كيفية إصلاح مشكلة “Device TPM Problem” في Office 365

هل تواجه “Device TPM Problem” في Office 365؟ اكتشف الحلول الفعالة والخطوات التفصيلية لإصلاح هذه المشكلة بسهولة واستئناف عملك.

قد تظهر رسالة المطالبة بتسجيل الدخول في تطبيقات سطح المكتب لـ Office 365 أو Microsoft 365 على النحو التالي: مشكلة TPM في الجهاز (device TPM problem)، أو عطل في الوحدة النمطية للنظام الأساسي الموثوق به (Trusted Platform Module malfunctioned)، أو رمز الخطأ 80090016، أو مجموعة المفاتيح غير موجودة (Keyset does not exist).

مشكلة TPM في الجهاز عند تسجيل الدخول إلى تطبيقات Microsoft 365

قد تظهر هذه الرسالة حتى عندما يظل كلمة مرورك تعمل بشكل طبيعي في المتصفح عبر office.com. هذا يجعل خطأ سطح المكتب يبدو وكأنه كلمة مرور خاطئة، لكن المشكلة غالبًا لا تتعلق بذلك.

يحاول Windows أيضًا التحقق من أن ملف تعريف المستخدم هذا والجهاز يتطابقان مع مفاتيح تسجيل الدخول لـ Microsoft 365 المخزنة محليًا.

يمكن أن يصبح سجل الثقة المحلي هذا غير متزامن بعد ترحيل ملف تعريف Windows، أو تغيير اللوحة الأم أو TPM، أو تغيير حساب العمل/المؤسسة التعليمية، أو إعادة ربط الجهاز، أو تلف رمز Web Account Manager.

عادةً ما يكون مسح سجل تسجيل الدخول المحلي الصحيح كافيًا. يتطلب مسح TPM نفسه مزيدًا من الحذر لأنه قد يؤثر على BitLocker و Windows Hello.

ما تراه ابدأ بـ
تتعطل تطبيقات Word أو Excel أو Outlook أو OneDrive أو Teams، لكن الحساب يعمل في المتصفح. أعد بناء ذاكرة التخزين المؤقت لتسجيل الدخول لـ Office و AAD Broker.
تتضمن الرسالة 80090016، أو مجموعة المفاتيح غير موجودة (Keyset does not exist)، أو ظهرت بعد أعمال على اللوحة الأم/TPM. احفظ مفتاح استرداد BitLocker، ثم امسح TPM فقط إذا لم ينجح إعادة تعيين ذاكرة التخزين المؤقت الأكثر أمانًا.
يُشير Windows أيضًا إلى أن الجهاز يواجه مشكلة في حساب عمل أو مؤسسة تعليمية. أعد ربط الحساب ضمن الوصول إلى العمل أو المدرسة (Access work or school).
الكمبيوتر مُدار من قبل جهة عمل أو مؤسسة تعليمية ويفشل في فحوصات توافق الجهاز. تحقق من Memory integrity وتسجيل الجهاز مع قسم تكنولوجيا المعلومات إذا لزم الأمر.
ملف تعريف Windows واحد فقط يتلقى خطأ تسجيل الدخول الخاص بـ TPM. اختبر نفس حساب Microsoft 365 من ملف تعريف Windows جديد.

إذا فشل نفس الحساب أيضًا في المتصفح، فابدأ بإصلاح كلمة مرور الحساب، أو MFA، أو الترخيص، أو حظر المسؤول. لن يؤدي إعادة تعيين TPM إلى إصلاح حساب Microsoft 365 معطل أو غير مرخص.

1. إعادة بناء ذاكرة التخزين المؤقت لتسجيل الدخول لـ Office و AAD Broker

عندما تتعطل تطبيقات Microsoft 365 على سطح المكتب بينما يعمل نفس الحساب عبر الإنترنت، فإن أول خطوة تنظيف وأكثرها أمانًا هي مسح ذاكرة التخزين المؤقت المحلية لتسجيل الدخول في Office و Windows.

