Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como implantar licenças do Windows Enterprise E3 ou E5 com ativação de assinatura ou Enterprise E3 no CSP e no Microsoft Entra ID.
Esses recursos de ativação exigem uma versão licenciada e com suporte do Windows Pro:
Ativação de assinatura com um Contrato Comercial, EDU, Beneficente ou padrão do GCC Enterprise Agreement (EA).
Ativação de assinatura com um Contrato Comercial, EDU ou de Caridade de Produtos & Serviços da Microsoft (MPSA).
Enterprise E3 no CSP.
A ativação automática e não KMS também requer um dispositivo com uma chave de ativação incorporada ao firmware.
A ativação da assinatura requer licenciamento Enterprise por usuário . Ele não funciona com o licenciamento por dispositivo .
Habilitar ativação de assinatura com um EA existente
Os clientes de EA com um locatário existente do Microsoft 365 podem usar as seguintes etapas para habilitar licenças de assinatura do Windows no locatário existente:
Trabalhe com o revendedor para fazer um pedido de um SKU de US$ 0 por usuário. A partir de 1º de outubro de 2022, há três SKUs disponíveis, dependendo da licença atual do Windows Enterprise SA:
SKU Descrição AAA-51069 Win OLS Activation User Alng Sub Add-on E3AAA-51068 Win OLS Activation User Sub Add-on E5VRM-00001 Win OLS Activation User GCC Sub Per UserObservação
A partir de 1º de outubro de 2022, a ativação da assinatura está disponível para locatários C_ommercial_ e GCC . No momento, ele não está disponível para locatários GCC High ou DoD para EA, nem para locatários GCC e GCC High para MPSA.
Depois que um pedido for feito, o administrador do OLS no contrato receberá um email de ativação de serviço, que indica que as licenças de assinatura são provisionadas no locatário.
As licenças de assinatura agora podem ser atribuídas aos usuários.
Consulte Ativar os serviços online no licenciamento por volume para obter mais informações.
Preparar para implantação: revisando requisitos
- Os dispositivos devem estar executando uma versão com suporte do Windows Pro.
- Ingressado no Microsoft Entra ou domínio híbrido ingressado no Microsoft Entra Connect. Os clientes federados com o Microsoft Entra ID também estão qualificados.
Para obter mais informações, confira Examinar requisitos em dispositivos mais adiante neste artigo.
Sincronização do Active Directory com o Microsoft Entra ID
Se houver um domínio do Active Directory local Domain Services (AD DS), as identidades no domínio do AD DS local precisarão ser sincronizadas com Microsoft Entra ID. Essa sincronização é necessária para que os usuários tenham uma única identidade que possam usar para acessar seus aplicativos locais e serviços de nuvem que usam o Microsoft Entra ID. Um exemplo de serviço de nuvem é o Windows Enterprise E3 ou E5.
Para obter mais informações sobre a integração de domínios locais do AD DS com o Microsoft Entra ID, consulte os seguintes recursos:
- Configurar o ingresso híbrido do Microsoft Entra
- O que é a identidade híbrida com o Microsoft Entra ID?
- Roteiro de instalação do Microsoft Entra Connect e do Microsoft Entra Connect Health
Atribuir licenças a usuários
Depois que a assinatura do Windows é solicitada, um email é enviado com orientações sobre como usar o Windows como um serviço online. Os métodos a seguir estão disponíveis para a atribuição de licenças:
Quando a assinatura necessária do Microsoft Entra está disponível, o licenciamento baseado em grupo é o método preferencial para atribuir licenças Enterprise E3 ou E5 aos usuários.
As licenças podem ser atribuídas manualmente entrando no Centro de administração do Microsoft 365.
As licenças podem ser atribuídas carregando uma planilha.
As licenças podem ser atribuídas por meio do PowerShell.
Explorar a experiência de upgrade
Agora que uma assinatura foi estabelecida e as licenças foram atribuídas aos usuários, os dispositivos que executam versões compatíveis do Windows Pro podem ser atualizados para a edição Enterprise.
Dica
Este passo a passo da experiência de atualização pressupõe que o Autopilot não esteja sendo usado. Para obter a experiência do Autopilot ao ingressar no Microsoft Entra ID, confira Ingresso no Microsoft Entra controlado pelo usuário: implantar o dispositivo.
