Ein 5G-UE kann normal arbeiten, über Funkabdeckung verfügen und sogar noch eine aktive PDU Session haben, wenn der AMF plötzlich eine vom Netzwerk initiierte Deregistration Request sendet. Das UE wurde nicht ausgeschaltet und hat selbst keine Deregistration Request gesendet.
Dieses Verhalten ist keineswegs widersprüchlich. Eine 5GC-Registrierungsbeziehung muss nicht zwingend vom UE beendet werden. Betriebs- und Wartungsmaßnahmen, längere Nichterreichbarkeit des UE, interne Zustandsverarbeitung im AMF oder der Entzug des 5G-Abonnements im UDM können dazu führen, dass das Netzwerk eine bestehende Registrierung beendet. Bei der Trace-Analyse sind daher nicht nur die Fragen wichtig, ob UPF-Ressourcen am Ende gelöscht wurden, sondern wer die Deregistrierungsentscheidung zuerst getroffen hat, ob das UE die Benachrichtigung noch empfangen kann, ob das Netzwerk eine erneute Registrierung verlangt und welche Signalisierungsnachrichten legitimerweise vollständig fehlen können.
Wer kann entscheiden, dass ein registriertes UE das 5GS verlassen soll?
Bei der netzwerkinitiierten Deregistrierung muss zunächst zwischen „initiieren“ und „auslösen“ unterschieden werden. Das Verfahren wird letztlich vom AMF initiiert und ausgeführt, der Grund dafür entsteht jedoch nicht immer im AMF selbst.
Eine Kategorie beginnt im AMF. Ein Betreiber kann einen Nutzer zu Wartungszwecken, für eine Nutzerverlagerung oder aus einem anderen Netzwerkmanagement-Grund explizit deregistrieren und damit ein UE im Zustand RM-REGISTERED zwingen, seine bestehende Registrierung zu verlassen. Eine weitere Kategorie ist die implizite Deregistrierung. Kann das Netzwerk die Erreichbarkeit des UE nicht mehr bestätigen und sind die relevanten Timer-Bedingungen erfüllt, kann der AMF mit der Kontextbereinigung beginnen, ohne auf eine Aktion des UE zu warten.
Ein dritter Pfad beginnt im UDM. Entzieht der Betreiber beispielsweise dem Teilnehmer das 5G-Dienstabonnement, erkennt der UDM zuerst die Änderung des Abonnementstatus. Der UDM sendet keine NAS-Signalisierung direkt an das UE. Stattdessen benachrichtigt er den AMF, der dieses UE aktuell bedient, und der AMF setzt diese Kernnetzentscheidung anschließend in ein netzwerkinitiiertes Deregistrierungsverfahren um.
Aus Sicht der Beziehungen zwischen Netzwerkfunktionen lassen sich die wichtigsten Auslöser daher wie folgt zusammenfassen:
explizite Initiierung durch den AMF: Betriebs- und Wartungsmaßnahmen, Nutzerverlagerung oder andere Zwecke des Netzwerkmanagements;
implizite Deregistrierung durch den AMF: die Bedingungen des Deregistrierungs-Timers oder der Erreichbarkeitsüberwachung sind erfüllt, und das UE kann nicht mehr als normal registriert gelten;
vom UDM ausgelöste Deregistrierung: zum Beispiel wird das Abonnement des Nutzers entzogen und der UDM weist den AMF an, das UE zu deregistrieren.
Unabhängig vom ursprünglichen Grund ist das Ziel dasselbe: Die vorherige 5GS-Registrierung ist nicht mehr gültig, und das UE wechselt von RM-REGISTERED zu RM-DEREGISTERED.

Warum sehen explizite und implizite Deregistrierung in einem Trace so unterschiedlich aus?
Beide Verfahren entfernen das UE letztlich aus dem registrierten Zustand, ihre Signalisierung kann jedoch sehr unterschiedlich aussehen.
Bei einer expliziten Deregistrierung kann das Netzwerk normalerweise noch mit dem UE kommunizieren. Der AMF kann eine NAS Deregistration Request senden und das UE darüber informieren, dass seine aktuelle Registrierung beendet wird. Bleibt das UE erreichbar, kann es mit Deregistration Accept antworten; anschließend setzt das Netzwerk die Freigabe des verbleibenden Kontexts und der zugangsseitigen Signalisierungsverbindung fort.
