如果域用户帐户密码包含不支持的字符,Kerberos 身份验证服务(Workspace ONE Access Connector 的一个组件)安装将失败,并显示错误消息无法以 DOMAIN\username 身份运行 KerberosAuthService (Failed to run KerberosAuthService as DOMAIN\username)。使用此信息可解决此问题。

在安装 Kerberos 身份验证服务时,您需要输入用于运行该服务的域用户帐户。Kerberos 身份验证服务仅在域用户帐户密码中支持以下特殊字符:

@!*

如果密码包含任何其他特殊字符,Kerberos 身份验证服务安装将失败,并显示以下错误消息:

无法以 DOMAIN\username 身份运行 KerberosAuthService。请在安装后以选定用户身份手动运行该服务。(Failed to run KerberosAuthService as DOMAIN\username. Please run the service as the selected user manually after the installation.)

要解决该问题,请运行 setupKerberos.bat 脚本。该脚本在域用户帐户密码中支持以下特殊字符:

~`!@#$%^&*()-_+|[]{};:',<.>/?
  1. 在连接器 Windows 服务器上,转到 InstallDir\Workspace_ONE_Access\Support\scripts 目录。
  2. 右键单击 setupkerberos.bat,然后选择以管理员身份运行
  3. 输入仅包含支持的特殊字符的域用户帐户和密码。

    成功运行脚本后,将显示一条确认消息。

  4. 启动或重新启动VMware Kerberos 身份验证服务。