Недавно мы столкнулись с проблемой в нашей гибридной среде Exchange, где Outlook повторно запрашивал учетные данные для пользователей в дочернем домене (например, xx.abc.com). Проблема не возникала для пользователей в корневом домене (abc.com).
Проблема наблюдалась только тогда, когда пользователи подключались извне корпоративной сети. Outlook работал нормально внутри офисной сети и через VPN, но внешние пользователи испытывали постоянные запросы пароля. Проверки брандмауэра показали ответы HTTP 401 (Неавторизован).
После устранения неполадок обходной путь на стороне клиента решил проблему, применив определенные настройки на пострадавших машинах. Однако это решение потребовало бы развертывания для всех пострадавших пользователей через групповую политику Active Directory.
Мне хотелось бы понять:
Почему эта проблема возникает конкретно для пользователей дочернего домена и существует ли обходной путь на стороне сервера или на основе конфигурации для решения проблемы без развертывания изменений реестра на машинах пользователей.
Решение для каждой машины клиента:
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
Создайте значение DWORD (32-бит). Назовите его ExcludeHttpsRootDomain и присвойте значение 1.
Создайте значение DWORD (32-бит). Назовите его ExcludeExplicitO365EndPoint и присвойте значение 1.
techcommunity.microsoft.com
Outlook Keep prompting Password in Exchange 2019 CU15 environment
Create attached notes ...
