En USB-C- eller Thunderbolt-dokkingstasjon fungerer ikke med den tilkoblede datamaskinen.
Problemet kan skyldes mulige gruppepolicyinnstillinger i Windows.
Et problem der flere datamaskiner ikke kan gjenkjenne USB-C- eller Thunderbolt-dokker. Hvis du sjekker Enhetsbehandling, ser du et gult utropstegn (bang), og får en melding hvis du prøver å søke automatisk etter drivere på enheten med Enhetsbehandling.
Innstilling av gruppepolicy
Dette skyldes en gruppepolicyinnstilling (GPO) i Windows-bildet. Sikkerhetspolicyen hindrer at USB-C- og Thunderbolt-enheter og -drivere installeres. Dette var sannsynligvis i det tilpassede Windows-imaget på grunn av et tidligere sikkerhetsproblem i Thunderbolt 1 og 2 som ikke lenger finnes i Thunderbolt 3-enheter.
Dell kan ikke gi spesifikk Windows-bildehjelp, men hvis Windows-administratoren er kjent med GPO-ene. Se gjennom følgende informasjon i koblingen fra Microsoft, og de kan justere det tilpassede Windows-imaget tilsvarende.
Blokkering av SBP-2-driveren og Thunderbolt-kontrollerne for å redusere DMA- og Thunderbolt DMA-trusler fra 1394 for BitLocker
Eksterne enheter som tastatur og mus som er koblet til en Thunderbolt-dokkingstasjon via USB, kan fungere i BIOS, fungerer ikke på påloggingsskjermen, men fungerer etter pålogging.
Berørte plattformer:
Den nye DMA-kjernebeskyttelsen som er aktiv i Windows, lar ikke Thunderbolt-dokkingstasjoner initialiseres før de startes opp i operativsystemet (OS). Dette fungerer som det skal.
Bedrifter eller enkeltpersoner som bruker en domenepålogging til å pushe gruppepolicyer, kan se dette problemet. Dette skyldes at gruppepolicyer ikke skyves til datamaskinen før brukeren logger på.
Endring av gruppepolicy
Hvis du vil løse dette problemet, må gruppepolicyen endres for å tillate at dokkingstasjonen initialiseres på påloggingsskjermen.
Tilleggsinformasjon:
Et eksempel på innstillingene i Intune:
Er BitLocker installert? Har du konfigurert gruppepolicyene dine til å begrense DMA-angrep (mottiltak for BitLocker DMA (direkte minnetilgang))? Hvis du har gjort dette, kan det hende at USB-portene og NIC-kontakten på dokken ikke fungerer. Når du logger på Windows-operativsystemet, forsvinner problemet.
Dette er forventet atferd for denne bestemte gruppepolicyen. Disse bærbare PC-ene er utformet for å bruke DMA-kjernebeskyttelse.
Vi lagrer ingen GUID-er enhets-ID-er. Disse kan enkelt forfalskes. Du kan ikke stole på dem. Hver gang du låser skjermen eller starter systemet på nytt, og det kobles til en enhet, må du logge på for at denne enheten skal fungere.
Hvis du vil ha mer informasjon, kan du se følgende dokumentasjon fra Microsoft:
Hvis du har et problem, og gruppepolicyen ikke skal brukes. Du kan bytte den ut ved å angi følgende:
Her er noen anbefalte artikler relatert til dette emnet som kan være av interesse for deg.