Nachdem der Kerberos-Authentifizierungsdienst auf dem Omnissa Access-Connector installiert wurde, erhalten Sie eine Fehlermeldung mit dem Hinweis, dass die Kerberos-Initialisierung fehlgeschlagen ist.
Problem
Wenn Sie während der Installation des Kerberos-Authentifizierungsdienstes im Omnissa Access-Connector die Option Möchten Sie die Omnissa Access-Dienste als Domänenbenutzerkonto ausführen? nicht ausgewählt haben oder wenn Sie die Option ausgewählt, aber ein Domänenkonto angegeben haben, das nicht über die Berechtigung zum „Erstellen, Löschen und Verwalten von Benutzerkonten“ in Active Directory verfügt, kann Kerberos nach der Installation nicht initialisiert werden. Wenn Sie versuchen, den Kerberos-Authentifizierungsadapter zu konfigurieren, erhalten Sie eine Fehlermeldung, die besagt, dass die Kerberos-Initialisierung fehlgeschlagen ist.
Lösung
Führen Sie das Skript setupkerberos.bat mit einem Benutzerkonto mit höheren Berechtigungen aus. Verwenden Sie ein Konto mit den folgenden Eigenschaften:
- Es ist ein Domänenbenutzer.
- Es verfügt über die Berechtigung zum „Erstellen, Löschen und Verwalten von Benutzerkonten“ in Active Directory (Mitglieder von Admin-Benutzer- und Kontobetreibergruppen haben diese Rechte).
- Ist Teil der Administratorgruppe auf dem Windows-Server, auf dem der Omnissa Access-Connector installiert ist
Dieses Benutzerkonto mit höheren Berechtigungen ist nur vorübergehend erforderlich, um das Skript auszuführen, und wird nicht für Connector-Dienste gespeichert oder erneut verwendet. Nachdem Sie das Skript ausgeführt haben, können Sie die Kerberos-Authentifizierungsmethode mit dem ursprünglichen Benutzerkonto, das Sie verwendet haben, weiter konfigurieren.
Hinweis: Das Skript setupkerberos.bat unterstützt die folgenden Sonderzeichen im Kennwort des Domänenbenutzerkontos:
! ( & % @ / = ? * , . #
So führen Sie das Skript aus:
-
Melden Sie sich beim Windows-Computer mit dem Connector an und navigieren Sie zum Verzeichnis
INSTALL_DIR\Access Connector\Support\scripts. -
Klicken Sie mit der rechten Maustaste auf
setupkerberos.batund wählen Sie Als Administrator ausführen aus. -
Geben Sie das Benutzerkonto mit den oben beschriebenen höheren Berechtigungen ein.
Nachdem das Skript erfolgreich ausgeführt wurde, wird eine Bestätigungsmeldung angezeigt.
-
Melden Sie sich bei der Omnissa Access-Konsole mit dem ursprünglichen Benutzerkonto an, das Sie verwendet haben, und konfigurieren Sie die Kerberos-Authentifizierungsmethode.
Grundlegendes zum setupkerberos.bat-Skript
Wenn die Kerberos-Authentifizierung auf dem Omnissa Access-Connector 20.01 oder höher installiert ist, führt das Skript setupkerberos.bat die folgenden Aufgaben aus:
- Es erstellt ein Dienstkonto mit demselben Namen wie das Computerkonto (ohne das
$-Zeichen). - Legt ein zufälliges Kennwort für das Konto fest.
- Es generiert eine Keytab-Datei für das Konto, die standardmäßig in
INSTALL_DIR\Access Connector\Kerberos Auth Service\confgespeichert ist. - Es ordnet den angegebenen Prinzipal dem Computer innerhalb des Kontos als SPN zu.
Verwandte Informationen
Konfigurieren und Aktivieren der Kerberos-Authentifizierung in Omnissa Access
Konfigurieren Ihres Browsers für die Kerberos-Authentifizierung in Omnissa Access
War diese Seite hilfreich?