Compartir a través de


Windows no es un error original

Este artículo ayuda a corregir el error de 0x80070005 que se produce al iniciar sesión en un equipo.

Número de KB original: 2704233

Síntomas

Al iniciar sesión en un equipo que ejecuta Windows, recibirá el siguiente mensaje de activación de Windows:

Windows no es original
Es posible que el equipo ejecute una copia falsificada de Windows.

Los detalles de Windows no son un error original.

Además, el fondo del escritorio es negro y recibe el siguiente mensaje de error en la esquina inferior derecha de la pantalla:

La copia de Windows en no original

La copia de Windows no es un error original que se muestra en la esquina inferior derecha de la pantalla.

Al ver las propiedades del sistema en Panel de control, se muestra la siguiente información:

Nota:

Para ver las propiedades del sistema, haga clic en Inicio, en Panel de control, en Sistema y seguridady, a continuación, en Sistema.

Debe activarse hoy. Active Windows ahora.

Si usa el script slmgr.vbs /dlv para ver el estado de licencia, recibirá el siguiente mensaje:

Error: 0x80070005 Acceso denegado: la acción solicitada requiere privilegios elevados

Nota:

  • Este mensaje de error también puede producirse cuando un comando que se ejecuta requiere un símbolo del sistema con privilegios elevados y no está relacionado con el problema descrito aquí.
  • Si ve un mensaje que indica que Windows puede no ser original y no hay código de error, vaya a Windows original: preguntas más frecuentes.

Solución

Para resolver este problema, use los métodos siguientes, en función de su escenario.

Escenario 1: Falta de permisos

La cuenta de servicio de red tiene que tener un control total y permisos de lectura en la siguiente subclave del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20

Es posible que se hayan quitado los permisos cuando se aplicó un objeto de directiva de grupo (GPO) plug and play.

Para resolver el problema en este escenario, use el método A o el método B.

Método 1: Editar los permisos de la directiva de grupo

  1. Determine el origen de la directiva. Para ello, siga estos pasos:

    1. En el equipo que experimenta el mensaje de error de activación, ejecute el Asistente para conjuntos resultantes de directivas. Para ello, haga clic en Inicio, escriba rsop.msc en el cuadro Buscar y presione Entrar.

    2. En el panel de navegación, expanda los siguientes contenedores: Vea la imagen.

      Captura de pantalla que muestra cómo buscar los servicios del sistema en el Asistente para conjuntos de directivas resultantes.

      • Configuración del equipo
      • Configuración de Windows
      • Configuración de seguridad
    3. En el panel de navegación, haga clic en Servicios del sistema.

    4. Si el servicio Plug and Play está configurado a través de una configuración de directiva de grupo, verá el GPO que aparece aquí con opciones distintas de No definidas. Además, puede ver qué GPO está aplicando esta configuración.

  2. Abra el GPO que se identifica en el paso 1 y, a continuación, abra la configuración de directiva de grupo correspondiente.

  3. Haga clic en Editar seguridady, a continuación, haga clic en Avanzadas.

  4. En la ventana Configuración de seguridad avanzada para Plug and Play, haga clic en Agregar y agregue la cuenta DE SERVICIO.

  5. Haga clic en Aceptar.

  6. Seleccione los permisos siguientes en la sección Permitir y, a continuación, haga clic en Aceptar:

    • Plantilla de consulta
    • Estado de la consulta
    • Enumerar dependientes
    • Interrogar
    • Control definido por el usuario
    • Permisos de lectura

    Nota:

    Estos son los permisos mínimos necesarios.

  7. Ejecute gpupdate /force después de aplicar los permisos anteriores a la configuración de directiva de grupo. Para ello, haga clic en Inicio, escriba gpupdate /force el cuadro Buscar y presione Entrar.

  8. Asegúrese de que se aplican los permisos adecuados. Para ello, haga clic en Inicio, escriba sc sdshow plugplay el cuadro Buscar y, a continuación, haga clic en Aceptar.

A continuación se muestran los permisos que se aplican al servicio Plug and Play en el lenguaje de definición de descriptores de seguridad (SDDL):

D:(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; SY)
(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; BA)
(A;; CCLCSWLOCRRC;;; IU)
(A;; CCLCSWLOCRRC;;; SU)
S:(AU;FA; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; WD)

(A;; CC LC SW LO CR RC ;;; SU es una entrada de control de acceso (ACE) que permite los siguientes derechos a SU (SDDL_SERVICE - Usuario de inicio de sesión del servicio):

R: Acceso permitido
CC: Crear elemento secundario
LC: Enumerar elementos secundarios
SW: Autoescritura
LO: List (objeto)
CR: Control del acceso
RC: Read Control
SU: Usuario de inicio de sesión de servicio

Si no hay GPO en su lugar, se han cambiado los permisos del Registro predeterminados. Para solucionar este problema, siga estos pasos:

  1. Inicie el Editor del Registro en el equipo que recibe el mensaje de error. Para ello, haga clic en Inicio, escriba regedit en el cuadro Buscar y presione Entrar.

