Office 365で「デバイスTPMの問題」を解決する方法

Office 365で「デバイスTPMの問題」が発生していませんか?この問題を簡単に解決し、作業を再開するための効果的な解決策と詳細な手順をご紹介します。

Office 365またはMicrosoft 365デスクトップ アプリケーションのログイン プロンプト メッセージは、次のように表示される場合があります:デバイス TPM の問題、トラステッド プラットフォーム モジュールの誤動作、エラー コード 80090016、キー セットが存在しません。

Microsoft 365 アプリケーションにログインする際に、デバイスで TPM の問題が発生する

このメッセージは、office.com経由でブラウザ上でパスワードが正常に機能している場合でも表示されることがあります。そのため、デスクトップのエラーメッセージはパスワードが間違っているように見えるかもしれませんが、実際には問題とは無関係な場合が多いのです。

Windowsはまた、このユーザープロファイルとデバイスが、ローカルに保存されているMicrosoft 365のサインインキーと一致するかどうかを確認しようとします。

このローカル信頼レコードは、Windowsプロファイルの移行、マザーボードまたはTPMの変更、職場/学校アカウントの変更、デバイスの再接続、またはWebアカウントマネージャーのトークンの破損後に非同期になることがあります。

適切なローカルログイン履歴を消去すれば通常は十分です。TPM自体を消去する場合は、BitLockerやWindows Helloに影響を与える可能性があるため、より注意が必要です。

あなたが見るもの まずは
Word、Excel、Outlook、OneDrive、またはTeamsアプリがクラッシュする場合がありますが、ブラウザではアカウントは正常に動作します。 Office および AAD Broker のログイン キャッシュを再構築します。
メッセージには以下が含まれます 80090016、أو キーセットが存在しませんあるいは、マザーボード/TPMの作業後に発生したのかもしれません。 BitLockerの回復キーを保存しておき、より安全なキャッシュリセットが失敗した場合にのみTPMを消去してください。
Windowsはまた、デバイスが職場または教育機関のアカウントに問題を抱えていることを示している。 アカウントを再リンクする 仕事や学校へのアクセス.
そのコンピュータは企業または教育機関によって管理されており、デバイスの互換性チェックに合格しなかった。 メモリの整合性を確認し、必要に応じてIT部門にデバイスを登録してください。
TPMログインエラーが発生するWindowsプロファイルは1つだけです。 新しいWindowsプロファイルから、同じMicrosoft 365アカウントをテストしてください。

同じアカウントでブラウザーでもエラーが発生する場合は、まずアカウントのパスワード、MFA、ライセンス、または管理者ブロックを修正してください。TPMをリセットしても、無効化されている、またはライセンスのないMicrosoft 365アカウントは修復されません。

1. Office および AAD Broker のログイン キャッシュを再構築します

Microsoft 365のデスクトップアプリケーションが、同じアカウントでオンライン作業中にクラッシュした場合、最初に行うべき最も安全な対処法は、ローカルのOfficeおよびWindowsのログインキャッシュをクリアすることです。

Microsoft のTPM のトラブルシューティングでは、 MicrosoftOffice16 の資格情報が削除され、 Microsoft.AAD.BrokerPluginおよびMicrosoft.Windows.CloudExperienceHostの TokenBroker データがクリアされます。

この手順は、これらのフォルダーに古いアカウントコードが残っている場合があり、アカウント自体が無効になった後でも、Office がそれらのコードを再利用する可能性があるため、役立ちます。

これにより、OfficeおよびWindowsアカウントのコンポーネントがローカライズされます。トークンデータを削除する前に、影響を受けるアカウントのパスワードとMFA(多要素認証)方法を必ず確認してください。

同じアカウントがブラウザでもエラーになる場合は、この手順は不要です。まず、Microsoft 365 アカウント、パスワード、多要素認証、またはライセンスの状態を修正してください。

  1. すべてのアプリケーションウィンドウを閉じる Office وMicrosoft 365 وチーム وOneDrive وOutlook.
  2. 開いた 資格情報マネージャー、次に選択します Windows資格情報で始まるエントリを削除します マイクロソフト オフィス 16 または、それらを参照してください。不要な保存済みパスワードはそのままにしておいてください。
  3. 私のキーを押してください Windowsの+ R、次に入力します %LOCALAPPDATA%Packages、そしてを押します Enter.
    この画像は、パスが %LOCALAPPDATA%Packages と表示された「ファイル名を指定して実行」ウィンドウを示しています。
  4. で始まるフォルダを開きます Microsoft.AAD.BrokerPlugin、次に開く ACTokenBrokerアカウントフォルダの場合 アカウント 迷子、オープン ACトークンブローカー.
  5. サイト内にあるファイルを削除してください トークンブローカー これ。
    TokenBrokerフォルダの内容を示す画像
  6. このコンピュータにもフォルダが含まれている場合 Microsoft.Windows.CloudExperienceHost مع ACTokenBrokerアカウントこのアカウントトークンフォルダにあるファイルも削除してください。
  7. コンピュータを再起動してください そして得点 Microsoft 365アプリへのアクセス もう一度。

