You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Exchange Server 2016 CU 12安装Outlook加载项遇安全禁用问题求助

点击图标后的报错界面

系统提示「为保障您的安全,此加载项已被禁用。若要继续使用该加载项,请确认该项目托管于受信任域,或在Office桌面应用中打开它」,点击「继续」后提示「抱歉,我们无法继续」

问题根因分析
  • Exchange Server 2016默认开启加载项域限制策略,未将加载项托管域名加入允许列表时会触发安全拦截,该策略为独立管控项,仅关闭表层安全配置不会生效
  • 你使用的CU12版本存在已知的OWA加载项安装BUG,「继续」按钮对应的请求校验逻辑异常,无法正常通过临时授权
  • 本地Exchange的前端服务默认未添加自定义加载项的跨域白名单,OWA会直接拦截跨域的加载项安装请求
可行解决方案

方案1:配置Exchange加载项允许域列表(优先尝试)

  1. 打开Exchange Management Shell,执行以下命令查看当前的允许域配置:
    Get-OrganizationConfig | Select -ExpandProperty AppsForOfficeAllowedAppDomains
  2. 替换下方命令中的your-addin-domain.com为你实际托管加载项的域名,执行后将域名加入白名单:
    Set-OrganizationConfig -AppsForOfficeAllowedAppDomains @{add="your-addin-domain.com"}
  3. 执行以下命令重启IIS服务使配置生效:
    iisreset /noforce
  4. 重新访问OWA尝试安装加载项即可。

方案2:修复CU12版本的加载项安装BUG

如果方案1操作后仍有报错,是CU12版本的已知问题,按以下步骤操作:

  1. 找到Exchange安装路径下的OWA配置文件,默认路径为C:\Program Files\Microsoft\Exchange Server\V15\ClientAccess\Owa\web.config
  2. 查找<appSettings>节点,新增以下配置:
<add key="IgnoreSafeListForApps" value="true" />
  1. 保存文件后执行iisreset重启服务即可。

方案3:通过PowerShell直接旁加载加载项

如果以上两种方案都无法解决,可直接通过命令行安装加载项,跳过OWA前端校验:

  1. 将你的加载项manifest清单文件放到服务器本地路径,例如C:\addin\manifest.xml
  2. 执行以下命令为指定用户安装加载项,替换对应参数为实际信息:
    New-App -Mailbox "目标用户邮箱地址" -FileData ([Byte[]]$(Get-Content -Path "C:\addin\manifest.xml" -Encoding Byte -ReadCount 0))
  3. 执行Get-App -Mailbox "目标用户邮箱地址"确认加载项已成功安装,重启Outlook客户端即可使用。

内容的提问来源于stack exchange,提问作者Hassan Anwer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 14:06:01