cat case/PM-microsoft365-20260831.md

Microsoft 365 大规模服务中断(2026-08-31)

P0 ·

摘要

2026 年 8 月 31 日(周一),Microsoft 365 发生全球性服务中断,持续至 9 月 1 日进入处置第二天,搜索等部分功能直至 9 月 2 日仍处延长监测期。官方确认根因为多项 Microsoft 365 服务共用的核心身份验证配置出错,导致身份验证组件无法按预期部署到部分基础设施,引发 Exchange Online、Teams、SharePoint、OneDrive、Copilot、Defender XDR、Purview、365 Admin Center、Universal Print 等一揽子服务连锁故障。本事件归为配置类(config),严重度 p0。

时间线

2026-08-31 11:30 EDT中断开始;Downdetector 约 2 小时内收到超 5000 份用户报告,初始集中在 Outlook / Exchange Online 的邮件收发延迟与失败
2026-08-31 12:01 EDT微软在 X 确认 Exchange Online 服务中断
2026-08-31 12:43 EDT微软状态页确认 Exchange Online 性能降级,并开始审查遥测与诊断数据以隔离根因
2026-08-31 下午故障扩散至 Teams、SharePoint Online、OneDrive、Microsoft 365 Copilot、Defender XDR、Purview、365 Admin Center、Universal Print;微软确认根因为「多项 M365 服务共用的核心身份验证配置」问题
2026-08-31 17:00 EDT仍在抢修,于部分基础设施测试修复方案
2026-08-31 22:01 EDT恢复进行中,邮件投递逐步恢复,但搜索功能仍降级
2026-08-31 23:52 EDT邮箱连接恢复正常,搜索功能仍在修复
2026-09-01 03:00 EDT搜索功能出现改善迹象
2026-09-01 ~ 09-02进入第二天处置,遥测持续向好,未宣布完全恢复,开启延长监测期

根因

微软官方状态页给出的根本原因:「An issue within a core authentication configuration used by multiple Microsoft 365 services」——多项 Microsoft 365 服务共用的核心身份验证配置出现故障,导致身份验证组件无法按预期部署到部分服务器基础设施。该配置错误使身份验证组件在部分基础设施上未能正常生效,进而使依赖该组件的全部上层服务出现认证失败与功能降级。微软通过复盘近期服务变更以确认问题来源,并向 Admin Center 事件 EX1464935 / MO1465074 通报进展。

放大因素

  • 核心身份验证配置被多项 M365 服务(Exchange / Teams / SharePoint / OneDrive / Copilot / Defender / Purview / Admin Center / Universal Print)共用,单点配置错误横向击穿整条生产力套件,故障域极宽。
  • 身份验证组件需「部署到基础设施」才生效,部分基础设施未能按预期接收重部署的组件,形成恢复不一致的残留面。
  • 搜索 / 索引类功能依赖恢复后的数据回填,是最后才恢复的能力,拉长整体影响时长(邮件先恢复、搜索滞后数小时至一天)。
  • 企业用户对 Exchange / Teams 强依赖,周一开工时段触发,业务冲击集中。

缓解措施

  • 微软复盘近期变更并锁定根因为核心身份验证配置错误。
  • 在部分基础设施上测试修复方案,验证后向全量推广,重新部署身份验证组件。
  • 优先恢复邮件投递(22:01 EDT 起逐步恢复,23:52 EDT 邮箱连接正常),随后恢复搜索。
  • 开启延长监测期,确认遥测持续向好、无残留影响后才宣布彻底解决。

经验教训

  • 身份 / 认证基础设施是 SaaS 套件的总闸,共用核心配置变更须按生产变更最高级别管控,强制分阶段灰度 + 健康门禁。
  • 关键配置变更应设「部署到全部基础设施」的完成度校验与回滚开关,避免部分节点未生效导致恢复不一致。
  • 设计上应将认证组件与业务功能解耦,避免单点配置错误直接拖垮整条套件。
  • 搜索 / 索引类能力是故障恢复的长尾,应急预案须单列其回填与验证步骤。
  • 参考:Microsoft 365 Admin Center 事件 EX1464935 / MO1465074(2026-08-31)。

检查清单

  • 共用核心身份验证配置变更是否走分级灰度与健康门禁
  • 配置重部署是否有全量完成度校验与一键回滚
  • 身份组件与业务功能是否解耦,单点错误是否隔离在最小故障域
  • 是否对搜索 / 索引等长尾恢复能力单列应急预案与验证
  • 是否订阅 M365 Admin Center 状态并配置租户级告警
  • 重大中断是否事后发布事件复盘报告(post-incident review)