So beheben Sie das „Geräte-TPM-Problem“ in Office 365

Haben Sie in Office 365 ein „Geräte-TPM-Problem“? Entdecken Sie effektive Lösungen und detaillierte Schritte, um dieses Problem einfach zu beheben und Ihre Arbeit fortzusetzen.

Die Anmeldeaufforderung in Office 365 oder Microsoft 365 Desktop-Anwendungen kann wie folgt aussehen: Geräte-TPM-Problem , Trusted Platform Module hat nicht funktioniert , Fehlercode 80090016 , Schlüsselsatz ist nicht vorhanden.

TPM-Problem auf dem Gerät beim Anmelden bei Microsoft 365-Anwendungen

Diese Meldung kann auch dann erscheinen, wenn Ihr Passwort im Browser über office.com weiterhin einwandfrei funktioniert. Dadurch wirkt der Desktop-Fehler wie ein falsches Passwort, die Ursache liegt jedoch oft woanders.

Windows versucht außerdem zu überprüfen, ob dieses Benutzerprofil und Gerät mit den lokal gespeicherten Microsoft 365-Anmeldeschlüsseln übereinstimmen.

Dieser lokale Vertrauensdatensatz kann nach einer Windows-Profilmigration, einem Motherboard- oder TPM-Wechsel, einem Wechsel des Arbeits-/Schulkontos, einer Geräte-Neuverbindung oder einem beschädigten Web Account Manager-Token asynchron werden.

Das Löschen des lokalen Anmeldeverlaufs ist in der Regel ausreichend. Beim Löschen des TPM selbst ist größere Vorsicht geboten, da dies BitLocker und Windows Hello beeinträchtigen kann.

Was Sie sehen Beginnen Sie mit
Die Apps Word, Excel, Outlook, OneDrive oder Teams können abstürzen, aber das Konto funktioniert im Browser. Erstellen Sie den Anmeldecache für Office und AAD Broker neu.
Die Nachricht beinhaltet 80090016، Oder Der Schlüsselsatz existiert nicht.Oder es trat nach Arbeiten am Motherboard/TPM auf. Bewahren Sie Ihren BitLocker-Wiederherstellungsschlüssel auf und löschen Sie das TPM nur dann, wenn ein sichererer Cache-Reset fehlschlägt.
Windows zeigt außerdem an, dass das Gerät Probleme mit einem Arbeits- oder Bildungsinstitutionskonto hat. Verknüpfen Sie das Konto erneut innerhalb Zugang zu Arbeit oder Schule.
Der Computer wird von einem Unternehmen oder einer Bildungseinrichtung verwaltet und besteht die Gerätekompatibilitätsprüfung nicht. Prüfen Sie die Speicherintegrität und melden Sie das Gerät gegebenenfalls bei der IT-Abteilung an.
Nur ein Windows-Profil erhält den TPM-Anmeldefehler. Testen Sie dasselbe Microsoft 365-Konto von einem neuen Windows-Profil aus.

Wenn dasselbe Konto auch im Browser nicht funktioniert, überprüfen Sie zunächst das Kontopasswort, die MFA-Authentifizierung, die Lizenz oder die Administratorsperre. Das Zurücksetzen des TPM behebt kein Problem bei einem deaktivierten oder nicht lizenzierten Microsoft 365-Konto .

1. Office- und AAD-Broker-Anmeldecache neu erstellen.

Wenn Microsoft 365-Desktopanwendungen abstürzen, während dasselbe Konto online arbeitet, ist der erste und sicherste Bereinigungsschritt das Löschen des lokalen Office- und Windows-Anmeldecaches.

Die Fehlerbehebung für das defekte TPM von Microsoft entfernt die Anmeldeinformationen von MicrosoftOffice16 und löscht die TokenBroker-Daten für Microsoft.AAD.BrokerPlugin und Microsoft.Windows.CloudExperienceHost.

Dieses Vorgehen ist hilfreich, da diese Ordner möglicherweise alte Kontocodes enthalten, die Office wiederverwendet, selbst nachdem das Konto selbst nicht mehr gültig ist.

