Как исправить сбой в работе модуля Trusted Platform
WINDOWS

Как исправить сбой в работе модуля Trusted Platform

Когда приложение Microsoft 365 не удается активировать, оно может выдавать сообщение об ошибке “Сбой в работе модуля Trusted Platform вашего компьютера”.

Он может поставляться с различными кодами, такими как 80090016, 80090030, 80284001 и так далее. Все отдельные коды ошибок связаны с различными причинами и могут потребовать различных решений.

Как правило, вам необходимо устранить неполадки в состоянии активации, повторно подключиться к рабочей учетной записи Microsoft 365 и решить все проблемы с учетными данными / аутентификацией. Вам также следует обратить внимание на возможные проблемы с TPM.

Если все эти методы не помогают, создайте новую учетную запись пользователя и начните использовать Microsoft 365 с нуля.

Теперь давайте подробно обсудим все эти решения.



Сбросить состояние активации Microsoft 365

Первое, что вам следует сделать, это загрузить и запустить Помощник по поддержке и восстановлению Microsoft (SaRA), чтобы сбросить состояние активации Microsoft 365. Он будет искать большинство проблем в процессе активации и автоматически устранять их.

Отключите и повторно подключитесь к рабочей учетной записи

Простое решение, которое сработало для большинства пользователей, заключается в отключении и повторном подключении к Active Directory или рабочей учетной записи, которую вы используете для Microsoft 365. Он обновит соединение и позволит вам заново ввести свои учетные данные и ключи активации.

Для этого процесса,

  1. Нажмите Windows + I, чтобы открыть Настройки.
  2. Перейдите в Учетные записи > Доступ к работе или учебе.
  3. Разверните Active Directory (AD) или рабочую учетную запись и выберите Отключить > Да. 
  4. Перезагрузите компьютер.
  5. Вернитесь в Настройки > Учетные записи > Доступ к работе или учебе.
  6. Нажмите на Подключиться и следуйте инструкциям на экране, чтобы присоединиться к тому же рекламному или рабочему аккаунту.
  7. При этом обязательно выберите Разрешить моей организации управлять моим устройством .

Примечание: Вам также следует обратиться к администратору Active Directory или рабочей учетной записи в случае, если ваш компьютер отключен на стороне Контроллера домена.

Удалить учетные данные Office

Если простое отключение и повторное подключение к рабочей учетной записи Microsoft 365 не помогло, повторите процесс после удаления всех учетных данных Office. Таким образом, текущие учетные данные не повлияют на процесс повторной активации.

Для этого решения,

  1. Откройте Run.
  2. Введите control keymgr.dll или control /name Microsoft.CredentialManager и нажмите Enter. Загрузится Менеджер учетных данных.
  3. Перейдите в раздел Учетные данные Windows.
  4. Разверните все учетные данные для приложений Microsoft Office и выберите Удалить > Да. 
  5. Перезагрузите компьютер.
  6. Затем отключите и повторно подключитесь к рабочей учетной записи для Microsoft 365.

Включить политику защиты Office

Корпорация Майкрософт также рекомендует включить политику защиты Office перед повторным подключением к рабочей учетной записи на случай, если вышеуказанные решения не сработают.

Вот полные инструкции:

  1. Перейдите в Настройки Windows > Учетные записи > Доступ к работе или учебе.
  2. Отключитесь от рабочей учетной записи для Microsoft 365.
  3. Теперь откройте редактор реестра.
  4. Перейти к HKEY_LOCAL_MACHINESoftwareMicrosoftCryptographyProtectProvidersdf9d8cd0-1501-11d1-8c7a-00c04fc297eb
  5. Щелкните правой кнопкой мыши на пустой области и выберите Создать > Значение DWORD (32-разрядное).
  6. Установите его имя на ProtectionPolicy и значение на 1. 
  7. Перезагрузите компьютер. 

Отключите программное обеспечение безопасности

Вы также можете столкнуться с этой проблемой, когда антивирус или приложение безопасности блокируют Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy плагин, необходимый для активации. В таких случаях временно отключите свой антивирус, брандмауэр или любое приложение безопасности.

Вам также следует обратиться к администратору Microsoft 365 на случай, если прокси-сервер или брандмауэр на их стороне блокируют этот плагин.

Удалите и переустановите данные BrokerPlugin

Вы также столкнетесь с этой ошибкой, если Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy у самого плагина возникнут какие-либо проблемы. В таких случаях удалите все связанные данные и запустите службу поддержки и восстановления Microsoft Assistant, чтобы воссоздать их с нуля.

Полный процесс включает в себя,

  1. Откройте Run.
  2. Введите %LOCALAPPDATA%PackagesMicrosoft.AAD.BrokerPlugin_cw5n1h2txyewyACTokenBrokerAccounts и нажмите Enter. Эта папка загрузится в проводник.
  3. Выберите все его содержимое и удалите их. 
  4. Теперь проделайте то же самое с содержимым %LOCALAPPDATA%PackagesMicrosoft.Windows.CloudExperienceHost_cw5n1h2txyewyACTokenBrokerAccounts папки.
  5. Перезагрузите компьютер.
  6. Загрузите пакет Microsoft Support and Recovery Assistant (SaRA) для решения проблем со входом и запустите его.

Включить многофакторную аутентификацию для администратора

Для повышения безопасности приложениям Microsoft 365 по умолчанию требуется многофакторная аутентификация (MFA). Эта аутентификация должна быть включена в свойствах безопасности администратора. В противном случае у пользователей может возникнуть ошибка “Сбой в работе модуля Trusted Platform” при активации приложений Microsoft 365.

