Windows 11 25H2 所有应用内无法登录 Microsoft 账户,登录窗口闪退,但浏览器与第三方启动器可正常登录

许 嘉驿 0 信誉分
2026-10-02T02:36:07.9333333+00:00

问题现象

在 Windows 系统内所有依赖凭据代理(WAM)的应用中都无法登录 Microsoft 账户,

登录窗口弹出后立即消失(闪退),且不显示任何错误提示。

受影响的入口:

  • 设置 → 账户 → 电子邮件和账户 → 添加账户
  • Xbox 应用(右上角登录)
  • Minecraft for Windows 基岩版
  • Minecraft Launcher(Microsoft 商店版)

复现步骤:

  1. 打开 设置 → 账户 → 电子邮件和账户 → 添加账户
  2. 选择「Microsoft 账户」
  3. 输入邮箱、密码、验证码(均顺利通过)
  4. 点击最后的「登录」按钮
  5. 蓝色登录窗口立即消失,回到设置界面,无任何提示

错误信息(不同时期有变化)

  • 阶段一:「抱歉,我们目前无法连接到 Microsoft 服务。如果此问题仍然存在,请在"开始"屏幕上搜索"网络问题"。」
  • 阶段二:「此服务现在不可用。请稍后再试。」

Minecraft Launcher 日志(launcher_log.txt):Running method loginWithXbox UserIdentity.cpp(226) Starting interactive sign in XalPlatform_gamecore.cpp(27) Store State : NotSupported - Provided an empty user UserIdentity.cpp(253) Login cancelled by user. UserIdentity.cpp(336) Attempting interactive sign-in: [-2147467260] UnifiedMSAAccounts.cpp(215) Sign in failed [-2147467260] UnifiedAccounts.cpp(530) MSA sign-in failed
错误码 -2147467260 = 0x80004004 = E_ABORT

关键对比证据

1. 浏览器登录完全正常

用同一账户在浏览器登录 xbox.com,可正常进入并看到自己的 Xbox 档案。

2. 第三方启动器 PCL2 登录完全成功

PCL2 使用标准 OAuth 流程,完整走完 6 步微软登录,并成功启动 Java 版游戏:1/6 POST login.live.com/oauth20_token.srf ✓ 2/6 POST user.auth.xboxlive.com/user/authenticate ✓ 3/6 POST xsts.auth.xboxlive.com/xsts/authorize ✓ 4/6 POST api.minecraftservices.com/authentication/login_with_xbox ✓ 5/6 GET api.minecraftservices.com/entitlements/mcstore ✓ 6/6 GET api.minecraftservices.com/minecraft/profile ✓ → 成功获取 AccessToken,成功加载皮肤,游戏正常启动并退出(返回码 0

3. 微软商店可正常显示已登录账户

→ 综上:账户认证、Xbox Live 认证、Minecraft 服务认证全部正常,

故障仅存在于 Windows 的 WAM 集成层。

环境信息

  • 系统:Windows 11 家庭版 中文版,Version 25H2,Build 26200.9457
  • 设备:联想笔记本(AMD 平台 + NVIDIA 显卡)
  • 账户类型:Microsoft 账户(非域、非 Azure AD 加入)
  • 已安装更新:KB5129195 / KB5124007 / KB5126052(2026-09,晚于 KB5085516)

已尝试的排查(均已验证或修复,问题依旧)

  1. 网络:login.live.com、user.auth.xboxlive.com、xsts.auth.xboxlive.com、 account.live.com、api.minecraftservices.com 全部可达; 已用家庭宽带与手机热点分别测试,现象相同
  2. 系统代理:发现系统代理被启用并指向未运行的本地端口 (ProxyEnable=1,ProxyServer=127.0.0.1:7890),已关闭并刷新,无改善
  3. TLS:SecureProtocols 原为 0x2800(仅 1.2/1.3),已改为 0x2A80 (1.0/1.1/1.2/1.3 全启用),无改善
  4. hosts 文件:发现被清空(0 行),已恢复标准内容,无改善
  5. 系统文件完整性:
    • DISM /ScanHealth → 未检测到组件存储损坏
    • DISM /CheckHealth → 未检测到组件存储损坏
    • DISM /RestoreHealth → 还原操作已成功完成
    • sfc /scannow(运行 3 次)→ CBS.log 中无 Cannot repair、无完整性冲突
  6. 重新注册 WAM 相关组件(全部成功,无改善): Microsoft.AAD.BrokerPlugin、Microsoft.AccountsControl、 Microsoft.Windows.CloudExperienceHost、Microsoft.XboxIdentityProvider、 Microsoft.GamingServices、Microsoft.GamingApp、Microsoft.Xbox.TCUI
  7. wlidsvc(Microsoft 账户登录助手):原为 Stopped/Manual, 已设为 Automatic 并确认 Running
  8. 清理令牌缓存:XboxIdentityProvider 与 CloudExperienceHost 的 TokenBroker 缓存、Microsoft Store LocalCache
  9. 系统级登录中断标志:发现 HKCU\Software\Microsoft\IdentityCRL\InterruptState 中 RootLevelInterrupt = 1,该键所有者为 NT AUTHORITY\SYSTEM, 当前用户仅有 Delete/ReadKey 权限,无法直接修改; 通过「切换本地账户再切回 Microsoft 账户」重建凭据链后该键消失, 但登录问题依旧,且该标志未再出现
  10. 凭据管理器:删除并重建 SSO_POP_User / SSO_POP_Device, 清除 IdentityCRL 下 TokenBroker / InterruptState / UserExtendedProperties
  11. 网络栈重置:netsh winsock reset、netsh int ip reset、 ipconfig /flushdns、ipconfig /registerdns,重启后无改善
  12. TLS 证书链:对 login.live.com、account.live.com、 user.auth.xboxlive.com 逐一做 TLS 握手测试,全部成功、证书链有效
  13. 系统时间:与网络时间偏差 0.7 秒,正常
  14. 服务状态:wlidsvc、TokenBroker、XblAuthManager、GamingServices、 GamingServicesNet、ClipSVC、LicenseManager、AppXSvc、StateRepository、 WpnService 均为 Running
  15. 其他:无 NoConnectedUser 等限制性组策略;已退出第三方安全软件 (联想电脑管家);无域/Azure AD 加入

想请教的问题

  1. 是否有其他可能导致 WAM 层登录被拒绝的原因?
  2. 如何确认我的账户在服务端是否存在登录限制(安全标记、地区限制、 年龄验证等)?
  3. 如果需要重新同步账户的登录状态,正确做法是什么?
Windows 家庭版 | Windows 11 | 帐户、个人资料和登录
0 个注释 无注释

1 个答案

排序依据: 非常有帮助
  1. davidw 15,965 信誉分
    2026-10-02T03:04:07.19+00:00

    当前登录的是否Windows内置管理员账户?

    此答案是否有帮助?


你的答案

提问者可以将答案标记为“已接受”,审查方可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。