intune:
Hebt u BitLocker geïnstalleerd? Is uw groepsbeleid nu ingesteld om DMA-aanvallen te beperken (BitLocker Direct Memory Access (DMA) Counter Measures)? Zo ja, dan werken de USB-poorten en de NIC-connector op het dock mogelijk niet. Wanneer u zich aanmeldt bij het Windows-besturingssysteem, verdwijnt het probleem.
Dit is het verwachte gedrag van dit specifieke groepsbeleid. Deze laptops zijn ontworpen om kernel DMA-bescherming te gebruiken.
We slaan geen GUID'S of apparaat-ID's op. Deze kunnen gemakkelijk worden vervalst. Dit betekent dat u ze niet kunt vertrouwen. Elke keer dat u het scherm vergrendelt of het systeem opnieuw opstart en een apparaat is aangesloten, moet u zich aanmelden om dit apparaat te laten werken.
Raadpleeg de volgende documentatie van Microsoft voor meer informatie:
Als u een probleem hebt en het groepsbeleid niet mag gebruiken, kunt u het vervangen door het volgende in te stellen:
Hier zijn enkele aanbevolen artikelen met betrekking tot dit onderwerp die voor u interessant kunnen zijn.