Zusammenfassung
Die AutoErmittlung ist das Feature, das Outlook verwendet, um Konfigurationsinformationen für Server abzurufen, mit denen eine Verbindung hergestellt wird. In Outlook 2016 mit Exchange-Servern gilt die AutoErmittlung als zentraler Punkt für Konfigurationsinformationen und muss konfiguriert sein und ordnungsgemäß funktionieren, damit Outlook voll funktionsfähig ist. In diesem Artikel wird die Implementierung von AutoErmittlung in der aktuellen Klick-und-Los-Version von Outlook 2016 beschrieben. Weitere Informationen zu den Versionen des Office 365-Clientkanals finden Sie auf den folgenden Microsoft-Websites:
Versions- und Buildnummern der Updatekanalversionen für Office 365-Clients
Kanalversionen von Office 365-Clientupdates
Weitere Informationen
AutoErmittlung Timing
Die AutoErmittlung wird zu folgenden Zeiten ausgeführt:
- Während der Kontoerstellung.
- In festgelegten Intervallen werden Änderungen an URLs erfasst, die Exchange-Webdienstfeatures bereitstellen (OOF, Verfügbarkeitsdienst usw.). Wenn dieser Vorgang erfolgreich ist, wird eine Stunde später ein weiterer Versuch unternommen. Wenn der Versuch nicht erfolgreich ist, wird der nächste Versuch 5 Minuten später unternommen. Jeder Versuch kann aufgrund der Infrastruktur für Hintergrundaufgaben, die von allen Microsoft Office-Anwendungen verwendet wird, potenziell um bis zu 25 Prozent gestaffelt sein.
- Als Reaktion auf bestimmte Verbindungsfehler. In verschiedenen Szenarien startet Outlook bei einem Fehlschlagen eines Verbindungsversuchs einen AutoErmittlungstask, um neue Einstellungen abzurufen, wenn versucht wird, das Verbindungsproblem zu beheben.
- Wenn eine andere Anwendung es mithilfe von MAPI aufruft. Weitere Informationen zu MAPI finden Sie im folgenden MSDN-Artikel: MAPI-Referenz für Outlook.
Effizienz der AutoErmittlung
Verwenden Sie den Benutzerprinzipalnamen (User Principal Name, UPN), um die AutoErmittlung zu beschleunigen.
Auf einem in die Domäne eingebundenen Computer muss Outlook den UPN eines Benutzers kennen, um die AutoErmittlung initiieren zu können. Der UPN wurde möglicherweise für die Anmeldung bei Windows verwendet. In diesem Fall hat Outlook von den Anmeldeinformationen aus direkten Zugriff auf den UPN. Wenn sich ein Benutzer jedoch mit Domäne\Benutzername bei Windows anmeldet, hat Outlook nur die gleichen Anmeldeinformationen für den Benutzer. Um den UPN zu erhalten, muss Outlook den Benutzer zuerst im Verzeichnis suchen. Outlook fordert an, dass dieser Lookup Verweise verfolgen soll. In komplexen Umgebungen kann dies dazu führen, dass eine große Anzahl von DCs kontaktiert wird, bevor ein Ergebnis gefunden wird. Nachdem Outlook den UPN für den Benutzer ermittelt hat, wird der Wert im Profil zwischengespeichert, und die Suche sollte für diesen Benutzer nicht erneut erfolgen.
Um dieses Szenario zu vermeiden, kann sich der Benutzer mit einem UPN statt mit Domäne\Benutzername anmelden.
Überlegungen zu ITAR
Microsoft Office 365 stellt Features bereit, die Kunden bei ITAR-Verpflichtungen unterstützen können. Im Kontext des AutoErmittlungs-Features in Outlook enthält dieser Featuresatz Richtlinieneinstellungen und Verhaltensweisen, die sicherstellen, dass die für die AutoErmittlung verwendeten Dienstendpunkte den Sovereign Cloud-Anforderungen entsprechen. Insbesondere in den Office 365-spezifischen Schritten, die im AutoErmittlungsprozess (Schritt 4 und Schritt 11) aufgeführt sind, ist die Richtliniensteuerung verfügbar, um sicherzustellen, dass die entsprechenden Dienstendpunkte während des AutoErmittlungsprozesses verwendet werden.