アプリケーションにログインできた場合、デスクトップトークンキャッシュが古くなっていることを意味します。同じTPMメッセージまたはキーの組み合わせが表示される場合は、職場/学校アカウントの登録を試みる前に、以下の次の手順に進んでください。

メインメッセージが「組織の別のアカウントが既にサインインしています」である場合は、AppualsのMicrosoft 365アカウント競合解決ガイドで、このより具体的なOffice IDの問題について解説しています。

2. BitLocker回復キーを保存してからTPMを消去してください。

トラステッドプラットフォームモジュール(TPM)は、Windows Hello 、デバイスの信頼性、および一部のMicrosoft 365サインイン要求のためのハードウェアベースのキーを保存します。

Office がこのコンピューター上のTPMでサポートされているレコードと一致しないキーを要求した場合、通常のパスワード入力画面が完了する前にアプリケーションが失敗する可能性があります。

MicrosoftはTPMのトラブルシューティング問題一覧に「TPMのクリア」オプションを含めていますが、これはアプリケーションキャッシュのクリアとは異なります。このオプションは、Windowsがローカルで使用するセキュリティキーをリセットするものです。

職場や学校のコンピューターでは、まずデバイスポリシーを確認してください。Microsoftによると、 TPM修復手順の中にはMicrosoft 365管理者権限が必要なものもあるとのことです。

最初の方法を実行した後にメッセージが消える場合、またはアカウントがブラウザでのみ失敗する場合は、この手順は不要です。

TPMを消去する前に、BitLockerまたはデバイス暗号化が有効になっている場合は、 BitLocker回復キーを保存してください。次回の起動時にWindowsがこのキーを要求する場合があります。

  1. クリック Windowsの+ R、次に入力します tpm.msc、そしてを押します Enter.
    Windowsの「ファイル名を指定して実行」ウィンドウに「tpm.msc」と入力する
  2. ウィンドウ内 TPM管理、 選ぶ TPMをクリア.
    TPMクリアオプション付きのTPM管理ウィンドウ
  3. 操作を確認し、Windowsから指示があったらデバイスを再起動してください。
  4. ファームウェア画面で再起動中にTPMをクリアする許可を求められた場合は、許可してください。
  5. Windowsにログインし、WindowsがTPMをリセットするまで待ち、その後開いてください。 Microsoft 365 アプリ もう一度。

3. 職場または教育機関のアカウントへの接続をリセットする

Microsoft 365 のデスクトップ アプリケーションは、 Word や Outlook のログイン ウィンドウだけに依存しているわけではありません。Windows は、「職場または学校へのアクセス」と呼ばれる別の接続も維持しており、デバイスが組織に登録されているかどうかを Office に通知します。

Windowsアカウントの履歴が古い場合、正しいパスワードを入力してもOfficeに古いデバイスアイコンが表示され続けることがあります。アカウントを再接続すると、Windowsは新しいデバイスとの関連付けを要求します。

コンピューター(PC)がドメインに参加している場合、Entraに参加している場合、または職場/学校のポリシーによって管理されている場合で、かつユーザー自身で接続を切断することが許可されていない場合は、この手順は不要です。この場合は、まずMicrosoft 365管理者またはヘルプデスクに連絡して、デバイスの履歴を確認してもらうようにしてください。

  1. 開いた Windowsの設定.
  2. انن<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxXNUMX>لل<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxAXNUMX> アカウント > アクセスワークや学校.
    Windowsの設定にある「職場または学校へのアクセス」ページのスクリーンショット
  3. アカウントを選択してください オフィス365 أو Microsoft 365 または、影響を受けた職場/学校のアカウント。
  4. 見つける 切断 (切断)。
    Office 365アカウントの接続解除ボタンのスクリーンショット
  5. コンピュータを再起動します。
  6. を参照してください アクセスワークや学校.
  7. 見つける つながり、 (接続)して、再度ログインしてください。
    Office 365アカウントの接続ボタンのスクリーンショット
  8. 職場/学校アカウントの設定を完了するために、Windowsから再起動を求められた場合は、再度再起動してください。

