当前登录的是否Windows内置管理员账户?
Windows 11 25H2 所有应用内无法登录 Microsoft 账户,登录窗口闪退,但浏览器与第三方启动器可正常登录
问题现象
在 Windows 系统内所有依赖凭据代理(WAM)的应用中都无法登录 Microsoft 账户,
登录窗口弹出后立即消失(闪退),且不显示任何错误提示。
受影响的入口:
- 设置 → 账户 → 电子邮件和账户 → 添加账户
- Xbox 应用(右上角登录)
- Minecraft for Windows 基岩版
- Minecraft Launcher(Microsoft 商店版)
复现步骤:
- 打开 设置 → 账户 → 电子邮件和账户 → 添加账户
- 选择「Microsoft 账户」
- 输入邮箱、密码、验证码(均顺利通过)
- 点击最后的「登录」按钮
- 蓝色登录窗口立即消失,回到设置界面,无任何提示
错误信息(不同时期有变化)
- 阶段一:「抱歉,我们目前无法连接到 Microsoft 服务。如果此问题仍然存在,请在"开始"屏幕上搜索"网络问题"。」
- 阶段二:「此服务现在不可用。请稍后再试。」
Minecraft Launcher 日志(launcher_log.txt):Running method loginWithXbox UserIdentity.cpp(226) Starting interactive sign in XalPlatform_gamecore.cpp(27) Store State : NotSupported - Provided an empty user UserIdentity.cpp(253) Login cancelled by user. UserIdentity.cpp(336) Attempting interactive sign-in: [-2147467260] UnifiedMSAAccounts.cpp(215) Sign in failed [-2147467260] UnifiedAccounts.cpp(530) MSA sign-in failed
错误码 -2147467260 = 0x80004004 = E_ABORT
关键对比证据
1. 浏览器登录完全正常
用同一账户在浏览器登录 xbox.com,可正常进入并看到自己的 Xbox 档案。
2. 第三方启动器 PCL2 登录完全成功
PCL2 使用标准 OAuth 流程,完整走完 6 步微软登录,并成功启动 Java 版游戏:1/6 POST login.live.com/oauth20_token.srf ✓ 2/6 POST user.auth.xboxlive.com/user/authenticate ✓ 3/6 POST xsts.auth.xboxlive.com/xsts/authorize ✓ 4/6 POST api.minecraftservices.com/authentication/login_with_xbox ✓ 5/6 GET api.minecraftservices.com/entitlements/mcstore ✓ 6/6 GET api.minecraftservices.com/minecraft/profile ✓ → 成功获取 AccessToken,成功加载皮肤,游戏正常启动并退出(返回码 0
3. 微软商店可正常显示已登录账户
→ 综上:账户认证、Xbox Live 认证、Minecraft 服务认证全部正常,
故障仅存在于 Windows 的 WAM 集成层。
环境信息
- 系统:Windows 11 家庭版 中文版,Version 25H2,Build 26200.9457
- 设备:联想笔记本(AMD 平台 + NVIDIA 显卡)
- 账户类型:Microsoft 账户(非域、非 Azure AD 加入)
- 已安装更新:KB5129195 / KB5124007 / KB5126052(2026-09,晚于 KB5085516)
已尝试的排查(均已验证或修复,问题依旧)
- 网络:login.live.com、user.auth.xboxlive.com、xsts.auth.xboxlive.com、 account.live.com、api.minecraftservices.com 全部可达; 已用家庭宽带与手机热点分别测试,现象相同
- 系统代理:发现系统代理被启用并指向未运行的本地端口 (ProxyEnable=1,ProxyServer=127.0.0.1:7890),已关闭并刷新,无改善
- TLS:SecureProtocols 原为 0x2800(仅 1.2/1.3),已改为 0x2A80 (1.0/1.1/1.2/1.3 全启用),无改善
- hosts 文件:发现被清空(0 行),已恢复标准内容,无改善
- 系统文件完整性:
- DISM /ScanHealth → 未检测到组件存储损坏
- DISM /CheckHealth → 未检测到组件存储损坏
- DISM /RestoreHealth → 还原操作已成功完成
- sfc /scannow(运行 3 次)→ CBS.log 中无 Cannot repair、无完整性冲突
- 重新注册 WAM 相关组件(全部成功,无改善): Microsoft.AAD.BrokerPlugin、Microsoft.AccountsControl、 Microsoft.Windows.CloudExperienceHost、Microsoft.XboxIdentityProvider、 Microsoft.GamingServices、Microsoft.GamingApp、Microsoft.Xbox.TCUI
- wlidsvc(Microsoft 账户登录助手):原为 Stopped/Manual, 已设为 Automatic 并确认 Running
- 清理令牌缓存:XboxIdentityProvider 与 CloudExperienceHost 的 TokenBroker 缓存、Microsoft Store LocalCache
- 系统级登录中断标志:发现 HKCU\Software\Microsoft\IdentityCRL\InterruptState 中 RootLevelInterrupt = 1,该键所有者为 NT AUTHORITY\SYSTEM, 当前用户仅有 Delete/ReadKey 权限,无法直接修改; 通过「切换本地账户再切回 Microsoft 账户」重建凭据链后该键消失, 但登录问题依旧,且该标志未再出现
- 凭据管理器:删除并重建 SSO_POP_User / SSO_POP_Device, 清除 IdentityCRL 下 TokenBroker / InterruptState / UserExtendedProperties
- 网络栈重置:netsh winsock reset、netsh int ip reset、 ipconfig /flushdns、ipconfig /registerdns,重启后无改善
- TLS 证书链:对 login.live.com、account.live.com、 user.auth.xboxlive.com 逐一做 TLS 握手测试,全部成功、证书链有效
- 系统时间:与网络时间偏差 0.7 秒,正常
- 服务状态:wlidsvc、TokenBroker、XblAuthManager、GamingServices、 GamingServicesNet、ClipSVC、LicenseManager、AppXSvc、StateRepository、 WpnService 均为 Running
- 其他:无 NoConnectedUser 等限制性组策略;已退出第三方安全软件 (联想电脑管家);无域/Azure AD 加入
想请教的问题
- 是否有其他可能导致 WAM 层登录被拒绝的原因?
- 如何确认我的账户在服务端是否存在登录限制(安全标记、地区限制、 年龄验证等)?
- 如果需要重新同步账户的登录状态,正确做法是什么?