Nosso problema foi bastante específico para nossa configuração. Temos mais de um Exchange Server em execução em paralelo com um balanceador de carga atuando como AP. O LB foi configurado incorretamente, o que causou a negligência de oferecer qualquer barra de método de autenticação NTLM
e GSSAPI
mesmo após o bem-sucedido STARTTLS
handshake.
Testes detalhados via swaks
jetmore.org (podem recomendar esta ferramenta) revelaram isso .