Rozwiązanie społecznościowe

ZimaOS OneDrive AADSTS7000222: wygasły klucz tajny klienta i sposób naprawy

A May 2026 investigation traced silent OneDrive OAuth failures to Microsoft Entra error AADSTS7000222. Zima staff acknowledged the issue, and ZimaOS 1.6.2 beta later shipped the key-expiration fix.

Ten wątek rozpoczął się od dokładnego raportu dotyczącego przyczyny problemu: ponowne połączenia z OneDrive nie działały w całym ZimaOS, ponieważ Microsoft Entra zwracał błąd AADSTS7000222, wskazujący na wygaśnięcie współdzielonego klucza tajnego klienta aplikacji. Interfejs Pliki ukrywał błąd backendu, więc okno OAuth mogło po prostu się zamknąć bez wyświetlenia przydatnego komunikatu.

Ważna aktualizacja z 2026 roku jest taka, że nie jest to już wyłącznie nierozwiązany raport o awarii. Pracownicy Zima ogłosili później, że ZimaOS 1.6.2 beta naprawił problem wygaśnięcia klucza OneDrive, a użytkownicy w tym samym wątku potwierdzili, że dostęp do osobistego OneDrive znów działał.

Co oznacza AADSTS7000222

Wskazówki firmy Microsoft dotyczące klucza tajnego klienta Microsoft definiują ten błąd jako wygaśnięcie klucza tajnego klienta aplikacji. Naprawę przeprowadza właściciel aplikacji: tworzy nowy klucz tajny i aktualizuje konfigurację uwierzytelniania aplikacji. Dlatego ponowne wpisanie hasła użytkownika, zmiana DNS-u ani wyłączenie MFA nie mogły naprawić tej konkretnej awarii.

Jak społeczność zidentyfikowała główną przyczynę

Przydatne informacje diagnostyczne znajdowały się w dzienniku usługi backendowej, a nie w interfejsie przeglądarkowym:

journalctl --since "5 minutes ago" -u icewhale-files | grep AADSTS7000222

Jeśli pojawiał się tam błąd Microsoftu, oznaczało to, że awaria występowała poza lokalnymi danymi uwierzytelniającymi użytkownika OneDrive.

Poprawka trafiła do wersji beta ZimaOS 1.6.2

Oficjalna lista zmian ZimaOS zawiera poprawkę wygaśnięcia klucza OneDrive oraz zoptymalizowany mechanizm aktualizacji klucza. W źródłowym wątku pracownicy Zima ogłosili wersję beta 2 lipca 2026 roku; później użytkownik zgłosił pomyślny dostęp do OneDrive po zastosowaniu poprawki.

Obecna integracja ZimaOS z chmurą jest więc właściwym punktem wyjścia do standardowego korzystania z dysków w chmurze, natomiast proces tworzenia kopii zapasowych w ZimaOS wyjaśnia szerszą ścieżkę tworzenia kopii zapasowych po pomyślnym podłączeniu lokalizacji w chmurze.

Osobisty OneDrive i OneDrive dla Firm to nie ten sam test

Jeden z użytkowników zgłosił, że przekazywanie tokenu znów działało, ale OneDrive dla Firm nie spełniał jego potrzeb. Nie należy przekształcać przywrócenia działania osobistego OneDrive w twierdzenie, że każdy scenariusz z dzierżawą biznesową Microsoft 365 jest obsługiwany w identyczny sposób.

Podsumowanie

Pierwotna diagnoza była prawidłowa w przypadku awarii z 2026 roku: współdzielony klucz tajny klienta Microsoft Entra wygasł. Następnie wersja beta ZimaOS 1.6.2 naprawiła ten konkretny problem z wygaśnięciem klucza. W aktualnym systemie najpierw wykonaj aktualizację, zanim spróbujesz ręcznie korzystać z rclone lub obejść problem za pomocą aplikacji Azure, a następnie osobno zdiagnozuj ewentualne różnice w działaniu osobistego OneDrive i OneDrive dla Firm.