AutoErmittlungsprozess Jedes Mal, wenn Outlook AutoErmittlung-Informationen benötigt, verwendet es eine Reihe sortierter Schritte, um eine XML-Nutzlast abzurufen, die Konfigurationseinstellungen enthält. Viele dieser Schritte können mithilfe von Gruppenrichtlinien-Objekten (Group Policy Objects, GPO) gesteuert werden, und der GPO-Wert ist in der Schrittbeschreibung enthalten.
Schritt 1: Überprüfen auf Neustartszenarien
In einigen Fällen, z. B. wenn Sie ein zweites Konto hinzufügen, während Outlook ausgeführt wird, wird die AutoErmittlungs-Nutzlast in einer lokalen Datei zwischengespeichert, um sie bei einem Neustart des Outlook-Clients zu verwenden. Der allererste Autoermittlungsschritt besteht darin, die Registrierung auf spezielle "Start"-Informationen zu überprüfen, die Outlook mitteilen, dass Sie sich in der Mitte eines dieser Neustartszenarien befinden, und die AutoErmittlungs-Nutzlast aus der speziellen lokalen Datei zu lesen. Dies ist ein seltener Fall und in der Regel nicht die Ursache für allgemeine Probleme bei der Autoermittlung. Wenn Outlook in diesem Schritt entscheidet, dass Sie sich in diesem speziellen Startszenario befinden und der Versuch, die AutoErmittlungs-XML-Daten abzurufen, fehlschlägt, schlägt der gesamte AutoErmittlungsversuch fehl. Es werden keine weiteren Schritte versucht.
Für diesen Schritt gibt es keine spezifische Richtliniensteuerung.
Schritt 2: Überprüfen auf lokale Datenpräferenz
Outlook bietet ein Gruppenrichtlinienobjekt, mit dem Administratoren eine bestimmte AutoErmittlungs-XML-Datei für die Konfiguration bereitstellen können. Wenn der Administrator diesen Registrierungswert bereitgestellt und ein Seeding für eine autodiscover.xml-Datei durchgeführt hat, liest Outlook die AutoErmittlungs-Nutzlast aus dieser Datei. Auch dies ist ein ungewöhnlicher Fall und in der Regel nicht die Ursache für allgemeine Autoermittlungsprobleme. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 3 fort.
Weitere Informationen zu AutoErmittlungs-XML finden Sie im folgenden TechNet-Artikel: Planen der automatischen Konfiguration von Benutzerkonten in Outlook 2010
Hinweis Dieser Artikel wurde für Outlook 2010 erstellt. Für spätere Versionen von Outlook ist sie jedoch weiterhin relevant.
Der Richtliniensteuerungswert für diesen Schritt lautet wie folgt: PreferLocalXML.
Schritt 3: Überprüfen auf Daten der letzten als funktionierend bekannten Daten
Wenn die AutoErmittlung eine XML-Nutzlast in einem beliebigen Schritt erfolgreich abruft, wird die Nutzlast möglicherweise lokal als "letzte als funktionierend bekannte Konfiguration" zwischengespeichert. Die erste häufig erfolgreiche Methode, um eine AutoErmittlungs-Nutzlast zu erhalten, ist diese letzte als funktionierend bekannte Datei. Der Pfad zur letzten als funktionierend bekannten XML-Datei stammt aus dem Outlook-Profil. Der LKG-Schritt wird nur für die Ermittlung der primären Postfachkonfiguration verwendet. Wenn die AutoErmittlung-Suche für ein nicht primäres Postfach (alternatives Postfach, Stellvertretungspostfach, öffentliches Ordner, Gruppenpostfach usw.) gilt, wird der LKG-Schritt automatisch übersprungen. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 4 fort.
