如果域用户帐户密码包含不支持的字符,Kerberos 身份验证服务(Workspace ONE Access Connector 的一个组件)安装将失败,并显示错误消息无法以 DOMAIN\username 身份运行 KerberosAuthService (Failed to run KerberosAuthService as DOMAIN\username)。使用此信息可解决此问题。
在安装 Kerberos 身份验证服务时,您需要输入用于运行该服务的域用户帐户。Kerberos 身份验证服务仅在域用户帐户密码中支持以下特殊字符:
@!*
如果密码包含任何其他特殊字符,Kerberos 身份验证服务安装将失败,并显示以下错误消息:
无法以 DOMAIN\username 身份运行 KerberosAuthService。请在安装后以选定用户身份手动运行该服务。(Failed to run KerberosAuthService as DOMAIN\username. Please run the service as the selected user manually after the installation.)
要解决该问题,请运行 setupKerberos.bat 脚本。该脚本在域用户帐户密码中支持以下特殊字符:
~`!@#$%^&*()-_+|[]{};:',<.>/?
- 在连接器 Windows 服务器上,转到 InstallDir\Workspace_ONE_Access\Support\scripts 目录。
- 右键单击 setupkerberos.bat,然后选择以管理员身份运行。
- 输入仅包含支持的特殊字符的域用户帐户和密码。
成功运行脚本后,将显示一条确认消息。
- 启动或重新启动VMware Kerberos 身份验证服务。