Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel hilft beim Beheben des 0x80070005 Fehlers, der auftritt, wenn Sie sich bei einem Computer anmelden.
Ursprüngliche KB-Nummer: 2704233
Symptome
Wenn Sie sich bei einem Computer anmelden, auf dem Windows ausgeführt wird, erhalten Sie die folgende Windows-Aktivierungsmeldung:
Windows ist nicht original
Auf Ihrem Computer wird möglicherweise eine gefälschte Kopie von Windows ausgeführt.
Darüber hinaus ist der Desktophintergrund schwarz, und Sie erhalten die folgende Fehlermeldung in der unteren rechten Ecke des Bildschirms:
Die Kopie von Windows in nicht originaler Originalversion
Wenn Sie die Systemeigenschaften in Systemsteuerung anzeigen, werden die folgenden Informationen angezeigt:
Notiz
Um die Systemeigenschaften anzuzeigen, klicken Sie auf "Start", klicken Sie auf Systemsteuerung, dann auf "System" und "Sicherheit", und klicken Sie dann auf "System".
Sie müssen heute aktivieren. Windows jetzt aktivieren.
Wenn Sie das Skript slmgr.vbs /dlv verwenden, um den Lizenzierungsstatus anzuzeigen, erhalten Sie die folgende Meldung:
Fehler: 0x80070005 Zugriff verweigert: Für die angeforderte Aktion sind erhöhte Rechte erforderlich
Notiz
- Diese Fehlermeldung kann auch auftreten, wenn ein ausgeführter Befehl eine Eingabeaufforderung mit erhöhten Rechten erfordert und nicht mit dem hier beschriebenen Problem in Zusammenhang steht.
- Wenn eine Meldung angezeigt wird, dass Windows möglicherweise nicht original ist und kein Fehlercode vorhanden ist, wechseln Sie zu "Original-Windows": Häufig gestellte Fragen.
Lösung
Um dieses Problem zu beheben, verwenden Sie je nach Szenario die folgenden Methoden.
Szenario 1: Fehlende Berechtigungen
Das Netzwerkdienstkonto muss über Vollzugriff und Leseberechtigungen im folgenden Registrierungsunterschlüssel verfügen:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Die Berechtigungen wurden möglicherweise entfernt, wenn ein Plug & Play Gruppenrichtlinienobjekt (Group Policy Object, GPO) angewendet wurde.
Verwenden Sie die Methode A oder Methode B, um das Problem in diesem Szenario zu beheben.
Methode 1: Bearbeiten der Berechtigungen der Gruppenrichtlinie
Bestimmen Sie die Quelle der Richtlinie. Gehen Sie dazu wie folgt vor:
Führen Sie auf dem Computer, auf dem die Fehlermeldung "Aktivierung" auftritt, den Richtlinienergebnissatz aus. Klicken Sie hierzu auf "Start", geben Sie "rsop.msc " in das Suchfeld ein, und drücken Sie dann die EINGABETASTE.
Erweitern Sie im Navigationsbereich die folgenden Container: Siehe Bild
- Computerkonfiguration
- Windows-Einstellungen
- Sicherheitseinstellungen
Klicken Sie im Navigationsbereich auf "Systemdienste".
Wenn der Plug & Play Dienst über eine Gruppenrichtlinieneinstellung konfiguriert ist, wird das hier aufgeführte Gruppenrichtlinienobjekt mit anderen Einstellungen als "Nicht definiert" angezeigt. Darüber hinaus können Sie sehen, welches Gruppenrichtlinienobjekt diese Einstellung anwendet.
Öffnen Sie das in Schritt 1 identifizierte Gruppenrichtlinienobjekt, und öffnen Sie dann die entsprechende Gruppenrichtlinieneinstellung.
Klicken Sie auf "Sicherheit bearbeiten" und dann auf "Erweitert".
Klicken Sie im Fenster "Erweiterte Sicherheitseinstellungen für Plug & Play" auf "Hinzufügen", und fügen Sie dann das DIENST-Konto hinzu.
Klicken Sie auf OK.
Wählen Sie die folgenden Berechtigungen im Abschnitt "Zulassen " aus, und klicken Sie dann auf "OK":
- Abfragevorlage
- Abfragestatus
- Aufzählen von Nachfolgern
- Verhören
- Benutzerdefiniertes Steuerelement
- Leseberechtigungen
Notiz
Dies sind die mindest erforderlichen Berechtigungen.
