Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo ayuda a corregir el error de 0x80070005 que se produce al iniciar sesión en un equipo.
Número de KB original: 2704233
Síntomas
Al iniciar sesión en un equipo que ejecuta Windows, recibirá el siguiente mensaje de activación de Windows:
Windows no es original
Es posible que el equipo ejecute una copia falsificada de Windows.
Además, el fondo del escritorio es negro y recibe el siguiente mensaje de error en la esquina inferior derecha de la pantalla:
La copia de Windows en no original
Al ver las propiedades del sistema en Panel de control, se muestra la siguiente información:
Nota:
Para ver las propiedades del sistema, haga clic en Inicio, en Panel de control, en Sistema y seguridady, a continuación, en Sistema.
Debe activarse hoy. Active Windows ahora.
Si usa el script slmgr.vbs /dlv para ver el estado de licencia, recibirá el siguiente mensaje:
Error: 0x80070005 Acceso denegado: la acción solicitada requiere privilegios elevados
Nota:
- Este mensaje de error también puede producirse cuando un comando que se ejecuta requiere un símbolo del sistema con privilegios elevados y no está relacionado con el problema descrito aquí.
- Si ve un mensaje que indica que Windows puede no ser original y no hay código de error, vaya a Windows original: preguntas más frecuentes.
Solución
Para resolver este problema, use los métodos siguientes, en función de su escenario.
Escenario 1: Falta de permisos
La cuenta de servicio de red tiene que tener un control total y permisos de lectura en la siguiente subclave del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Es posible que se hayan quitado los permisos cuando se aplicó un objeto de directiva de grupo (GPO) plug and play.
Para resolver el problema en este escenario, use el método A o el método B.
Método 1: Editar los permisos de la directiva de grupo
Determine el origen de la directiva. Para ello, siga estos pasos:
En el equipo que experimenta el mensaje de error de activación, ejecute el Asistente para conjuntos resultantes de directivas. Para ello, haga clic en Inicio, escriba rsop.msc en el cuadro Buscar y presione Entrar.
En el panel de navegación, expanda los siguientes contenedores: Vea la imagen.
- Configuración del equipo
- Configuración de Windows
- Configuración de seguridad
En el panel de navegación, haga clic en Servicios del sistema.
Si el servicio Plug and Play está configurado a través de una configuración de directiva de grupo, verá el GPO que aparece aquí con opciones distintas de No definidas. Además, puede ver qué GPO está aplicando esta configuración.
Abra el GPO que se identifica en el paso 1 y, a continuación, abra la configuración de directiva de grupo correspondiente.
Haga clic en Editar seguridady, a continuación, haga clic en Avanzadas.
En la ventana Configuración de seguridad avanzada para Plug and Play, haga clic en Agregar y agregue la cuenta DE SERVICIO.
Haga clic en Aceptar.
Seleccione los permisos siguientes en la sección Permitir y, a continuación, haga clic en Aceptar:
- Plantilla de consulta
- Estado de la consulta
- Enumerar dependientes
- Interrogar
- Control definido por el usuario
- Permisos de lectura
Nota:
Estos son los permisos mínimos necesarios.
Ejecute
gpupdate /force
después de aplicar los permisos anteriores a la configuración de directiva de grupo. Para ello, haga clic en Inicio, escribagpupdate /force
el cuadro Buscar y presione Entrar.Asegúrese de que se aplican los permisos adecuados. Para ello, haga clic en Inicio, escriba
sc sdshow plugplay
el cuadro Buscar y, a continuación, haga clic en Aceptar.
A continuación se muestran los permisos que se aplican al servicio Plug and Play en el lenguaje de definición de descriptores de seguridad (SDDL):
D:(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; SY)
(A;; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; BA)
(A;; CCLCSWLOCRRC;;; IU)
(A;; CCLCSWLOCRRC;;; SU)
S:(AU;FA; CCDCLCSWRPWPDTLOCRSDRCWDWO;;; WD)
(A;; CC LC SW LO CR RC ;;; SU es una entrada de control de acceso (ACE) que permite los siguientes derechos a SU (SDDL_SERVICE - Usuario de inicio de sesión del servicio):
R: Acceso permitido
CC: Crear elemento secundario
LC: Enumerar elementos secundarios
SW: Autoescritura
LO: List (objeto)
CR: Control del acceso
RC: Read Control
SU: Usuario de inicio de sesión de servicio
Si no hay GPO en su lugar, se han cambiado los permisos del Registro predeterminados. Para solucionar este problema, siga estos pasos:
Inicie el Editor del Registro en el equipo que recibe el mensaje de error. Para ello, haga clic en Inicio, escriba regedit en el cuadro Buscar y presione Entrar.
