预期的行为:
当用户首次login到他的Windows用户configuration文件并加载Outlook 2016时,Outlookconfiguration文件设置向导将启动,用户只需点击几次“下一步”即可自动正确设置。
*请注意,在大概6个月或更多个月前,办公室更新之前,这个function正如预期般运作。
错误:
发生的问题是我们的电子邮件服务提供商(1和1),或者Outlook 最初并不在Outlook通过Outlookconfiguration文件设置/向导上的Outlook 2016自动发现进程传递的login凭据。 它要求用户input他们的证书至less3次或更多次。 这是第一次加载其帐户/configuration文件的用户。
环境和信息:
我有域连接的Windows 10客户端计算机与用户帐户(S)存储在客户端上安装的Active Directory服务器2012 R2和MS Outlook 2016上。 电子邮件域/帐户与AD FQDN不同, 也不是 Office365帐户。 这是1and1的标准电子邮件服务。 我在AD有用户信息和电子邮件地址。 当用户第一次打开Outlook时,configuration文件设置向导运行。 当用户完成设置时,向导会预先填充AD的电子邮件地址,并按照预期开始自动发现过程。 在第三步,“login到服务器”popup1and1帐户的login提示。 用户提供他们的密码(电子邮件地址已经填写)并提交。 但是,提示不断返回。 我已经testing了这个,如果你select“保存密码”,它会一共询问3次,直到它接受并保存。
据我了解,自动发现过程将从autdiscover.xml文件拉出连接设置,然后像以前一样传递用户的Windows帐户凭证。 查看日志时,似乎从1and1服务器上findautodiscover.xml文件并加载设置,但authentication失败。 有没有人有一个想法是怎么回事? 我读过MS已经改变了Outlook 2016如何处理自动发现过程中的一些更新。 好像我遇到了这个问题。 我可以更改工作站如何使用电子邮件服务器进行身份validation吗? 是否有解决方法或方法强制用户/通过特定的身份validation协议?
我在组策略中尝试了一些设置来进行身份validation过程,以及在Google上发现的其他一些调整,但都未能解决问题。
任何帮助或方向find解决scheme,赞赏。
——–更新8-17-2017 ———
我试图通过在此处的NTML设置来调整NTLM身份validation协议,但是当用户用户加载Outlook时没有Outlookconfiguration文件存在时,此对话框不可用。 但是,我为networking中的特定用户/计算机设置了testingGPO,并使用以下设置:
用户configuration>pipe理模板> MS Outlook 2016>帐户设置>交换>身份validation与Exchange服务器设置为NTLM
用户configuration>pipe理模板> MS Outlook 2016>帐户设置> Exchange> RPC代理validation设置设置为NTLM
有了这些设定,还是不行。 再一次用login凭证提示用户3次。 我没有读过一篇文章(不能在谷歌上find),与当前的Outlook 2016版本更新,这是严重依赖于自动发现中设置。 我假设它正在寻找在自动发现协议(如果它存在),无论我在我的testingGPO中设置。
这就是说,我在Outlook中包含了“testing自动configuration工具”中的日志和结果数据。 请参考下面,让我知道是否有人有任何build议。 我想我可能不得不以某种方式创build自己的XML响应。
自动发现日志截图
<?xml version="1.0" encoding="utf-8"?> <Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006"> <Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a"> <User> <DisplayName>FirstName LastName ([email protected])</DisplayName> <AutoDiscoverSMTPAddress>[email protected]</AutoDiscoverSMTPAddress> </User> <Account> <AccountType>email</AccountType> <Action>settings</Action> <Protocol> <Type>IMAP</Type> <LoginName>[email protected]</LoginName> <Encryption>SSL</Encryption> <Port>993</Port> <Server>imap.1and1.com</Server> <SPA>off</SPA> <TTL>0</TTL> </Protocol> <Protocol> <Type>POP</Type> <LoginName>[email protected]</LoginName> <AuthRequired>on</AuthRequired> <Encryption>SSL</Encryption> <Port>995</Port> <Server>pop.1and1.com</Server> <SPA>off</SPA> <TTL>0</TTL> </Protocol> <Protocol> <Type>SMTP</Type> <LoginName>[email protected]</LoginName> <Encryption>Auto</Encryption> <Port>587</Port> <Server>smtp.1and1.com</Server> <SPA>off</SPA> <UsePOPAuth>on</UsePOPAuth> <TTL>0</TTL> </Protocol> </Account> </Response> </Autodiscover>