Diagnostizieren und Beheben von Microsoft Edge-Synchronisierungsproblemen

Hinweis

Microsoft Edge for Business ist jetzt in der stabilen Edge-Version 116 verfügbar! Erfahren Sie mehr über die neue, dedizierte Arbeitserfahrung mit nativer Sicherheit auf Unternehmensniveau, Produktivität, Verwaltbarkeit und integrierter KI.

Dieser Artikel enthält Anleitungen zur Problembehandlung für die häufigsten Synchronisierungsprobleme in einer Microsoft Entra-Umgebung. Es enthält auch Schritte zur Problembehandlung und die empfohlenen Tools zum Sammeln der Protokolle, die für die Behandlung eines Synchronisierungsproblems erforderlich sind.

Wenn bei einem Benutzer ein Problem beim Synchronisieren von Browserdaten auf seinen Geräten auftritt, kann er die Synchronisierung unter Einstellungen>Profile>Synchronisierung>Zurücksetzen der Synchronisierung zurücksetzen. Wenn das Zurücksetzen der Synchronisierung nicht funktioniert, kann ein Administrator oder Supportmitarbeiter die Anleitung in diesem Artikel verwenden, um ein Synchronisierungsproblem zu beheben.

Hinweis

Gilt für Microsoft Edge auf Chrome, Version 77 oder höher, sofern nicht anderes angegeben.

Bevor Sie beginnen: Identitätsprobleme im Vergleich zu Synchronisierungsproblemen

Es ist wichtig, den Unterschied zwischen Identitätsproblemen und Synchronisierungsproblemen zu verstehen. Ein beliebter Anwendungsfall für die Aufrechterhaltung der Benutzeridentität im Browser ist die Unterstützung der Synchronisierung. Aus diesem Grund werden Identitätsprobleme häufig mit Synchronisierungsproblemen verwechselt. Verstehen Sie den Unterschied zwischen einem Identitäts- und einem Synchronisierungsproblem, bevor Sie mit der Problembehandlung für die Synchronisierung beginnen.

Bevor Sie ein Problem als Synchronisierungsproblem behandeln, überprüfen Sie, ob der Benutzer mit einem gültigen Konto beim Browser angemeldet ist.

Der nächste Screenshot zeigt ein Beispiel für einen Identitätsfehler. Der Fehler ist Letzter Tokenfehler, EDGE_AUTH_ERROR: 3, 54, 3ea, der in edge://sync-internals unter Anmeldeinformationen zu finden ist.

Last Token Error EDGE_AUTH_ERROR: 3,54, 3ea

Grundlegende Schritte zur Problembehandlung

Bevor Sie mit der Problembehandlung beginnen, überprüfen Sie die Allgemeinen Synchronisierungsprobleme , um festzustellen, ob eines dieser Probleme auf Ihr Synchronisierungsproblem zutrifft.

Verwenden Sie die folgenden Schritte als Leitfaden für die Behandlung eines Synchronisierungsproblems.

  1. Melden Sie sich bei Ihrem Office 365- oder Microsoft 365-Verwaltungsportal an, und überprüfen Sie, ob Ihre Lizenz gültig ist.

  2. Melden Sie sich bei Ihrem Azure-Portal an, und überprüfen Sie, ob Ihre Azure-Lizenz gültig ist.

  3. Melden Sie Ihr Konto auf allen Microsoft Edge-Browsern auf allen Computern und/oder mobilen Geräten ab , nicht nur bei dem, den Sie verwenden.

  4. Stellen Sie sicher, dass Sie die neueste Version von Microsoft Edge verwenden, die alle Synchronisierungsfeatures unterstützt (mindestens 98.0.1108.43 (offizieller Build) (64-Bit)).

  5. Melden Sie sich wieder bei Ihrem Profil in Microsoft Edge an. Es wird empfohlen, die Synchronisierung zurückzusetzen. Weitere Informationen finden Sie unter Durchführen einer Zurücksetzung zum Beheben eines Synchronisierungsproblems.

  6. Vergewissern Sie sich, dass Ihr Konto für die Synchronisierung aktiviert ist. Wechseln Sie auf einer neuen Registerkarte zu : edge://sync-internals/. Der Abschnitt Zusammenfassung im nächsten Screenshot zeigt, dass die Synchronisierung aktiviert ist.

    Zusammenfassung aus

  7. Vergewissern Sie sich, dass das Gerät, auf dem Sie sich befinden, synchronisiert wird. Wechseln Sie zu edge://sync-internals/ , und wählen Sie die Registerkarte Knotenbrowser synchronisieren aus. Öffnen Sie den Ordner Geräteinformationen , um anzuzeigen, welche Geräte in der Synchronisierungsliste enthalten sind.