Если у вас нет доступа к учетной записи администратора, обратитесь к системному администратору и попросите его внести необходимые изменения.

  1. Откройте веб-браузер и перейдите в центр администрирования Microsoft 365.
  2. Нажмите на Показать все на левой панели и выберите Центр администрирования Azure Active Directory.
  3. Здесь перейдите через Azure Active Directory > Свойства > Управление настройками безопасности по умолчанию.
  4. Установите для Включить безопасность по умолчанию значение Да и нажмите Сохранить.

Отключить аутентификацию Azure Active Directory Authentication Library (ADAL)

Если описанный выше метод неосуществим, вы можете отключить аутентификацию Azure Active Directory Authentication Library (ADAL), чтобы устранить локальную потребность в MFA.

Однако имейте в виду, что требование к MFA является улучшением безопасности, поэтому отключение ADAL может быть не лучшим решением.

В любом случае, вы можете использовать редактор реестра для этой цели.

Примечание: Неправильное изменение конфигурации реестра может привести ко многим системным проблемам. Поэтому всегда полезно сделать резервную копию реестра перед внесением каких-либо изменений.

  1. Откройте Run.
  2. Введите regedit и нажмите Enter, чтобы открыть редактор реестра.
  3. Перейти к ComputerHKEY_CURRENT_USERSoftwareMicrosoftOffice16.0CommonIdentity
  4. Щелкните правой кнопкой мыши на пустой области и выберите Создать > Значение DWORD (32-разрядное).
  5. Назовите его как EnableADAL и установите его значение равным 0. 

Включить TPM

Теперь вам следует приступить к устранению неполадок с TPM. Но прежде чем переходить к другим решениям, связанным с TPM, убедитесь, что это действительно включено в вашем BIOS.

Вы найдете его как состояние TPM, Intel PTT, AMD PSP fTPM, Intel Platform Trust Technology или аналогичную опцию на вкладках безопасности в вашем BIOS.

    

Вы также можете воспользоваться нашими специализированными руководствами по BIOS материнской платы для материнских плат ASRock, ASUS, MSI и Gigabyte, если вам нужна дополнительная помощь.

Вам также может потребоваться подготовить TPM после включения его в BIOS. После входа в систему,

  1. Откройте Run.
  2. Введите tpm.msc и нажмите Enter, чтобы открыть управление модулем Trusted Platform Module (TPM) на локальном компьютере.
  3. Выберите Подготовить TPM и подтвердите все следующие запросы. 
  4. Перезагрузите компьютер.

После этого лучше вручную установить обновления Windows, чтобы вместе с ними обновить драйверы TPM.

Очистить ключи TPM

Вы также можете попробовать очистить ключи TPM и вернуть TPM в состояние по умолчанию, чтобы решить любые проблемы внутри.

Очистка ключей доверенного платформенного модуля может привести к потере данных. Перед очисткой обязательно создайте резервную копию всех важных данных, которые ваша система шифрует с помощью доверенного платформенного модуля или BitLocker.

Затем,

  1. Откройте управление модулем Trusted Platform Module (TPM) на локальном компьютере.
  2. Выберите Очистить TPM > Перезапустить. 

Удалите и переустановите драйверы TPM

Еще один способ, которым вы можете попытаться устранить неполадки в вашем TPM, - это удалить и переустановить его драйвер. Этот процесс обновит устройство и устранит большинство ошибок на нем.

  1. Откройте Run.
  2. Введите devmgmt.msc и нажмите Enter, чтобы открыть диспетчер устройств.
  3. Расширьте устройства безопасности.
  4. Щелкните правой кнопкой мыши на модуле Trusted Platform и выберите Удалить устройство > Удалить. 
  5. Щелкните правой кнопкой мыши на устройствах безопасности или имени компьютера и выберите Сканировать аппаратные изменения.

Создайте новую учетную запись пользователя

Если вы не смогли устранить проблему с помощью вышеуказанных решений, возможно, ваш профиль пользователя поврежден. Вместо того, чтобы рыться во всех закоулках для его исправления, лучше создать новую учетную запись администратора и соответствующий профиль.

Для этого,

  1. Откройте настройки Windows.
  2. Перейдите в "Учетные записи" > "Другие пользователи" и нажмите "Добавить учетную запись" в разделе "Другие пользователи".  
  3. Если он попросит вас создать учетную запись Microsoft, выберите У меня нет данных для входа этого человека > Добавить пользователя без учетной записи Microsoft.
  4. Введите новое имя пользователя и пароль. Нажмите Далее.
  5. Разверните новую учетную запись и выберите Изменить тип учетной записи.
  6. Установите для типа учетной записи значение Администратор и нажмите OK. 
  7. Подпишите его в новой учетной записи, установите Office или Microsoft 365 и попробуйте активировать его снова.

В случае успеха перенесите все нескрытое содержимое из вашей старой папки профиля пользователя внутри C:Users в новую. Затем удалите свою старую учетную запись вместе с профилем пользователя.

Обновить BIOS

TPM может не работать с определенными версиями BIOS на некоторых материнских платах. Поэтому проверьте страницу обновления BIOS на платформе поддержки вашей материнской платы и найдите любые улучшения или исправления, связанные с TMP. Если более поздняя версия BIOS содержит такие функции, установите последнее стабильное обновление BIOS.

Поскольку точный процесс отличается для разных материнских плат, я рекомендую ознакомиться с нашими специальными руководствами для материнских плат, приведенными ниже:

Комментарии (0)
Добавить комментарий