Führen Sie die Ausführung
gpupdate /force
aus, nachdem Sie die vorherigen Berechtigungen auf die Gruppenrichtlinieneinstellung angewendet haben. Klicken Sie hierzu auf "Start", gebengpupdate /force
Sie das Suchfeld ein, und drücken Sie dann die EINGABETASTE.Stellen Sie sicher, dass die entsprechenden Berechtigungen angewendet werden. Klicken Sie hierzu auf "Start", geben
sc sdshow plugplay
Sie das Suchfeld ein, und klicken Sie dann auf "OK".
Im Folgenden sind die Berechtigungen aufgeführt, die auf den Plug & Play Dienst in der Sicherheitsdeskriptordefinitionssprache (SDDL) angewendet werden:
D:(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; SY)
(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; BA)
(A;; CCLCSWLOCRRC;; IU)
(A;; CCLCSWLOCRRC;; SU)
S:(AU;FA; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; WD)
(A;; CC LC SW LO CR RC ;;; SU ist ein Zugriffssteuerungseintrag (Access Control Entry, ACE), der die folgenden Rechte für SU (SDDL_SERVICE - Dienstanmeldungsbenutzer) zulässt:
A: Zugriff zulässig
CC: Untergeordnetes Element erstellen
LC: Untergeordnete Elemente auflisten
SW: Selbstschreibzugriff
LO: List-Objekt
CR: Steuern des Zugriffs
RC: Lesesteuerelement
SU: Dienstanmeldungsbenutzer
Wenn keine GPOs vorhanden sind, wurden die Standardregistrierungsberechtigungen geändert. Gehen Sie folgendermaßen vor, um dieses Problem zu umgehen:
Starten Sie den Registrierungs-Editor auf dem Computer, auf dem die Fehlermeldung angezeigt wird. Klicken Sie hierzu auf "Start", geben Sie "regedit " in das Suchfeld ein, und drücken Sie dann die EINGABETASTE.
Klicken Sie mit der rechten Maustaste auf den Registrierungsschlüssel
HKEY_USERS\S-1-5-20
, und klicken Sie dann auf Berechtigungen.Wenn der NETZWERKDIENST nicht vorhanden ist, klicken Sie auf "Hinzufügen".
Geben Sie unter 'Objektnamen' zum Auswählen des Bereichs den Netzwerkdienst ein, klicken Sie auf 'Namen überprüfen', und klicken Sie dann auf 'OK'.
Klicken Sie auf NETZWERKDIENST, und wählen Sie dann die Berechtigungen "Vollzugriff " und "Lesen " aus.
Klicken Sie auf OK.
Starten Sie den Computer neu.
Nachdem Sie den Computer neu gestartet haben, müssen Sie möglicherweise die Kopie von Windows aktivieren. Schließen Sie die Aktivierung ab.
Methode 2: Deaktivieren des Plug & Play GPO
Notiz
Diese Methode ist für erweiterte Computerbenutzer vorgesehen und kann nicht auf Computern ausgeführt werden, auf denen Windows 7 Home Premium, Windows 7 Home Basic oder Windows 7 Starter ausgeführt wird. Bitten Sie Ihren Systemadministrator, oder wenden Sie sich an Microsoft, um Hilfe bei der erweiterten Problembehandlung zu erfahren.
Führen Sie die folgenden Schritte aus, um das Plug & Play GPO zu deaktivieren:
Bestimmen Sie die Quelle der Richtlinie. Gehen Sie dazu wie folgt vor:
- Führen Sie auf dem Computer, auf dem die Fehlermeldung "Aktivierung" auftritt, den Richtlinienergebnissatz aus. Klicken Sie hierzu auf "Start", geben Sie "rsop.msc " in das Suchfeld ein, und drücken Sie dann die EINGABETASTE.
- Erweitern Sie im Navigationsbereich die folgenden Container:
- Computerkonfiguration
- Windows-Einstellungen
- Sicherheitseinstellungen
- Klicken Sie im Navigationsbereich auf "Systemdienste".
