Skip to main content

17 de agosto de 2026

Error de inicialización de Kerberos en Omnissa Access

Una vez instalado el servicio de autenticación Kerberos en Omnissa Access Connector, se produce un error que indica que se produjo un error en la inicialización de Kerberos.

Problema

Durante la instalación del servicio de autenticación Kerberos en Omnissa Access Connector, si no seleccionó la opción ¿Desea ejecutar los servicios de Access Connector como una cuenta de usuario de dominio?, o si la seleccionó, pero especificó una cuenta de dominio que no tiene el derecho para "Crear, eliminar y administrar cuentas de usuario" en Active Directory, Kerberos no se podrá inicializar después de la instalación. Cuando se intenta configurar el adaptador de autenticación Kerberos, se obtiene un mensaje de error que indica que no se pudo inicializar Kerberos.

Solución

Ejecute el script setupkerberos.bat con una cuenta de usuario que tenga más privilegios. Use una cuenta que:

  • Sea un usuario de dominio.
  • Tenga el derecho para "Crear, eliminar y administrar cuentas de usuario" en Active Directory (los miembros de los grupos Usuarios administradores y Operadores de cuenta tienen estos derechos).
  • Forme parte del grupo de administradores del servidor de Windows en el que esté instalado Omnissa Access Connector.

Esta cuenta de usuario con más privilegios solo se requiere temporalmente para ejecutar el script, y no se almacena ni se vuelve a utilizar para los servicios del conector. Después de ejecutar el script, podrá continuar con la configuración del método de autenticación Kerberos con la cuenta de usuario original que estaba utilizando.

Nota: El script setupkerberos.bat admite los siguientes caracteres especiales en la contraseña de la cuenta de usuario de dominio:

! ( & % @ / = ? * , . #

Para ejecutar el script:

  1. Inicie sesión en la máquina Windows del conector y acceda al directorio InstallDir\Access Connector\Support\scripts.

  2. Haga clic con el botón secundario en setupkerberos.bat y seleccione Ejecutar como administrador.

  3. Introduzca la cuenta de usuario con más privilegios descrita anteriormente.

    Aparecerá un mensaje de confirmación cuando el script se haya ejecutado correctamente.

  4. Inicie sesión en la consola de Omnissa Access con la cuenta de usuario original que estaba utilizando y configure el método de autenticación Kerberos.

Acerca del script setupkerberos.bat

Cuando se instala la autenticación Kerberos en Omnissa Access Connector 20.01 o versiones posteriores, el script setupkerberos.bat realiza las siguientes tareas:

  1. Crea una cuenta de servicio con el mismo nombre que la cuenta de la máquina (sin $)
  2. Establece una contraseña aleatoria para la cuenta.
  3. Genera un archivo keytab para la cuenta, almacenado de forma predeterminada en InstallDir\Access Connector\Kerberos Auth Service\conf.
  4. Asigna la entidad de seguridad predeterminada de la máquina como un SPN en la cuenta.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…