Hallo Thomas,
Der unbestimmte Ladespinner in der Windows-App beim Verbinden mit Azure Virtual Desktop wird durch einen stillen Fehler im Cache der einheitlichen Authentifizierungsbibliothek von Microsoft verursacht, der sich unter %localappdata%\Microsoft\OneAuthbefindet. Der Logeintrag mit OneAuth-Fehlercode 309 zeigt an, dass der Authentifizierungsbroker einen beschädigten Token-Zustand oder eine unerwartete Serverantwort erlebt hat, die er nicht interpretieren kann. Da der Broker es nicht schafft, einen Standard-Terminalfehlercode an die Windows-App zurückzuleiten, löst die Verbindungssequenz weder eine Auszeit noch eine explizite Fehlermeldung aus, sodass die Benutzeroberfläche dauerhaft feststeckt.
Da dieses Problem abrupt am 27. Mai 2026 ohne interne Infrastrukturänderungen begann, ist die eigentliche Ursache ein plattformseitiges Identity-Service-Update von Microsoft, das mit der Windows 10 Token Broker-Pipeline kollidiert. Während Sie auf einen offiziellen dienstseitigen Patch warten, können Sie Ihren manuellen Workaround automatisieren, indem Sie ein proaktives Intune-Remediation-Skript bereitstellen. Das Skript sollte die Windows365\error.log Datei auf Code 309 überwachen, den Windows-App-Prozess beenden, den Inhalt des %localappdata%\Microsoft\OneAuth Ordners löschen und das Microsoft.AAD.BrokerPlugin AppX-Paket neu registrieren, um einen sauberen Authentifizierungszustand zu erzwingen.
Domic gegen