Windows no es un error original

Este artículo ayuda a corregir el error de 0x80070005 que se produce al iniciar sesión en un equipo.

Se aplica a: Windows Server 7 Service Pack 1, Windows Server 2012 R2
Número de KB original: 2704233

Síntomas

Al iniciar sesión en un equipo que ejecuta Windows, recibe el siguiente mensaje de activación de Windows:

Windows no es original
Es posible que el equipo esté ejecutando una copia falsificada de Windows.

Los detalles de Windows no son un error original.

Además, el fondo del escritorio es negro y recibe el siguiente mensaje de error en la esquina inferior derecha de la pantalla:

La copia de Windows en no original

La copia de Windows no es un error original que se muestra en la esquina inferior derecha de la pantalla.

Al ver las propiedades del sistema en Panel de control, se muestra la siguiente información:

Nota:

Para ver las propiedades del sistema, haga clic en Inicio, en Panel de control, en Sistema y seguridady, a continuación, en Sistema.

Debe activarse hoy. Active Windows ahora.

Si usa el script slmgr.vbs /dlv para ver el estado de licencia, recibirá el siguiente mensaje:

Error: 0x80070005 acceso denegado: la acción solicitada requiere privilegios elevados

Nota:

  • Este mensaje de error también puede producirse cuando un comando que se ejecuta requiere un símbolo del sistema con privilegios elevados y no está relacionado con el problema descrito aquí.
  • Si ve un mensaje que indica que Windows podría no ser genuino y no hay código de error, vaya a Windows original: preguntas más frecuentes.

Solución

Para resolver este problema, use los métodos siguientes, en función del escenario.

Escenario 1: Falta de permisos

La cuenta de servicio de red tiene que tener control total y permisos de lectura en la siguiente subclave del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20

Es posible que se hayan quitado los permisos cuando se aplicó un objeto de Plug and Play directiva de grupo (GPO).

Para resolver el problema en este escenario, use el método A o el método B.

Método 1: Editar los permisos de la directiva de grupo

  1. Determine el origen de la directiva. Para ello, siga estos pasos:

    1. En el equipo que está experimentando el mensaje de error Activación, ejecute el Asistente para conjunto resultante de directivas. Para ello, haga clic en Inicio, escriba rsop.msc en el cuadro Buscar y, a continuación, presione Entrar.

    2. En el panel de navegación, expanda los siguientes contenedores: Ver imagen

      Captura de pantalla que muestra cómo buscar los servicios del sistema en el Asistente para conjunto resultante de directivas.

      • Configuración del equipo
      • Configuración de Windows
      • Configuración de seguridad
    3. En el panel de navegación, haga clic en Servicios del sistema.

    4. Si el servicio de Plug and Play se configura a través de una configuración de directiva de grupo, verá que el GPO aparece aquí con una configuración distinta de No definida. Además, puede ver qué GPO está aplicando esta configuración.

  2. Abra el GPO que se identifica en el paso 1 y, a continuación, abra la configuración de directiva de grupo correspondiente.

  3. Haga clic en Editar seguridady, a continuación, haga clic en Opciones avanzadas.

  4. En la ventana Configuración de seguridad avanzada para Plug and Play, haga clic en Agregar y, a continuación, agregue la cuenta de SERVICIO.

  5. Haga clic en Aceptar.

  6. Seleccione los permisos siguientes en la sección Permitir y, a continuación, haga clic en Aceptar:

    • Plantilla de consulta
    • Estado de la consulta
    • Enumerar dependientes
    • Interrogar
    • Control definido por el usuario
    • Permisos de lectura

    Nota:

    Estos son los permisos mínimos necesarios.

  7. Ejecute gpupdate /force después de aplicar los permisos anteriores a la configuración de directiva de grupo. Para ello, haga clic en Inicio, escriba gpupdate /force en el cuadro Buscar y presione Entrar.

  8. Asegúrese de que se aplican los permisos adecuados. Para ello, haga clic en Inicio, escriba sc sdshow plugplay en el cuadro Buscar y, a continuación, haga clic en Aceptar.

A continuación se muestran los permisos que se aplican al servicio Plug and Play en el lenguaje de definición de descriptor de seguridad (SDDL):

D:(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; SY)
(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; BA)
(A;; CCLCSWLOCRRC;;; IU)
(A;; CCLCSWLOCRRC;;; SU)
S:(AU;FA; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; WD)

(A;; CC LC SW LO CR RC ;;; SU es una entrada de Access Control (ACE) que permite los siguientes derechos a SU (SDDL_SERVICE - Usuario de inicio de sesión del servicio):

R: Acceso permitido
CC: Crear elemento secundario
LC: Enumerar elementos secundarios
SW: Autoescritura
LO: List (objeto)
CR: Controlar el acceso
RC: Control de lectura
SU: Usuario de inicio de sesión de servicio

Si no hay GPO, se han cambiado los permisos predeterminados del Registro. Para resolver este problema, siga los siguientes pasos:

  1. Inicie Editor del Registro en el equipo que recibe el mensaje de error. Para ello, haga clic en Inicio, escriba regedit en el cuadro Buscar y presione Entrar.