Dadurch werden Sie von Ihren lokalen Office- und Windows-Kontokomponenten abgemeldet. Stellen Sie sicher, dass Sie das Passwort für das betroffene Konto und die MFA-Methode kennen, bevor Sie die Tokendaten löschen.

Diese Vorgehensweise ist nicht erforderlich, wenn das gleiche Konto auch im Browser nicht funktioniert. Überprüfen Sie zunächst Ihr Microsoft 365-Konto, Ihr Passwort, die MFA oder den Lizenzstatus.

  1. Schließen Sie alle Anwendungsfenster Büro وMicrosoft 365 وTeams وMicrosoft Onedrive وOutlook.
  2. Öffnen Qualifikationsmanager, Dann wählen Sie Windows-AnmeldeinformationenEntfernen Sie Einträge, die mit einem MicrosoftOffice16 Oder geben Sie sie an. Lassen Sie irrelevante gespeicherte Passwörter unverändert.
  3. drücke meine Taste Windows-+ R, dann tippe %LOCALAPPDATA%Pakete, Und drücke Enter.
    Das Bild zeigt das Ausführen-Fenster mit dem Pfad %LOCALAPPDATA%Packages.
  4. Öffnen Sie den Ordner, der mit folgendem beginnt: Microsoft.AAD.BrokerPlugin, dann öffnen ACTokenBrokerAccountsWenn es ein Ordner ist Trading Konten Verloren, offen ACTokenBroker.
  5. Löschen Sie die auf der Website befindlichen Dateien. TokenBroker Dies.
    Abbildung, die den Inhalt des Ordners „TokenBroker“ zeigt
  6. Wenn dieser Computer auch einen Ordner enthält Microsoft.Windows.CloudExperienceHost مع ACTokenBrokerAccountsLöschen Sie auch die Dateien im Ordner „Account-Token“.
  7. Starte deinen Computer neu und erzielt Zugriff auf die Microsoft 365-App Nochmal.

Wenn Sie jetzt in der Anwendung angemeldet sind, bedeutet dies, dass Ihr Desktop-Token-Cache veraltet war. Sollte dieselbe TPM -Meldung oder Tastenkombination weiterhin angezeigt werden, fahren Sie mit dem nächsten Schritt fort, bevor Sie versuchen, Ihr Arbeits-/Schulkonto zu registrieren.

Lautet die Hauptmeldung „Ein anderes Konto Ihrer Organisation ist bereits angemeldet “, dann behandelt der Appuals Microsoft 365 Account Conflict Resolution Guide dieses spezifischere Office- Identitätsproblem.

2. Löschen Sie das TPM erst, nachdem Sie den BitLocker-Wiederherstellungsschlüssel gespeichert haben.

Das Trusted Platform Module (TPM) speichert hardwaregestützte Schlüssel für Windows Hello , Gerätevertrauen und einige Microsoft 365- Anmeldeanforderungen.

Wenn Office einen Schlüssel anfordert, der nicht mehr mit dem TPM- unterstützten Datensatz auf diesem Computer übereinstimmt , kann die Anwendung fehlschlagen, bevor die normale Kennwortabfrage abgeschlossen ist.

Microsoft führt die Option „TPM löschen“ in seiner Liste der TPM -Probleme auf, dies ist jedoch nicht dasselbe wie das Löschen des Anwendungscaches. Dadurch werden die von Windows lokal verwendeten Sicherheitsschlüssel zurückgesetzt .

Prüfen Sie bei Arbeits- oder Schulcomputern zuerst die Geräterichtlinie. Microsoft weist darauf hin , dass für einige TPM- Reparaturschritte ein Microsoft 365- Administrator erforderlich ist.

Dies ist nicht notwendig, wenn die Meldung nach der ersten Methode verschwindet oder wenn das Konto nur im Browser nicht funktioniert.

Bevor Sie das TPM löschen , speichern Sie Ihren BitLocker-Wiederherstellungsschlüssel, falls BitLocker oder die Geräteverschlüsselung aktiviert ist. Windows fordert diesen Schlüssel möglicherweise beim nächsten Start an.