  8. Überprüfen Sie Ihre Anmelde-status. Wechseln Sie zu edge://signin-internals/. Der nächste Screenshot zeigt die Anmelde-status für einen Benutzer.

    Abrufen der status anmeldung aus sign-internals

  9. Überprüfen Sie, ob Richtlinien vorhanden sind, die die Synchronisierung verhindern könnten. Wechseln Sie zu edge://policy/ , um die Seite Richtlinien anzuzeigen. Der nächste Screenshot zeigt ein Beispiel für aktive Richtlinien für einen angemeldeten Benutzer. Auf dieser Seite werden auch Richtlinienrangfolge und Microsoft Edge Update-Richtlinien angezeigt.

    Seite

Häufige Synchronisierungsprobleme

Problem: Zugriff auf Microsoft 365- oder Azure Information Protection-Abonnement nicht möglich

Haben Sie ein vorheriges Microsoft 365- oder Azure Information Protection-Abonnement (AIP), das abgelaufen ist und dann durch ein neues Abonnement ersetzt wurde? Wenn ja, hat sich die Mandanten-ID geändert, und die Dienstdaten müssen zurückgesetzt werden. Weitere Informationen finden Sie in den Anweisungen zum Zurücksetzen von Daten unter Problem: Gefundener Kryptografiefehler.

Problem: "Die Synchronisierung ist für dieses Konto nicht verfügbar."

Wenn dieser Fehler für ein Microsoft Entra-Konto auftritt oder DISABLED_BY_ADMIN in edge://sync-internals angezeigt wird, führen Sie die Schritte im nächsten Verfahren sequenziell aus, bis das Problem behoben ist.

Hinweis

Da die Ursache dieses Fehlers in der Regel eine Konfigurationsänderung in einem Microsoft Entra Mandanten erfordert, können diese Schritte zur Problembehandlung nur von einem Mandantenadministrator ausgeführt werden.

  1. Überprüfen Sie unter Konfigurieren der Microsoft Edge-Unternehmenssynchronisierung, ob der Unternehmensmandant über eines der unterstützten Abonnements verfügt. Informationen dazu, welches Abonnement Sie besitzen, finden Sie unter Welches Abonnement habe ich?. Wenn der Mandant kein unterstütztes Abonnement hat, kann er Azure Information Protection entweder separat erwerben oder auf eines der unterstützten Abonnements aktualisieren.

  2. Wenn ein unterstütztes Abonnement verfügbar ist, überprüfen Sie, ob der Mandant über Azure Information Protection (AIP) verfügt. Wenn Sie AIP status überprüfen und ggf. AIP aktivieren müssen, lesen Sie diese Anweisungen: Aktivieren des Schutzdiensts über Azure Information Protection.

  3. Wenn in Schritt 2 gezeigt wird, dass AIP aktiv ist, die Synchronisierung aber immer noch nicht funktioniert, dann aktivieren Sie Enterprise State Roaming (ESR). Wenn Sie ESR aktivieren müssen, lesen Sie die folgenden Anweisungen: Aktivieren von Enterprise State Roaming in Microsoft Entra ID.

    Hinweis

    ESR muss nicht beibehalten werden. Sie können ESR deaktivieren, wenn dieser Schritt das Problem behebt.

  4. Vergewissern Sie sich, dass der Bereich für Azure Information Protection nicht über eine Onboardingrichtlinie gilt. Sie können das PowerShell-Cmdlet Get-AIPServiceOnboardingControlPolicy verwenden, um zu überprüfen, ob bereichsbezogene Einstellungen aktiviert sind. Stellen Sie sicher, dass der PowerShell-Monitor aIPService installiert ist. Sie finden es hier: Installieren des PowerShell-Moduls AIPService für Azure Information Protection. Die nächsten beiden Beispiele zeigen eine Konfiguration ohne Bereichseingrenzung und eine Konfiguration, die auf eine bestimmte Sicherheitsgruppe eingegrenzt ist.

     PS C:\Work\scripts\PowerShell> Get-AIPServiceOnboardingControlPolicy
    
     UseRmsUserLicense SecurityGroupObjectId                Scope
     ----------------- ---------------------                -----
                 False 
    
    
     PS C:\Work\scripts\PowerShell> Get-AIPServiceOnboardingControlPolicy
    
     UseRmsUserLicense SecurityGroupObjectId                Scope
     ----------------- ---------------------                -----
                 False f1488a05-8196-40a6-9483-524948b90282   All
    

    Wenn eine Bereichsdefinition aktiviert ist, sollte der betroffene Benutzer entweder der Sicherheitsgruppe für den Bereich hinzugefügt oder der Bereich entfernt werden. Bereichsdefinitionen können mit dem PowerShell-Applet Set-AIPServiceOnboardingControlPolicy entfernt werden.

  5. Vergewissern Sie sich, dass „IPCv3Service“ im Mandanten aktiviert ist. Das PowerShell-Cmdlet Get-AIPServiceConfiguration zeigt die status des Diensts an.

    Überprüfen Sie, ob „IPCv3Service“ aktiviert ist.

  6. Wenn das Problem nicht behoben ist, wenden Sie sich an den Microsoft Edge-Support.

Problem: Hängen geblieben bei "Einrichten der Synchronisierung..." oder "Es konnte keine Verbindung mit dem Synchronisierungsserver hergestellt werden. Wiederholungsversuche..."

  1. Versuchen Sie sich abzumelden und dann anzumelden.

  2. Gehen Sie zu edge://sync-internals. Wenn der folgende Fehler im Abschnitt Typinformationen angezeigt wird, fahren Sie mit dem Fehler Kryptografiefehler fort .

    "Error:GenerateCryptoErrorsForTypes@../../components/sync/driver/data_type_manager_impl.cc:42, cryptographer error was encountered"

  3. Versuchen Sie, den Serverendpunkt zu pingen. Der Serverendpunkt für einen Client ist verfügbar in edge://sync-internals. Der nächste Screenshot zeigt Endpunktinformationen unter Umgebungsinformationen.

    Endpunktinformationen

  4. Wenn der Serverendpunkt leer ist oder der Server nicht angepingt werden kann, weil sich eine Firewall in der Umgebung befindet, vergewissern Sie sich, dass die erforderlichen Dienstendpunkte für das Clientgerät verfügbar sind.

    • Endpunkte des Microsoft Edge-Synchronisierungsdiensts:
      • https://edge-enterprise.activity.windows.com
      • https://edge.activity.windows.com
    • Azure Information Protection-Endpunkte:
      • https://api.aadrm.com (für die meisten Mandanten)
      • https://api.aadrm.de (für Mandanten in Deutschland)
      • https://api.aadrm.cn (für Mandanten in China)
    • Unternehmensfirewallkonfigurationen zur Unterstützung von WNS-Datenverkehr.
  5. Wenn das Problem weiterhin besteht, wenden Sie sich an den Microsoft Edge-Support.

Problem: Kryptograph-Fehler aufgetreten

Dieser Fehler wird unter Typinformationen in edge://sync-internals angezeigt und kann bedeuten, dass die dienstseitigen Daten des Benutzers zurückgesetzt werden müssen. Das nächste Beispiel zeigt eine Kryptografiefehlermeldung:

"Error:GenerateCryptoErrorsForTypes@../../components/sync/driver/data_type_manager_impl.cc:42, cryptographer error was encountered".

Führen Sie die folgenden Schritte aus, um dieses Problem zu beheben:

  1. Starten Sie Microsoft Edge neu, und wechseln Sie zu edge://sync-internals. Sehen Sie sich den Abschnitt Microsoft Entra Kontoschlüsselstatus an, um festzustellen, ob eine der folgenden Meldungen vorhanden ist:
    • Letztes MIP-Ergebnis = "Erfolg": Dieser Fehler bedeutet, dass Serverdaten möglicherweise mit einem verlorenen Schlüssel verschlüsselt werden. Zum Fortsetzen der Synchronisierung ist eine Datenzurücksetzung erforderlich.
    • Letztes MIP-Ergebnis = "Keine Berechtigungen": Es wird möglicherweise durch eine Microsoft Entra ID-Änderung oder Änderungen des Mandantenabonnements verursacht. Zum Fortsetzen der Synchronisierung ist eine Datenzurücksetzung erforderlich.
    • Andere Fehler können bedeuten, dass ein Serverkonfigurationsproblem vorliegt.
  2. Wenn eine Datenzurücksetzung erforderlich ist, finden Sie weitere Informationen unter Zurücksetzen von Microsoft Edge-Daten in der Cloud.

Problem: "Die Synchronisierung wurde von Ihrem Administrator deaktiviert."

Stellen Sie sicher, dass die SyncDisabled-Richtlinie nicht festgelegt ist.

Weitere Informationen