Skip to main content

18. August 2026

Kerberos-Initialisierungsfehler in Omnissa Access

Nachdem der Kerberos-Authentifizierungsdienst auf dem Omnissa Access-Connector installiert wurde, erhalten Sie eine Fehlermeldung mit dem Hinweis, dass die Kerberos-Initialisierung fehlgeschlagen ist.

Problem

Wenn Sie während der Installation des Kerberos-Authentifizierungsdiensts im Omnissa Access-Connector die Option Möchten Sie die Workspace ONE Access-Dienste als Domänenbenutzerkonto ausführen? nicht ausgewählt haben oder wenn Sie die Option ausgewählt, aber ein Domänenkonto angegeben haben, das nicht über die Berechtigung zum „Erstellen, Löschen und Verwalten von Benutzerkonten“ in Active Directory verfügt, kann Kerberos nach der Installation nicht initialisiert werden. Wenn Sie versuchen, den Kerberos-Authentifizierungsadapter zu konfigurieren, erhalten Sie eine Fehlermeldung, die besagt, dass die Kerberos-Initialisierung fehlgeschlagen ist.

Lösung

Führen Sie das Skript setupkerberos.bat mit einem Benutzerkonto mit höheren Berechtigungen aus. Verwenden Sie ein Konto mit den folgenden Eigenschaften:

  • Es ist ein Domänenbenutzer.
  • Es verfügt über die Berechtigung zum „Erstellen, Löschen und Verwalten von Benutzerkonten“ in Active Directory (Mitglieder von Admin-Benutzer- und Kontobetreibergruppen haben diese Rechte).
  • Ist Teil der Administratorgruppe auf dem Windows-Server, auf dem der Omnissa Access-Connector installiert ist

Dieses Benutzerkonto mit höheren Berechtigungen ist nur vorübergehend erforderlich, um das Skript auszuführen, und wird nicht für Connector-Dienste gespeichert oder erneut verwendet. Nachdem Sie das Skript ausgeführt haben, können Sie die Kerberos-Authentifizierungsmethode mit dem ursprünglichen Benutzerkonto, das Sie verwendet haben, weiter konfigurieren.

Hinweis: Das Skript setupkerberos.bat unterstützt die folgenden Sonderzeichen im Kennwort des Domänenbenutzerkontos:

! ( & % @ / = ? * , . #

So führen Sie das Skript aus:

  1. Melden Sie sich beim Windows-Computer mit dem Connector an und navigieren Sie zum Verzeichnis InstallDir\Workspace_ONE_Access\Support\scripts.

  2. Klicken Sie mit der rechten Maustaste auf setupkerberos.bat und wählen Sie Als Administrator ausführen aus.

  3. Geben Sie das Benutzerkonto mit den oben beschriebenen höheren Berechtigungen ein.

    Nachdem das Skript erfolgreich ausgeführt wurde, wird eine Bestätigungsmeldung angezeigt.

  4. Melden Sie sich bei der Omnissa Access-Konsole mit dem ursprünglichen Benutzerkonto an, das Sie verwendet haben, und konfigurieren Sie die Kerberos-Authentifizierungsmethode.

Grundlegendes zum setupkerberos.bat-Skript

Wenn die Kerberos-Authentifizierung auf dem Omnissa Access-Connector 20.01 oder höher installiert ist, führt das Skript setupkerberos.bat die folgenden Aufgaben aus:

  1. Es erstellt ein Dienstkonto mit demselben Namen wie das Computerkonto (ohne das $-Zeichen).
  2. Es legt ein zufälliges Kennwort für das Konto fest.
  3. Es generiert eine Keytab-Datei für das Konto, die standardmäßig in InstallDir\Workspace ONE Access\Kerberos Auth Service\conf gespeichert ist.
  4. Es ordnet den angegebenen Prinzipal dem Computer innerhalb des Kontos als SPN zu.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…