Fehler AADSTS50020 - Nach O365 Tenanttausch kein Login mehr möglich
von Redaktion CSLonz Am 16.02.2025 15:20:35
Wir hatten mal wieder den seltenen Fall, dass ein Kunde aus einem bestehenden Microsoft 365-Tenant in einen neu angelegten Tenant migriert werden musste.
Das Vorgehen ist wie immer:
- Neuen Tenant anlegen
- Alle Nutzer anlegen mit xxx.onmicrosoft.com-Domain
- Alle Passwörter hinterlegen
- Domain via TXT-Eintrag auf neuem Tenant registrieren und aktivieren (keine MX-Änderung)
- Alle Konten auf die neue Domain ändern.
- MX-Records umschwenken auf neuen Tenant
- Alle Konten abmelden auf Windows-PCs und neu verbinden.
Soweit der Plan - in diesem Fall war dies tatsächlich nicht so einfach möglich:
- Der PC wollte sich immer wieder am alten Tenant alt.onmicrosoft.com anmelden
- Löschen aller gespeicherter Credentials innerhalb der Windows-Anmeldeinformationsverwaltung war ohne Erfolg
- komplette Bereinigung der Registry mit den Suchbegriffen "alte Domain", "alt.onmicrosoft.com", "info@..." usw.
Die Lösung brachten dann tatsächlich zwei Microsoft-Skripte, um hier alle Anmeldungen direkt zu beenden und zu löschen.
1. VBS-Skript: OLicenseCleanup
Das VBS-Skript "OLicenseCleanup.vbs" entfernt Office 2013- und 2016-Lizenzen aus der Software Protection Platform (SPP). Es erkennt installierte Office-Produktinstanzen über WMI, löscht Lizenzschlüssel mit ospp.vbs /unpkey
, und kann optional Benutzeridentitäts-Caches sowie Cloud-Anmeldedaten (WAM) entfernen. Zudem protokolliert es alle Änderungen in einer Log-Datei. Das Skript wird typischerweise zur Fehlerbehebung oder Lizenz-Neukonfiguration eingesetzt.
2. Powershell-Skript: signoutofwamaccounts.ps1
Das PowerShell-Skript "signoutofwamaccounts.ps1" meldet Benutzer von WAM (Web Account Manager)-Konten in Windows ab. Es überprüft, ob die WebAuthenticationCoreManager API auf dem System verfügbar ist, andernfalls wird das Skript abgebrochen. Anschließend werden Windows-Runtime-Methoden geladen und asynchrone Operationen genutzt, um alle WAM-Konten zu finden und abzumelden. Das Skript wird typischerweise verwendet, um Office- oder Microsoft-Konten von Windows-Geräten zu trennen, insbesondere bei Problemen mit der Cloud-Authentifizierung.
Nach der Ausführung dieser beiden Skripte kann man sich dann überall neu anmelden - er erkennt ab sofort auch den neuen Pfad zum neuen Tenant und nutzt die öffentliche DNS wieder.
Zum Download der beiden Dateien in einem ZIP-File gehts hier entlang!
Jetzt teilen
Jetzt teilen
- IT-Blog (63)
- Anleitung (36)
- Tutorial (30)
- It-security (25)
- Unternehmens-News (23)
- officesafety (20)
- updates (18)
- Akustik (9)
- DSGVO (9)
- Ransomware (9)
- how-to (9)
- patch (9)
- Ransomware-Hack (8)
- IT-Schulung (7)
- microsoft patch day (7)
- securitybreach (7)
- Installation (6)
- hack (5)
- kommunen (5)
- release (5)
- KRITIS (4)
- Suedwestfalen-IT (4)
- #cloud (3)
- EUHAEV (3)
- Hörakustik (3)
- homeoffice (3)
- EUHA2023 (2)
- Leistungen (2)
- Drucker (1)
- EUHA2024 (1)
- EU_Richtlinie (1)
- Exchange 2016 (1)
- KI (1)
- NIS2 (1)
- Zahnarzt (1)
- Zahnarzt Zahnarztpraxis (1)
- batch (1)
- googlechrome (1)
- printer (1)
- März 2025 (2)
- Februar 2025 (2)
- Januar 2025 (4)
- Dezember 2024 (1)
- November 2024 (2)
- Oktober 2024 (2)
- September 2024 (1)
- Juli 2024 (1)
- Juni 2024 (1)
- Mai 2024 (5)
- April 2024 (10)
- März 2024 (4)
- Februar 2024 (8)
- Januar 2024 (4)
- Dezember 2023 (7)
- November 2023 (6)
- Oktober 2023 (3)
- September 2023 (1)
- August 2023 (5)
- Juli 2023 (3)
- Juni 2023 (2)
- Mai 2023 (2)
- April 2023 (2)
- März 2023 (1)
- Februar 2023 (2)
- Januar 2023 (3)
- Dezember 2022 (1)
- Oktober 2022 (2)
- August 2022 (1)
- Juni 2022 (1)
- April 2022 (1)
- Januar 2022 (1)
- November 2021 (1)
- September 2021 (1)
- August 2021 (1)
- April 2021 (1)
- März 2021 (2)
- Januar 2021 (3)
- Dezember 2020 (4)
- November 2020 (1)
- Oktober 2020 (2)
- September 2020 (2)
- August 2020 (1)
Bisher keine Kommentare
Sag uns, was du denkst!