Office365 Outlook 2016凭据弹出窗口,在域网络上不工作

Office365 Outlook 2016凭据弹出窗口,在域网络上不工作,office365,exchange-server,hybrid,outlook-2016,public-folders,Office365,Exchange Server,Hybrid,Outlook 2016,Public Folders,我们正在将用户从Office 2010迁移到Office 365。我们有一台prem 2010 exchange服务器,将通过O365使用exchange云。我们只迁移了5个以上的用户,正在进行混合过程。我们目前在Outlook 2016和Skype上遇到了一些问题(特别是在域网络上)。首先,除非添加以下注册表项,否则Outlook将继续不断提示凭据 [HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover] "

我们正在将用户从Office 2010迁移到Office 365。我们有一台prem 2010 exchange服务器,将通过O365使用exchange云。我们只迁移了5个以上的用户,正在进行混合过程。我们目前在Outlook 2016和Skype上遇到了一些问题(特别是在域网络上)。首先,除非添加以下注册表项,否则Outlook将继续不断提示凭据

[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover]
"ExcludeScpLookup"=dword:00000001
"ExcludeHttpsRootDomain"=dword:00000001
"PreferLocalXML"=dword:00000001
"ExcludeHttpsAutoDiscoverDomain"=dword:00000001
"ExcludeHttpRedirect"=dword:00000001
"ExcludeSrvRecord"=dword:00000001
"ExcludeExplicitO365Endpoint"=dword:00000001
"ExcludeLastKnownGoodUrl"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover\RedirectServers]
"autodiscover-s.outlook.com"=hex(0):
"autodiscover-s.partner.outlook.cn"=hex(0):
"autodiscover-s.outlook.de"=hex(0):
"autodiscover-s.office365.us"=hex(0):
"autodiscover.hotmail.com"=hex(0):
"TestDomain.com"=hex(0):

[HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0]
"PreferLocalXML"=dword:00000001
"ExcludeHttpRedirect"=dword:00000001
"ExcludeHttpsAutoDiscoverDomain"=dword:00000001
"ExcludeSrvRecord"=dword:00000001
"ExcludeExplicitO365Endpoint"=dword:00000001
"ExcludeScpLookup"=dword:00000001
"ExcludeHttpsRootDomain"=dword:00000001
"ExcludeLastKnownGoodUrl"=dword:00000001
拥有这些密钥或至少其中一些密钥会阻止凭据不断显示。另一方面,我们的Skype for Business应用程序在一个黄色栏中显示“Exchange需要您的凭据。在此之前,您可能会在Skype for Business中看到过时的信息”,该栏允许我输入凭据,但没有任何区别。我所做的修复skype问题的工作是在我的计算机上的主机文件中添加指向on-prem exchange服务器的自动发现。完成此操作后,我的EWS URL在Skype中用于内部和外部,用于商业展示,Skype工作正常

Outlook中的另一个问题是,除非我连接到域网络之外的internet源,否则不会显示公用文件夹和共享邮箱。一旦我断开与域网络的连接并连接到无线互联网,我会立即获得共享邮箱和公用文件夹。我们的公用文件夹也位于prem exchange服务器上


我们与我们的戴尔销售代表支持部门密切合作,他们甚至请来了一位微软销售代表(他向我们提供了注册表项)。我们最近获得了一个SAN证书并进行了相应的更新(除非证书中有错误),并将大量IP和FDQN列为白名单(这不会有什么区别,因为我在sonicwall上的数据包过滤器中没有发现任何问题)。当他们确认它在我们的域网络之外工作正常时,他们启动了我们,并表示我们需要向微软支付费用来查看我们的网络。我已经在论坛和其他文章中搜索到了地球的尽头,但是还没有找到任何修复方法。任何人都有类似的问题或可能的原因?

关于提示凭据,我认为这是由于自动发现和EWS的IIS虚拟目录设置造成的

确保

  • 禁用匿名身份验证
  • 启用内核模式身份验证(在高级设置中)
然后重新启动IIS