تزيل استكشاف أخطاء TPM المعطلة من Microsoft بيانات اعتماد MicrosoftOffice16 وتمسح بيانات TokenBroker لـ Microsoft.AAD.BrokerPlugin و Microsoft.Windows.CloudExperienceHost.

يساعد هذا الإجراء لأن هذه المجلدات قد تحتفظ برموز حسابات قديمة يعيد Office استخدامها حتى بعد أن يصبح الحساب نفسه سليمًا.

يؤدي هذا إلى تسجيل خروج مكونات حساب Office و Windows محليًا. تأكد من معرفة كلمة مرور الحساب المتأثر وطريقة MFA قبل حذف بيانات الرمز.

لا يلزم هذا الإجراء عندما يفشل نفس الحساب في المتصفح أيضًا. قم بإصلاح حساب Microsoft 365 أو كلمة المرور أو MFA أو حالة الترخيص أولاً.

  1. أغلق جميع نوافذ تطبيقات Office وMicrosoft 365 وTeams وOneDrive وOutlook.
  2. افتح Credential Manager، ثم حدد Windows Credentials، وأزل الإدخالات التي تبدأ بـ MicrosoftOffice16 أو تشير إليها. اترك كلمات المرور المحفوظة غير ذات الصلة كما هي.
  3. اضغط على مفتاحي Windows + R، ثم اكتب %LOCALAPPDATA%Packages، واضغط على Enter.
    صورة توضح نافذة تشغيل (Run) مع المسار %LOCALAPPDATA%Packages
  4. افتح المجلد الذي يبدأ بـ Microsoft.AAD.BrokerPlugin، ثم افتح ACTokenBrokerAccounts. إذا كان مجلد Accounts مفقودًا، فافتح ACTokenBroker.
  5. احذف الملفات الموجودة داخل موقع TokenBroker هذا.
    صورة توضح محتويات مجلد TokenBroker
  6. إذا كان جهاز الكمبيوتر هذا يحتوي أيضًا على مجلد Microsoft.Windows.CloudExperienceHost مع ACTokenBrokerAccounts، فاحذف الملفات الموجودة في مجلد الرمز المميز للحساب هذا أيضًا.
  7. أعد تشغيل جهاز الكمبيوتر وسجل الدخول إلى تطبيق Microsoft 365 مرة أخرى.

إذا تم تسجيل الدخول إلى التطبيق الآن، فهذا يعني أن ذاكرة التخزين المؤقت للرمز المميز لسطح المكتب كانت قديمة. أما إذا عادت رسالة TPM أو مجموعة المفاتيح نفسها، فتابع إلى الطريقة التالية أدناه قبل لمس تسجيل حساب العمل/المدرسة.

إذا كانت الرسالة الرئيسية هي Another account from your organization is already signed in، فإن دليل Appuals حل تعارض حسابات Microsoft 365 يغطي مشكلة هوية Office الأكثر تحديدًا هذه.

2. مسح TPM فقط بعد حفظ مفتاح استرداد BitLocker

يخزن Trusted Platform Module (TPM) مفاتيح مدعومة بالأجهزة لـ Windows Hello، وثقة الجهاز، وبعض طلبات تسجيل الدخول إلى Microsoft 365.

إذا طلب Office مفتاحًا لم يعد يتطابق مع السجل المدعوم من TPM على جهاز الكمبيوتر هذا، فقد يفشل التطبيق قبل اكتمال مطالبة كلمة المرور العادية.

تُدرج Microsoft خيار Clear TPM ضمن قائمة إصلاح أعطال TPM، لكن هذا ليس مثل مسح ذاكرة التخزين المؤقت للتطبيق. إنه يعيد تعيين مفاتيح الأمان التي يستخدمها Windows محليًا.

على أجهزة الكمبيوتر الخاصة بالعمل أو المدرسة، تأكد من سياسة الجهاز أولاً. تشير Microsoft إلى أن بعض خطوات إصلاح TPM تتطلب مسؤول Microsoft 365.

لا يلزم ذلك عندما تختفي الرسالة بعد الطريقة الأولى أو عندما يفشل الحساب في المتصفح فقط.

