Outlook / BITS客户端无法下载OAB,返回HTTP 401

Outlook客户端在caching模式下运行时遇到困难。 他们永远卡在“脱机通讯簿连接到Microsoft Exchange”。

两台Exchange服务器通过KEMP集群进行负载均衡,采用HTTPS循环(SSL终止在Exchange服务器上完成,不进行caching或任何sorting)。 两台服务器都在运行Exchange 2013 CU6。

BITSadmin显示作业失败,错误代码为0x80190191:HTTP 401

这里的奇怪的部分是,外部的OutlookAnywhere客户端可以下载的OAB就好了,所以这似乎是以某种方式与NTLM或Kerberos ..我只是不知道在哪里。

它发生在各种设备上的所有用户,所以这不是孤立的。

  • OAB url可以通过IE和Chrome访问而没有问题(身份validationpopup)
  • 将域添加到Intranet区域,以获得在IE和Chrome中工作的SSO
  • 在DAG中使用备用服务帐户设置Kerberos SPN(不起作用)
  • OAB虚拟目录安装正确(需要SSL,忽略客户端证书,Windows身份validation)
  • 在OAB物理path下为读取+列表+执行(不起作用)添加了已validation用户的ACL,
  • 创build了一个新的OAB(无效)
  • 重新创build了OAB任意生成邮箱(无效)
  • 将OAB邮箱移至其他数据库(无效)
  • 激活在不同服务器上持有OAB仲裁邮箱的数据库(不起作用)
  • 在IIS上未启用OWAredirect,因为这已知会导致这些types的错误。 在请求到达http的情况下,我们在loadbalancer上做一个简单的http – > https重写。 我在故障排除过程中禁用了redirect,并没有帮助。

有没有人有什么可能是错误的进一步的指针,我应该检查什么? 我试图挖掘日志,但我不确定要检查的日志和要查找的内容。 许多Exchange日志的大小非常巨大,即使是notepad ++也难以打开它们。

更新 – 14.11.2014

微软已经发布了一个更新来解决这个问题 。 我已经validation它,它的工作原理。

原文:

在这个问题上近两个星期的工作之后,我终于失去了勇气,写下了上面的问题。 发布一个小时后,我发现这个问题: https : //social.technet.microsoft.com/Forums/en-US/3de4a585-4bd2-4ca1-a20b-80e81fc61499/kb2986204-breaks-offline-address-book-download-使用MAPI的环比HTTP?论坛=前景

Outlook产品组已经调查了OAB下载不起作用的问题。 他们正在进行11月11日公开更新的预期修复。 与此同时,如果您遇到此问题,则可以卸载更新KB 2986204以解决该问题。 如果您碰巧正在运行Click to Run版本的Office,您将看不到要卸载的更新。 请按照此知识库中的说明进行操作,以恢复到9月份的公共更新https://support.microsoft.com/kb/2770432 。 如果修订发布date有任何更改,我将回发并更新论坛主题。

删除所述更新(或更新,因为有两个安装了相同的名称和KB号)解决了这个问题。

学过的知识。 在撕毁您的基础架构之前删除最新的更新!