Автор: ascheck
Дата сообщения: 24.12.2015 11:00
Раз уж это обсуждение в топах Яндекса, не карайте за некропостинг.
Сегодня я для себя закрыл этот вопрос окончательно. Основная проблема в том, что такое поведение аутлука может вызываться разными причинами, а люди пытаются найти какое-то одно решение. Если позволите, подведу резюме. Некоторые пункты я помню не точно, постараюсь о них написать так, чтобы вопросов у вас осталось как можно меньше.
Причины могут быть банальные - пароль был изменён после того, как сохранён в диспетчере учетных данных, истек срок действия учётной записи, учётная запись заблокирована и т.д. и т.п. Тут даже разбирать нечего, назовём это "с учётной записью всё должно быть в порядке". Рассказать же я хочу о нетривиальных вариантах.
1. ОС и Office должны быть обновлены. Более подробно о том какие именно пакеты обновления нужны Office можно почитать на Technet. Про винду я говорю голословно, считайте это рекомендацией.
2. Для Windows 7 и Windows XP попробуйте следующее:
o на клиенте выставить: HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa lmcompatibilitylevel=3.
o вручную на клиенте прописать сетевой пароль (точно уже не скажу, но по-моему это не всегда требуется)
 *.domain.local
 domain\user
 passoword
и (если почтовый домен отличается от внутреннего)
 *.domain.ru
 domain\user
 password
(эти пароли используются для авторизации почтового клиента на mail.domain.ru и autodiscover.domain.ru)
3. Источник говорит ещё о необходимости снять галку "подключаться только к серверам, содержащим основное имя в сертификате" msstd:mail.domain.ru, но эта галка восстанавливается при каждом запуске Outlook, проблема с ней только на XP. А об этом ниже
Для XP есть ещё одна тонкость, хорошо описанная тут. Суть: Windows XP, получив задание проверить, что в сертификате сервера есть имя outlook.contoso.com, не умеет пройти по списку полей SAN дальше чем первая запись, и отыскать нужное имя. Убедиться, что это ваш случай легко можно убрав в свойствах учётной записи (до запуска Outlook) галочку "Подключаться только к серверам имеющим..." (см выше). Решается ли она так, как описано в приведённой статье - я не знаю. Для себя я решил её банально: сделал так, чтобы совпадало имя, которое указано основным в сертификате Exchange и которое раздаёт autodiscover. Как этого добиться уточнять не буду: обновить сертификаты не сложно самому, а по настройке Autodiscover достаточно статей в интернете.