Andrei
WhyName расскажи о инфраструктуре, тут Виктория тебе поможет ) Ну и проблеме.
Конечно)
есть балансировщик, который распределяет подключения между 2-я exchange 2016. outlook anywhere стоит аунтефикация ntlm, в iis на mapi стоит ntlm и negotiate.
Если пользователь подключается вне домена через outlook, то при смене сети у него запрашивает пароль.
Если смотреть через fidler то это на этапе обращения по mapi.
Видимо он пытается получить билет kerberos, но т.к. KDC не доступен, то у него это не получается