Outlook 2016 ändert selbständig Anmeldedaten für Exchange
Hallo zusammen,
wir betreiben einen Exchange 2016 std. cu15 Server mit funktionierendem Autodiscover. Die CLients benutzen alle Outlook 2016 und im Prinzip funktioniert alles. Wir beobachten allerdings häufiger, das an manchen Tagen (nicht immer) Outlook zunächst versucht sich mit der EMail-Adresse anzumelden, was natürlich scheitert, da die Anmeldung über den Login-Namen des AD-Accounts passieren muss.. Bei uns im Format domaene\e.mustermann
Richtet man die Outlooks extern (oder intern (Split-DNS eingerichtet)) mit dem Assistenten ein, findet er über Autodiscover alle Einstellungen und es funktioniert auf Anhieb. Nach einiger Zeit (aber eben auch nicht immer und auch nicht bei allen) kommt das Anmeldefenster was zur Eingabe von Zugriffsdaten aufruft und da wird bei Benutzername die EMail vorgeblendet. Gebe ich wieder domaene\e.mustermann ein, funktioniert die Verbindung sofort wieder.
Woher und warum holt sich Outlook sporadisch diese Anmelde-Infos her?
Ich habe testweise per Registry-Eintrag Outlook verboten, zuerst ein office365 Konto anzufragen, das brachte aber nichts.
Vielen Dank für eure Vorschläge.
wir betreiben einen Exchange 2016 std. cu15 Server mit funktionierendem Autodiscover. Die CLients benutzen alle Outlook 2016 und im Prinzip funktioniert alles. Wir beobachten allerdings häufiger, das an manchen Tagen (nicht immer) Outlook zunächst versucht sich mit der EMail-Adresse anzumelden, was natürlich scheitert, da die Anmeldung über den Login-Namen des AD-Accounts passieren muss.. Bei uns im Format domaene\e.mustermann
Richtet man die Outlooks extern (oder intern (Split-DNS eingerichtet)) mit dem Assistenten ein, findet er über Autodiscover alle Einstellungen und es funktioniert auf Anhieb. Nach einiger Zeit (aber eben auch nicht immer und auch nicht bei allen) kommt das Anmeldefenster was zur Eingabe von Zugriffsdaten aufruft und da wird bei Benutzername die EMail vorgeblendet. Gebe ich wieder domaene\e.mustermann ein, funktioniert die Verbindung sofort wieder.
Woher und warum holt sich Outlook sporadisch diese Anmelde-Infos her?
Ich habe testweise per Registry-Eintrag Outlook verboten, zuerst ein office365 Konto anzufragen, das brachte aber nichts.
Vielen Dank für eure Vorschläge.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 533129
Url: https://administrator.de/contentid/533129
Ausgedruckt am: 21.11.2024 um 20:11 Uhr
6 Kommentare
Neuester Kommentar
Passe den UPN der User im AD an deren echte E-Mail-Adresse an, das gibt im allgemeinen weniger Höddel mit Outlook und der Login ist smoother.
Hallo.
Hier ist eine Anleitung bezüglich der UPN Anpassung zu finden:
https://www.windowspro.de/roland-eich/benutzerprinzipalname-upn-active-d ...
Gruß
Radiogugu
Hier ist eine Anleitung bezüglich der UPN Anpassung zu finden:
https://www.windowspro.de/roland-eich/benutzerprinzipalname-upn-active-d ...
Gruß
Radiogugu
kann da nicht die "automatische" office365 anmelde Versuche zwischenspielen?
msxfaq.de/exchange/autodiscover/autodiscover365.htm
Outlook 2016 C2R und Autodiscover
Auf der anderen hat Microsoft mit Outlook 2016 Click to Run schon ein etwas anderes Verhalten an den Tag gelegt. Outlook 2016C2R und neuer verlassen sich nicht mehr auf eine funktionierende Auflösung von Autodiscover nach dem klassischen Weg, sondern probieren immer auch Office 365 als möglichen Exchange Service. Das Verhalten hat Microsoft auch publiziert:
Outlook uses a set of heuristics to determine whether the provided user account comes from Office 365. If Outlook determines confidently that you are an O365 user, an attempt is made to retrieve the Autodiscover payload from the known O365 endpoints (typically https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml or https://autodiscover-s.partner.outlook.cn/autodiscover/autodiscover.xml).
Quelle: Outlook 2016 implementation of Autodiscover https://support.microsoft.com/en-ca/help/3211279/outlook-2016-implementation-of-autodiscover
Das Verhalten kann über die Konfiguration des Werts "ExcludeExplicitO365Endpoint" wieder verändert werden.
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Outlook\AutoDiscover]
"ExcludeExplicitO365Endpoint"=dword:00000001
Outlook ist also nicht mehr 100% davon abhängig, dass Autodiscover tatsächlich On Premises noch funktioniert.
Interessanterweise erfolgt die Abfrage in der Cloud noch vor dem lokalen SCP-Lookup und allen anderen Anfragen
msxfaq.de/exchange/autodiscover/autodiscover365.htm
Hat er schon :
Ich habe testweise per Registry-Eintrag Outlook verboten, zuerst ein office365 Konto anzufragen, das brachte aber nichts.
Zitat von @darodesk:
Kann man als UPN beides benutzen? Oder geht nur in meinem Fall nur e.mustermann oder erika.mustermann@firma de ?
Der UPN ist zwingend eine Mailadresse. Für den Login kann beides verwendet werden, aber bei Outlook ist für das korrekte Autodiscover eine gültige Mailadresse nötig, und wenn der UPN gleich der Mailadresse ist entfällt das zusätzliche erneute Eingeben der Zugangsdaten beim Einrichten von Outlook.Kann man als UPN beides benutzen? Oder geht nur in meinem Fall nur e.mustermann oder erika.mustermann@firma de ?
Es geht um rund 90 Email-Konten, davon die Hälfte in einem anderen Land und ich sehe morgens schon das Telefon Sturm klingeln...
Per Powershell lässt an das in zwei Sekunden bei allen Usern eintragen ...Und zum Testen wenn du so wenig Erfahrung in dem Bereich hast, hat man immer VMs!