先講一個安全提醒
搜尋「Office 2603」時,很容易查到這樣的解法:「到網際網路選項把 SSL 3.0、TLS 1.0、1.1、1.2、1.3 全部勾起來」,或者「把防火牆關掉」。
我們必須直說:這兩件事都不該做。
- SSL 3.0 有公開已知的安全漏洞(POODLE),主流瀏覽器與服務多年前就全面停用;TLS 1.0 / 1.1 也早已被業界與資安規範淘汰。把它們打開,等於為了讓一個程式能連線,把整台電腦的加密防線往回退。
- 關閉防火牆是用整台電腦的防護去換一個應用程式能連線,代價完全不成比例。
方向本身沒有錯——2603 確實常跟「連不到微軟的驗證伺服器」有關。但正確的做法是確認新的協定有開,而不是把舊的協定打開。
第一步:確認 TLS 1.2 已啟用
- 按 Win + R,輸入
inetcpl.cpl,按確定。 - 切到「進階」分頁,捲到最下面的安全性區塊。
- 確認 「使用 TLS 1.2」有打勾(有 TLS 1.3 的話也一起勾)。
- SSL 3.0、TLS 1.0、TLS 1.1 維持不勾。
- 套用之後重新開機,再開 Office 登入。
現在的 Windows 預設就會啟用 TLS 1.2,所以這一步多半只是確認。真正會缺的,通常是很久沒更新的舊系統。
第二步:如果真的是防火牆或代理擋住
公司網路常見的情況是防火牆或 Proxy 阻擋了微軟的驗證網域。正確做法是把 Microsoft 365 需要的網域加入允許清單,而不是把防火牆整個關掉。這一步通常要請貴公司的 IT 協助——他們有那份清單,也知道該加在哪裡。
判斷是不是這個原因,有一個很快的方法:把電腦改用手機的行動網路熱點,再登入一次。如果換網路就成功,那問題就在原本那個網路環境,不在你的電腦。
第三步:其他值得檢查的
- 系統時間是否正確。時間差太多會讓加密連線的憑證驗證失敗。
- Windows 與 Office 是否都更新到最新版。
- 是否有 VPN 或第三方安全軟體在攔截加密連線(有些會做中間人檢查,導致驗證失敗)。
需要協助?
換了網路還是登不進去,或者不確定公司網路該開哪些網域,把錯誤畫面拍給客服,我們幫你判斷是電腦端還是網路端的問題。請不要為了先讓它能用,就照網路教學把舊版加密協定打開或關掉防火牆——那個代價我們不建議你付。
需要授權的話:Microsoft 365 個人版、Office 365(1 台裝置)、Microsoft Office 2021(綁定帳號版)。