Die implizite Deregistrierung beginnt unter anderen Bedingungen. Sie tritt üblicherweise ein, nachdem das UE lange genug nicht wieder erschienen oder nicht geantwortet hat, sodass das Netzwerk seine Erreichbarkeit nicht mehr bestätigen kann. Zu diesem Zeitpunkt kann eine weitere Deregistration Request sinnlos sein, weil das UE bereits ausgeschaltet, außerhalb der Funkabdeckung oder anderweitig getrennt sein kann.
Daher kann sich eine implizite Deregistrierung im Trace lediglich als netzwerkseitige Kontextbereinigung zeigen, ohne vollständigen Austausch Deregistration Request → Deregistration Accept.
Daraus ergibt sich eine nützliche Regel für die Trace-Analyse: Das Fehlen einer Deregistration Request vom Netzwerk zum UE beweist nicht, dass keine netzwerkinitiierte Deregistrierung stattgefunden hat. In einem impliziten Szenario bereinigt das Netzwerk den Kontext möglicherweise gerade deshalb, weil das UE nicht mehr für Signalisierung verfügbar ist.
Wie übermittelt der UDM eine Entscheidung zum Entzug des Abonnements an den AMF?
Eine Änderung der Dienstberechtigung des Teilnehmers ist eines der klarsten Beispiele für eine netzwerkinitiierte Deregistrierung. Angenommen, ein UE ist bereits in einem besuchten Netz registriert und hat einen Dienst aufgebaut, das Heimatnetz entzieht dem Nutzer jedoch anschließend sein 5G-Abonnement. Diese Änderung erkennt zuerst der UDM, nicht der gNB oder das UE.
Der UDM kann über die zuvor vom AMF registrierte Callback-URI eine Deregistration Notification an den bedienenden AMF senden. Typischerweise kann die Benachrichtigung einen Grund wie SUBSCRIPTION_WITHDRAWN angeben und den relevanten Access Type identifizieren, zum Beispiel 3GPP_ACCESS.
Erst nach Empfang dieser Benachrichtigung beginnt der AMF das UE-seitige netzwerkinitiierte Deregistrierungsverfahren. Anschließend kann der AMF über den gNB eine NAS Deregistration Request an das UE senden. Neben UE-Identität und Access Type ist ein besonders wichtiges Feld re-registration required (erneute Registrierung erforderlich).
Dieses Feld zeigt an, ob das Netzwerk erwartet, dass das UE nach der Deregistrierung eine neue Registration ausführt. Es darf nicht so verstanden werden, dass jede netzwerkinitiierte Deregistrierung zwangsläufig zu einer erfolgreichen erneuten Registrierung führt. In manchen Szenarien soll das UE lediglich den aktuellen AMF verlassen oder seinen Registrierungskontext neu aufbauen. Hat der Teilnehmer seine 5G-Dienstberechtigung tatsächlich verloren, wird über den Erfolg einer späteren Registration unabhängig entschieden.
Nachdem die UDM-zu-AMF-Benachrichtigung verarbeitet wurde, sendet der AMF die entsprechende Bestätigung an den UDM zurück. Damit ist die Steuerkette von „Abonnementstatus geändert“ zu „der bedienende AMF führt jetzt die Deregistrierung aus“ übergegangen.

Wie werden interne Ressourcen bereinigt, nachdem das Netzwerk die Deregistrierung des UE beschlossen hat?
Ab diesem Punkt überschneiden sich einige Schritte der Ressourcenfreigabe mit der UE-initiierten Deregistrierung. Es bringt wenig, jede N4-, PCF- und UDM-Nachricht erneut aufzulisten. Wichtiger ist zu verstehen, warum diese Bereinigungsmaßnahmen auch bei einem netzwerkinitiierten Verfahren erforderlich sind.
Das UE kann bereits eine oder mehrere aktive PDU Sessions besitzen. Sobald der AMF die Registrierung beenden will, muss er die zuständigen SMFs anweisen, diese Sessions freizugeben. Der SMF behandelt anschließend die User-Plane-Ressourcen und N3-Pfade auf UPF-Seite und beendet SM-Policy-Beziehungen, die keinen gültigen Dienstkontext mehr haben. Abonnements oder Registrierungen im UDM können abhängig vom verbleibenden Session-Zustand ebenfalls entfernt werden.
