En resumen
0x80070005 significa «acceso denegado». Aquí no es la contraseña: es el agente que guarda las sesiones de Microsoft dentro del perfil de Windows (Microsoft.AAD.BrokerPlugin), que se ha quedado dañado o con el registro de otra organización. Se soluciona quitando la cuenta antigua y renombrando esa carpeta desde otra cuenta de administrador.
El síntoma
Un usuario abre Teams, Outlook o cualquier aplicación de Office, escribe su correo y su contraseña y, en lugar de entrar, aparece un aviso de «Algo salió mal» con el código 0x80070005. Vuelve a intentarlo y pasa lo mismo.
Las pistas suelen ser estas:
- La contraseña es correcta: el usuario entra sin problema en Outlook desde el navegador.
- Reinstalar Teams u Office no cambia nada.
- Con otro usuario de Windows, en el mismo equipo, funciona.
El problema está en ese perfil de Windows, no en la cuenta de Microsoft 365.
Por qué pasa
El código 0x80070005 es el genérico de Windows para acceso denegado. En el inicio de sesión de Microsoft 365, quien lo devuelve casi siempre es el agente de autenticación de Windows (Web Account Manager, o WAM). Teams y Office no guardan la sesión por su cuenta: se la piden a este agente, que la almacena dentro del perfil del usuario, en esta carpeta:
C:\Users\<usuario>\AppData\Local\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy
Si esa carpeta se daña, o el perfil conserva el registro de una cuenta de trabajo antigua (de otra organización, de un empleado anterior o de un tenant que ya no existe), el agente no puede guardar la sesión nueva y todas las aplicaciones fallan a la vez.
Es habitual en equipos que han cambiado de usuario, que se reutilizan tras una baja o después de migrar el correo a otro tenant de Microsoft 365.
Solución paso a paso
1. Mira qué cuentas tiene registradas el perfil
Con la sesión del usuario afectado, abre una consola y ejecuta:
dsregcmd /status
En la parte del estado de usuario, si WorkplaceJoined aparece como YES, el perfil tiene registrada una cuenta de trabajo. Más abajo se ve de qué organización es (WorkplaceTenantName). Si no es la actual, ya tienes la causa.
2. Quita la cuenta de trabajo antigua
Configuración → Cuentas → Acceso al trabajo o la escuela. Selecciona la cuenta que sobra y pulsa Desconectar. Después cierra Teams y Office por completo, también desde el icono junto al reloj.
3. Renombra la carpeta del agente desde otra cuenta
La carpeta está en uso mientras el usuario afectado tiene la sesión abierta, así que no se puede tocar desde su propio perfil. Cierra su sesión y entra con otra cuenta de administrador local del equipo. Después:
- Abre
C:\Users\<usuario afectado>\AppData\Local\Packages\. La carpeta AppData está oculta: escribe la ruta directamente en la barra del explorador y acepta el aviso de permisos. - Renombra
Microsoft.AAD.BrokerPlugin_cw5n1h2txyewyañadiéndole.oldal final.
Renombrar en lugar de borrar deja la vuelta atrás a mano. Windows crea la carpeta de nuevo, limpia, en el siguiente inicio de sesión del usuario.
Hace falta una segunda cuenta de administrador. Si el único administrador del equipo es el propio usuario afectado, crea antes, desde su sesión, otra cuenta de administrador local.
4. Inicia sesión de nuevo
Cierra la sesión del administrador, entra con el usuario afectado, abre Teams u Outlook e identifícate con la cuenta de Microsoft 365. Debería entrar a la primera.
Si Windows pregunta si quieres que tu organización administre el dispositivo y la empresa no gestiona los equipos con Intune, lo más sencillo es elegir iniciar sesión solo en esta aplicación.
5. Si todavía falla
Abre el Administrador de credenciales → Credenciales de Windows y elimina las entradas que empiezan por MicrosoftOffice16_Data y las que mencionan msteams. Vuelve a iniciar sesión en la aplicación.
Cómo evitarlo
- Cuando un equipo pasa a otra persona, crea un perfil de Windows nuevo en lugar de reutilizar el anterior, y quita las cuentas de trabajo del usuario que se va.
- Después de migrar el correo a otro tenant, revisa Acceso al trabajo o la escuela en cada equipo.
- Mantén en todos los equipos una cuenta de administrador local separada, con la contraseña bien guardada, para poder hacer reparaciones como esta.
¿Te está pasando en tu empresa?
Si prefieres no hacerlo tú, llámanos o escríbenos. Lo revisamos, en remoto siempre que se pueda, y te decimos qué tiene y qué cuesta arreglarlo antes de tocar nada.