Der Richtliniensteuerungswert für diesen Schritt lautet wie folgt: ExcludeLastKnownGoodURL.
Schritt 4: Überprüfen auf O365 als Priorität
Outlook verwendet eine Reihe von Heuristiken, um zu bestimmen, ob das angegebene Benutzerkonto von Office 365 stammt. Wenn Outlook sicher ist, dass Sie ein O365-Benutzer sind, wird versucht, die AutoErmittlungs-Nutzlast von den bekannten O365-Endpunkten abzurufen (in der Regel https://autodiscover-s.outlook.com/autodiscover/autodiscover.xml oder https://autodiscover-s.partner.outlook.cn/autodiscover/autodiscover.xml. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 5 fort.
Der Richtliniensteuerungswert für diesen Schritt lautet wie folgt:
ExcludeExplicitO365Endpoint.
ITAR-Berücksichtigung
Standardmäßig fragt Outlook den bekannten Endpunkt ab, um die AutoErmittlungs-Nutzlast abzurufen. Die vorhandene Richtlinie zum Umgehen dieses Schritts ist weiterhin gültig und kann verwendet werden, um zu Schritt 5 zu wechseln, ohne den Endpunkt auszuprobieren. Alternativ gibt es eine neue Richtlinie, die Outlook anweist, einen zentralen Office 365-Konfigurationsdienst abzufragen, um geeignete URLs abzurufen, von denen die AutoErmittlungs-Nutzlast abgerufen werden soll. Konzeptionell funktioniert der Prozess wie folgt:
- Sie legen die neue Richtlinie fest.
- Während Schritt 4 der AutoErmittlung fragt Outlook den Office 365 Konfigurationsdienst ab.
- Der Dienst ermittelt, welche (falls vorhanden) speziellen ITAR-Anforderungen für den angegebenen Benutzer gelten, und gibt die entsprechenden URLs für diesen Benutzer zurück, indem er die Domäneninformationen des UPN verwendet.
- Outlook versucht, die AutoErmittlung-Nutzlast aus den vom Dienst bereitgestellten URLs abzurufen.
Der Richtliniensteuerungswert für das neue Feature zur Verwendung des Office 365 Config Service lautet "EnableOffice365ConfigService".
Hinweis
Ab Build 16.0.9327.1000 wird die EnableOffice365ConfigService-Richtlinie nicht mehr verwendet.
Schritt 5: Überprüfen auf SCP-Daten
Wenn der Computer in die Domäne eingebunden ist, führt Outlook eine LDAP-Abfrage aus, um Daten der Dienstverbindungspunkte abzurufen, die einen Pfad des AutoErmittlungs-XML zurückgeben. Anschließend wird bei jeder URL, die von der SCP-Suche zurückgegeben wird, versucht, die AutoErmittlungs-Nutzlast abzurufen. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 6 fort.
Weitere Informationen zu SCP finden Sie im folgenden MSDN-Artikel: Veröffentlichen mit Dienstverbindungspunkten.
Der Richtliniensteuerungswert für diesen Schritt lautet wie folgt: ExcludeScpLookup.
Schritt 6: Überprüfen Sie die Stammdomäne
Für diesen Schritt erstellt Outlook eine URL aus dem Domänennamen der ursprünglichen Adresse im Format https://< domain>/autodiscover/autodiscover.xml und versucht, die Nutzlast aus der resultierenden URL abzurufen. Da viele Stammdomänen nicht für die AutoErmittlung konfiguriert sind, schaltet Outlook absichtlich alle Zertifikatfehler stumm, die während des Abrufversuchs auftreten. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 7 fort.
Der Richtliniensteuerungswert für diesen Schritt lautet wie folgt: ExcludeHttpsRootDomain.