Auch der AMF selbst muss gegebenenfalls Zugangs- und Mobilitäts-Policy-Beziehungen freigeben, einschließlich einer AM Policy Association und gegebenenfalls einer UE Policy Association. Andernfalls könnte das Netzwerk in einen inkonsistenten Zustand geraten, in dem das UE nicht mehr registriert ist, PCF, SMF oder UDM aber noch Beziehungen halten, die auf einen fortbestehenden aktiven Dienst hindeuten.
Die schwierige Aufgabe lautet nicht „so viel wie möglich löschen“. Das Netzwerk muss den aktuellen Access Type und jeden noch gültigen Dienstzustand berücksichtigen. Bleibt das UE über einen anderen Zugang registriert oder wird ein Kontext noch von einer anderen Session verwendet, wäre es falsch, den gesamten UE-Zustand zu entfernen.
Nach einer netzwerkinitiierten Deregistration Request sollte sich die Fehlersuche daher nicht darauf konzentrieren, ob exakt dieselbe Sequenz aus 14 Nachrichten erscheint. Zu prüfen ist vielmehr, ob die freizugebenden PDU Sessions tatsächlich freigegeben wurden, ob veraltete Policy-Beziehungen beendet wurden und ob weiterhin gültiger Kontext erhalten geblieben ist.
Was ist der Unterschied zwischen einem expliziten Entfernen durch den AMF und einem Abonnemententzug durch den UDM?
Die späteren Phasen dieser beiden Verfahren können sehr ähnlich aussehen, da beide letztlich darauf beruhen, dass der AMF das UE deregistriert, und beide in dieselbe PDU-Session- und Policy-Bereinigungslogik einmünden können. Ihre Ausgangspunkte sind jedoch verschieden.
Entfernt ein Betreiber das UE explizit aus dem AMF, kommt die erste wichtige Aktion direkt vom AMF. Es gibt keine vorherige Deregistration Notification vom UDM. Der AMF kennt bereits den betrieblichen Grund für die Deregistrierung und kann die Deregistration Request direkt an das UE senden.
Wurde dem Teilnehmer der 5G-Dienst entzogen, liegt der Ausgangspunkt beim UDM. Bevor der AMF handelt, erhält er normalerweise eine Deregistrierungsbenachrichtigung vom UDM. In Multi-NF-Mitschnitten ist dieser Unterschied besonders hilfreich, weil er zeigt, wer zuerst entschieden hat, dass die bestehende Registrierung beendet werden soll, statt alle späteren Bereinigungssignale als dasselbe Szenario zu behandeln.
Bei einer AMF-Migration oder der Neuverteilung von Nutzern innerhalb eines AMF-Pools sollte die re-registration-Anforderung in der Deregistration Request außerdem zusammen mit der Frage betrachtet werden, ob das UE anschließend ein neues Registration-Verfahren startet. In diesem Fall kann die Deregistrierung ein Schritt zur Verlagerung des UE zu einem anderen bedienenden AMF sein und nicht die dauerhafte Beendigung des 5G-Dienstes des Teilnehmers.
Der Entzug des Abonnements ist seinem Wesen nach anders, da er eine Änderung der Teilnehmerberechtigung widerspiegelt. Selbst wenn das NAS-Verfahren dem UE einen erneuten Registration-Versuch erlaubt, bewertet das Kernnetz diesen Versuch weiterhin anhand des aktualisierten Abonnementstatus.
Beginnen Sie im Trace damit, wer die erste Nachricht gesendet hat
Eine netzwerkinitiierte Deregistrierung lässt sich leichter analysieren, wenn sie in vier Phasen unterteilt wird: Ursprung → Benachrichtigung → Ressourcenbereinigung → UE-Antwort.
Erstens: Bestimmen Sie den Ursprung. Ist die früheste relevante Nachricht eine Deregistration Notification vom UDM zum AMF, wurde das Verfahren durch ein UDM-seitiges Ereignis ausgelöst. Sendet der AMF die Deregistration Request direkt an das UE, handelt es sich eher um einen explizit vom AMF initiierten Fall. Erscheint keine dieser Nachrichten, während das Netzwerk bereits UE-Kontext entfernt, sollte eine implizite Deregistrierung in Betracht gezogen werden.
