注意已不再支援 Microsoft Exchange Server 2010 中 Exchange 管理主控台隨附的混合式設定向導。 因此,您不應該再使用舊的混合式設定向導。 請改為使用可在 HTTP://aka.ms/HybridWizard使用的 Office 365 混合式設定精靈。 如需詳細資訊,請參閱 Exchange 2010 的 Office 365 混合式設定精靈

問題

注意: 下列案例只適用于在內部部署 Exchange Server 和 Exchange Online 的混合式部署的 Microsoft Office 365 客戶。 當您使用 Microsoft 遠端連線分析程式工具來測試 Microsoft Office 365 環境中的 [Outlook Anywhere] 功能時,該工具會顯示下列錯誤訊息:

無法建立相互驗證。

此外,使用者可能會遇到下列問題:

  • 系統會重複提示使用者輸入認證,且無法使用 Outlook 隨時隨地連線至 Exchange Online。

  • 當使用者使用 Microsoft Outlook 2010 或 Microsoft Office Outlook 2007 自動建立 Outlook 設定檔時,會收到下列錯誤訊息:

    無法使用加密連線至您的郵件伺服器。 按一下 [下一步],嘗試使用未加密的連線。

原因

如果下列一或多個條件成立,就會發生此問題:

  • 通用名稱與相互驗證(msstd:)不相符在遠端連線分析程式工具中輸入的字串。

  • 相互驗證字串是有效的。 不過,儲存在 Active Directory 中的 EXPR OutlookProvider物件的CertPrincipalName屬性無效。注意: 相互驗證字串是指在 Outlook 的 Exchange proxy 設定中,將 此主體名稱在其憑證設定中的 [僅連線至代理伺服器]

如果要解決這個問題,請依照下列步驟執行:

  1. 查看混合式伺服器上已安裝的 web 伺服器憑證,並確認已頒發憑證的通用名稱(例如,mail.contoso.com)。

  2. 在 Outlook 中開啟 Exchange proxy 設定,然後檢查是否正確輸入了 [相互驗證主要名稱 ] 欄位中的完整功能變數名稱(FQDN)(例如,msstd: mail.contoso.com)。

  3. 如有需要,請使用 Exchange 管理命令介面來變更 CertPrincipalName 屬性,以執行下列 Cmdlet:

    Set-OutlookProvider EXPR -CertPrincipalName:"msstd:mail.contoso.com" 

其他相關資訊

遠端連線分析程式工具會協商安全通訊端層(SSL)連線至遠端主機,以在 X509 憑證上取得各種屬性。 此工具會評估 Subject 屬性,以識別指派給憑證的 FQDN 或公用名稱(例如,mail.contoso.com)。 如需主要名稱的詳細資訊,請移至下列 Microsoft 開發人員網路(MSDN)網站:

主要名稱如需 Outlook 提供者的詳細資訊,請移至下列 Microsoft 網站:

自動探索服務和 Outlook 提供者

Set-OutlookProvider

是否仍需要協助? 移至 Microsoft 社區Exchange TechNet 論壇

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?

What affected your experience?

Any additional feedback? (Optional)

Thank you for your feedback!

×