  1. Klicke auf Windows-+ R, dann tippe tpm.msc, Und drücke Enter.
    Windows-Ausführen-Fenster mit dem Befehl tpm.msc öffnen
  2. im Fenster TPM-Management, Wählen TPM löschen.
    TPM-Verwaltungsfenster mit TPM-Löschoption
  3. Bestätigen Sie die Aktion und starten Sie das Gerät neu, wenn Windows Sie dazu auffordert.
  4. Wenn die Firmware-Anzeige Sie um Erlaubnis bittet, das TPM während des Neustarts zu löschen, erteilen Sie diese.
  5. Melden Sie sich bei Windows an, lassen Sie Windows das TPM zurücksetzen und öffnen Sie dann Microsoft 365-App Nochmal.

3. Die Verbindung zu Ihrem Arbeits- oder Bildungsinstitutionskonto zurücksetzen

Die Microsoft 365-Desktopanwendungen sind nicht allein auf das Anmeldefenster in Word oder Outlook angewiesen. Windows unterhält außerdem eine separate Verbindung namens „ Arbeits- oder Schulzugriff“ , die Office darüber informiert, ob das Gerät bei der Organisation registriert ist.

Ist der Verlauf dieses Windows-Kontos veraltet, zeigt Office möglicherweise weiterhin alte Gerätesymbole an, selbst nach Eingabe des korrekten Kennworts. Durch erneutes Verbinden des Kontos wird Windows gezwungen, eine neue Gerätezuordnung anzufordern.

Dieses Verfahren ist nicht erforderlich, wenn der Computer (PC) in eine Domäne eingebunden ist, an einem Entra-Netzwerk teilnimmt oder durch eine Unternehmens-/Schulrichtlinie verwaltet wird und Sie die Verbindung nicht selbst trennen dürfen. Bitten Sie in diesem Fall Ihren Microsoft 365-Administrator oder den Helpdesk, den Geräteverlauf zu überprüfen.

  1. Öffnen Windows-Einstellungen.
  2. Gehe zu Trading Konten > Zugriff auf Arbeit oder Schule.
    Screenshot der Seite „Zugriff auf Arbeit oder Schule“ in den Windows-Einstellungen
  3. Wählen Sie ein Konto aus Office 365 Oder Microsoft 365 Oder die Abrechnung des betroffenen Arbeitsplatzes/der betroffenen Schule.
  4. Lokalisieren Disconnect (trennen).
    Screenshot der Schaltfläche „Trennen“ für ein Office 365-Konto
  5. Starten Sie Ihren Computer neu.
  6. Siehe die Zugriff auf Arbeit oder Schule.
  7. Lokalisieren Verbinden (Verbinden) und erneut anmelden.
    Screenshot der Schaltfläche „Verbinden“ für ein Office 365-Konto
  8. Starten Sie Ihren Computer erneut, falls Windows Sie dazu auffordert, um die Einrichtung Ihres Arbeits-/Schulkontos abzuschließen.

4. Aktivieren Sie die Speicherintegrität, wenn die Kompatibilität des Geräts erwartet wird.

Um das TPM-Problem zu beheben, müssen Sie möglicherweise die Speicherintegrität aktivieren, um die Konformität Ihres Geräts sicherzustellen. Auf verwalteten Microsoft 365-Geräten ist für die Anmeldung unter Umständen mehr als nur ein gültiges Kennwort erforderlich. Ihre Organisation erwartet möglicherweise, dass Office die Sicherheitsanforderungen des Geräts erfüllt, bevor es als vertrauenswürdiges Gerät akzeptiert wird.

Der Microsoft-Artikel über die TPM-Fehlfunktion erwähnt die Funktion „Speicherintegrität“, da diese Teil der Windows-Kernisolation ist . Die Aktivierung dieser Funktion kann hilfreich sein, wenn ein Anmeldeproblem bei Microsoft 365 mit der lokalen Gerätesicherheit oder dem Compliance-Status zusammenhängt.

Dies ist nicht erforderlich, wenn Ihre Organisation keine Gerätekonformität verlangt und die Funktion zur Speicherintegrität bereits aktiviert ist.

Wenn Windows die Aktivierung der Speicherintegrität verweigert , beheben Sie zuerst die Treiberwarnung, anstatt die Umschaltung durch Änderungen in der Registrierung zu erzwingen.

