Windows 10 vergisst Kennwörter in Outlook, Edge, Chrome usw. - Winhelponline

Windows 10 Forgets Passwords Outlook



Nach der Installation des Windows 10-Feature-Updates v2004 merkt sich Ihr Computer möglicherweise nicht mehr die gespeicherten Kennwörter in Outlook, Edge, Chrome-Browser und verschiedenen anderen Programmen. Dies ist eher ein systemweites Problem als ein anwendungsspezifisches Problem. Hier sind einige der Symptome, die in Windows 10 v2004 auftreten können:

  • Windows 10 fordert ab und zu zur Eingabe Ihres Microsoft-Kontokennworts auf.
  • Beim Zugriff auf eine Netzwerkressource oder ein NAS-Laufwerk wird die Kennwortabfrage jedes Mal angezeigt, obwohl die Anmeldeinformationen zuvor gespeichert wurden.
  • Microsoft Edge-, Firefox- und Chrome-Browser fragen immer wieder nach dem Kennwort, um auf eine Ressource zuzugreifen, für die Sie das Kennwort zuvor gespeichert haben.
  • Die automatische Vervollständigung von Formularen und Kennwörtern funktioniert in Google Chrome und anderen Apps nicht.
  • Von Ihrem Webbrowser (z. B. Chrome) auf dem lokalen Computer gespeicherte Kennwörter werden gelöscht.
  • Die Synchronisierung wird im Chrome-Webbrowser angehalten.
  • Chrome-Webbrowser chrome: // signin-internals / Seite kennzeichnet den Fehler 'Anmeldeinformationen beim Laden mit Entschlüsselungsfehlern fehlgeschlagen'.
  • Sie müssen sich bei jeder Anmeldung bei OneDrive anmelden.
  • Outlook fordert Sie immer wieder auf, sich alle paar Stunden bei Office 365 anzumelden.
  • Kennwörter für E-Mail-Konten in Ihrem E-Mail-Client werden nicht gespeichert und müssen jedes Mal eingegeben werden.
  • Adobe Acrobat fragt beim Öffnen einer PDF-Datei immer wieder nach Ihren Adobe-Anmeldeinformationen.
  • Die Windows 10-Einstellungen möchten Ihre Kontokonfiguration regelmäßig korrigieren, indem Sie sich erneut bei Windows Hello authentifizieren.
  • Zugeordnete Netzwerklaufwerke funktioniert nicht in Windows 10 v2004.
  • Windows-Anmeldeinformationen (im Anmeldeinformations-Manager) werden bei jedem Neustart gelöscht.
    v2004-Anmeldeinformationsfehler - Scheduler mit s4u-Task - Anmeldeinformationen gelöscht
  • In der Ereignisanzeige werden diese beiden Fehler in der aufgezeichnet Anwendungs- und DienstprotokolleMicrosoftWindowsKrypto-DPAPIBetriebsbereit Log.
    Protokollname: Microsoft-Windows-Crypto-DPAPI / Betriebsquelle: Microsoft-Windows-Crypto-DPAPI Datum: Ereignis-ID: 8196 Aufgabenkategorie: Hauptschlüsselbetriebsstufe: Fehler Schlüsselwörter: Hauptschlüsselbetrieb Benutzer: SYSTEM Computer: Vostro-3470 Beschreibung :: Die Entschlüsselung des Hauptschlüssels im Speicher ist fehlgeschlagen Protokollname: Microsoft-Windows-Crypto-DPAPI / Betriebsquelle: Microsoft-Windows-Crypto-DPAPI Datum: Ereignis-ID: 8198 Aufgabenkategorie: Datenschutzoperationsebene: Fehler Schlüsselwörter: Datenschutzoperation Benutzer: SYSTEM Computer: Vostro-3470 Beschreibung :: DPAPI Unprotect fehlgeschlagen.   Status: 0x8009000B   ReasonForFailure: Der Hauptschlüssel konnte nicht abgerufen werden 

Die oben genannten Symptome weisen darauf hin, dass dies ein systemweiter Fehler in Windows 10 Version 2004 ist, der verhindert, dass die gespeicherten Anmeldeinformationen korrekt geladen werden.







Auflösung

Im Folgenden finden Sie einige Problemumgehungen oder Korrekturen, um die Amnesie der Anmeldeinformationen / Kennwörter in Windows 10 2004 zu beheben:



Lösung 1: Wechseln Sie zu einem Microsoft-Konto

Viele Benutzer haben angegeben, dass das Wechseln zu einem Microsoft-Konto das Problem behebt. Wenn Sie ein lokales Konto verwenden, können Sie zu einem Microsoft-Konto wechseln, indem Sie auf Start → Einstellungen → Konten klicken → Klicken Sie auf Melden Sie sich stattdessen mit einem Microsoft-Konto an .



