Office 365 - Benutzerkontoverbindung geht sporadisch verloren

Mitglied: DrBeckmann

DrBeckmann (Level 1) - Jetzt verbinden

07.01.2021 um 10:15 Uhr, 315 Aufrufe, 4 Kommentare

Hallo Forum,

wir nutzen in unserem Unternehmen seit ca 2 1/2 Jahren Office 365 mit Azure Connect an unser lokales Active Directory (Sync nur vom AD ins Office 365 / one way).
Die Benutzer haben auf Windows 10 Clients (1909, 20H2) das aktuellste Office 365 installiert und melden sich mit ihrem AD Benutzerkonto am Office 365 an. Unsere User haben derzeit Microsoft Office 365 Business Premium und Microsoft Office 365 Business Standard Lizenzen.

Grob geschätzt alle 90 Tage kommt es dazu das die Kontoverbindung zu Office 365 nicht mehr funktioniert. Der Benutzer kann sich dann nicht mehr an seinen Office Produkten anmelden und erhält nach der Eingabe seiner Credentials einen Screen mit dem Fehler: Something went wrong Error code: CAA50021 Correlation ID: fc95fbd8-2aad-8331-d1389f5a95bb Server message: Number of retry attempts exceeds expectation.

1d1d70b2-2d1d-4e2e-9850-49d0657b9458 - Klicke auf das Bild, um es zu vergrößern

Die Reparatur gestaltet sich danach immer sehr schwierig. Wir haben sämtliche Konto Verbindungen gelöscht, das Geschäfts- Schulkonto entfernt, die gespeicherten Anmeldedaten aus der Anmeldeinformationsverwaltung gelöscht, die Office 365 Lizenzen mit cscript ospp.vbs /unpkey:xxxxx entfernt, Office 365 neu installiert. Meist klappt es nach irgendeiner der aufgezählten Aktionen wieder. Es lässt sich jedoch nicht sagen das eine bestimmte der aufgezählten Aktionen immer zur Behebung des Problems führt.

Sind diese Probleme irgendjemandem bekannt und gibt es hierzu Lösungsansätze?

Viele Grüße

Oli
Mitglied: Celiko
07.01.2021 um 12:05 Uhr
Mooin,

bin da jetzt kein Experte aber ich würde mal darauf tippen, dass mehrere "retry attempts" ausgeführt werden, weil das Passwort abgelaufen ist?
Eventuell im AAD oder AD?
90 Tage ist auffällig, weil: "Standardmäßig ist für Kennwörter festgelegt, dass sie in 90 Tagen ablaufen." - in der AAD, Quelle: https://docs.microsoft.com/de-de/microsoft-365/admin/manage/set-password ...

Ist nur ein Denkanstoß - wie gesagt, bin kein Experte :( face-sad

Viel Erfolg bei der Suche!
Celiko
Bitte warten ..
Mitglied: DrBeckmann
07.01.2021 um 12:17 Uhr
Hallo Celiko,

danke für deine Antwort. Das würde in der Tat nahe liegen. Unsere Kennwörter laufen jedoch nicht mehr automatisiert ab. Das BSI vertritt seit einiger Zeit die Auffassung das der regelmäßige Kennwortwechsel kontraproduktiv ist.

Siehe: https://www.tagesschau.de/inland/bsi-passwort-wechsel-empfehlung-101.htm ...

Der von dir verlinkte Artikel bezieht sich auf "nur cloud" User. Wir arbeiten mit einer hybriden Umgebung in der der Benutzerkennworthash zwischen unserem lokalen Active Directory und Azure Active Directory (Microsoft 365)synchronisiert wird.

Viele Grüße

Oli
Bitte warten ..
Mitglied: DrBeckmann
07.01.2021 um 14:09 Uhr
Hallo 7Gizmo7,

danke für den Tipp. Wir haben das MobileDeviceManagement tatsächlich aktiv. Aber dein Hinweis führte mich zu einem weiteren Artikel der vielversprechend ist.

https://samilamppu.com/2020/01/16/azure-ad-hybrid-device-join-hdj-status ...

Wir haben tatsächlich eine Menge Geräte die zwar Hybrid Azure AD joined sind aber den Status "pending" haben. Ich würde die Hypothese aufstellen das dies Geräte sind die von meinem eigentlichen Problem betroffen sind. Ich teste dies jetzt mal ausführlich und melde mich mit dem Ergebnis wieder.

Viele Grüße
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Lizenzrecht Microsoft HILFE!!!!
gelöst tAmtAm44Vor 19 StundenFrageWindows Server26 Kommentare

Guten Abend liebe Community, ich bin vor kurzen bei uns in der Firma für den Vertrieb unsere MS Lizenzen auserwählt worden. Leider habe ich ...

Netzwerke
Windows 10 - Netzwerk Speedlimit?
alwayshungryVor 1 TagFrageNetzwerke17 Kommentare

Hallo, ich bin noch neu hier und hoffe, dass ihr mir helfen könnt. Gibt es eine Limitierung für Windows 10 bei der Netzwerkgeschwindigkeit? Leider ...

DNS
Domain überkleben
IT-EinsteigerVor 1 TagFrageDNS3 Kommentare

Guten Morgen, Ich habe mir einen WebSpace angemietet. Dieser läuft bspw. über die Domain storage.dienstleister.de. Jetzt ist das kein schöner Name und ich hätte ...

Datenschutz
Ist Microsoft Office 365 grds. nicht DSGVO-konform?
imebroVor 21 StundenFrageDatenschutz32 Kommentare

Hallo, in einem anderen Thread hatte man mir als Alternative zum Analysetool "Tableau" das Programm "PowerBI" empfohlen, welches ich dann auch gekauft habe. Da ...

Festplatten, SSD, Raid
WD RED PRO Festplatte als "Recertified" und "white" gelabelt
gelöst Torsten2010Vor 1 TagFrageFestplatten, SSD, Raid5 Kommentare

Hallo, ich wollte heute die Firmen QNAP Nas mit neuen Festplatten bestücken. Beim Auspacken fiel mir sofort auf, das die Festplatten weiß gelabelt sind ...

Groupware
Anfängerfrage zu Teams, wie kann ich mit einer externen Person chatten?
StefanKittelVor 1 TagFrageGroupware7 Kommentare

Hallo, ich habe mal eine Anfängerfrage zur MS Teams. Ich habe einen M365 Business Basic Account mit meiner Domäne. Ich habe einen User mit ...

Windows 10
Inaccessible boot device bei Windows 10
jensgebkenVor 1 TagFrageWindows 1014 Kommentare

Hallo Gemeinschaft, habe Probleme bei einem Windows 10 Pro PC beim Start - blue screen mit inaccessible boot device habe folgendes probiert - automatische ...

SAN, NAS, DAS
FritzBox NAS - Hochladen von großen Dateien geht nicht
emeriksVor 1 TagFrageSAN, NAS, DAS14 Kommentare

Hi, (Habe die Kategorie "SAN, NAS, DAS" genommen, obwohl nicht 100% zutreffend.) Ich habe am Wochenende versucht bei einem Kumpel in der Ferne eine ...