สาเหตุที่น่าจะเป็น

Error code 2148073494 (0x80090016 "Keyset does not exist") จะขึ้นเมื่อ Windows ใช้ key สำหรับล็อกอินที่เก็บไว้ใน TPM หรือใน token cache ของ Web Account Manager (AAD Broker) ไม่ได้อีกต่อไป อาการนี้แทบทั้งหมดเป็นปัญหาที่ตัวเครื่อง ไม่ใช่ที่ตัว account โดยมักเกิดจาก:

  • การถอนการติดตั้ง Office แบบลบทุกอย่าง รวมถึงข้อมูล credential ที่ cache ไว้
  • การใช้เครื่องมือ cleanup ของบุคคลที่สาม หรือเครื่องมือ "ลบ Office แบบหมดจด" ที่ไปลบข้อมูลใน AppData/Credential Manager ด้วย

ขั้นตอนแก้ไข (ทำตามลำดับ)

1. ทดสอบ account ก่อน

ให้ user ลองล็อกอินที่ teams.microsoft.com ผ่าน browser ถ้าเข้าได้ปกติ แสดงว่าปัญหาอยู่ที่ตัวเครื่องแน่นอน ไม่ใช่ที่ account

2. ตรวจสถานะการ join และสถานะ key ของเครื่อง

เปิด Command Prompt แล้วรัน:

dsregcmd /status

ดูค่า AzureAdJoined, WorkplaceJoined และ KeySignTest ถ้า KeySignTest ขึ้น Failed ยืนยันได้ว่าปัญหาอยู่ที่ key หรือ TPM ของเครื่อง

เปิด tpm.msc เพิ่มเติม สถานะควรขึ้นว่า "The TPM is ready for use"

3. ตัดการเชื่อมต่อ Work account

  1. ไปที่ Settings > Accounts > Access work or school แล้ว Disconnect บัญชีที่มีปัญหา (ถ้าขึ้นสถานะเป็น "Registered")
  2. ไปที่ Settings > Accounts > Email & accounts แล้วลบบัญชีเดียวกันออกด้วย
  3. เปิด Credential Manager > Windows Credentials แล้วลบรายการที่ขึ้นต้นด้วย MicrosoftOffice16…, msteams… และ OneDrive cached credential

4. Reset AAD Broker และ Teams cache

ปิด Teams, Outlook และแอป Office ทั้งหมดก่อน จากนั้น rename (ไม่ต้องลบ) โฟลเดอร์ต่อไปนี้โดยเติม .old ต่อท้ายชื่อ:

  • %LOCALAPPDATA%\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy
  • %LOCALAPPDATA%\Packages\MSTeams_8wekyb3d8bbwe\LocalCache\Microsoft\MSTeams (ล้าง cache ของ Teams เวอร์ชันใหม่)

รีสตาร์ทเครื่อง แล้วล็อกอิน Teams ใหม่อีกครั้ง

5. ถ้ายังไม่หาย

  • ถ้าเครื่องเป็นแบบ Entra joined ให้เข้า Entra admin center แล้วตรวจว่า device object ยังสถานะ Enabled อยู่ ถ้าจำเป็นให้รัน dsregcmd /leave แล้ว join ใหม่ — ควรมี local admin account สำรองไว้ก่อนทำขั้นตอนนี้
  • ตรวจ Sign-in logs ของ user ใน Entra (กรองด้วย UPN และ correlation ID ของ request) เพื่อยืนยันว่าไม่มีปัญหาฝั่ง Conditional Access หรือ MFA ปนอยู่ในการล็อกอินครั้งเดียวกัน
  • การ Clear TPM ให้ใช้เป็นทางเลือกสุดท้ายเท่านั้น ต้อง backup BitLocker recovery key ก่อนทุกครั้ง เพราะการ clear TPM โดยไม่สำรองไว้อาจทำให้เข้าไดรฟ์ที่เข้ารหัสไว้ไม่ได้

ถ้าเจอปัญหานี้มากกว่า 1 เครื่อง

หากมีหลายเครื่องเจออาการนี้พร้อมกัน ควรสอบถามว่าใช้วิธีหรือเครื่องมืออะไรในการถอนการติดตั้ง เพราะส่วนใหญ่มาจาก script หรือเครื่องมือเดียวกันที่ไปลบข้อมูลใน AppData/Credential Manager การแก้ที่ต้นเหตุนี้จะช่วยป้องกันไม่ให้เกิดซ้ำกับเครื่องถัดไป

ต้องการให้ทีมช่วยดูแลแทน?

หากไม่อยากไล่ขั้นตอน TPM และ credential reset ด้วยตัวเอง ทีมสนับสนุน Microsoft 365 ของ D SCAPE พร้อมช่วย troubleshoot และแก้ปัญหาการล็อกอินแบบนี้ให้แบบ remote ซึ่งเป็นส่วนหนึ่งของบริการ managed support ปรึกษาทีม D SCAPE