Zweitens: Prüfen Sie die NAS-Richtung. Bei netzwerkinitiierter Deregistrierung verläuft die Deregistration Request AMF → UE. Das ist die entgegengesetzte Richtung zur UE-initiierten Deregistrierung. Der Nachrichtenname kann identisch sein, daher ist die Richtung entscheidend.
Drittens: Prüfen Sie, ob das UE Deregistration Accept zurücksendet. Bei expliziter Deregistrierung ist normalerweise eine Antwort sichtbar, sofern das UE erreichbar bleibt. Bei impliziter Deregistrierung kann das UE bereits unerreichbar sein, sodass dieser Schritt fehlen kann.
Viertens: Prüfen Sie die internen Ressourcen. Hatte das UE zuvor PDU Sessions, kontrollieren Sie, ob die zugehörigen SMF- und UPF-Ressourcen freigegeben wurden. Stammt das Verfahren vom UDM oder betrifft es Policy-Zustände, prüfen Sie auch die Beziehungen in UDM und PCF.
Eine praktische Analysereihenfolge ist:
Ermitteln, welche NF das Verfahren initiiert oder ausgelöst hat;
Richtung der Deregistration Request und den Access Type bestätigen;
Prüfen, ob re-registration required zum Szenario passt;
Feststellen, ob das UE Deregistration Accept zurücksendet;
Freigabe bestehender PDU Sessions und User-Plane-Ressourcen verifizieren;
Abschließend bestätigen, dass der Registrierungszustand des UE RM-REGISTERED verlassen hat.
Dies entspricht der realen Fehlersuche besser als der mechanische Vergleich, ob in einem nummerierten Referenzablauf eine HTTP/2-Nachricht fehlt. Eine netzwerkinitiierte Deregistrierung kann mehrere Ursachen haben, sodass sich unterschiedliche Szenarien bereits ab der ersten Nachricht unterscheiden können.

FAQ
Sendet eine netzwerkinitiierte Deregistrierung immer eine Deregistration Request an das UE?
Nein. Bei expliziter Deregistrierung sendet der AMF normalerweise eine Deregistration Request, sofern das UE erreichbar ist. Eine implizite Deregistrierung tritt häufig auf, nachdem das UE längere Zeit unerreichbar war; das Netzwerk kann den Registrierungskontext daher direkt bereinigen, ohne dass eine NAS Deregistration Request im Trace erscheint.
Kann der UDM das UE direkt deregistrieren?
Der UDM ist hauptsächlich für Teilnehmer- und Abonnementdaten zuständig. Ereignisse wie ein Abonnemententzug können die Deregistrierung auslösen, aber der bedienende AMF bleibt die Netzwerkfunktion, die die netzwerkinitiierte Deregistration Request gegenüber dem UE ausführt. In der Trace-Analyse sollte unterschieden werden zwischen vom UDM ausgelöst und vom AMF initiiert bei der Deregistrierung.
Bedeutet re-registration required = 1, dass sich das UE anschließend garantiert erfolgreich neu registriert?
Nein. Das Feld zeigt an, dass das Netzwerk vom UE eine erneute Registration verlangt. Ob diese neue Registration akzeptiert wird, hängt jedoch von Teilnehmerberechtigung, Zugangsbeschränkungen, Netzwerk-Policy und dem Grund der ursprünglichen Deregistrierung ab. Wurde das Abonnement entzogen, garantiert ein erneuter Registration-Versuch nicht, dass das 5GC das UE akzeptiert.
Sind die Schritte zur Ressourcenfreigabe völlig anders als bei UE-initiierter Deregistrierung?
Nein. Die auslösende Richtung ist unterschiedlich, doch sobald das Netzwerk die Registrierung beenden will, kann sich die Bereinigung bestehender PDU Sessions, UPF-Ressourcen und Policy-Beziehungen stark mit der UE-initiierten Deregistrierung überschneiden. Die nützlicheren Unterscheidungsmerkmale sind, wer das Verfahren gestartet hat, die Richtung der NAS-Nachricht, ob eine UE-Bestätigung erwartet wird und ob eine erneute Registrierung erforderlich ist.