错误代码0x800704cf本质是tls握手失败导致微软服务拒绝连接,首要解决证书信任链断裂:以管理员运行cmd执行certutil -generatesstfromwu roots.sst与certutil -addstore -f root roots.sst,完成后必须重启;其次检查tls 1.2/1.3是否启用、重置网络协议栈或网络重置,并清理凭据及重置相关应用。

电脑能正常上网,但微软应用商店、Xbox、Edge、OneDrive等所有依赖微软账户的服务全部显示“离线”或登录后白屏/闪退,输入密码后报错0x800704cf,说明系统已失去与微软身份验证服务的可信通信能力,而非单纯网络不通。
先确认是否为证书信任链断裂
这一步必须最先执行——Windows 11/10在重装、新用户创建或长期未联网后,常丢失最新根证书,导致TLS握手失败,所有微软服务拒绝建立安全连接。
开始→搜索“cmd”→右键“命令提示符”→选择“以管理员身份运行”。
依次输入以下两条命令,每条输完按回车,等待执行完成(第二条会显示“证书已成功添加到存储区”):
certutil -generateSSTFromWU roots.sst
certutil -addstore -f root roots.sst
【必须重启电脑】,否则证书不会生效。不重启,后续所有操作都无效。
重置网络协议栈和DNS缓存
如果证书修复后仍无效,说明网络协议层存在残留污染,尤其常见于曾使用过代理、加速器或修改过hosts文件的设备。
方法一:一键网络重置(最彻底)
设置 → 网络和Internet → 高级网络设置 → 网络重置 → 点击“立即重置” → 重启电脑。
方法二:手动清理(适合需保留网络配置的用户)
管理员权限打开终端 → 依次执行:
netsh winsock reset
netsh int ip reset
ipconfig /flushdns
netsh dns client flushcache
执行完必须重启,否则Winsock重置不生效。
检查并启用TLS协议支持
微软服务强制要求TLS 1.2及以上,旧系统或被篡改的IE设置可能禁用关键协议,导致登录窗口白屏或直接崩溃。
按下 Win+R → 输入 inetcpl.cpl → 回车打开“Internet属性”。
切换到“高级”选项卡 → 拉动滚动条到底部 → 确保勾选:
✔ 使用 TLS 1.1
✔ 使用 TLS 1.2
✔ 使用 TLS 1.3(实验)
取消勾选“使用 SSL 3.0”和“使用 TLS 1.0”(这两项已被微软弃用,启用反而引发兼容问题)。
点击“确定”→ 弹出提示时点“是”→ 重启所有微软应用(包括Edge、Xbox、Store)。
清理凭据与重置应用状态
第一步:删掉失效的Xbox和账户凭据
搜索“凭据管理器”→ 进入“Windows凭据”→ 展开“普通凭据”→ 删除所有含 【Xbl】、【MicrosoftAccount】、【webshell】 字样的条目。
第二步:重置微软商店用户态缓存
Win+R → 输入 wsreset.exe → 回车 → 等待黑窗自动退出(约10秒)。
第三步:重置Xbox应用本身
设置 → 应用 → 已安装的应用 → 找到“Xbox” → 点击“高级选项” → 滚动到底部 → 点击“重置” → 确认。
强制修复系统组件依赖
某些情况下,Xbox Identity Provider 或 Gaming Services 组件损坏,会导致登录流程在启动阶段就中断。
① 打开微软商店 → 搜索并安装(或更新)这两个关键组件:
• Xbox Identity Provider(ID: 9wzdncrd1hkw)
• Gaming Services(ID: 9MWPM2CQNLHN)
② 管理员权限打开 PowerShell → 依次运行:
sfc /scannow
Dism /Online /Cleanup-Image /RestoreHealth
③ 完成后重启,再打开Xbox应用尝试登录。











