如何修復 Office 365 中的“裝置 TPM 問題”

您在使用 Office 365 時是否遇到「裝置 TPM 問題」?了解有效的解決方案和詳細步驟,輕鬆解決此問題並恢復工作。

Office 365或Microsoft 365桌面應用程式中的登入提示訊息可能如下所示:裝置 TPM 問題、受信任平台模組故障、錯誤代碼 80090016、密鑰集不存在。

登入 Microsoft 365 應用程式時裝置上的 TPM 出現問題

即使您的密碼在瀏覽器中透過 office.com 仍然可以正常使用,也可能會顯示此訊息。這使得桌面錯誤看起來像是密碼錯誤,但問題通常與此無關。

Windows 也會嘗試驗證此使用者設定檔和裝置是否與本機儲存的 Microsoft 365 登入金鑰相符。

Windows 使用者設定檔移轉、主機板或 TPM 變更、工作/學校帳戶變更、裝置重新連線或 Web 帳戶管理員令牌損壞後,此本機信任記錄可能會變成非同步。

通常情況下,清除正確的本地登入記錄就足夠了。但清除 TPM 本身則需要更加謹慎,因為它可能會影響 BitLocker 和 Windows Hello。

你所看到的 首先
Word、Excel、Outlook、OneDrive 或 Teams 應用程式可能會崩潰,但該帳戶在瀏覽器中可以正常運作。 重建 Office 和 AAD Broker 的登入快取。
訊息內容包括 80090016,أو 鍵集不存在或者它是在對主機板/TPM進行操作後出現的。 儲存您的 BitLocker 復原金鑰,只有在更安全的快取重置失敗時才擦除 TPM。
Windows 系統也會提示該裝置在使用工作或教育機構帳戶時遇到問題。 在帳戶內重新關聯帳戶 獲得工作或學習機會.
該計算機由企業或教育機構管理,但未能通過設備相容性檢查。 檢查記憶體完整性,如有必要,向IT部門註冊設備。
只有一個 Windows 使用者設定檔會收到 TPM 登入錯誤。 使用新的 Windows 使用者設定檔測試同一個 Microsoft 365 帳戶。

如果同一帳戶在瀏覽器中也出現故障,請先嘗試修復帳戶密碼、多因素身份驗證 (MFA)、許可證或管理員封鎖設定。重設 TPM 無法修復已停用或未獲得許可的Microsoft 365 帳號。

1. 重建 Office 和 AAD Broker 登入快取

當同一帳戶在線上運作時, Microsoft 365 桌面應用程式崩潰,第一個也是最安全的清理步驟是清除本機 Office 和 Windows 登入快取。

對 Microsoft損壞的 TPM 進行故障排除會刪除MicrosoftOffice16憑證並清除Microsoft.AAD.BrokerPlugin和Microsoft.Windows.CloudExperienceHost的 TokenBroker 資料。

