O Windows não é um erro genuíno
Este artigo ajuda a corrigir o erro de 0x80070005 que ocorre quando você faz logon em um computador.
Aplica-se a: Windows 7 Service Pack 1, Windows Server 2012 R2
Número de KB original: 2704233
Sintomas
Ao fazer logon em um computador que está executando o Windows, você recebe a seguinte mensagem de Ativação do Windows:
O Windows não é genuíno
Seu computador pode estar executando uma cópia falsificada do Windows.
Além disso, o plano de fundo da área de trabalho é preto e você recebe a seguinte mensagem de erro no canto inferior direito da tela:
A cópia do Windows em não genuína
Ao exibir as propriedades do Sistema no Painel de Controle, as seguintes informações são exibidas:
Observação
Para exibir as propriedades do Sistema, clique em Iniciar, clique em Painel de Controle, em Sistema e Segurança e clique em Sistema.
Você deve ativar hoje. Ativar o Windows agora.
Se você usar o script slmgr.vbs /dlv para exibir o status de licenciamento, receberá a seguinte mensagem:
Erro: 0x80070005 Access negado: a ação solicitada requer privilégios elevados
Observação
- Essa mensagem de erro também pode ocorrer quando um comando que está sendo executado requer um prompt de comando elevado e não está relacionado ao problema discutido aqui.
- Se você vir uma mensagem de que o Windows pode não ser genuíno e não houver código de erro, vá para o Windows Genuíno: perguntas frequentes.
Resolução
Para resolve esse problema, use os métodos a seguir, dependendo do cenário.
Cenário 1: falta de permissões
A conta de serviço de rede precisa ter controle total e permissões de leitura na seguinte subchave de registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
As permissões podem ter sido removidas quando um GPO (objeto Plug and Play Política de Grupo) foi aplicado.
Para resolve o problema nesse cenário, use o método A ou o método B.
Método 1: Editar as permissões do Política de Grupo
Determine a origem da política. Para fazer isso, siga estas etapas:
No computador que está experimentando a mensagem de erro de ativação, execute o assistente Conjunto resultante de política. Para fazer isso, clique em Iniciar, digite rsop.msc na caixa Pesquisar e pressione Enter.
No painel de navegação, expanda os seguintes contêineres: Consulte imagem
- Configurações do Computador
- Configurações do Windows
- Configurações de Segurança
No painel de navegação, clique em Serviços do Sistema.
Se o serviço Plug and Play estiver configurado por meio de uma configuração de Política de Grupo, você verá o GPO listado aqui com configurações diferentes de Não Definidas. Além disso, você pode ver qual GPO está aplicando essa configuração.
Abra o GPO identificado na etapa 1 e abra a configuração de Política de Grupo correspondente.
Clique em Editar Segurança e clique em Avançado.
Na janela Configurações avançadas de segurança para Plug and Play, clique em Adicionar e adicione a conta SERVICE.
Clique em OK.
Selecione as seguintes permissões na seção Permitir e clique em OK:
- Modelo de consulta
- Consulta status
- Enumerar dependentes
- Interrogar
- Controle definido pelo usuário
- Permissões de leitura
Observação
Essas são as permissões mínimas necessárias.
Execute
gpupdate /force
depois de aplicar as permissões anteriores à configuração Política de Grupo. Para fazer isso, clique em Iniciar, digitegpupdate /force
na caixa Pesquisar e pressione Enter.Verifique se as permissões apropriadas são aplicadas. Para fazer isso, clique em Iniciar, digite
sc sdshow plugplay
na caixa Pesquisar e clique em OK.
Veja a seguir as permissões que são aplicadas ao serviço Plug and Play no idioma de definição do descritor de segurança (SDDL):
D:(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; SY)
(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; BA)
(A;; CCLCSWLOCRRC;;; IU)
(A;; CCLCSWLOCRRC;;; SU)
S:(AU;FA; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; WD)
(A;; CC LC SW LO CR RC ;;; O SU é um ACE (entrada de Controle de Acesso) que permite os seguintes direitos ao SU (SDDL_SERVICE – Usuário de logon de serviço):
R: Acesso permitido
CC: Criar Filho
LC: Listar filhos
SW: Auto-gravação
LO: Objeto List
CR: Control Access
RC: Controle de leitura
SU: Usuário de Logon de Serviço
Se não houver GPOs em vigor, as permissões de registro padrão serão alteradas. Como solução alternativa para este problema, siga as seguintes etapas:
Inicie o Registro Editor no computador que está recebendo a mensagem de erro. Para fazer isso, clique em Iniciar, digite regedit na caixa Pesquisar e pressione Enter.
Clique com o botão direito do mouse na chave
HKEY_USERS\S-1-5-20
do registro e clique em Permissões.Se o SERVIÇO DE REDE não estiver presente, clique em Adicionar.
Em Inserir os nomes de objeto para selecionar área, digitar serviço de rede, clique em Verificar Nomes e clique em OK.
Clique em SERVIÇO DE REDE e selecione as permissões Controle Completo e Leitura .
Clique em OK.
Reinicie o computador.
Depois de reiniciar o computador, talvez seja necessário ativar a cópia do Windows. Conclua a ativação.
Método 2: Desabilitar o GPO Plug and Play
Observação
Esse método destina-se a usuários avançados de computador e não pode ser executado em computadores que executam Windows 7 Home Premium, Windows 7 Home Basic ou Windows 7 Starter. Para obter ajuda com a solução de problemas avançada, peça ao administrador do sistema ou contate a Microsoft.
Para desabilitar o GPO Plug and Play, siga estas etapas:
Determine a origem da política. Para fazer isso, siga estas etapas:
- No computador que está experimentando a mensagem de erro de ativação, execute o assistente Conjunto resultante de política. Para fazer isso, clique em Iniciar, digite rsop.msc na caixa Pesquisar e pressione Enter.
- No painel de navegação, expanda os seguintes contêineres:
- Configurações do Computador
- Configurações do Windows
- Configurações de Segurança
- No painel de navegação, clique em Serviços do Sistema.
- Se o serviço Plug and Play estiver configurado por meio de uma configuração de Política de Grupo, você verá o GPO listado aqui com configurações diferentes de Não Definidas. Além disso, você pode ver qual Política de Grupo está aplicando essa configuração.
Desabilite as configurações de Política de Grupo e force o Política de Grupo a ser reaplicado. Para fazer isso, siga estas etapas:
Edite o Política de Grupo identificado na Etapa 1 e altere a configuração para Não Definido. Ou siga as etapas no Método 1 para adicionar as permissões necessárias para a conta do Serviço de Rede.
Reaplicar a configuração Política de Grupo. Para fazer isso, clique em Iniciar, digite
gpupdate /force
na caixa Pesquisar e pressione Enter.
Observação
Talvez seja necessário reiniciar o computador.
Cenário 2: Entradas de registro ausentes
Uma ou mais das seguintes subchaves de registro estão ausentes:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-18
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-19
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Para resolve esse problema neste cenário, siga estas etapas:
Copie o texto abaixo em um editor de texto, como Bloco de Notas, e salve o arquivo de texto como Profilelist.reg.
Editor do Registro do Windows Versão 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18]
"Flags"=dword:0000000c
"State"=dword:000000000
"RefCount"=dword:00000001
"Sid"=hex:01,01,00,00,00,00,00,05,12,00,00,00
"ProfileImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\
00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,63,00,6f,00,6e,00,66,00,69,00,67,00,5c,00,73,00,79,00,73,00,74,00,65,\
00,6d,00,70,00,72,00,6f,00,66,00,69,00,6c,00,65,00,00,00.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19]
"ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,00,77,\
00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
66,00,69,00,6c,00,65,00,73,00,5c,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,\
00,72,00,76,00,69,00,63,00,65,00,00,00
"Flags"=dword:000000000
"State"=dword:000000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20]
"ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,00,77,\
00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
66,00,69,00,6c,00,65,00,73,00,5c,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,\
00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00
"Flags"=dword:000000000
"State"=dword:000000000Mesclagem profilelist.reg. Para fazer isso, clique com o botão direito do mouse no arquivo que você salvou na etapa 1 e clique em Mesclar.
Reinicie o computador.
Ativar o Windows.
Verifique se o problema foi corrigido. Se o problema for corrigido, você terminará com esta seção. Se o problema não for corrigido, você poderá entrar em contato com o suporte.
Informações avançadas
Como o serviço de licenciamento usa Plug and Play para obter informações de ID de hardware e associa a licença ao computador, essa configuração pode resultar em um sistema ativado que parece estar sem tolerância. As permissões padrão da política de Plug and Play não concedem ao serviço de licenciamento os direitos apropriados para acessar o serviço Plug and Play. O serviço de licenciamento é executado na conta do Serviço de Rede.
Coleta de dados
Se você precisar de ajuda do suporte da Microsoft, recomendamos coletar as informações seguindo as etapas mencionadas em Coletar informações usando o TSS para problemas relacionados à implantação.
Comentários
https://aka.ms/ContentUserFeedback.
Brevemente: Ao longo de 2024, vamos descontinuar progressivamente o GitHub Issues como mecanismo de feedback para conteúdos e substituí-lo por um novo sistema de feedback. Para obter mais informações, veja:Submeter e ver comentários