USB-C en Thunderbolt dockingstations worden niet herkend door de computer
Summary: Een USB-C of Thunderbolt dockingstation laten werken met een computer met behulp van Groepsbeleid.
Symptoms
Een USB-C- of Thunderbolt-dockingstation werkt niet met de aangesloten computer.
Cause
Het probleem kan worden veroorzaakt door mogelijke groepsbeleidinstellingen in Windows.
Resolution
USB-C en Thunderbolt dockingstations
Een probleem waarbij verschillende computers USB-C- of Thunderbolt-dockingstations niet kunnen herkennen. Als u Apparaatbeheer inschakelt, ziet u een geel uitroepteken (knal) en krijgt u een melding als u automatisch probeert te zoeken naar stuurprogramma's op het apparaat met Apparaatbeheer.
Groepsbeleidsinstelling
Dit wordt veroorzaakt door een groepsbeleidsinstelling (GPO) in de Windows-image. Het beveiligingsbeleid voorkomt dat USB-C- en Thunderbolt-apparaten en -drivers worden geïnstalleerd. Dit was waarschijnlijk in de aangepaste Windows-image vanwege een eerdere kwetsbaarheid in Thunderbolt 1 en 2 die niet meer aanwezig is in Thunderbolt 3-apparaten.
Dell kan geen specifieke ondersteuning bieden voor Windows-imaging, maar als de Windows-beheerder bekend is met de GPO's. Bekijk de volgende informatie in de koppeling van Microsoft en ze kunnen hun aangepaste Windows-image dienovereenkomstig aanpassen.
De SBP-2-driver en Thunderbolt-controllers blokkeren om 1394 DMA- en Thunderbolt DMA-bedreigingen voor BitLocker te verminderen
Thunderbolt dockingstations worden niet geïnitialiseerd bij het aanmeldingsscherm wanneer u zich in een domein bevindt
Randapparatuur zoals een toetsenbord en muis die via USB zijn aangesloten op een Thunderbolt Dock werken mogelijk in het BIOS, maar werken niet op het aanmeldingsscherm, maar werken na het aanmelden.
Betreffende platforms:
- Dell Thunderbolt Dock TB15
- Dell Thunderbolt Dock TB16
- Dell Precision Dual USB-C Thunderbolt Dock - TB18DC
- Dell Thunderbolt Dock WD19TB
- Dell Thunderbolt Dock - WD19TBS
Kernel Direct Memory Access (DMA)-beveiliging
Met de nieuwe Kernel DMA-bescherming die actief is in Windows kunnen Thunderbolt-dockingstations niet worden geïnitialiseerd voordat ze worden opgestart in het besturingssysteem (OS). Dit werkt zoals bedoeld.
Bedrijven of personen die een domeinaanmelding gebruiken om groepsbeleid te pushen, kunnen met dit probleem te maken krijgen. Dit komt doordat groepsbeleid niet naar de computer wordt gepusht voordat de gebruiker zich aanmeldt.
Wijziging groepsbeleid
Om dit probleem op te lossen, moet het groepsbeleid worden gewijzigd zodat het dockingstation kan worden geïnitialiseerd bij het aanmeldingsscherm.
Aanvullende informatie:
Een voorbeeld van de instellingen in Intune:
De USB- en NIC-poorten werken pas op het dock wanneer u zich aanmeldt bij Windows
Hebt u BitLocker geïnstalleerd? Is uw groepsbeleid nu ingesteld om DMA-aanvallen te beperken (BitLocker Direct Memory Access (DMA) Counter Measures)? Zo ja, dan werken de USB-poorten en de NIC-connector op het dock mogelijk niet. Wanneer u zich aanmeldt bij het Windows-besturingssysteem, verdwijnt het probleem.
Oplossing
Dit is het verwachte gedrag van dit specifieke groepsbeleid. Deze laptops zijn ontworpen om kernel DMA-bescherming te gebruiken.
We slaan geen GUID'S of apparaat-ID's op. Deze kunnen gemakkelijk worden vervalst. Dit betekent dat u ze niet kunt vertrouwen. Elke keer dat u het scherm vergrendelt of het systeem opnieuw opstart en een apparaat is aangesloten, moet u zich aanmelden om dit apparaat te laten werken.
Raadpleeg de volgende documentatie van Microsoft voor meer informatie:
Als u een probleem hebt en het groepsbeleid niet mag gebruiken, kunt u het vervangen door het volgende in te stellen:
Additional Information
Voor algemene informatie over dockingstations kunt u een bladwijzer maken op onze informatiepagina https://www.dell.com/support/contents/category/product-support/self-support-knowledgebase/docking-stations