此操作有助於防止此類資料夾保留 Office 在帳戶本身不再有效後仍會重複使用的舊帳戶代碼。

這將登出您的本機 Office 和 Windows 帳戶元件。請確保在刪除令牌資料之前,您知道受影響帳戶的密碼和多因素身份驗證 (MFA) 方法的密碼。

如果同一帳戶在瀏覽器中也出現問題,則無需執行此步驟。首先,請修復您的 Microsoft 365 帳戶、密碼、多因素身份驗證 (MFA) 或授權狀態。

  1. 關閉所有應用程式視窗 Office و微軟365 و小組 وOneDrive وOutlook.
  2. 打開 憑據管理器,然後選擇 Windows憑據刪除以…開頭的條目 微軟 Office 16 或加以說明。無關的已儲存密碼保持不變。
  3. 按我的鍵 的Windows + R,然後鍵入 %LOCALAPPDATA%軟體包,然後按 進入.
    影像顯示了「運行」窗口,路徑為 %LOCALAPPDATA%Packages。
  4. 打開以“ Microsoft.AAD.BrokerPlugin, 然後打開 ACTokenBrokerAccounts如果它是一個資料夾 帳號 迷失,開放 ACTokenBroker.
  5. 刪除網站內的文件 代幣經紀人 這。
    圖片顯示了TokenBroker資料夾的內容
  6. 如果這台電腦也包含一個資料夾 Microsoft.Windows.CloudExperienceHost مع ACTokenBrokerAccounts同時刪除此帳戶令牌資料夾中的檔案。
  7. 重啟你的電腦 並得分 存取 Microsoft 365 應用 再來一次。

如果您現在已登入應用程序,則表示您的桌面代幣快取已過期。如果出現相同的TPM訊息或按鍵組合,請在嘗試註冊您的工作/學校帳戶之前,繼續執行以下下一步。

如果主要訊息是“您組織中的另一個帳戶已登入”,那麼 Appuals Microsoft 365 帳戶衝突解決指南涵蓋了這種更具體的Office身份問題。

2. 僅在儲存 BitLocker 復原金鑰後才清除 TPM。

可信任平台模組(TPM)儲存用於Windows Hello 、裝置信任和某些Microsoft 365登入要求的硬體支援的金鑰。

如果Office請求的金鑰與此電腦上的TPM支援的記錄不再匹配,則應用程式可能會在正常的密碼提示完成之前失敗。

微軟在其TPM故障排除問題清單中包含了「清除TPM」選項,但這與清除應用程式快取不同。它會重置Windows本機使用的安全性金鑰。

在工作或學校電腦上,請先檢查設備策略。微軟指出,某些TPM修復步驟需要Microsoft 365管理員權限。

如果訊息在嘗試第一種方法後消失,或者帳戶僅在瀏覽器中出現故障,則無需執行此操作。

在擦除TPM之前,如果啟用了BitLocker或裝置加密,請儲存您的BitLocker 復原金鑰。 Windows 可能會在下次啟動時要求您輸入此金鑰。

  1. 點擊 的Windows + R,然後鍵入 tpm MSC,然後按 進入.
    在 Windows 運行視窗中輸入 tpm.msc
  2. 在窗口 TPM管理, 選擇 清除 TPM.
    TPM 管理窗口,帶有 TPM 清除選項
  3. 確認操作,並在 Windows 提示時重新啟動裝置。
  4. 如果韌體螢幕詢問是否允許在重新啟動期間清除 TPM,請允許。
  5. 登入 Windows,讓 Windows 重設 TPM,然後打開 Microsoft 365 應用程式 再來一次。

3. 重設與您的工作或教育機構帳戶的連接

Microsoft 365 桌面應用程式並非完全依賴 Word 或 Outlook 中的登入視窗。 Windows 還維護一個名為「工作或學校訪問」的獨立連接,用於告知 Office 設備是否已在組織中註冊。

如果此Windows 帳戶歷史記錄已過期,即使輸入正確的密碼,Office 也可能繼續顯示舊的裝置圖示。重新連線帳戶會強制 Windows 要求新的裝置關係。

如果電腦 (PC) 已加入網域、已加入 Entra 或受工作/學校策略管理,且您無權自行斷開連接,則無需執行此步驟。在這種情況下,請先聯絡您的Microsoft 365 管理員或技術支援人員,讓他們檢查裝置的歷史記錄。

  1. 打開 Windows設置.
  2. 去 帳號 > 上班或上學.
    Windows 設定中「造訪工作或學校」頁面的螢幕截圖
  3. 選擇一個帳戶 辦公室365 أ或者 微軟365 或受影響的工作單位/學校的帳戶。
  4. 定位 斷開 (斷開)。
    Office 365 帳戶的「斷開連線」按鈕螢幕截圖
  5. 重新啟動電腦。
  6. 請參閱 上班或上學.
  7. 定位 連結 (連線)並重新登入。
    Office 365 帳戶的「連線」按鈕螢幕截圖
  8. 如果 Windows 提示您重新啟動以完成工作/學校帳戶的設置,請再次重新啟動。

