Una estación de acoplamiento USB-C o Thunderbolt no funciona con la computadora conectada.
El problema puede deberse a una posible configuración de directiva de grupo en Windows.
Un problema en el cual varias computadoras no pueden reconocer las estaciones de acoplamiento USB-C o Thunderbolt. Si revisa el Administrador de dispositivos, verá un signo de exclamación amarillo (bang) y recibirá un mensaje si intenta buscar automáticamente controladores en el dispositivo con el Administrador de dispositivos.
Ajustes de política de grupo
Esto se debe a un ajuste de política de grupo (GPO, por sus siglas en inglés) en la imagen de Windows. La política de seguridad impide la instalación de dispositivos y controladores USB-C y Thunderbolt. Es probable que esto se haya hecho en la imagen personalizada de Windows debido a una vulnerabilidad anterior en Thunderbolt 1 y 2 que ya no está presente en los dispositivos Thunderbolt 3.
Dell no puede proporcionar asistencia específica para la creación de imágenes de Windows, pero si el administrador de Windows está familiarizado con los GPO. Revise la siguiente información en el enlace de Microsoft y podrán ajustar su imagen personalizada de Windows según corresponda.
Bloqueo del controlador SBP-2 y las controladoras Thunderbolt para reducir las amenazas de la DMA 1394 y la DMA Thunderbolt a BitLocker
Los periféricos, como un teclado y un mouse conectados mediante USB a una estación de acoplamiento Thunderbolt, pueden funcionar en el BIOS, pero no en la pantalla de inicio de sesión, pero funcionan después del inicio de sesión.
Plataformas afectadas:
La nueva protección DMA del kernel que está activa en Windows no permite que las estaciones de acoplamiento Thunderbolt se inicialicen antes de arrancar en el sistema operativo (SO). Este es el funcionamiento según el diseño.
Las empresas o las personas que utilizan un inicio de sesión de dominio para insertar políticas de grupo pueden experimentar este problema. Esto se debe a que las políticas de grupo no se envían a la computadora antes de que el usuario inicie sesión.
Cambio de directiva de grupo
Para corregir este comportamiento, se debe cambiar la política de grupo para permitir que la estación de acoplamiento se inicialice en la pantalla de inicio de sesión.
Información adicional:
Un ejemplo de la configuración en Intune:
¿Tiene BitLocker instalado? ¿Las políticas de grupo ahora están configuradas para mitigar los ataques de DMA (contramedidas de acceso directo a la memoria (DMA) de BitLocker)? Si lo hace, es posible que los puertos USB y el conector NIC de la estación de acoplamiento no funcionen. Cuando inicia sesión en el sistema operativo Windows, el problema desaparece.
Este es el comportamiento esperado de esta política de grupo específica. Estas laptops están diseñadas para utilizar la protección DMA del kernel.
No almacenamos GUID ni ID de dispositivo. Estos pueden ser fácilmente falsificados. Eso significa que no puedes confiar en ellos. Cada vez que bloquee la pantalla o reinicie el sistema y haya un dispositivo conectado, deberá iniciar sesión para permitir que este dispositivo funcione.
Para obtener más información, consulte la siguiente documentación de Microsoft:
Si tiene un problema, no se debe utilizar la política de grupo. Puede reemplazarlo configurando lo siguiente:
Estos son algunos artículos recomendados relacionados con este tema que podrían ser de su interés.