  2. Haga clic con el botón derecho en la clave HKEY_USERS\S-1-5-20del Registro y, a continuación, haga clic en Permisos.

    Seleccione la opción Permisos haciendo clic con el botón derecho en la clave del Registro.

  3. Si el SERVICIO DE RED no está presente, haga clic en Agregar.

    Agregar NETWORK SERVICE en la pestaña Seguridad del cuadro de diálogo de configuración de permisos.

  4. En Escriba los nombres de objeto para seleccionar el área, escriba servicio de red, haga clic en Comprobar nombresy, a continuación, haga clic en Aceptar.

    Escriba el servicio de red en el área Escriba los nombres de objeto que desea seleccionar.

  5. Haga clic en SERVICIO DE REDy, a continuación, seleccione los permisos Control total y Lectura .

    lick NETWORK SERVICE

  6. Haga clic en Aceptar.

  7. Reinicie el equipo.

  8. Después de reiniciar el equipo, es posible que tenga que activar la copia de Windows. Complete la activación.

Método 2: Deshabilitar el GPO de Plug and Play

Nota:

Este método está pensado para usuarios avanzados del equipo y no se puede realizar en equipos que ejecutan Windows 7 Home Premium, Windows 7 Home Basic o Windows 7 Starter. Para obtener ayuda con la solución de problemas avanzada, pregunte al administrador del sistema o póngase en contacto con Microsoft.

Para deshabilitar el GPO de Plug and Play, siga estos pasos:

  1. Determine el origen de la directiva. Para ello, siga estos pasos:

    1. En el equipo que está experimentando el mensaje de error Activación, ejecute el Asistente para conjunto resultante de directivas. Para ello, haga clic en Inicio, escriba rsop.msc en el cuadro Buscar y, a continuación, presione Entrar.
    2. En el panel de navegación, expanda los siguientes contenedores:
      • Configuración del equipo
      • Configuración de Windows
      • Configuración de seguridad
    3. En el panel de navegación, haga clic en Servicios del sistema.
    4. Si el servicio de Plug and Play se configura a través de una configuración de directiva de grupo, verá que el GPO aparece aquí con una configuración distinta de No definida. Además, puede ver qué directiva de grupo está aplicando esta configuración.
  2. Deshabilite la configuración de directiva de grupo y obligue a volver a aplicar el directiva de grupo. Para ello, siga estos pasos:

  3. Edite la directiva de grupo que se identifica en el paso 1 y cambie la configuración a No definida. O bien, siga los pasos del Método 1 para agregar los permisos necesarios para la cuenta de servicio de red.

  4. Vuelva a aplicar la configuración de directiva de grupo. Para ello, haga clic en Inicio, escriba gpupdate /force en el cuadro Buscar y presione Entrar.

Nota:

Es posible que tenga que reiniciar el equipo.

Escenario 2: Falta entradas del Registro

Falta una o varias de las siguientes subclaves del Registro:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-18

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-19

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20

Para resolver este problema en este escenario, siga estos pasos:

  1. Copie el texto siguiente en un editor de texto como el Bloc de notas y guarde el archivo de texto como Profilelist.reg.

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18]
    "Flags"=dword:0000000c
    "State"=dword:000000000
    "RefCount"=dword:00000001
    "Sid"=hex:01,01,00,00,00,00,00,05,12,00,00,00
    "ProfileImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\
    00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
    5c,00,63,00,6f,00,6e,00,66,00,69,00,67,00,5c,00,73,00,79,00,73,00,74,00,65,\
    00,6d,00,70,00,72,00,6f,00,66,00,69,00,6c,00,65,00,00,00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19]
    "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
    00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
    66,00,69,00,6c,00,65,00,73,00,5c,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,\
    00,72,00,76,00,69,00,63,00,65,00,00,00
    "Flags"=dword:000000000
    "State"=dword:000000000
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20]
    "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
    00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
    66,00,69,00,6c,00,65,00,73,00,5c,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,\
    00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00
    "Flags"=dword:000000000
    "State"=dword:000000000

  2. Combinar profilelist.reg. Para ello, haga clic con el botón derecho en el archivo que guardó en el paso 1 y, a continuación, haga clic en Combinar.

  3. Reinicie el equipo.

  4. Active Windows.

Compruebe si se ha solucionado el problema. Si el problema se soluciona, ha terminado con esta sección. Si el problema no se ha corregido, puede ponerse en contacto con el soporte técnico.

Información avanzada

Dado que el servicio de licencias usa Plug and Play para obtener información de identificador de hardware y enlaza la licencia al equipo, esta configuración puede dar lugar a que un sistema activado parezca estar fuera de tolerancia. Los permisos predeterminados de la directiva de Plug and Play no conceden al servicio de licencias los derechos adecuados para acceder al servicio Plug and Play. El servicio de licencias se ejecuta en la cuenta de servicio de red.

Recolección de datos

Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas relacionados con la implementación.