Fehler "STATUS_TRUSTED_RELATIONSHIP_FAILURE" bei der Anmeldung bei Office 365 über den AD FS-Proxy in Windows

Gilt für
Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Standard Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows 8.1 Enterprise Windows 8.1 Pro Windows 8.1 Windows RT 8.1

In diesem Artikel wird ein Problem beschrieben, das auftritt, wenn Sie sich in Microsoft Office 365 unter Windows 8.1, Windows RT 8.1 oder Windows Server 2012 R2 anmelden. Ein Hotfix ist verfügbar, um dieses Problem zu beheben. Lesen Sie den Abschnitt Voraussetzungen , bevor Sie diesen Hotfix installieren.

Symptome

Wenn Sie gruppenverwaltete Dienstkonten (Group Managed Service Accounts, gMSA) verwenden, um sich auf einem Server mit Active Directory-Verbunddiensten (AD FS) zu authentifizieren, schlägt die AD FS-Authentifizierung fehl.

Ursache

Das Problem ist darauf zurückzuführen, dass sich das Kennwort für gMSA alle 30 Tage automatisch ändert. Dies entspricht einem lokalen Konto.

Lösung

Hotfixinformationen

Ein Hotfix zur Behebung des Problems ist von Microsoft erhältlich. Der Hotfix ist jedoch nur zur Behebung des in diesem Artikel beschriebenen Problems vorgesehen. Deshalb sollten Sie nur Systeme aktualisieren, bei denen dieses spezifische Problem auftritt.

Wenn der Hotfix zum Download zur Verfügung steht, finden Sie einen Abschnitt "Hotfixdownload verfügbar" oben in diesem Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, senden Sie eine Anfrage an den Microsoft-Kundendienst und -Support, um den Hotfix zu erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für zusätzliche Supportanfragen und -belange, die sich nicht auf diesen speziellen Hotfix beziehen, fallen die üblichen Supportgebühren an. Besuchen Sie die folgende Microsoft-Website, um eine vollständige Liste der Telefonnummern von Microsoft-Kundendienst und -Support (CSS) anzuzeigen oder eine separate Serviceanfrage zu erstellen:

http://support.microsoft.com/contactus/?ws=support Hinweis: Das Formular "Hotfix-Download verfügbar" zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, steht der betreffende Hotfix in Ihrer Sprache nicht zur Verfügung.

Voraussetzungen

Um dieses Update anwenden zu können, muss das Update 2919355 in Windows 8.1 oder Windows Server 2012 R2 installiert sein.

Registrierungsinformationen

Sie müssen keine Änderungen an der Registrierung vornehmen, um den Hotfix aus diesem Paket verwenden zu können.

Neustartanforderung

Sie müssen den Computer nach der Installation dieses Hotfixes möglicherweise neu starten.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keinen zuvor veröffentlichten Hotfix.

Dateiinformationen

Die internationale Version dieses Hotfix installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.

Dateiinformationen und Hinweise zu Windows 8.1 und Windows Server 2012 R2

Wichtige Windows 8.1- und Windows Server 2012 R2-Hotfixes sind in denselben Paketen enthalten. Auf der Seite "Hotfixanfrage" sind die Hotfixes jedoch unter beiden Betriebssystemen aufgeführt. Wählen Sie den auf der Seite unter "Windows 8.1/Windows Server 2012 R2" aufgeführten Hotfix aus, um das Hotfixpaket für eines oder beide Betriebssysteme zu erhalten. Lesen Sie in den Artikeln stets den Abschnitt "Die Informationen in diesem Artikel beziehen sich auf", um zu ermitteln, für welches Betriebssystem die einzelnen Hotfixes gelten.

  • Welche Dateien für bestimmte Produkte, Meilensteine (RTM, SPn) und Servicebereiche (LDR, GDR) gelten, ist anhand der Dateiversionsnummern in der folgenden Tabelle zu erkennen:

    Version Produkt Meilenstein Servicezweig
    6.3.960 0.17 xxx Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 RTM GDR
  • GDR-Servicebereiche enthalten nur allgemein freigegebene Korrekturen für weit verbreitete, kritische Probleme. LDR-Servicebereiche enthalten zusätzlich zu den auf breiter Basis veröffentlichten Korrekturen Hotfixes.

  • Die MANIFEST-Dateien (.manifest) und die MUM-Dateien (.mum), die für jede Umgebung installiert werden, werden im Abschnitt "Zusätzliche Dateiinformationen" separat aufgeführt . MUM-, MANIFEST- und die zugehörigen Sicherheitskatalogdateien (.cat) spielen eine sehr wichtige Rolle bei der Verwaltung des Status der aktualisierten Komponenten. Die Sicherheitskatalogdateien, deren Attribute nicht aufgelistet sind, verfügen über eine digitale Microsoft-Signatur.

Alle unterstützten x86-basierten Versionen von Windows 8.1

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Kerberos.dll 6.3.9600.17668 806,400 28.01.2015 01:16 x86

Alle unterstützten x64-basierten Versionen von Windows 8.1 und Windows Server 2012 R2

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Kerberos.dll 6.3.9600.17668 991,744 28.01.2015 01:38 x64
Kerberos.dll 6.3.9600.17668 806,400 28.01.2015 01:16 x86

Alle unterstützten Versionen von Windows RT 8.1

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Kerberos.dll 6.3.9600.17668 664,576 28.01.2015 00:59 Nicht anwendbar

Weitere Dateiinformationen

Weitere Dateiinformationen für Windows 8.1 und Windows Server 2012 R2

Weitere Dateien für alle unterstützten x86-basierten Versionen von Windows 8.1

Dateiname X86_5690c39f18a8d72e963458c8dc26ad53_31bf3856ad364e35_6.3.9600.17668_none_44064644dd2a0f0e.manifest
Dateiversion Nicht anwendbar
Dateigröße 705
Datum (UTC) 28.01.2015
melden 1,536
Plattform Nicht anwendbar
Dateiname X86_microsoft-windows-security-kerberos_31bf3856ad364e35_6.3.9600.17668_none_7b90319ccc5363c6.manifest
Dateiversion Nicht anwendbar
Dateigröße 47,997
Datum (UTC) 28.01.2015
melden 03:17
Plattform Nicht anwendbar

Weitere Dateien für alle unterstützten x64-basierten Versionen von Windows 8.1 und Windows Server 2012 R2

Dateiname Amd64_0516fb6909e0f6cb5770a4e5046f353b_31bf3856ad364e35_6.3.9600.17668_none_82aeb6e9332948fc.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 28.01.2015
melden 1,536
Plattform Nicht anwendbar
Dateiname Amd64_b3b2367166ba255e8f2aa3abf5d431d6_31bf3856ad364e35_6.3.9600.17668_none_6301df40ad6a9306.manifest
Dateiversion Nicht anwendbar
Dateigröße 709
Datum (UTC) 28.01.2015
melden 1,536
Plattform Nicht anwendbar
Dateiname Amd64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.3.9600.17668_none_d7aecd2084b0d4fc.manifest
Dateiversion Nicht anwendbar
Dateigröße 48,001
Datum (UTC) 28.01.2015
melden 09:04
Plattform Nicht anwendbar
Dateiname Wow64_microsoft-windows-security-kerberos_31bf3856ad364e35_6.3.9600.17668_none_e2037772b91196f7.manifest
Dateiversion Nicht anwendbar
Dateigröße 37,746
Datum (UTC) 28.01.2015
melden 16:03
Plattform Nicht anwendbar

Weitere Dateien für alle unterstützten Versionen von Windows RT 8.1

Dateiname Arm_d8fc5ce863a5f7d5f88075714cebb168_31bf3856ad364e35_6.3.9600.17668_none_d1e15cc8ad0a64b3.manifest
Dateiversion Nicht anwendbar
Dateigröße 705
Datum (UTC) 28.01.2015
melden 1,536
Plattform Nicht anwendbar
Dateiname Arm_microsoft-windows-security-kerberos_31bf3856ad364e35_6.3.9600.17668_none_7b92a3f4cc50828c.manifest
Dateiversion Nicht anwendbar
Dateigröße 47,997
Datum (UTC) 28.01.2015
melden 02:23
Plattform Nicht anwendbar

      

      

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Referenzmaterial

Siehe die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.