4. 當預期設備相容時,啟用記憶體完整性。

要解決 TPM 問題,您可能需要啟用記憶體完整性 (MIG)以確保您的裝置符合要求。在受管理的Microsoft 365 裝置上,登入可能不僅需要有效的密碼。您的組織可能要求Office 滿足裝置的安全要求,然後才會將其接受為受信任裝置。

微軟關於 TPM 故障的文章中提到了記憶體完整性功能,因為它是Windows 核心隔離機制的一部分。啟用此功能有助於解決與本機裝置安全或合規性狀態相關的Microsoft 365 登入問題。

如果您的組織不需要裝置合規性,且記憶體完整性功能已啟用,則無需執行此操作。

如果 Windows 拒絕啟用記憶體完整性,請先修復驅動程式警告,而不是透過修改登錄機碼強制切換。

如果您需要更詳細的解釋, Appuals 提供了一份關於核心隔離和記憶體完整性的單獨指南。

  1. 打開 視窗安全.
  2. 去 設備安全.
  3. 選擇 初級記憶隔離的細節.
    Windows 安全中心的螢幕截圖,顯示了核心隔離詳細資訊選項。
  4. 打開 記憶體完整性.
    Windows 安全中心的螢幕截圖,顯示了「記憶體完整性」選項。
  5. 重新啟動電腦。
  6. 打開 Microsoft 365 應用程式 重新登入。

5. 在新的 Windows 使用者設定檔中測試同一個 Microsoft 365 帳戶。

即使裝置本身運作正常,損壞的Windows 使用者設定檔也可能保留已停用的 Web 帳戶管理員儲存體、 Office 身分快取或與 TPM 模組關聯的使用者金鑰。

新的 Windows 設定檔在這種情況下很有幫助,因為它為 Microsoft 365 提供了一個乾淨的本機身分存儲,而無需重新安裝 Windows。

請先檢查快取、TPM、工作/學校帳戶和安全設置,然後再使用此方法。使用之前登入失敗的同一個 Microsoft 365 帳戶登入效果最佳。

如果同一個Microsoft 365 帳戶在多個 Windows 使用者設定檔或電腦上已經發生故障,則無需執行此步驟。這表示帳戶、授權、Entra ID、Intune 或租用戶端存在問題。

  1. 打開 視窗設置.
  2. 去 帳目 > 其他用戶微軟也在文件中記錄了這個步驟。 她關於管理 Windows 使用者帳戶的指導原則.
    螢幕截圖顯示了一部分
  3. 選擇 添加帳戶.
  4. 建立本機帳戶或新的 Microsoft 帳戶。
    一張顯示建立新帳戶選項的螢幕截圖
  5. 變更帳戶類型 行政人員.
    螢幕截圖顯示了將帳戶類型變更為管理員的選項。
  6. 登出舊的 Windows 使用者設定文件,然後登入新的使用者設定檔。
  7. 開啟 Word、Excel、Outlook 或任何其他程序 Microsoft 365 應用 使用受影響的 Microsoft 365 帳戶登入另一個帳戶。

當新設定檔運作正常後,請小心地將檔案移至新設定檔中並重新安裝 Office ,而不是再次刪除 TPM。

如果新設定檔中也出現相同的 TPM 訊息,則問題不再局限於舊的 Windows 設定檔。在這種情況下,請收集確切的錯誤代碼、關聯 ID、時間戳記、Windows 版本、裝置名稱,以及電腦是否已加入 Entra 或由 Intune 管理。

Microsoft 365 管理員隨後可以查看 Entra 裝置狀態、Intune 相容性和登入記錄。如果您不知道管理員是誰,Microsoft 提供了尋找 Microsoft 365 管理員的方法。

評論被關閉。