8

Exchange , Outlook не входит

Добрый день, может кто-то сталкивался.

Обновил на днях Exhange 2019 до CU15 и у некоторых пользователей локально перестало заходить в outlook , с телефона и в браузере все работает.

Из 1ой сети пользователи и могут зайти, а соседи уже не могут - не работает именно физически на компе, входил в другую учетку на этом же компе - тоже не работает, а на соседнем рабочем месте - все ок. Сертификаты вроде все ок, autodiscover и activeSync тоже работают.

Еще пробовал outlook 2016 \2019 \ 2021 ставить - ничего не меняется. Просит пароль у пользователя и все...

UPD:

Проблема наблюдается только у тех ПК , которые тянут свое имя со старых систем \ старых времен, при переустановке Windows - если выдать старое имя, ничего не работает, а с новым доменным именем - все отлично.

UPD2: Скорее всего проблема была в DLP системе, которая перестала адекватно работать после обновления outlook до последней версии.

Лига Сисадминов

2.5K постов19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

0
Автор поста оценил этот комментарий

Если не путаю, то встречал подобную фигню когда время на компах и сервере не совпадало.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Общий NTP используется, да и глянул глазками - тоже все ок по времени

0
Автор поста оценил этот комментарий

столкнулся с аналогичной проблемой при переходе с 2019 cu14 на cu 15, также outlook не принимал пользовательский пароль и постоянно просил его ввести.

Оказалось, что обновление включает Exchange Extended Protection, которая блочит некоторых клиентов.

Если отключить ее через скрипт ExchangeExtendedProtectionManagement.ps1 -DisableExtendedProtection -ExchangeServerNames srv1, srv2, то всех пускает норм

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну в целом мы просто винду обновили людям, все ок. Точнее снесли, и поставили актуальные сборки. Тк другого выхода не нашел.
0
Автор поста оценил этот комментарий

разница в том, что ты знаешь о потенциальной проблеме до того как она возникнет, знаешь что проверить и должен найти решение на этот случай (или откатиться обратно)

я ставил эксч недавно, исошник под руками был 12, полез, смотрю 15 есть. ок, полез погуглил и думаю "нахер нахер, мне и 14 хватит, до которого остальные обновлены".

поэтому я всегда ставлю обновы с задержкой в один цикл/версию или в месяц или еще как. только 1с сразу же в прод летит.

в ку16 поправят. или в 17.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это конечно приятно, но мне регулятор пальчиком пригрозил, и сказал - обнови, или дам по рукам за не закрытые дыры в безопасности, но спасибо за совет)

1
Автор поста оценил этот комментарий

гуглить перед апдейтом кто будет?)) я именно поэтому и не стал ку15 ставить - обожду октября, когда апдейты закончатся.

https://techcommunity.microsoft.com/discussions/exchange_gen...

как обычно есть еще иные проблемы

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Так и на 14 такие же проблемы есть, гуглить не гуглить - какая разница
показать ответы
1
Автор поста оценил этот комментарий

А в комментах выше уже было

Мы тоже тут столкнулись, но тут конкретный комп в очень старой версии домена так закапризничал

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну я попробую поставить еденицу, часик подожду, посмотрю - что будет

1
Автор поста оценил этот комментарий

Было какое-то время назад у нескольких клиентов проблемы, но с мобильными приложениями, ситуация была вызвана тем, что приложение в телефоне вместо домена .ru подставляло .local (в exchange было оба домена добавлены), если явно не указать какой домен используется.


Пробовали ThunderBird для теста?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нет, смысла не вижу особо, pop и imap не используются. Пока все в веб версии сидят, у кого не работает.

1
Автор поста оценил этот комментарий

Компы в домене?

При установке СU включается расширенная безопасность и отваливаются компы с NTLMv1

https://learn.microsoft.com/ru-ru/exchange/plan-and-deploy/p...

NTLMv1 can't be used together with Extended Protection. If you enforce a client to use NTLMv1 instead of NTLMv2 and you have Extended Protection enabled on your Exchange servers, this configuration leads to password prompts on the client side without a way to authenticate successfully against the Exchange server.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, стоит 3ка, я конечно попробую поставить 5 еще ...

1
Автор поста оценил этот комментарий
Откатите CU15 на CU14, это будет сделать проще, чем сейчас на живом сервере эксперименты ставить
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да мне проще будет обновить 10-15 компов до новой версии , чем откатывать)

1
Автор поста оценил этот комментарий
Измени настройку уровня аутентификации в локальной групповой политике почтового сервера
Network Security: LAN Manager на Send NTLMv2 response only
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Локально 3ка и стоит, что Send NTLMv2 response only.

0
Автор поста оценил этот комментарий
Посмотри ветку реестра которую я кинул выше, там не должно быть ничего про office365
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

там только почта пользователя, больше ничего нет

1
Автор поста оценил этот комментарий
Я так понимаю UPN у вас .local в AD, а почта звучит как v.pupkin@contoso.ru? Попробуйте добавить UPN пользователю не .local, а .ru, примените в AD на какому-нибудь пользаку и попробуйте залогиниться.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

пробовал менять на ru и на local , там никак не работает, у тех -у кого все ок, и так и так работает

показать ответы
1
Автор поста оценил этот комментарий
Измени настройку уровня аутентификации в локальной групповой политике почтового сервера
Network Security: LAN Manager на Send NTLMv2 response only
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Находил такую инфу, но там было - на политику в контроллеры домена, сейчас попробую локально

0
Автор поста оценил этот комментарий
Ещё можно глянуть ветку реестра HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
Какие там параметры указаны?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

там все ок v.pupkin@mail.local

показать ответы
0
Автор поста оценил этот комментарий
Предлагаю такой эксперимент, зайти под новой учеткой на проблемный комп, и залогиниться через Outlook. Понять мб кэш ломает подключение
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я так делал, не работает)

показать ответы
1
Автор поста оценил этот комментарий
Никакой прокси во второй сетке не стоит? Если тот-же пользователь может залогиниться в одной сети но не может в другой, нужно искать проблему в доступности и транспорте. Главное понять отличия сетей между собой, это и будет скорее всего являться причиной
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В одной и той же сети, но на разных компах может , с сетью вроде проблемы посмотрели - нигде нет, да и в целом сети никто не трогал, только обновился exchange

показать ответы
1
Автор поста оценил этот комментарий
Попробуй с зажатым ctrl нажать пкм на иконку Outlook в трее, глянь линк, куда цепляться пытается
И нужно смотреть логи cas службы, что она пишет при попытке подключения
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Самый большой колокол win 10 корпоротивная LTSC , возможно редакция какая то неудачная у всех их стоит...

1
Автор поста оценил этот комментарий
Попробуй с зажатым ctrl нажать пкм на иконку Outlook в трее, глянь линк, куда цепляться пытается
И нужно смотреть логи cas службы, что она пишет при попытке подключения
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Лезет тоже куда надо, XML(autodiscover) в рабочей и не рабочей тоже не отличаются

показать ответы
0
Автор поста оценил этот комментарий

пользователи и ящики совпадают по названию? домен .local может где-то подставляется при настройке учетной записи.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, идентичны, у нас и по .ru и по .local входит , вроде никаких проблем не должно быть , или вы о .\ - совсем совсем локале? Вроде нет... Можно подробнее?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества