Program Outlook pyta o hasło podczas łączenia się z serwerem Exchange

Klienci programu Outlook zaczynają pytać o hasło podczas łączenia się z serwerem Exchange. Wprowadzenie hasła spowoduje ponowne pojawienie się monitu, tworząc pętlę. Problem ten zaczął występować po zainstalowaniu w organizacji nowszej wersji Exchange Server lub po zmianie konfiguracji. W tym artykule dowiesz się, jak naprawić monit Outlooka o podanie hasła podczas łączenia się z serwerem Exchange.

Zanim zaczniesz

Bardzo ważne jest, aby wszystkie serwery Exchange skonfigurować tak samo. Dlatego jeśli masz tylko jeden serwer Exchange, rozwiązywanie problemów jest zawsze łatwiejsze. Jeśli masz wiele serwerów Exchange, zawsze dokładnie sprawdź, czy wszystkie ustawienia na serwerach Exchange są identyczne.

Krok 1. Zainstaluj certyfikat innej firmy

Upewnij się, że masz zainstalowany certyfikat innej firmy. Przeczytaj więcej w artykule Utwórz certyfikat na serwerze Exchange lub Zainstaluj BEZPŁATNY certyfikat Let’s Encrypt na serwerze Exchange.

Krok 2. Skonfiguruj automatyczne wykrywanie na serwerze Exchange

Zawsze upewnij się, że automatyczne wykrywanie jest poprawnie skonfigurowane na serwerze Exchange. Przeczytaj więcej w artykule Konfigurowanie adresu URL automatycznego wykrywania w Exchange za pomocą PowerShell.

Przeczytaj także:Jak odzyskać utracone lub zapomniane hasło do programu Outlook z MS Outlook

Jeśli masz wiele serwerów Exchange i nie chcesz, aby program Outlook łączył się z tym konkretnym serwerem Exchange, upewnij się, że wyzerowałeś (wyczyściłeś) wewnętrzny adres URL automatycznego wykrywania.

Na przykład masz uruchomione dwa serwery Exchange. Jednym z nich jest Exchange Server 2016, a drugim Exchange Server 2019. Chcesz zezwolić klientom programu Outlook na łączenie się tylko z Exchange Server 2019, a następnie wyczyścić wewnętrzny adres URL automatycznego wykrywania dla Exchange Server 2016.

Set-ClientAccessServer -Identity "EX01-2016" -AutoDiscoverServiceInternalUri $null

Krok 3. Skonfiguruj wewnętrzny i zewnętrzny DNS

Sprawdź, czy wewnętrzny i zewnętrzny DNS mają skonfigurowane te same adresy URL, ułatwia to konfigurację katalogów wirtualnych i zmniejsza problemy z certyfikatami.

Jeśli masz wiele serwerów Exchange i nie chcesz, aby program Outlook łączył się z tym konkretnym serwerem Exchange, pamiętaj o usunięciu serwera Exchange z DNS.

  • Skonfiguruj wewnętrzny DNS dla Exchange
  • Skonfiguruj zewnętrzny DNS dla Exchange
  • Skonfiguruj wewnętrzny i zewnętrzny adres URL w Exchange

Krok 4. Skonfiguruj MAPI na serwerze Exchange

Klienci programu Outlook łączą się przy użyciu MAPI przez HTTP. Jest to również preferowany i domyślny protokół w programie Exchange Server 2013 z dodatkiem SP1 i nowszych wersjach. Sprawdź, czy na serwerze Exchange włączona jest poprawna konfiguracja MAPI.

Zaloguj się do centrum administracyjnego Exchange i przejdź doserwery > katalogi wirtualne > mapi (domyślna witryna internetowa).

Sprawdź zarówno wewnętrzny, jak i zewnętrzny adres URL i upewnij się, że używają tego samego adresu URL (pojedynczej przestrzeni nazw).

Sprawdź, czy wybrano następujące trzy metody uwierzytelniania:

  • Uwierzytelnianie systemu Windows – Ntlm
  • Uwierzytelnianie systemu Windows — negocjuj
  • Uwierzytelnianie serwer-serwer (OAuth)

Załóżmy, że chcesz sprawdzić konfigurację katalogu wirtualnego MAPI za pomocą powłoki zarządzania Exchange (PowerShell), a następnie uruchomić plikPobierz MapiVirtualDirectorypolecenie cmdlet.

Get-MapiVirtualDirectory | Format-List Id, Server, IIS*, Internal*, External*

Pojawi się wynik.

Id                            : EX01-2019mapi (Default Web Site)
Server                        : EX01-2019
IISAuthenticationMethods      : {Ntlm, OAuth, Negotiate}
InternalUrl                   : https://mail.exoip.com/mapi
InternalAuthenticationMethods : {Ntlm, OAuth, Negotiate}
ExternalUrl                   : https://mail.exoip.com/mapi
ExternalAuthenticationMethods : {Ntlm, OAuth, Negotiate}

Aby ustawić katalog wirtualny MAPI.

Set-MapiVirtualDirectory -Identity "EX01-2019mapi (Default Web Site)" -InternalUrl "https://mail.exoip.com/mapi" -ExternalUrl "https://mail.exoip.com/mapi" -IISAuthenticationMethods Ntlm, OAuth, Negotiate

Krok 5. Dodaj klucze rejestru dla programu Outlook

Po uruchomieniu programu Outlook na komputerze połączy się on z serwerem Exchange i pobierze wszystkie wiadomości e-mail. Istnieje duża szansa, że ​​połączenie będzie powolne.

Zalecamy włączenie następujących kluczy rejestru na komputerze, na którym jest zainstalowany klient Microsoft Outlook.

Notatka:Zawsze testuj konfigurację klucza rejestru na pojedynczym komputerze przed zastosowaniem klucza rejestru na wszystkich komputerach w organizacji korzystającej z obiektu GPO.

Pomiń punkt końcowy Microsoft 365

Uniemożliwiaj programowi Outlook łączenie się z platformą Microsoft 365, aby zmniejszyć opóźnienia automatycznego wykrywania i zapobiec kolejnym monitom o podanie hasła.

HKEY_CURRENT_USERSoftwareMicrosoftOffice16.0OutlookAutoDiscover

UtwórzWartość DWORD (32-bitowa).. Podaj nazwęWykluczExplicitO365EndPointi wartość1.

Przeczytaj więcej w artykule Zapobiegaj łączeniu się programu Outlook z Office 365.

Pomiń domenę główną HTTPS

Wyłącz sprawdzanie HTTPS domeny głównej, aby przyspieszyć połączenie, pomijając wyszukiwanie domeny głównej (exoip.com).

HKEY_CURRENT_USERSoftwareMicrosoftOffice16.0OutlookAutoDiscover

UtwórzWartość DWORD (32-bitowa).. Podaj nazwęWykluczHttpsRootDomaini wartość1.

ExcludeHttpsRootDomain

To wszystko!

Wniosek

Dowiedziałeś się, jak naprawić monity programu Outlook o podanie hasła podczas łączenia się z serwerem Exchange. Upewnij się, że wykonałeś wszystkie kroki i dostosuj, jeśli ustawienie nie jest skonfigurowane prawidłowo. Jeśli masz wiele serwerów Exchange, skonfiguruj wszystko identycznie.

Czy podobał Ci się ten artykuł? Możesz także zainteresować się Automatyzacją konfiguracji skrzynki pocztowej w Outlooku. Nie zapomnij nas obserwować i udostępnić ten artykuł.

Related Posts