  2. Haga clic con el botón derecho en la clave HKEY_USERS\S-1-5-20del Registro y, a continuación, haga clic en Permisos.

    Seleccione la opción Permisos haciendo clic con el botón derecho en la clave del Registro.

  3. Si el SERVICIO DE RED no está presente, haga clic en Agregar.

    Agregar SERVICIO DE RED en la pestaña Seguridad del cuadro de diálogo Configuración de permisos.

  4. En Escriba los nombres de objeto para seleccionar el área, escriba servicio de red, haga clic en Comprobar nombresy, a continuación, haga clic en Aceptar.

    Escriba el servicio de red en el área Escriba los nombres de objeto que se van a seleccionar.

  5. Haga clic en SERVICIO DE RED y, a continuación, seleccione los permisos Control total y Lectura .

    lick NETWORK SERVICE

  6. Haga clic en Aceptar.

  7. Reinicie el equipo.

  8. Después de reiniciar el equipo, es posible que tenga que activar la copia de Windows. Complete la activación.

Método 2: Deshabilitar el GPO Plug and Play

Nota:

Este método está diseñado para usuarios avanzados de equipos y no se puede realizar en equipos que ejecutan Windows 7 Home Premium, Windows 7 Home Basic o Windows 7 Starter. Para obtener ayuda con la solución de problemas avanzada, pida al administrador del sistema o póngase en contacto con Microsoft.

Para deshabilitar el GPO plug and play, siga estos pasos:

  1. Determine el origen de la directiva. Para ello, siga estos pasos:

    1. En el equipo que experimenta el mensaje de error de activación, ejecute el Asistente para conjuntos resultantes de directivas. Para ello, haga clic en Inicio, escriba rsop.msc en el cuadro Buscar y presione Entrar.
    2. En el panel de navegación, expanda los siguientes contenedores:
      • Configuración del equipo
      • Configuración de Windows
      • Configuración de seguridad
    3. En el panel de navegación, haga clic en Servicios del sistema.
    4. Si el servicio Plug and Play está configurado a través de una configuración de directiva de grupo, verá el GPO que aparece aquí con opciones distintas de No definidas. Además, puede ver qué directiva de grupo está aplicando esta configuración.
  2. Deshabilite la configuración de directiva de grupo y obligue a que se vuelva a aplicar la directiva de grupo. Para ello, siga estos pasos:

  3. Edite la directiva de grupo que se identifica en el paso 1 y cambie la configuración a No definido. O bien, siga los pasos descritos en El método 1 para agregar los permisos necesarios para la cuenta de servicio de red.

  4. Vuelva a aplicar la configuración de directiva de grupo. Para ello, haga clic en Inicio, escriba gpupdate /force el cuadro Buscar y presione Entrar.

Nota:

Es posible que tenga que reiniciar el equipo.

Escenario 2: Faltan entradas del Registro

Faltan una o varias de las siguientes subclaves del Registro:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-18

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-19

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20

Para resolver este problema en este escenario, siga estos pasos:

  1. Copie el texto siguiente en un editor de texto como el Bloc de notas y, a continuación, guarde el archivo de texto como Profilelist.reg.

    Editor del Registro de Windows versión 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18]
    "Flags"=dword:0000000c
    "State"=dword:000000000
    "RefCount"=dword:00000001
    "Sid"=hex:01,01,00,00,00,00,00,05,12,00,00,00
    "ProfileImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\
    00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
    5c,00,63,00,6f,00,6e,00,66,00,69,00,67,00,5c,00,73,00,79,00,73,00,74,00,65,\
    00,6d,00,70,00,72,00,6f,00,66,00,69,00,6c,00,65,00,00,00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19]
    "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
    00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
    66,00,69,00,6c,00,65,00,73,00,5c,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,\
    00,72,00,76,00,69,00,63,00,65,00,00,00
    "Flags"=dword:000000000
    "State"=dword:000000000
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20]
    "ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
    00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
    66,00,69,00,6c,00,65,00,73,00,5c,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,\
    00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00
    "Flags"=dword:000000000
    "State"=dword:000000000

  2. Combinar profilelist.reg. Para ello, haga clic con el botón derecho en el archivo que guardó en el paso 1 y, a continuación, haga clic en Combinar.

  3. Reinicie el equipo.

  4. Activar Windows.

Compruebe si se ha solucionado el problema. Si el problema se soluciona, ha terminado con esta sección. Si el problema no se ha corregido, puede ponerse en contacto con el soporte técnico.

Información avanzada

Dado que el servicio de licencias usa Plug and Play para obtener información de identificador de hardware y enlaza la licencia al equipo, esta configuración puede dar lugar a que un sistema activado parezca estar fuera de tolerancia. Los permisos predeterminados de la directiva Plug and Play no conceden al servicio de licencias los derechos adecuados para acceder al servicio Plug and Play. El servicio de licencias se ejecuta en la cuenta de servicio de red.

Recolección de datos

Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas relacionados con la implementación.