Schritt 7: Überprüfen der AutoErmittlungsdomäne
Für diesen Schritt erstellt Outlook eine URL aus dem Domänennamen der Anfangsadresse im Format https://autodiscover.<domain>/autodiscover/autodiscover.xml und versucht, die Nutzlast aus der resultierenden URL abzurufen. Da dies die primäre URL ist, die typischerweise für AutoErmittlungsdaten verwendet wird, schaltet Outlook keine Zertifikatfehler stumm, die beim versuchten Abruf auftreten. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 8 fort.
Der Wert für die Richtliniensteuerung für diesen Schritt lautet wie folgt: ExcludeHttpsAutoDiscoverDomain.
Schritt 8: Überprüfen auf lokale Daten
In Schritt 2 hat Outlook überprüft, ob der Administrator eine Richtlinie bereitgestellt hat, um speziell nach der AutoErmittlungs-Nutzlast als Präferenz zu suchen. Wenn keine Richtlinie vorhanden ist, die vorherigen Schritte jedoch keine Nutzlast abgerufen haben, versucht Outlook nun, eine Nutzlast aus der lokalen Datei abzurufen, auch ohne die PreferLocalXML-Einstellung. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 9 fort.
Es gibt keine Richtliniensteuerung für diesen Schritt.
Schritt 9: Überprüfen auf HTTP-Umleitungen
Für diesen Schritt sendet Outlook eine Anforderung an die AutoErmittlungs-Domänen-URL (http://autodiscover.<domäne>/autodiscover/autodiscover.xml) und testen Sie auf Umleitungsantworten. Wenn eine tatsächliche AutoErmittlungs-XML-Nutzlast und keine Umleitung zurückgegeben wird, ignoriert Outlook die tatsächliche AutoErmittlungs-XML-Antwort, da sie ohne Sicherheit (http) abgerufen wurde. Wenn es sich bei der Antwort um eine gültige Umleitungs-URL handelt, folgt Outlook der Umleitung und versucht, eine Nutzlast-XML aus der neuen URL abzurufen. Outlook führt in diesem Schritt auch Zertifikatüberprüfungen durch, um eine Umleitung zu potenziell schädlichen URLs zu verhindern. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 10 fort.
Der Wert für die Richtliniensteuerung für diesen Schritt lautet wie folgt: ExcludeHttpRedirect.
Schritt 10: Überprüfen auf SRV-Daten
Für diesen Schritt führt Outlook eine DNS-Abfrage nach "_autodiscover._tcp durch.<Domänenname>" und durchläuft die Ergebnisse in einer Schleife nach dem ersten Eintrag, der HTTPS als Protokoll verwendet. Outlook versucht dann, die Nutzlast von dieser URL abzurufen. Wenn in diesem Schritt keine Nutzlast abgerufen wird, fährt Outlook mit Schritt 11 fort.
Der Richtliniensteuerungswert für diesen Schritt lautet wie folgt: ExcludeSrvRecord.
Schritt 11: Überprüfen Sie, ob O365 ausfallsicher ist
Wenn alle vorherigen Schritte keine Nutzlast zurückgegeben haben, verwendet Outlook einen weniger restriktiven Satz von Heuristiken, um zu entscheiden, ob ein letzter Versuch bei den O365-Endpunkten möglicherweise hilfreich ist. Wenn Outlook entscheidet, dass ein Versuch lohnenswert ist, werden die bekannten Endpunkte der O365-AutoErmittlung ausprobiert, falls es sich bei dem Konto um ein O365-Konto handelt. Für diesen Versuch werden die gleichen Ziel-URLs wie in Schritt 4 verwendet und der Unterschied besteht nur darin, dass er als letztes Mittel und nicht zu einem früheren Zeitpunkt der AutoErmittlung versucht wird.
Der Wert für die Richtliniensteuerung für diesen Schritt lautet wie folgt: ExcludeExplicitO365Endpoint.