Appuals bietet einen separaten Leitfaden zur Kernisolierung und Speicherintegrität an , falls Sie eine detailliertere Erklärung dieser Einstellung benötigen.

  1. Öffnen Windows-Sicherheit.
  2. Gehe zu Gerätesicherheit.
  3. Wählen Details zur Isolation des Primärspeichers.
    Ein Screenshot der Windows-Sicherheitseinstellungen, der die Option „Details zur Kernisolierung“ zeigt.
  4. einschalten Speicherintegrität.
    Ein Screenshot der Windows-Sicherheitseinstellungen, der die Option „Speicherintegrität“ zeigt.
  5. Starten Sie Ihren Computer neu.
  6. Öffnen Microsoft 365-App Melden Sie sich erneut an.

5. Testen Sie dasselbe Microsoft 365-Konto in einem neuen Windows-Profil.

Ein beschädigtes Windows-Profil kann einen deaktivierten Web Account Manager-Speicher, einen Office-Identitätscache oder einen mit einem TPM-Modul verknüpften Benutzerschlüssel beibehalten, selbst wenn das Gerät selbst ordnungsgemäß funktioniert.

Das neue Windows-Profil ist in diesem Fall hilfreich, da es Microsoft 365 einen sauberen lokalen Identitätsspeicher bereitstellt, ohne dass Windows neu installiert werden muss.

Verwenden Sie diese Methode, nachdem Sie Ihren Cache, Ihr TPM-Modul, Ihr Geschäfts-/Schulkonto und Ihre Sicherheitseinstellungen überprüft haben. Das Ergebnis ist am effektivsten, wenn Sie sich mit demselben Microsoft 365-Konto anmelden , mit dem das alte Profil nicht funktioniert hat.

Dieser Schritt ist nicht erforderlich, wenn dasselbe Microsoft 365-Konto bereits auf mehreren Windows-Profilen oder Computern nicht funktioniert. Dies deutet auf ein Problem mit dem Konto, der Lizenz, der Entra-ID, Intune oder ein Problem auf Mandantenebene hin.

  1. Öffnen Windows-Einstellungen.
  2. Gehe zu Die Alphabete > Andere BenutzerMicrosoft dokumentiert diesen Schritt auch innerhalb Ihre Richtlinien zur Verwaltung von Windows-Benutzerkonten.
    Ein Screenshot, der einen Abschnitt zeigt
  3. Wählen Füge ein Konto hinzu.
  4. Erstellen Sie ein lokales Konto oder ein neues Microsoft-Konto.
    Ein Screenshot mit den Optionen zum Erstellen eines neuen Kontos
  5. Ändern Sie den Kontotyp in Das Männliche.
    Ein Screenshot, der die Option zur Änderung des Kontotyps in Administrator zeigt.
  6. Melden Sie sich vom alten Windows-Profil ab und melden Sie sich beim neuen an.
  7. Öffnen Sie Word, Excel, Outlook oder eines der folgenden Programme: Microsoft 365-Apps Melden Sie sich mit dem anderen Konto an, das von dem Microsoft 365-Konto betroffen ist.

Wenn das neue Profil erfolgreich funktioniert, verschieben Sie Ihre Dateien vorsichtig und installieren Sie Office im neuen Profil neu, anstatt das TPM erneut zu löschen.

Wenn dieselbe TPM-Meldung auch im neuen Profil erscheint, ist das Problem nicht mehr auf das alte Windows-Profil beschränkt. In diesem Fall sollten Sie den genauen Fehlercode, die Zuordnungs-ID , den Zeitstempel, die Windows-Version, den Gerätenamen und die Information, ob der Computer in Entra eingebunden oder von Intune verwaltet wird, erfassen.

Ein Microsoft 365-Administrator kann anschließend den Entra-Gerätestatus, die Intune-Kompatibilität und die Anmeldeprotokolle überprüfen . Falls Sie nicht wissen, wer der Administrator ist, erklärt Microsoft, wie Sie Ihren Microsoft 365-Administrator finden.

Kommentare sind geschlossen.