قبل مسح TPM، احفظ مفتاح استرداد BitLocker الخاص بك إذا كان BitLocker أو تشفير الجهاز (Device Encryption) ممكّنًا. قد يطلب Windows هذا المفتاح عند التشغيل التالي.

  1. اضغط على Windows + R، ثم اكتب tpm.msc، واضغط على Enter.
    نافذة تشغيل Windows مع كتابة tpm.msc
  2. في نافذة TPM Management، اختر Clear TPM.
    نافذة إدارة TPM مع خيار مسح TPM
  3. أكّد الإجراء وأعد تشغيل الجهاز عندما يطلب منك Windows ذلك.
  4. إذا طلبت شاشة البرامج الثابتة الموافقة على مسح TPM أثناء إعادة التشغيل، فوافق عليها.
  5. سجّل الدخول إلى Windows، ودع Windows يعيد تهيئة TPM، ثم افتح تطبيق Microsoft 365 مرة أخرى.

3. إعادة تعيين اتصال حساب العمل أو المؤسسة التعليمية

لا تعتمد تطبيقات Microsoft 365 لسطح المكتب على نافذة تسجيل الدخول داخل Word أو Outlook فحسب. يحتفظ Windows أيضًا باتصال منفصل باسم Access work or school يخبر Office ما إذا كان هذا الجهاز مسجلاً لدى المؤسسة.

إذا كان سجل حساب Windows هذا قديمًا، فقد يستمر Office في عرض رموز الجهاز القديمة حتى بعد إدخال كلمة المرور الصحيحة. إعادة توصيل الحساب تجبر Windows على طلب علاقة جهاز جديدة.

لا يلزم هذا الإجراء عندما يكون جهاز الكمبيوتر (PC) منضمًا إلى نطاق (domain joined)، أو منضمًا إلى Entra (Entra joined)، أو تتم إدارته بواسطة سياسة العمل/المؤسسة التعليمية، ولا يُسمح لك بإزالة الاتصال بنفسك. في هذه الحالة، اطلب من مسؤول Microsoft 365 أو مكتب المساعدة التحقق من سجل الجهاز أولاً.

  1. افتح Windows Settings.
  2. انتقل إلى Accounts > Access work or school.
    لقطة شاشة لصفحة الوصول إلى العمل أو المدرسة في إعدادات Windows
  3. حدد حساب Office 365 أو Microsoft 365 أو حساب العمل/المدرسة المتأثر.
  4. حدد Disconnect (قطع الاتصال).
    لقطة شاشة لزر قطع الاتصال لحساب Office 365
  5. أعد تشغيل جهاز الكمبيوتر.
  6. ارجع إلى Access work or school.
  7. حدد Connect (اتصال) وسجل الدخول مرة أخرى.
    لقطة شاشة لزر الاتصال لحساب Office 365
  8. أعد التشغيل مرة أخرى إذا طلب Windows ذلك لإكمال إعداد حساب العمل/المدرسة.

4. تمكين Memory Integrity (سلامة الذاكرة) عندما يُتوقع أن يكون الجهاز متوافقًا

لحل مشكلة TPM، قد تحتاج إلى تمكين ميزة Memory integrity لضمان امتثال جهازك. على أجهزة Microsoft 365 المدارة، قد يعتمد تسجيل الدخول على أكثر من مجرد كلمة مرور صالحة. قد تتوقع المؤسسة أن يفي Office الجهاز بمتطلبات الأمان قبل أن يقبله كجهاز موثوق به.

تتضمن مقالة Microsoft حول عطل TPM ميزة Memory integrity (سلامة الذاكرة) لأنها جزء من Windows Core isolation. يمكن أن يساعد تشغيلها عندما تكون مشكلة تسجيل الدخول إلى Microsoft 365 مرتبطة بأمان الجهاز المحلي أو حالة الامتثال.

هذا ليس ضروريًا عندما لا تتطلب مؤسستك امتثال الجهاز وتكون ميزة Memory integrity قيد التشغيل بالفعل.

إذا رفض Windows تمكين Memory integrity، فأصلح تحذير برنامج التشغيل أولاً بدلاً من فرض التبديل من خلال تعديلات السجل.

لدى Appuals دليل منفصل حول Core isolation و Memory integrity إذا كنت بحاجة إلى شرح مفصل أكثر لهذا الإعداد.

  1. افتح أمن Windows.
  2. انتقل إلى أمان الجهاز.
  3. اختر تفاصيل عزل الذاكرة الأساسية.
    لقطة شاشة لـ Windows Security تعرض خيار Core isolation details
  4. قم بتشغيل سلامة الذاكرة.
    لقطة شاشة لـ Windows Security تعرض خيار Memory integrity
  5. أعد تشغيل جهاز الكمبيوتر.
  6. افتح تطبيق Microsoft 365 وسجل الدخول مرة أخرى.

5. اختبر نفس حساب Microsoft 365 في ملف تعريف Windows جديد

قد يحتفظ ملف تعريف Windows التالف بمتجر Web Account Manager معطل، أو ذاكرة تخزين مؤقت لـ هوية Office، أو مفتاح مستخدم مرتبط بوحدة TPM، حتى لو كان الجهاز نفسه يعمل بشكل سليم.

يساعد ملف تعريف Windows الجديد في هذه الحالة لأنه يوفر لـ Microsoft 365 مخزن هوية محليًا نظيفًا دون الحاجة إلى إعادة تثبيت Windows.

استخدم هذه الطريقة بعد التحقق من ذاكرة التخزين المؤقت، ووحدة TPM، وحساب العمل/المدرسة، وإعدادات الأمان. تكون النتيجة أكثر فائدة عند تسجيل الدخول بنفس حساب Microsoft 365 الذي فشل في ملف التعريف القديم.

لا داعي لهذه الخطوة عندما يفشل نفس حساب Microsoft 365 بالفعل على عدة ملفات تعريف Windows أو عدة أجهزة كمبيوتر. يشير ذلك إلى مشكلة تتعلق بالحساب، أو الترخيص، أو Entra ID، أو Intune، أو مشكلة من جانب المستأجر.

  1. افتح إعدادات Windows.
  2. انتقل إلى الحسابات > المستخدمون الآخرون. توثق Microsoft هذه الخطوة أيضًا ضمن إرشاداتها حول إدارة حسابات مستخدمي Windows.
    لقطة شاشة تعرض قسم
  3. اختر إضافة حساب.
  4. أنشئ حسابًا محليًا أو حساب Microsoft جديدًا.
    لقطة شاشة تعرض خيارات إنشاء حساب جديد
  5. غيّر نوع الحساب إلى المسؤول.
    لقطة شاشة تعرض خيار تغيير نوع الحساب إلى مسؤول
  6. سجّل الخروج من ملف تعريف Windows القديم وسجّل الدخول إلى الملف الجديد.
  7. افتح Word أو Excel أو Outlook أو أي من تطبيقات Microsoft 365 الأخرى وسجّل الدخول باستخدام حساب Microsoft 365 المتأثر.

عندما يعمل الملف الشخصي الجديد بنجاح، انقل ملفاتك بعناية وأعد بناء Office في الملف الشخصي الجديد بدلاً من مسح TPM مرة أخرى.

إذا ظهرت رسالة TPM نفسها في الملف الشخصي الجديد أيضًا، فإن المشكلة لم تعد مقتصرة على ملف تعريف Windows القديم. في هذه الحالة، اجمع رمز الخطأ الدقيق، ومعرف الارتباط، والطابع الزمني، وإصدار Windows، واسم الجهاز، وما إذا كان الكمبيوتر منضمًا إلى Entra أو تتم إدارته بواسطة Intune.

يمكن لمسؤول Microsoft 365 بعد ذلك التحقق من حالة جهاز Entra، وتوافق Intune، وسجلات تسجيل الدخول. إذا كنت لا تعرف من هو المسؤول، تشرح Microsoft كيفية العثور على مسؤول Microsoft 365 الخاص بك.

Comments are closed.