  • Wenn Sie bereits ein Microsoft-Konto verwenden, wechseln Sie zu einem lokalen Konto, starten Sie Windows neu und kehren Sie zum Microsoft-Konto zurück.
    Wechseln Sie zu einem lokalen oder Microsoft-Konto

(Beachten Sie, dass das Wechseln zu einem Microsoft-Konto auch das Problem verhindert, dass Sie Ihre Standard-Apps und benutzerdefinierten Dateizuordnungen in Windows 10 nicht festlegen können. Weitere Informationen finden Sie im Artikel Standard-Apps oder -Programme in Windows 10 können nicht geändert werden für mehr Informationen.)





Referenz:

Systemweite Kennwortamnesie (v2004 Build 19041.173) - Microsoft Community: https://answers.microsoft.com/en-us/windows/forum/windows_10-performance/systemwide-password-amnesia-v2004-build-19041173/232381f8-e2c6- 4e8a-b01c-712fceb0e39e

Lösung 2: Deaktivieren Sie geplante Aufgaben, die den S4U-Anmeldetyp verwenden

Tavis Ormandy, ein Schwachstellenforscher bei Google, hat etwas sehr Interessantes gefunden. Er hat festgestellt, dass der Fehler bei den Anmeldeinformationen für Windows 10 v2004 durch eine oder mehrere geplante Aufgaben ausgelöst werden kann, die das verwenden S4U Anmeldetyp.



Dieser Fehler verursacht den Fehler 'Das Laden der Anmeldeinformationen ist mit Entschlüsselungsfehlern fehlgeschlagen', wie aus dem Chrome-Browser hervorgeht chrome: // signin-internals / Seite.

Fehler bei den Anmeldeinformationen für v2004 - Fehler beim Laden der Anmeldeinformationen für Chrome-Tokenservice

'TokenService-Ladestatus' zeigt 'Anmeldeinformationen beim Laden mit Entschlüsselungsfehlern fehlgeschlagen' an.

Der Windows Task Scheduler kann Aufgaben erstellen, die unter dem Konto eines bestimmten Benutzers ausgeführt werden, ohne das Benutzerkennwort zu speichern. Dies wird als Anmeldetyp 'S4U' (Service-for-User) bezeichnet.

TASK_LOGON_S4U nutzt einen Dienst für die Benutzeranmeldung (S4U), um die Aufgabe im Namen des angegebenen Benutzers auszuführen, ohne das Kennwort speichern zu müssen. Da der Taskplaner innerhalb des lokalen Systemkontos ausgeführt wird, kann er eine S4U-Anmeldesitzung erstellen und ein Token empfangen, das nicht nur zur Identifizierung, sondern auch zum Identitätswechsel auf dem lokalen Computer verwendet werden kann.

Zitat:

Ich habe einige Neuigkeiten, ich glaube, ich habe die Ursache gefunden und es ist definitiv ein Windows-Fehler.

TLDR: Ich denke, wenn dieser Fehler auftritt, haben Sie eine geplante Aufgabe mit 'S4U'.

So überprüfen Sie, öffnen Sie eine PowerShell-Konsole als Administrator und fügen Sie Folgendes ein:

Get-ScheduledTask | foreach {If (([xml] (Export-ScheduledTask -TaskName $ _. TaskName -TaskPath $ _. TaskPath)). GetElementsByTagName ('LogonType'). '# text' -eq 'S4U') {$ _. TaskName} }}

Wenn Sie den Aufgabenplaner öffnen und alle darin aufgeführten Aufgaben deaktivieren, wird dieser Fehler wahrscheinlich behoben.

(Wenn Sie diese Aufgaben wirklich benötigen, machen Sie sie zu Nicht-S4U, d. H. Das Kontrollkästchen 'Kennwort nicht speichern'.)

Dies liegt daran, dass der RPC, mit dem UBPM das S4U-Token erstellt, manchmal Ihre gespeicherten Anmeldeinformationen in lsass löschen kann. Unter anderem werden Ihre gespeicherten Anmeldeinformationen (oder besser gesagt deren Hash) zum Generieren Ihres DPAPI-Benutzerverschlüsselungsschlüssels verwendet. Wenn diese gelöscht werden, verwendet lsass nur den Hash der leeren Zeichenfolge (!!).