Überlegungen zu ITAR
Wenn Outlook zu diesem Schritt gelangt und keine AutoErmittlung-Nutzlast abgerufen hat, werden zwei Tests durchgeführt, um festzustellen, ob die bekannten Office 365-Endpunkte versucht werden sollten. Wenn es sich bei dem Postfach um ein Heimanwenderkonto handelt (z. B. outlook.com), wird zunächst versucht, den bekannten Endpunkt zu verwenden. Zweitens, wenn festgestellt wird, dass das Postfach zu einer Domäne gehört, die keine ITAR-Anforderungen aufweist, wird versucht, den bekannten Endpunkt zu verwenden. Wenn festgestellt wird, dass das Postfach kommerziell ist und zu einer Domäne gehört, die ITAR-Anforderungen erfüllt, wird kein Versuch unternommen, die bekannten Office 365-Endpunkte zu verwenden. In zukünftigen Versionen wird Schritt 11 möglicherweise zur gleichen Logik wie Schritt 4 verschoben und der Office 365-Konfigurationsdienst aufgerufen. Wenn diese Änderung vorgenommen wird, wird dieser Artikel aktualisiert, um den neuen Prozessschritt widerzuspiegeln.
Umleitungsbehandlung Schritt 9 im Abschnitt "AutoErmittlungsprozess" ist ein expliziter Schritt zum Behandeln nicht sicherer Umleitungsdaten. In jedem der anderen sicheren Schritte ist für jeden Versuch, die AutoErmittlungs-XML-Nutzlast abzurufen, eine mögliche Antwort vom Endpunkt eine Umleitungsantwort. Diese Antwort weist Outlook an, zu einer neuen, anderen URL umzuleiten, um zu versuchen, die Nutzlast abzurufen. Darüber hinaus können die Umleitungsdaten eine neue, andere E-Mail-Adresse enthalten, die als Zieladresse für den AutoErmittlungsversuch verwendet wird. Outlook betrachtet drei separate Antworten als "Umleitungsantworten":
- Ein HTTP-Statuscode (301, 302) mit einer neuen URL
- Ein HTTP-Statuscode 200, aber mit einer Nutzlast-XML, die Outlook anweist, an eine andere URL umzuleiten
- Ein HTTP-Statuscode "200", jedoch mit einer Nutzlast-XML, die Outlook anweist, eine andere SMTP-Adresse als Zieladresse zu verwenden.
In Fall 1 und 2 versucht Outlook, die AutoErmittlungs-XML aus der neuen URL abzurufen, sofern das Protokoll HTTPS ist. Es wird nicht versucht, nicht sichere (HTTP) URLs zu verwenden. Selbst wenn das Protokoll in der neuen URL HTTPS ist, überprüft Outlook die Zertifikatinformationen, um ein zusätzliches Maß an Sicherheit bereitzustellen.
In Fall 3 beginnt Outlook den gesamten AutoErmittlungsprozess von vorne. Wenn alle Schritte (1-11) ohne Erfolg mit der neuen E-Mail-Adresse versucht werden, kehrt Outlook zur ursprünglichen E-Mail-Adresse zurück, fährt mit Schritt 5 fort und setzt den Versuch fort, eine XML-Nutzlast mit der ursprünglichen Adresse abzurufen.
Ausnahmen Die Schritte im Abschnitt "AutoErmittlungsprozess" sind die allgemeinen Regeln dafür, wie Outlook versucht, die AutoErmittlungs-Nutzlast zu erhalten. Es gibt verschiedene Optimierungen und außergewöhnliche Versuche, die den Prozess leicht verändern können. Wenn Sie z. B. ein neues Konto erstellen, überspringt Outlook intern Schritt 3 (Überprüfen auf Daten als letztes funktionierendes Produkt (LKG), da es noch keinen letzten Eintrag für funktionierende Produkte geben kann. Ähnlich verhält es sich, wenn ein Versuch aufgrund eines Fehlers unter Verwendung der aktuellen Konfigurationsinformationen ausgelöst wurde, Outlook absichtlich erneut die AutoErmittlung durchzuführen und die LKG-Informationen nicht zu verwenden, da vermutlich die letzten bekannten guten Informationen zu einem Fehler geführt haben.
