你目前正处于脱机状态,正在等待 Internet 重新连接

Outlook 不断提示您提供登录凭据

症状
当您使用 Outlook 尝试连接到一个 Microsoft Exchange 服务器时,可能会提示您提供用户名、密码和域名。但是,在提供此信息后,Outlook 可能会反复提示您再次输入凭据。其他相关症状可能包括无法使用服务器的 IP 地址连接到 Microsoft Outlook Web Access (OWA)。如果您不能使用服务器的 IP 地址建立连接,那么 Microsoft Internet Information Server (IIS) 计算机可能会提示您提供凭据,而当这些凭据无效时,您会收到以下错误信息:
401.1 Unauthorized:Logon Failed.
原因
如果服务器配置为只接受 Microsoft Windows NT LAN Manager (NTLM) 版本 2 并且拒绝 NTLM 和 LM,并且 Outlook 客户机未配置相同的 LAN Manager 身份验证级别,就会出现此行为。
解决方案
要确认和纠正这一行为,请找到可以更改 LAN Manager 身份验证级别的适当位置,以将客户机和服务器设置为使用相同的身份验证级别。例如,您可能需要查看域控制器,或者查看域控制器的策略。

检查域控制器

注意:您可能需要在所有的域控制器上重复执行以下过程。
  1. 单击开始,指向程序,然后单击管理工具
  2. 在“本地安全设置”中,扩展“本地策略”。
  3. 单击安全选项
  4. 请注意看 LAN Manager 身份验证级别。

检查域控制器的策略

  1. 单击开始,指向程序,然后单击管理工具
  2. 在“域控制器安全策略”中,依次展开“安全设置”、“本地策略”。
  3. 单击安全选项
  4. 请注意看 LAN Manager 身份验证级别。
重要说明:您可能还必须要在站点/域/组织单位级别检查链接的策略,以确定必须在什么位置配置 LAN Manager 身份验证级别。将 LAN Manager 代理级别设置为“仅发送 NTLMv2 响应”。如果您想在网络中部署 NTLM 版本 2,请确保将域中的所有计算机都设置为使用此身份验证级别。
状态
这种现象是由设计导致的。
更多信息
因为运行以下任何操作系统的客户机都不受 Windows 2000 组策略对象的影响,所以您可能必须手动配置这些客户机:
  • Microsoft Windows NT 4.0
  • Microsoft Windows Millennium Edition (Me)
  • Microsoft Windows 98
  • Microsoft Windows 95
有关如何手动配置身份验证级别的其他信息,请单击下列文章编号,以查看 Microsoft 知识库中相应的文章:
239869如何启用 NTLM 2 身份验证
241338 Windows NT LAN Manager 版本 3 客户端的首次登录阻止后续登录活动
ntlmv2
属性

文章 ID:312630 - 上次审阅时间:06/29/2004 10:11:00 - 修订版本: 2.0

  • Microsoft Windows 2000 Service Pack 2
  • Microsoft Outlook 2002 标准版
  • kberrmsg kbenv kbnetwork kbui kbprb KB312630
反馈