- Wenn der Plug & Play Dienst über eine Gruppenrichtlinieneinstellung konfiguriert ist, wird das hier aufgeführte Gruppenrichtlinienobjekt mit anderen Einstellungen als "Nicht definiert" angezeigt. Darüber hinaus können Sie sehen, welche Gruppenrichtlinie diese Einstellung anwendet.
Deaktivieren Sie die Gruppenrichtlinieneinstellungen, und erzwingen Sie, dass die Gruppenrichtlinie erneut angewendet wird. Gehen Sie dazu wie folgt vor:
Bearbeiten Sie die in Schritt 1 identifizierte Gruppenrichtlinie, und ändern Sie die Einstellung in "Nicht definiert". Oder führen Sie die Schritte in Methode 1 aus, um die erforderlichen Berechtigungen für das Netzwerkdienstkonto hinzuzufügen.
Erneutes Anwenden der Gruppenrichtlinieneinstellung. Klicken Sie hierzu auf "Start", geben
gpupdate /force
Sie das Suchfeld ein, und drücken Sie dann die EINGABETASTE.
Notiz
Möglicherweise müssen Sie den Computer neu starten.
Szenario 2: Fehlende Registrierungseinträge
Mindestens einer der folgenden Registrierungsunterschlüssel fehlt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-18
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-19
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Führen Sie die folgenden Schritte aus, um dieses Problem in diesem Szenario zu beheben:
Kopieren Sie den folgenden Text in einen Texteditor wie Editor, und speichern Sie die Textdatei dann als Profilelist.reg.
Windows-Registrierungs-Editor-Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18]
"Flags"=dword:0000000c
"State"=dword:000000000
"RefCount"=dword:00000001
"Sid"=hex:01,01,00,00,00,00,00,00,05,12,00,00,00
"ProfileImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\
00.6f.00.74.00.25.00.5c.00.73.00.79.00.73.00.74.00.65.00.6d.00.33.00.32.00,\
5c.00.63.00.6f.00.6e.00.66.00.69.00.67.00.5c.00.73.00.79.00.73.00.74.00.65,\
00.6d.00.70.00.72.00.6f.00.66.00.69.00.6c.00.65.00.00.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19]
"ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
00.73.00.5c.00.53.00.65.00.72.00.76.00.69.00.63.00.65.00.50.00.72.00.6f,00,\
66.00.69.00.6c.00.65.00.73.00.5c.00.4c.00.6f.00.63.00.61.00.6c.00.53.00.65,\
00,72,00,76,00,69,00,63,00,65,00,00,00
"Flags"=dword:0000000000
"State"=dword:000000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20]
"ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
00.73.00.5c.00.53.00.65.00.72.00.76.00.69.00.63.00.65.00.50.00.72.00.6f,00,\
66.00.69.00.6c.00.65.00.73.00.5c.00.4e.00.65.00.74.00.77.00.6f.00.72.00.6b,\
00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00
"Flags"=dword:0000000000
"State"=dword:000000000Profilelist.reg zusammenführen. Klicken Sie dazu mit der rechten Maustaste auf die Datei, die Sie in Schritt 1 gespeichert haben, und klicken Sie dann auf "Zusammenführen".
Starten Sie den Computer neu.
Windows aktivieren.
Testen Sie, ob das Problem behoben ist. Wenn das Problem behoben ist, sind Sie mit diesem Abschnitt fertig. Wenn das Problem nicht behoben ist, können Sie sich an den Support wenden.
Weiterführende Informationen
Da der Lizenzierungsdienst Plug & Play verwendet, um Hardware-ID-Informationen abzurufen und die Lizenz an den Computer zu binden, kann diese Einstellung dazu führen, dass ein aktiviertes System nicht mehr toleranzlos ist. Die Standardberechtigungen der Plug & Play-Richtlinie gewähren dem Lizenzierungsdienst nicht die entsprechenden Rechte für den Zugriff auf den Plug & Play-Dienst. Der Lizenzierungsdienst wird unter dem Netzwerkdienstkonto ausgeführt.
Datensammlung
Wenn Sie Unterstützung vom Microsoft-Support benötigen, empfehlen wir Ihnen, die Informationen zu sammeln, indem Sie die Schritte unter Sammeln von Informationen mithilfe von TSS für Bereitstellungsprobleme ausführen.