Richtliniensteuerung Die Richtlinienwerte, die im Abschnitt "AutoErmittlungsprozess" definiert werden, können entweder richtlinienbasierte Registrierungswerte oder nicht richtlinienbasierte Werte sein. Wenn sie über GPO oder die manuelle Konfiguration des Richtlinienschlüssels bereitgestellt werden, haben die Einstellungen Vorrang vor dem Nicht-Richtlinienschlüssel.
Nicht-Richtlinienschlüssel: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
Richtlinienschlüssel: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Outlook\AutoDiscover
Jeder Wert ist vom Typ DWORD.
PreferLocalXML unterscheidet sich von den anderen Steuerelementwerten, da Outlook mit der Einstellung "1" darauf festgelegt wird, diesen Schritt im Prozess zu aktivieren. Für die verbleibenden Werte weist die Einstellung "1" Outlook an, den zugeordneten Schritt zu deaktivieren oder zu überspringen. Wenn Sie beispielsweise den Wert ExcludeHttpsRootDomain auf 1 festlegen, wird Outlook festgelegt, Schritt 6 im Prozess nicht auszuführen.
Zusätzliche Steuerelemente für die Registrierung
Outlook bietet mehrere zusätzliche registrierungsbasierte Konfigurationsoptionen, die sich auf den AutoErmittlungsprozess auswirken können:
Verwenden des Office 365-Konfigurationsdiensts
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
Wert: EnableOffice365ConfigService
Standard: 0
Daten: Legen Sie diese DWORD-Daten auf 1 fest, um zu erzwingen, dass Outlook den Office 365-Konfigurationsdienst aufruft, um geeignete AutoErmittlungs-URLs abzurufen.
HTTP-Timeouteinstellungen
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
Wert: Timeout
Standard: 25 Sekunden
Mindestens: 10 Sekunden
Höchstens: 120 Sekunden
Information: Angegebene Timeouts werden als WinHttpSetTimeouts-Einstellungen verwendet. Die angegebenen Daten werden an alle vier Parameter der WinHttpSetTimeouts-API übergeben. Dadurch kann es bei einer HTTP-Anforderung, die nicht erreichbar ist, möglicherweise schneller zu einer Zeitüberschreitung kommen, was die Gesamtleistung verbessert. Die Einstellungen können auch eine HTTP-Anforderung erfolgreich machen, die länger als die Standarddauer von 25 Sekunden dauert, indem die Timeout-Einstellung auf etwas größer als 25 Sekunden erhöht wird.
Mapi/HTTP-Protokollsteuerung
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Exchange
Wert: MapiHttpDisabled
Standard: 0
Datenwert: 1 = Protokoll ist deaktiviert; 0 = Protokoll ist aktiviert
Information: Dieser Wert befindet sich nicht unter dem Schlüssel AutoErmittlung. Dies ist eine allgemeine Einstellung, die steuert, ob Outlook versuchen kann, mithilfe des Mapi/Http-Protokollstapels eine Verbindung mit Exchange herzustellen. Standardmäßig ist dieses Protokoll in Outlook 2016 nicht deaktiviert. Dadurch kann der AutoErmittlungsprozess dem Ermittlungsprozess einen speziellen Header (X-MapiHttpCapability:1) hinzufügen, sodass die Mapi/Http-Protokolleinstellungen ausgewertet und verarbeitet werden können.