Haga clic con el botón derecho en la clave
HKEY_USERS\S-1-5-20
del Registro y, a continuación, haga clic en Permisos.Si el SERVICIO DE RED no está presente, haga clic en Agregar.
En Escriba los nombres de objeto para seleccionar el área, escriba servicio de red, haga clic en Comprobar nombresy, a continuación, haga clic en Aceptar.
Haga clic en SERVICIO DE RED y, a continuación, seleccione los permisos Control total y Lectura .
Haga clic en Aceptar.
Reinicie el equipo.
Después de reiniciar el equipo, es posible que tenga que activar la copia de Windows. Complete la activación.
Método 2: Deshabilitar el GPO Plug and Play
Nota:
Este método está diseñado para usuarios avanzados de equipos y no se puede realizar en equipos que ejecutan Windows 7 Home Premium, Windows 7 Home Basic o Windows 7 Starter. Para obtener ayuda con la solución de problemas avanzada, pida al administrador del sistema o póngase en contacto con Microsoft.
Para deshabilitar el GPO plug and play, siga estos pasos:
Determine el origen de la directiva. Para ello, siga estos pasos:
- En el equipo que experimenta el mensaje de error de activación, ejecute el Asistente para conjuntos resultantes de directivas. Para ello, haga clic en Inicio, escriba rsop.msc en el cuadro Buscar y presione Entrar.
- En el panel de navegación, expanda los siguientes contenedores:
- Configuración del equipo
- Configuración de Windows
- Configuración de seguridad
- En el panel de navegación, haga clic en Servicios del sistema.
- Si el servicio Plug and Play está configurado a través de una configuración de directiva de grupo, verá el GPO que aparece aquí con opciones distintas de No definidas. Además, puede ver qué directiva de grupo está aplicando esta configuración.
Deshabilite la configuración de directiva de grupo y obligue a que se vuelva a aplicar la directiva de grupo. Para ello, siga estos pasos:
Edite la directiva de grupo que se identifica en el paso 1 y cambie la configuración a No definido. O bien, siga los pasos descritos en El método 1 para agregar los permisos necesarios para la cuenta de servicio de red.
Vuelva a aplicar la configuración de directiva de grupo. Para ello, haga clic en Inicio, escriba
gpupdate /force
el cuadro Buscar y presione Entrar.
Nota:
Es posible que tenga que reiniciar el equipo.
Escenario 2: Faltan entradas del Registro
Faltan una o varias de las siguientes subclaves del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-18
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-19
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Para resolver este problema en este escenario, siga estos pasos:
Copie el texto siguiente en un editor de texto como el Bloc de notas y, a continuación, guarde el archivo de texto como Profilelist.reg.
Editor del Registro de Windows versión 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18]
"Flags"=dword:0000000c
"State"=dword:000000000
"RefCount"=dword:00000001
"Sid"=hex:01,01,00,00,00,00,00,05,12,00,00,00
"ProfileImagePath"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\
00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,63,00,6f,00,6e,00,66,00,69,00,67,00,5c,00,73,00,79,00,73,00,74,00,65,\
00,6d,00,70,00,72,00,6f,00,66,00,69,00,6c,00,65,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19]
"ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
66,00,69,00,6c,00,65,00,73,00,5c,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,\
00,72,00,76,00,69,00,63,00,65,00,00,00
"Flags"=dword:000000000
"State"=dword:000000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20]
"ProfileImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
66,00,69,00,6c,00,65,00,73,00,5c,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,\
00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00
"Flags"=dword:000000000
"State"=dword:000000000Combinar profilelist.reg. Para ello, haga clic con el botón derecho en el archivo que guardó en el paso 1 y, a continuación, haga clic en Combinar.
Reinicie el equipo.
Activar Windows.
Compruebe si se ha solucionado el problema. Si el problema se soluciona, ha terminado con esta sección. Si el problema no se ha corregido, puede ponerse en contacto con el soporte técnico.
Información avanzada
Dado que el servicio de licencias usa Plug and Play para obtener información de identificador de hardware y enlaza la licencia al equipo, esta configuración puede dar lugar a que un sistema activado parezca estar fuera de tolerancia. Los permisos predeterminados de la directiva Plug and Play no conceden al servicio de licencias los derechos adecuados para acceder al servicio Plug and Play. El servicio de licencias se ejecuta en la cuenta de servicio de red.
Recolección de datos
Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas relacionados con la implementación.