Jump to content

Outlook365 / Exchange 2019 - Anmeldeprompt


Empfohlene Beiträge

Hallo,

ich beschäfige micn nun schon Monaten mit einem Problem welches ich so nicht gelöst bekommen habe.

Wir haben viele Clients die non Domain Joined sind. Diese User starten Outlook und geben ihre Domain Creds ein und in der Regel bleibt Outlook verbunden, bisher..

Seit dem wir von Office2016 auf Office365 geupdatet haben bekommen wir viele Tickets aus diesen Benutzerkreis (Non Domain Joined) das Outlook vermehrt ein Anmeldefenster bringt. (Domänen-Anmeldung nicht Modern Auth)

Wir haben 4x Exchange2019 letztes cu in einer DAG , hinter einem LB der die Session via Source IP zuordnet.

 

Es hat sich nur der Client geändert sonst nichts. In Summe scheinen es so 10% zu sein die dieses Problem haben.
Alle üblichen Verdächtigen wie zum Beispiel Anmeldeinformationsverlwaltung wurden geprüft.

 

Was wurde noch gemacht

  • Anmeldeifnromationsverwaltung creds gelöscht
  • Autodiscover für o365 endpunkt deaktiviert
  • Keep Alive / IDle Timeout nach Bestpractice 
  • Nur ein Postfach eingebunden im Outlook
  • AddOns deaktiviert
  • Loadbalancer mit nur einem Exchange als Server / So das immer der selbe Exchange genommen wird.
  • Office cleanup Scripts / Tipp von MS

 

Wir haben sogar einen neuen Laptop mit Outlook2016 dem User zukommen lassen.
Der neue Rechner mit Outlook2016 bleibt verbunden und der zweite Rechner des Benutzer mit Outlook365 trennt sich weiterhin. 2-5 mal am Tag
Anschließend haben wir Outlook2016 auf Outlook365 geupdatet und das Problem erschien dann auf dem geupdatet Rechner wo vorher noch ein Outlook2016 ohne Problem war.

 

Auch haben wir einen Benutzer der monatelang von diesem Outlookverhalten gefoltert wurde.
Und plötzlich war das Problem bei diesem jemanden gelöst und keiner weiß warum.. ??

 

Ich bin mit dem Latein am Ende.
Letzte Karte wäre die Extened Protection zu disablen und Fiddler mit laufen zu lassen. Was zur Zeit nicht so einfach umgesetzt werden darf.

Vielleicht fällt jemanden noch was ein.

 

Gruss und Danke

 

 

Link zu diesem Kommentar
vor 2 Stunden schrieb Flare:

O365 Autodiscover kannst du per Cloud Policy oder Registry oder GPo dekativieren.

Das funktioniert aber halt nur mit der passenden Office Version. Daher die Frage. In den E3 Plänen sind aber die Apps for Enterprise drin, die sich darüber / damit konfigurieren lassen bzw. die Einstellungen anwenden.

 

Bei "Registry" kommt es drauf an, wo man es hin schreibt, dann würde das auch mit den Apps for Business bzw. den Office SKUs ohne GPO Support funktionieren.

 

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...