登入 OneDrive 時出現錯誤碼 0x8004de40 或 0x8004de88
徵狀
當您嘗試登入 Microsoft OneDrive 時,收到下列錯誤訊息:
OneDrive 無法登入。 錯誤 0x8004de40
登入已中斷或失敗。 請再次嘗試登入。 (錯誤碼:0x8004de40)
無法登入至您的帳戶,請稍後再試一次 0x8004de88
錯誤碼0x8004de40或0x8004de88表示 OneDrive 無法連線到雲端。
解決方案
首先,確認您已連線到網際網路。 如果受影響的裝置未連線,請參閱修正 Windows 中的 Wi-Fi 連線問題。
請務必仔細檢閱 TLS 淘汰的相關資訊。 該變更也可能導致此錯誤。
如果裝置已連線到網際網路,且 TLS 已更新,請依據裝置執行的 Windows 版本繼續執行下列步驟。
Windows 10
解決方案 1:檢查密碼套件設定
即使在升級至 TLS 1.2 之後,請務必確定密碼套件設定符合 Azure Front Door 需求,因為 Microsoft 365 和 Azure Front Door 為密碼套件提供稍微不同的支援。
針對 TLS 1.2,Azure Front Door 支援下列密碼套件:
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
若要新增密碼套件,請部署群組原則或使用本機群組策略,如使用群組原則設定 TLS 密碼套件訂單中所述。
重要事項
編輯密碼套件的順序,以確保這四個套件位於清單頂端 (最高優先順序) 。
或者,您可以使用 Enable-TlsCipherSuite cmdlet 來啟用 TLS 密碼套件。 例如,執行下列命令,以最高優先順序啟用密碼套件:
Enable-TlsCipherSuite -Name "TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384" -Position 0
此命令會將 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 密碼套件新增至位置 0 的 TLS 密碼套件清單,這是最高優先順序。
重要事項
執行 Enable-TlsCipherSuite 之後,您可以執行 Get-TlsCipherSuite 來驗證密碼套件的順序。 如果訂單未反映變更,請檢查 SSL 密碼套件訂單群組原則設定是否設定預設的 TLS 密碼套件順序。
如需詳細資訊,請參閱 Azure Front Door 目前支援哪些密碼套件?。
解決方案 2:檢查 TLS 通訊協定
請使用下列步驟:
- 按下 Windows 標誌鍵+R,以開啟 [執行] 視窗。
- 輸入
inetcpl.cpl
,然後按 Enter。 - 導覽至 [進階] 索引標籤,然後選取 TLS 1.0、TLS 1.1 和 TLS 1.2 選項的核取方塊來啟用這三種 TLS 通訊協定。
- 按一下 [套用],然後按一下 [確定] 以儲存變更。
解決方案 3:重新開機裝置
當裝置連線到您的 Microsoft Entra 網域時,請重新啟動裝置。 如果這樣無法解決問題,請使用下列步驟,將裝置從 Microsoft Entra ID 中取消加入並重新加入。
重要事項
執行這些步驟時,您必須連線到組織的網路。 如果您未連線到貴組織的架構 (例如,在旅途時),請勿執行這些步驟。
- 開啟提升權限的命令提示字元視窗。 若要這樣做,請選取 [ 開始],以滑鼠右鍵按兩下 [命令提示字元],然後選取 [ 以系統管理員身分執行]。
- 輸入
dsregcmd /leave
,然後按 Enter。 - 執行命令之後,輸入
dsregcmd /join
,然後按 Enter。 - 執行命令之後,關閉 [命令提示字元] 視窗。
- 重新開機電腦,並登入 OneDrive。
Windows 8, Windows 7 或 Windows Server 2012/2008 R2 (SP1)
如果您使用 Windows 8,Windows 7 Service Pack 1 (SP1) 、Windows Server 2012或 Windows Server 2008 R2 SP1,請參閱下列解決方案。
- 簡單修正工具可以自動新增 TLS 1.1 和 TLS 1.2 安全通訊協定登錄機碼。 如需詳細資訊,請參閱 更新以在 Windows 版 WinHTTP 中啟用 TLS 1.1 和 TLS 1.2 做為預設安全通訊協定。
- 針對 Windows 8,請安裝 KB 3140245,並建立對應的登錄值。
- 針對 Windows Server 2012,簡單修正工具可以自動新增 TLS 1.1 和 TLS 1.2 安全通訊協定登錄機碼。 如果您在執行簡易修正工具之後仍然收到間歇性連線錯誤,請考慮 停用 DHE 密碼套件。 如需詳細資訊,請參閱 Windows 中連線 SQL 伺服器時,應用程式遇到強制關閉的 TLS 連線錯誤。
如果這些解決方案都無法修正此問題,請考慮檢查密碼套件設定和順序。 如需更多相關資訊,請參閱 Windows 10 一節中的解決方案 1。
所有電腦
如果您已完成上述所有步驟,請考慮重新設定 OneDrive。