4. デバイスが互換性を持つと予想される場合は、メモリ整合性を有効にします。

TPM の問題を解決するには、デバイスが準拠していることを確認するためにメモリ整合性を有効にする必要がある場合があります。管理対象のMicrosoft 365 デバイスでは、サインインに有効なパスワード以上のものが必要になる場合があります。組織によっては、 Office がデバイスを信頼できるデバイスとして受け入れる前に、デバイスのセキュリティ要件を満たしていることを期待する場合があります。

TPMの不具合に関するMicrosoftの記事には、Windows Core分離機能の一部であるメモリ整合性機能が含まれています。この機能を有効にすることで、Microsoft 365へのサインインの問題がローカルデバイスのセキュリティやコンプライアンス状況に関連している場合に役立ちます。

組織がデバイスのコンプライアンスを要求しておらず、メモリ整合性機能が既に有効になっている場合は、この操作は不要です。

Windowsがメモリ整合性を有効にすることを拒否する場合は、レジストリの変更によって強制的に切り替えを行うのではなく、まずドライバの警告を修正してください。

Appualsは、この設定についてより詳細な説明が必要な場合のために、コア分離とメモリ整合性に関する別のガイドを用意しています。

  1. 開いた Windowsセキュリティ.
  2. انن<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxXNUMX>لل<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxAXNUMX> デバイスのセキュリティ.
  3. 選択 プライマリメモリ分離の詳細.
    Windowsセキュリティのスクリーンショットで、コア分離の詳細オプションが表示されています。
  4. オンにする メモリの整合性.
    Windowsセキュリティのスクリーンショットで、メモリ整合性オプションが表示されている。
  5. コンピュータを再起動します。
  6. 開いた Microsoft 365 アプリ 再度ログインしてください。

5. 新しいWindowsプロファイルで同じMicrosoft 365アカウントをテストします。

破損したWindowsプロファイルは、デバイス自体が正常に機能している場合でも、無効化されたWebアカウントマネージャーストア、 Office IDキャッシュ、またはTPMモジュールに関連付けられたユーザーキーを保持している可能性があります。

この場合、新しいWindowsプロファイルは役立ちます。なぜなら、Windowsを再インストールすることなく、Microsoft 365にクリーンなローカルIDストアを提供できるからです。

キャッシュ、TPM、職場/学校アカウント、およびセキュリティ設定を確認した後で、この方法を試してください。古いプロファイルで失敗したのと同じMicrosoft 365アカウントでサインインすると、最も効果的です。

同じMicrosoft 365 アカウントが既に複数の Windows プロファイルまたはコンピューターでエラーを起こしている場合は、この手順は不要です。これは、アカウント、ライセンス、Entra ID、Intune、またはテナント側の問題を示しています。

  1. 開いた Windowsの設定.
  2. انن<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxXNUMX>لل<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxAXNUMX> アカウント > 他のユーザーMicrosoft もこの手順を文書化しています Windowsユーザーアカウントの管理に関する彼女のガイドライン.
    セクションを示すスクリーンショット
  3. 選択 アカウントを追加する.
  4. ローカルアカウントまたは新しいMicrosoftアカウントを作成してください。
    新規アカウント作成オプションを示すスクリーンショット
  5. アカウントの種類を次のように変更します 管理者.
    アカウントの種類を管理者に変更するオプションを示すスクリーンショット。
  6. 古いWindowsプロファイルからログアウトし、新しいプロファイルにログインしてください。
  7. Word、Excel、Outlook、または Microsoft 365 アプリ もう一方のアカウントで、影響を受けているMicrosoft 365アカウントを使用してサインインしてください。

新しいプロファイルが正常に動作するようになったら、TPMを再度消去するのではなく、慎重にファイルを移動し、新しいプロファイルでOfficeを再構築してください。

新しいプロファイルでも同じ TPM メッセージが表示される場合は、問題は古い Windows プロファイルに限定されません。この場合、正確なエラー コード、関連付け ID、タイムスタンプ、Windows のバージョン、デバイス名、およびコンピューターが Entra に参加しているか、Intune によって管理されているかを確認してください。

Microsoft 365 管理者は、Entra デバイスの状態、Intune との互換性、およびログイン ログを確認できます。管理者がわからない場合は、Microsoft がMicrosoft 365 管理者を見つける方法を説明しています。

コメントは締め切りました。