Steuerung der Legacy-Authentifizierungsaushandlung
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\RPC
Wert: AllowNegoCapabilityHeader
Standard: 0
Daten: 1 = Überschriften werden hinzugefügt; 0 = Header werden nicht hinzugefügt
Information: Beachten Sie, dass sich dieser Wert nicht unter dem AutoErmittlungsschlüssel befindet. Diese Einstellung steuert, ob HTTP-Anforderungen ein Header für die Authentifizierungsaushandlung hinzugefügt wird. Der Inhalt des Headers hängt von den Authentifizierungsfunktionen des Clientcomputers ab. Ein Beispielheader könnte lauten: "X-Nego-Capability: Negotiate, pku2u, Kerberos, NTLM, MSOIDSSP". Dieser Registrierungswert und der Header, den er hinzufügt, werden in einem modernen Authentifizierungsstapel selten verwendet und es ist sehr unwahrscheinlich, dass er den tAodiscover-Prozess negativ oder positiv beeinflusst.
Zertifikatfehlerbehandlung
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\AutoDiscover
Wert: ShowCertErrors
Standard: 0
Daten: 1 = Zertifikatwarnungen/-fehler anzeigen; 0 = Keine Zertifikatswarnungen anzeigen
Information: Dieser Wert steuert, wie Outlook mit Zertifikatfehlern und Warnungen umgeht, die beim Ausführen von HTTP-Aufgaben empfangen werden. Outlook kann diese Einstellung in einigen Fällen außer Kraft setzen (Schritt 6 im Abschnitt "AutoErmittlungsprozess"), aber im allgemeinen zeigt Outlook bei Aktivierung dieser Einstellung ein Sicherheitsdialogfeld an, in dem der Zertifikatfehler oder die Warnung angezeigt wird, und ermöglicht es dem Benutzer, die HTTP-Anforderung zu akzeptieren oder abzubrechen. Es gibt drei spezifische Zertifikatsfehler, die der Benutzer ignorieren und die HTTP-Anforderung in Outlook wiederholen kann:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_DATE_INVALID – Es gibt ein Problem mit dem Datum in den Zertifikateigenschaften
WINHTTP_CALLBACK_STATUS_FLAG_CERT_CN_INVALID – Es gibt ein Problem mit dem allgemeinen Namen in den Zertifikateigenschaften
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA – Es gibt ein Problem mit der Zertifizierungsstelle in den Zertifikateigenschaften
Weitere Informationen zu diesen drei Zertifikatfehlerzuständen finden Sie unter WINHTTP_STATUS_CALLBACK Rückruffunktion
Handhabung der Proxyauthentifizierung
Schlüssel: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\HTTP\
Wert: AllowOutlookHttpProxyAuthentication
Standard: 0
Datenwert: 1 = Zulassen, dass Outlook Authentifizierungsabfragen von Proxyservern verarbeitet; 0 = Authentifizierungsabfragen von Proxyservern im Hintergrund fehlschlagen
Information: Dieser Registrierungswert ermöglicht die Lockerung einer Sicherheitskonfiguration und wird im folgenden Artikel der Microsoft Knowledge Base ausführlich behandelt:
3115474 MS16-099: Hinweise zum Sicherheitsupdate für Outlook 2010: 9. August 2016
AutoErmittlung für andere Protokolle
Die Funktion AutoErmittlung wird auch von Outlook verwendet, um Exchange ActiveSync (EAS)-Konten zu ermitteln und zu konfigurieren. Der EAS-AutoErmittlungsprozess und die Entscheidungsfindung sind von den in diesem Artikel beschriebenen Schritten getrennt. Beispielsweise implementiert die EAS-Implementierung die O365-Endpunktlogik nicht und verfügt nicht über einen Schritt, der nach SCP-Standorten sucht. In diesem Artikel werden die detaillierten Schritte beschrieben, die Outlook für AutoErmittlungsversuche verwendet, um die MAPI-basierten Protokolle von Exchange abzurufen.
Referenzmaterial
Legacy-Informationen zur AutoErmittlung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
2212902 Unerwartetes Verhalten der Autoermittlung, wenn Sie Registrierungseinträge unter dem Schlüssel \Autoermittlung haben
Weitere Informationen zur AutoErmittlung finden Sie in den folgenden Microsoft-Artikeln: