Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article vous aide à corriger l’erreur 0x80070005 qui se produit lorsque vous vous connectez à un ordinateur.
Numéro de base de connaissances d’origine : 2704233
Symptômes
Lorsque vous vous connectez à un ordinateur exécutant Windows, vous recevez le message d’activation Windows suivant :
Windows n’est pas authentique
Votre ordinateur peut exécuter une copie contrefaite de Windows.
En outre, l’arrière-plan du bureau est noir et vous recevez le message d’erreur suivant dans le coin inférieur droit de l’écran :
Copie de Windows non authentique
Lorsque vous affichez les propriétés système dans Panneau de configuration, les informations suivantes s’affichent :
Note
Pour afficher les propriétés système, cliquez sur Démarrer, sur Panneau de configuration, sur Système et Sécurité, puis sur Système.
Vous devez activer aujourd’hui. Activez Windows maintenant.
Si vous utilisez le script slmgr.vbs /dlv pour afficher l’état des licences, vous recevez le message suivant :
Erreur : 0x80070005 Accès refusé : l’action demandée nécessite des privilèges élevés
Note
- Ce message d’erreur peut également se produire lorsqu’une commande en cours d’exécution nécessite une invite de commandes avec élévation de privilèges et n’est pas liée au problème abordé ici.
- Si vous voyez un message indiquant que Windows n’est peut-être pas authentique et qu’il n’y a pas de code d’erreur, accédez à Windows authentique : forum aux questions.
Résolution
Pour résoudre ce problème, utilisez les méthodes suivantes, en fonction de votre scénario.
Scénario 1 : Absence d’autorisations
Le compte de service réseau doit disposer d’autorisations de contrôle et de lecture complètes dans la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Les autorisations ont peut-être été supprimées lorsqu’un objet de stratégie de groupe (GPO) Plug-and-Play a été appliqué.
Pour résoudre le problème dans ce scénario, utilisez la méthode A ou la méthode B.
Méthode 1 : Modifier les autorisations de la stratégie de groupe
Déterminez la source de la stratégie. Pour ce faire, procédez comme suit :
Sur l’ordinateur qui rencontre le message d’erreur d’activation, exécutez l’Assistant Jeu de stratégies résultant. Pour ce faire, cliquez sur Démarrer, tapez rsop.msc dans la zone de recherche , puis appuyez sur Entrée.
Dans le volet de navigation, développez les conteneurs suivants : Voir l’image
- Configuration ordinateur
- Paramètres Windows
- Paramètres de sécurité
Dans le volet de navigation, cliquez sur Services système.
Si le service Plug-and-Play est configuré via un paramètre de stratégie de groupe, vous voyez l’objet de stratégie de groupe répertorié ici avec des paramètres autres que Non définis. En outre, vous pouvez voir quel objet de stratégie de groupe applique ce paramètre.
Ouvrez l’objet de stratégie de groupe identifié à l’étape 1, puis ouvrez le paramètre de stratégie de groupe correspondant.
Cliquez sur Modifier la sécurité, puis sur Avancé.
Dans la fenêtre Paramètres de sécurité avancés pour Plug-and-Play, cliquez sur Ajouter, puis ajoutez le compte SERVICE.
Cliquez sur OK.
Sélectionnez les autorisations suivantes dans la section Autoriser , puis cliquez sur OK :
- Modèle de requête
- État de la requête
- Énumérer les dépendants
- Interroger
- Contrôle défini par l’utilisateur
- Autorisations de lecture
Note
Il s’agit des autorisations minimales requises.
Exécutez
gpupdate /force
après avoir appliqué les autorisations précédentes au paramètre de stratégie de groupe. Pour ce faire, cliquez sur Démarrer, tapezgpupdate /force
dans la zone De recherche , puis appuyez sur Entrée.Vérifiez que les autorisations appropriées sont appliquées. Pour ce faire, cliquez sur Démarrer, tapez
sc sdshow plugplay
dans la zone De recherche, puis cliquez sur OK.
Voici les autorisations qui sont appliquées au service Plug-and-Play dans le langage de définition du descripteur de sécurité (SDDL) :
D :(A ;; ; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; SY)
(A ;; ; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; BA)
(A ;; ; CCLCSWLOCRRC ;;; IU)
(A ;; ; CCLCSWLOCRRC ;;; SU)
S :(AU ;FA ; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; WD)
(A ;; ; CC LC SW LO CR RC ;;; ; ; SU est une entrée de contrôle d’accès (ACE) qui autorise les droits suivants pour su (SDDL_SERVICE - Utilisateur d’ouverture de session du service) :
R : Accès autorisé
CC : Créer un enfant
LC : Répertorier les enfants
SW : Auto-écriture
LO : List, objet
CR : Contrôler l’accès
RC : Contrôle de lecture
SU : Utilisateur d’ouverture de session du service
S’il n’y a pas d’objets de stratégie de groupe en place, les autorisations de Registre par défaut ont été modifiées. Pour contourner ce problème, procédez comme suit :
Démarrez l’Éditeur du Registre sur l’ordinateur qui reçoit le message d’erreur. Pour ce faire, cliquez sur Démarrer, tapez regedit dans la zone de recherche , puis appuyez sur Entrée.
Cliquez avec le bouton droit sur la clé
HKEY_USERS\S-1-5-20
de Registre, puis cliquez sur Autorisations.Si le SERVICE RÉSEAU n’est pas présent, cliquez sur Ajouter.
Dans Entrer les noms d’objets pour sélectionner une zone, tapez le service réseau, cliquez sur Vérifier les noms, puis sur OK.
Cliquez sur NETWORK SERVICE, puis sélectionnez les autorisations Contrôle total et Lecture .
Cliquez sur OK.
Redémarrez l'ordinateur.
Après avoir redémarré l’ordinateur, vous devrez peut-être activer la copie de Windows. Terminez l’activation.
Méthode 2 : Désactiver l’objet de stratégie de groupe Plug-and-Play
Note
Cette méthode est destinée aux utilisateurs d’ordinateurs avancés et ne peut pas être effectuée sur des ordinateurs exécutant des Windows 7 Édition Familiale Premium, des Windows 7 Édition Familiale Basique ou des Windows 7 Édition Starter. Pour obtenir de l’aide sur la résolution des problèmes avancés, demandez à votre administrateur système ou contactez Microsoft.
Pour désactiver l’objet de stratégie de groupe Plug-and-Play, procédez comme suit :
Déterminez la source de la stratégie. Pour ce faire, procédez comme suit :
- Sur l’ordinateur qui rencontre le message d’erreur d’activation, exécutez l’Assistant Jeu de stratégies résultant. Pour ce faire, cliquez sur Démarrer, tapez rsop.msc dans la zone de recherche , puis appuyez sur Entrée.
- Dans le volet de navigation, développez les conteneurs suivants :
- Configuration ordinateur
- Paramètres Windows
- Paramètres de sécurité
- Dans le volet de navigation, cliquez sur Services système.
- Si le service Plug-and-Play est configuré via un paramètre de stratégie de groupe, vous voyez l’objet de stratégie de groupe répertorié ici avec des paramètres autres que Non définis. En outre, vous pouvez voir quelle stratégie de groupe applique ce paramètre.
Désactivez les paramètres de stratégie de groupe et forcez la stratégie de groupe à réappliquer. Pour ce faire, procédez comme suit :
Modifiez la stratégie de groupe identifiée à l’étape 1 et remplacez le paramètre par Non défini. Ou suivez les étapes de la méthode 1 pour ajouter les autorisations requises pour le compte de service réseau.
Réappliquez le paramètre de stratégie de groupe. Pour ce faire, cliquez sur Démarrer, tapez
gpupdate /force
dans la zone De recherche, puis appuyez sur Entrée.
Note
Vous devrez peut-être redémarrer l’ordinateur.
Scénario 2 : Entrées de Registre manquantes
Une ou plusieurs des sous-clés de Registre suivantes sont manquantes :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-18
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-19
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Profilelist\S-1-5-20
Pour résoudre ce problème dans ce scénario, procédez comme suit :
Copiez le texte ci-dessous dans un éditeur de texte tel que le Bloc-notes, puis enregistrez le fichier texte en tant que Profilelist.reg.
Éditeur du Registre Windows version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-18]
« Flags"=dword :0000000c
« State"=dword :00000000
« RefCount"=dword :00000001
« Sid"=hex :01,01,00,00,00,00,00,00,05,12,00,00,00
« ProfileImagePath"=hex(2) : 25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,\
00,6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,\
5c,00,63,00,6f,00,6e,00,66,00,69,00,67,00,5c,00,73,00,79,00,73,00,74,00,65,\
00,6d,00,70,00,72,00,6f,00,66,00,69,00,6c,00,65,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-19]
« ProfileImagePath"=hex(2) : 43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
66,00,69,00,6c,00,65,00,73,00,5c,00,4c,00,6f,00,63,00,61,00,6c,00,53,00,65,\
00,72,00,76,00,69,00,63,00,65,00,00,00
« Flags"=dword :00000000
« State"=dword :00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-20]
« ProfileImagePath"=hex(2) : 43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,\
00,73,00,5c,00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,50,00,72,00,6f,00,\
66,00,69,00,6c,00,65,00,73,00,5c,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,\
00,53,00,65,00,72,00,76,00,69,00,63,00,65,00,00,00
« Flags"=dword :00000000
« State"=dword :00000000Fusionner profilelist.reg. Pour ce faire, cliquez avec le bouton droit sur le fichier que vous avez enregistré à l’étape 1, puis cliquez sur Fusionner.
Redémarrez l'ordinateur.
Activez Windows.
Vérifiez si le problème est résolu. Si le problème est résolu, vous en avez terminé avec cette section. Si le problème n’est pas résolu, vous pouvez contacter le support technique.
Informations avancées
Étant donné que le service de gestion des licences utilise Plug-and-Play pour obtenir des informations sur l’ID matériel et lier la licence à l’ordinateur, ce paramètre peut entraîner un système activé qui semble hors tolérance. Les autorisations par défaut de la stratégie Plug-and-Play n’accordent pas au service de licence les droits appropriés pour accéder au service Plug-and-Play. Le service de gestion des licences s’exécute sous le compte de service réseau.
Collecte de données
Si vous avez besoin de l’aide du support Microsoft, nous vous recommandons de collecter les informations en suivant les étapes mentionnées dans Collecter des informations à l’aide de TSS pour les problèmes liés au déploiement.