Windows 11 微软账号登录页一直转圈/白屏:主站能访问,实际是 Microsoft CDN 443 超时
一、故障现象Windows 11 中设置中点击 Microsoft 账号登录后窗口一直显示“请稍等”无法进入账号输入页面。Edge 右上角登录 Microsoft 账号也存在相同现象直接访问微软登录页面时页面长时间白屏。图1 Microsoft 账号登录窗口持续转圈页面主体始终无法完成加载。图2 直接访问 login.live.com 仍然白屏浏览器长时间停留在“正在建立安全连接”。现场此前已经尝试过修改 DNS、恢复系统更新但故障没有变化。这个现象很容易让人第一时间怀疑 Windows 账号组件、Edge 或系统镜像。二、先定域是不是 Microsoft 账号组件本身坏了先检查 Windows 与 Microsoft 账号登录直接相关的服务和系统包Microsoft Account Sign-in Assistant (wlidsvc)正常运行Web Account Manager (TokenBroker)正常运行Credential Manager (VaultSvc)正常运行Microsoft.AccountsControl存在且状态正常Microsoft.AAD.BrokerPlugin存在且状态正常。这一步没有发现“服务被禁用”“组件被精简掉”或明显注册异常因此没有直接去重注册 WAM、清理 TokenBroker 或重装系统。排障原则服务存在且正常运行只能说明“账号组件缺失”的概率下降不能说明登录链路一定正常。下一步需要把“系统组件”和“网络访问”拆开验证。三、基础 HTTPS 是不是整体坏了检查当前用户代理、Edge 代理策略以及 Windows/.NET HTTPS 路径当前用户未启用显式代理Edge 未发现异常代理策略Invoke-WebRequest https://login.live.com/返回HTTP 200curl访问login.live.com可以完成 DNS、TCP 443、TLS 握手并收到 HTTP 响应。图3 代理未见异常且 login.live.com 的基础 HTTPS 请求能够返回 HTTP 200。图中仅保留非敏感输出。这组结果非常关键基础 DNS、TCP 443、TLS 与 HTTPS 并没有整体失效。也就是说问题不是“这台机器完全访问不了微软”而更像是登录流程后续依赖的某个资源访问失败。四、排除 Edge Profile、扩展和协议差异为了避免把浏览器自身问题和网络问题混在一起又做了几个低风险 A/B使用全新的临时 Edge Profile禁用浏览器扩展禁用 QUIC再禁用 HTTP/2仅走 HTTP/1.1。结果全部一样Microsoft 登录页依旧无法正常渲染。因此可明显降级的方向原 Edge Profile 损坏、扩展程序干扰、单纯 QUIC 兼容问题、单纯 HTTP/2 异常。五、关键突破Edge NetLog 找到真正失败的依赖域名到这里继续猜已经没有价值于是直接抓 Edge NetLog。NetLog 显示https://login.live.com/主页面本身可以正常返回但页面随后会从logincdn.msauth.net加载关键 JS/JSON 资源。真正的失败发生在这里login.live.com └─ 主 HTML正常返回 └─ logincdn.msauth.net └─ 13.107.246.74:443 └─ TCP connect timeout └─ 关键 JS / JSON 无法加载 └─ 登录页白屏 / 持续转圈为了避免只依赖浏览器日志又使用系统命令复核同一个目标Resolve-DnsName logincdn.msauth.net -Type A Test-NetConnection logincdn.msauth.net -Port 443 curl.exe -I -v --connect-timeout 10 --max-time 15 https://logincdn.msauth.net/...结果完全一致logincdn.msauth.net解析到13.107.246.74后TCP 443 无法建立连接。图4 关键证据Test-NetConnection 与 curl 对同一 Microsoft CDN 目标均复现 TCP 443 超时。这里已经基本定性不是 Microsoft 账号组件坏了而是登录页面依赖的 Microsoft CDN 资源根本拿不到。主站能打开不代表整个登录链路都通。六、继续排除本机阻断Windows 防火墙与网络过滤组件既然已经确定某个公网目标 TCP 443 超时下一步就是判断“本机在拦”还是“网络出口在拦”。检查项结果意义Windows Defender Firewall默认出站允许未发现启用的 Outbound Block Rule不支持 Windows 自带防火墙主动阻断Get-NetAdapterBinding未发现启用的第三方非 Microsoft Binding网卡绑定层未见常见 VPN / 安全过滤组件netcfg -s n仅见硬件网卡与 Microsoft 自带网络协议/服务进一步降低第三方 NDIS Filter 的概率route / tracert未见针对目标地址的异常静态路由ICMP 路径信息有限作为辅证不单独定责做到这里故障大概率是客户原网络的出口策略、ACL、安全网关或上游路由导致的。七、最终 A/B切换手机热点后立即恢复最后做一个最有价值的验证不改系统、不改浏览器、不改账号组件只把网络切换到手机热点。图5 最终 A/B 验证同一台电脑仅切换到手机热点后Microsoft 登录页面恢复正常。切换后 Microsoft 登录页面恢复正常。这个结果完成了非常强的 A/B 闭环同一台电脑、同一套 Windows、同一个 Edge没有修复系统组件只改变网络出口路径故障就消失。最终判断客户原网络到 Microsoft 登录 CDN 的网络路径存在选择性不可达。高概率位于出口防火墙、ACL、上网行为管理、安全网关或上游路由而不是终端系统本身。八、为什么“改 DNS”没有解决这个 Case 很容易产生一个误区既然是网站打不开那就先换 DNS。但这里 DNS 实际工作正常logincdn.msauth.net ↓ DNS 解析成功 13.107.246.74 ↓ TCP 443 建连 TIMEOUT故障发生在DNS 之后。所以继续更换 DNS 并不能直接解决“到目标 IP 的 TCP 路径不可达”。九、这类问题的快速排查 SOP浏览器直接访问登录主站确认是整体打不开还是登录组件独有问题验证基础 HTTPScurl/Invoke-WebRequest如果主站正常但页面仍白屏尽早抓 Edge NetLog看具体哪个依赖域名失败针对失败域名交叉验证Resolve-DnsNameTest-NetConnection -Port 443curl排除本机过滤Windows Firewall、网卡 Binding、第三方 VPN/安全软件做网络 A/B手机热点或其他独立网络。只改网络即可恢复时优先转客户网络侧处理。
上一篇/下一篇内容由系统自动关联
返回资讯列表 →