WhyName
Конечно)
есть балансировщик, который распределяет подключения между 2-я exchange 2016. outlook anywhere стоит аунтефикация ntlm, в iis на mapi стоит ntlm и negotiate.
Если пользователь подключается вне домена через outlook, то при смене сети у него запрашивает пароль.
Если смотреть через fidler то это на этапе обращения по mapi.
Видимо он пытается получить билет kerberos, но т.к. KDC не доступен, то у него это не получается
еще я так понял есть вариант настроить делегирование kerberos на балансировщие для exchange - http, но надо проверять