Exchange Server 2016 CU 12安装Outlook加载项遇安全禁用问题求助

系统提示「为保障您的安全,此加载项已被禁用。若要继续使用该加载项,请确认该项目托管于受信任域,或在Office桌面应用中打开它」,点击「继续」后提示「抱歉,我们无法继续」
问题根因分析
- Exchange Server 2016默认开启加载项域限制策略,未将加载项托管域名加入允许列表时会触发安全拦截,该策略为独立管控项,仅关闭表层安全配置不会生效
- 你使用的CU12版本存在已知的OWA加载项安装BUG,「继续」按钮对应的请求校验逻辑异常,无法正常通过临时授权
- 本地Exchange的前端服务默认未添加自定义加载项的跨域白名单,OWA会直接拦截跨域的加载项安装请求
可行解决方案
方案1:配置Exchange加载项允许域列表(优先尝试)
- 打开Exchange Management Shell,执行以下命令查看当前的允许域配置:
Get-OrganizationConfig | Select -ExpandProperty AppsForOfficeAllowedAppDomains - 替换下方命令中的
your-addin-domain.com为你实际托管加载项的域名,执行后将域名加入白名单:Set-OrganizationConfig -AppsForOfficeAllowedAppDomains @{add="your-addin-domain.com"} - 执行以下命令重启IIS服务使配置生效:
iisreset /noforce - 重新访问OWA尝试安装加载项即可。
方案2:修复CU12版本的加载项安装BUG
如果方案1操作后仍有报错,是CU12版本的已知问题,按以下步骤操作:
- 找到Exchange安装路径下的OWA配置文件,默认路径为
C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\Owa\web.config - 查找
<appSettings>节点,新增以下配置:
<add key="IgnoreSafeListForApps" value="true" />
- 保存文件后执行
iisreset重启服务即可。
方案3:通过PowerShell直接旁加载加载项
如果以上两种方案都无法解决,可直接通过命令行安装加载项,跳过OWA前端校验:
- 将你的加载项manifest清单文件放到服务器本地路径,例如
C:\addin\manifest.xml - 执行以下命令为指定用户安装加载项,替换对应参数为实际信息:
New-App -Mailbox "目标用户邮箱地址" -FileData ([Byte[]]$(Get-Content -Path "C:\addin\manifest.xml" -Encoding Byte -ReadCount 0)) - 执行
Get-App -Mailbox "目标用户邮箱地址"确认加载项已成功安装,重启Outlook客户端即可使用。
内容的提问来源于stack exchange,提问作者Hassan Anwer
相关产品推荐
相关产品推荐

