Am Puls von Microsoft

Geänderte Anmeldung am Microsoft-Konto auf unbestimmte Zeit verschoben

DrWindows

Redaktion
Geänderte Anmeldung am Microsoft-Konto auf unbestimmte Zeit verschoben
von Martin Geuß
Microsoft Logo Titelbild


Im Januar informierte Microsoft über eine bevorstehende Änderung bei privaten Microsoft-Konten: Künftig sollte die dauerhafte Anmeldung zum Standard werden und man sollte so lange angemeldet bleiben, bis man sich manuell ausloggt. Diese Änderung wird allerdings nicht umgesetzt.

Wir hatten über die bevorstehende Maßnahme informiert, in einem Support-Artikel waren die Änderungen dokumentiert. Dieser Artikel wurde zwischenzeitlich überarbeitet und die Informationen wurden entfernt. Gegenüber TheVerge hat Microsoft bestätigt, dass es keine Änderungen geben wird. In einem Statement heißt es:

„Es wird keine Änderungen beim Anmeldeverfahren für kommerzielle Nutzer (Microsoft Entra) oder Privatkunden (Microsoft-Konto) geben. Medienberichte basierten auf unvollständigen Informationen, die irrtümlicherweise von einem Microsoft-Produktteam veröffentlicht wurden. Die fehlerhaften Benachrichtigungen wurden entfernt.“

Für den Moment bleibt also alles so, wie es ist. Ob und wann Microsoft die angekündigten Änderungen in die Tat umsetzt, bleibt dementsprechend offen.


Hinweis: Der Artikel wird möglicherweise nicht vollständig angezeigt, eingebettete Medien sind in dieser Vorschau beispielsweise nicht zu sehen.

Artikel im Blog lesen
 
Finde ich ja toll, dass Sie zurück rudern. Allerdings bleibt es Immernoch bei dem Login-Zwang. Denn wenn ich sage, daß ich nicht dauerhaft überall angemeldet werden will (also die Schaltfläche NEIN anklicke) dann werde ich gar nicht eingeloggt. Jedenfalls ist es bei mir so. Oder ist das nur bei mir so?
So oder so ist es für mich aktuell kein Zustand. Nur weil ich mehrere private Konten nutze hab ich massive Probleme mit den Apps und Diensten von Microsoft.
 
"Medienberichte basierten auf unvollständigen Informationen, die irrtümlicherweise von einem Microsoft-Produktteam veröffentlicht wurden."

Hoh, ho, hoooo... Ja, und ich bin der Weihnachtsmann! Na wenn nicht mal die internen Produktgruppen wissen, was sie eigentlich machen sollen... (dann hätte sich ja in den letzten neun Jahren ja nicht SO viel geändert)

😁 Sorry, ich konnte leider gerade nicht anders... 😂
 
Achtung, interessantes Anmeldeproblem bei Windows 11 24H2, vielleicht auch ältere Versionen. Szenario: Neuen PC mit 11 Pro 24H2 aufgesetzt und mit MS-Konto die Erstanmeldung durchgeführt, in dem ich meine outlook.com Mailadresse angegeben habe. So wie man das eben heutzutage so macht. Statt Passwort Eingabe kommt dann die Authentikator App ins Spiel, auf der man die Anmeldung legitimiert. So weit so gut, man richtet sich dann einen Pin (oder Fingerabdruck oder was auch immer Hello einem anbietet) ein und kann sich ab sofort so auf dem PC erfolgreich anmelden, ohne jemals das bei MS im Account gespeicherte Passwort verwendet zu haben (der PC hat dieses Passwort quasi nie zuvor gesehen und wird vielleicht es auch nicht - wichtiger Hinweis vorab).

So weit man nicht weiter geht und den PC so nutzt ist auch alles gut. Man kann seine Software installieren, ins Internet, Mails abrufen und alles, geht wie erwartet. Für viele Nutzer ist hier schon Schluss, weiter gehen die nicht, das reicht denen.

Nächster Schritt war dann Shares im Netz frei zu geben und vom anderen PC darauf zu zu greifen, auch dort mit dem MS-Konto angemeldet. Zweck war speziell alles vom alten PC rüber zu kopieren, was sich so an Daten über die Jahre so angesammelt hat) Wie erwartet funktionierte das. Was aber nicht funktionierte, war der Zugriff vom neuen PC aus auf ein Share eines anderen Win 10 PCs, auch mit MS-Account angemeldet, also klassisches Peer-to-Peer. Normalerweise muss das ja outof the box gehen, ist ja der gleiche MS-Account (aber lokal blöderweise eine andere SID). Da dieser PC aber schon länger als Heim-Server (mit vielen großen Platten) dient und auch den Zugriff für ältere Systeme, Linux usw. ermöglichen soll, gibts extra weitere lokale Benutzeraccounts, die auf verschiedene oder alle Shares berechtigt sind, mit denen klappte das dann. Eigentlich habe ich aber erwartet, dass ich zwischen Win 10/11 den MS-Account für den Zugriff nutzen kann, ohne was zu machen. Ich könnte jetzt im Nachhienein das mit der Anmeldeinformationsverwaltung noch korrigieren, in dem ich da statt des lokalen Accounts den MS-Account für den Heimserver eintrage, aber egal, funzt ja. Wahrscheinlich hat das den gleichen Grund wie unten, und wichtiger Hinweis oben, siehe gleich.

Aber jetzt kommt das eigentliche Problem. RDP-Zugriff auf den neuen PC. Will ja auch mal aus dem Wohnzimmer oder Garten auf den zugreifen und da was machen können. Hab 1,5 Stunden gebraucht, bis das lief, und ich habe die Lösung auch nur per Zufall entdeckt. Normalerweise ist man als einziger Nutzer oder erst angemeldeteer Benutzer ja lokaler Admin und damit automatisch auch Remotenutzer. Man muss nur in den Systemeinstellungen RDP einschalten und schon gehts, wenn man in MSTSC es schafft den richtigen Benutzer und Passwort einzugeben. So bin ich das quasi seit Win 2000 gewohnt.

Funktionierte aber nicht, selbst mit Copy und Paste des Benutzernamens und PW aus Notepad (oder keepass) heraus, so dass man die richtige Eingabe prüfen kann. Also, den MS-Account zusätzlich noch in die Gruppe der Remotedesktopbenutzer eingetragen, kein Erfolg. Nachgeschaut, dass der PC ein privates Netzwerk klassifiziert hat und das auch richtig in der lokalen Firewall konfiguriert ist, ja. Mit tnc vom anderen PC geprüft, dass tcp 3389 auch wirklich offen ist, ja. Diverse lokale Gruppenrichtlinien zu Terminalservices geprüft, alles auf Default, so dass es funktionieren sollte. Geprüft dass der Remotedesktopdienst automatisch gestartet wird und läuft, ja. Was noch? Ich könnte ja auch mal in den Eventlog schauen? Dort wurde ich dann fündig und stutzig: Benutzername oder Passwort nicht korrekt? Bitte? Nochmal geprüft, dass ich es auf dem anderen PC in MSTSC richtig eingetragen habe, außerdem .\benutz (also der lokale Kurzname für den MS-Account) ausprobiert, auch kein Erfolg.

???

Dann hatte ich eine fast schon verzweifelte Idee. Auf dem neuen PC die Eingabeaufforderung (cmd, also eigentlich das neue Terminal) geöffnet und folgenden Befehl eingegeben: "runas /user:benutzername(at)outlook.com cmd.exe". Ich werde dann nach dem Passwort zum MS-Account gefragt, gebe das ein und ein neuer cmd öffnet sich. Also, das klappt doch, ich habe den richtigen Benutzernamen und das richtige Passwort.

???

Nochmal auf dem anderen PC in MSTSC genau das selbe eingegeben... Trommelwirbel: Es klappt!

!!!

Scheinbar lag das Passwort bzw. dessen Hash erst jetzt im lokalen Benutzerprofil vor, so dass der RDP-Dienst das vergleichen kann.

---

Dann gibts noch ein eher exotischeres Problem mit den Remotedesktop-Services: Ich hatte auf dem neuen PC im Grafiktreiber die 10 Bit RGB-Darstellung eingeschaltet, für eine höhere Farbtiefe, wovon ich mir eine höhere Farbtreue beim bearbeiten von RAW-Fotos (in denen je nach Kamera 12, 14 oder gar 16 Bit RGB Werte stecken) mit Affinity-Photo und DxO versprochen habe. Nunja, das Ergebnis waren Fehlfarben in der RDP-Verbindung. Erst als ich im Adrenalin-Treiber das wieder auf 8 Bit zurück gestellt habe, war RDP tatsächlich nutzbar.
 
Zuletzt bearbeitet:
In diese "Falle" sind schon viele Leute getappt.
Im Forum ist die Lösung dazu "versteckt", aber die muss man im Fall der Fälle natürlich erst einmal finden...
 
@1ST1 ja die Benutzer in Verbindung mit Microsoft Account bringen unter Windows die wunderlichsten Probleme hervor. Hab selber ein Thema (Windows 11 und die Kontobindung) dazu im Forum eröffnet, aber irgendwie kennt da wohl keiner eine Lösung.
Langsam bin ich ziemlich genervt von Microsoft Accounts in Microsoft Software.
Das Prinzip ist gut, erst recht ohne Passwörter, aber man darf nie mehr als ein Konto haben und erst recht nicht versuchen mit mehreren gleichzeitig zu arbeiten.
 
Na da hab ich mir ja genau die richtige Lösung und Erklärung selbst erarbeitet. Mich wundert allerdings, dass der SMB-Zugriff auf die frisch eingerichteten Freigaben auf den Rechner schon vor dem runas-befehl funktionierte, dort kommt ja auch das Benutzerpasswort bzw. ein darauf basierendes Benutzerticket zum Einsatz.

Aber ja, mich nervt das Rumgehample mit dem MS-Konto auch gelegentlich. Man meldet sich mit dem MS-Account an und dann poppt OneDrive auf und will nochmal authentifizieren, oftmals noch mit Griff zur Authentikator-App auf dem Smartphone. Kaum hat man das durch meckert Word oder Outlook. Ich verwalte als Papa ja auch die PCs meiner Kids und an denen bin ich oftmals monatelang nicht dran (im gegensatz zu gewissen Behauptungen mancher Opensource-Zeitzeugen läuft das Zeugs normalerweise einfach so wie es soll!), und wenn doch mal was ist, wo ich danach gucken muss, dann stürzen auf den beiden PCs sämtliche MS-Apps auf mich ein und wollen alle auf einmal wissen ob ich wirklich ich bin. Und zwar jedes einzeln und man weiß nicht welcher Dialog nun zu welchem Programm gehört, da könnte sich auch mal was (von den Kids eingeschleustes*) schädliches drunter schmuggeln ohne dass man es merkt. (*Naja, die sind keine Admins auf ihren PCs und kennen nicht mal ihr MS-Family-Kennwort, sondern nur den Anmelde-Pin, von daher wird das schon schwer was unter zu schieben...) - Schonmal 5 Authenticator-Anfragen mit "Drücken Sie auf 22 / 98 / 66, 12 / 92 ..." gleichzeitig bekommen? Welche war jetzt Outlook, Onedrive, Skype, Teams, ...? Lustig, eher für den A*. *grml* !
 
Oben