Wenn Sie mehr über S4U erfahren möchten, gibt es einen kurzen Ausschnitt Hier .

(Dank an die Microsoft-Forum-Benutzer 'iFiredog' und 'Sumit Dhiman', die als erste den obigen Beitrag gefunden haben.)

Referenz:

1069383 - TokenService kann nach einem CryptUnprotectData-Fehler nicht geladen werden, wodurch Cookies und Synchronisierung zurückgesetzt werden - Chrom: https://bugs.chromium.org/p/chromium/issues/detail?id=1069383#c90

Identifizieren und deaktivieren Sie die S4U-Aufgaben

Führen Sie einen der oben genannten PowerShell-Befehle (als Administrator) aus, um die Liste der geplanten Aufgaben zu finden, die das verwenden S4U Anmeldetyp. Möglicherweise wird eine Liste mit Aufgaben angezeigt - hauptsächlich HP Apps wie HP Kundenbeteiligung (HPCustParticipation), HP Kundenzufriedenheitsaufgabe, Carbonite-Upgradeaufgabe usw. in der Liste.

Dort sehen Sie zwei Aufgaben, die auf dem aktuellen Computer den Typ „S4U“ verwenden.

Fehler bei den Anmeldeinformationen für v2004 - Scheduler mit s4u-Task

Wenn Sie die Carbonite-Sicherungssoftware installiert haben, finden Sie eine Aufgabe mit dem Namen {5F6010C8-60E5-41f3-BF5B-C3AF5DBE12D4} in der Taskplaner-Bibliothek.

Die Carbonite-Update-Aufgabe {5F6010C8-60E5-41f3-BF5B-C3AF5DBE12D4} läuft CarboniteUpgrade.exe jede Stunde täglich. Jedes Mal, wenn die S4U-basierte Aufgabe ausgeführt wird, werden die Windows-Anmeldeinformationen auf dem Computer gelöscht.

Die andere Aufgabe in der Liste ist die benutzerdefinierte Aufgabe 'Monitor ausschalten', die S4U verwendet.

  • Öffnen Sie den Taskplaner, suchen Sie jede oben aufgeführte Aufgabe und deaktivieren Sie sie. Oder ändern Sie die Aufgabenanmeldung in einen Nicht-S4U-Typ - d. H. Deaktivieren Sie das Kontrollkästchen Passwort nicht speichern Option oder verwenden Sie die Nur ausführen, wenn der Benutzer angemeldet ist Option wenn möglich.
    Fehler bei den Anmeldeinformationen für v2004 - Scheduler mit s4u-Task

Dies behebt das Problem der systemweiten Anmeldeinformationen unabhängig vom Programm.

Zusätzliche Anmerkung: Dieses Problem (das Löschen von Windows-Anmeldeinformationen) scheint im Jahr 2016 selbst gemeldet worden zu sein. Schauen Sie sich den folgenden Thread an:

Windows Credential Manager behält keine allgemeinen Anmeldeinformationen bei - Windows Server: https://www.bleepingcomputer.com/forums/t/593411/windows-credential-manager-not-retaining-generic-credentials/

Lösung 3: Kehren Sie zum vorherigen Build zurück

Windows 10 v1903 oder v1909 hatte den Fehler mit den Anmeldeinformationen nicht. Wenn Sie kürzlich das Feature-Update für v2004 installiert haben, können Sie auf die vorherige Version zurücksetzen. Sie können dies über Einstellungen → Update & Sicherheit → tun Kehren Sie zur vorherigen Version von Windows 10 zurück .

Beachten Sie jedoch, dass Sie nur eine haben 10-Tage-Fenster vor dem müssen Sie zurückrollen.

Zurück zum vorherigen Build - 10 Tage Zeit

Sobald Microsoft eine Korrektur für den Fehler mit den Anmeldeinformationen für v2004 veröffentlicht hat (voraussichtlich im November, obwohl Microsoft 'keine ETA' angegeben hat), können Sie auf die neueste Version von v2004 aktualisieren.


Eine kleine Anfrage: Wenn Ihnen dieser Beitrag gefallen hat, teilen Sie ihn bitte mit.

Ein 'winziger' Anteil von Ihnen würde ernsthaft zum Wachstum dieses Blogs beitragen. Einige großartige Vorschläge:
  • Pin es!
  • Teile es mit deinem Lieblingsblog + Facebook, Reddit
  • Tweete es!
Vielen Dank für Ihre Unterstützung, mein Leser. Es dauert nicht länger als 10 Sekunden. Die Share-Schaltflächen befinden sich direkt unten. :) :)