Etapa 1: ingressar dispositivos Windows Pro no Microsoft Entra ID
Na primeira vez que o dispositivo for iniciado, um dispositivo Windows Pro poderá ingressar no Microsoft Entra ID durante a instalação. Os dispositivos existentes também podem ingressar no Microsoft Entra ID.
Ingressar um dispositivo no Microsoft Entra ID durante o OOBE quando o dispositivo é iniciado pela primeira vez
Ligue o dispositivo pela primeira vez para iniciar a Instalação do Windows e a experiência inicial (OOBE).
Na tela Este é o país ou região correto? , selecione o país/região desejado e, em seguida, selecione o botão Sim .
Na tela Este é o layout de teclado ou método de entrada correto? , selecione os métodos de teclado/entrada desejados e, em seguida, selecione o botão Sim .
Na tela Deseja adicionar um segundo layout de teclado? , se desejado, adicione métodos adicionais de teclado/entrada selecionando Adicionar layout. Caso contrário, selecione o botão Ignorar .
Se nenhuma conexão de rede for detectada, a tela Vamos conectá-lo a uma rede será exibida. Conecte-se a uma rede sem fio ou com fio que tenha acesso à Internet e selecione o botão Avançar .
Neste ponto, as atualizações para a Instalação do Windows podem ser instaladas. Se as atualizações forem instaladas, o dispositivo será reinicializado para concluir a instalação das atualizações.
Nas edições do Windows 11 Pro, a tela Vamos nomear seu dispositivo é exibida. Dê um nome ao dispositivo e selecione o botão Avançar . Depois que o dispositivo receber um nome, ele poderá reinicializar.
Nas edições do Windows 11 Pro, a tela Como você gostaria de configurar este dispositivo? é exibida. Selecione Configurar para trabalho ou escola e, em seguida, selecione o botão Avançar .
Na tela Vamos preparar as coisas para seu trabalho ou escola :
Na caixa de someone@example.com texto em Entrar, digite o nome de usuário da conta de usuário do Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email do user@domain.com.
Na caixa de texto Senha, em Digite a senha, insira a senha da conta de usuário do Microsoft Entra e selecione o botão Entrar.
O dispositivo prossegue com o restante da instalação do Windows, incluindo a configuração das configurações específicas da organização.
Na tela Escolha as configurações de privacidade para o seu dispositivo , defina as configurações de privacidade conforme desejado, usando o botão Avançar para alternar entre as configurações. Quando concluir, selecione o botão Aceitar .
Dependendo do dispositivo e da configuração das configurações específicas da organização, telas adicionais podem aparecer. Por exemplo, a tela do Windows Hello pode ser exibida.
Ligue o dispositivo pela primeira vez para iniciar a Instalação do Windows e a experiência inicial (OOBE).
Na região Vamos começar com. Isso está certo? , selecione o país/região desejado e, em seguida, selecione o botão Sim .
Na tela Este é o layout de teclado correto? , selecione os métodos de teclado/entrada desejados e, em seguida, selecione o botão Sim .
Na tela Deseja adicionar um segundo layout de teclado? , se desejado, adicione outros métodos de teclado/entrada selecionando o botão Adicionar layout . Caso contrário, selecione o botão Ignorar .
Se nenhuma conexão de rede for detectada, a tela Vamos conectá-lo a uma rede será exibida. Conecte-se a uma rede sem fio ou com fio que tenha acesso à Internet e selecione o botão Avançar .
Neste ponto, as atualizações para a Instalação do Windows podem ser instaladas. Se as atualizações forem instaladas, o dispositivo será reinicializado para concluir a instalação das atualizações.
Nas edições do Windows 10 Pro, a tela Como você gostaria de configurar? é exibida. Selecione Configurar para uma organização e, em seguida, selecione o botão Avançar .
Na tela Entrar com a someone@example.com Microsoft, na caixa de texto, digite o nome de usuário da conta de usuário do Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email do user@domain.com.
Na tela Insira sua senha, na caixa de texto Senha, insira a senha da conta de usuário do Microsoft Entra e selecione o botão Avançar.
O dispositivo prossegue com o restante da instalação do Windows, incluindo a configuração das configurações específicas da organização.
Na tela Escolha as configurações de privacidade para o seu dispositivo , defina as configurações de privacidade conforme desejado. Quando concluir, selecione o botão Aceitar .
Dependendo do dispositivo e da configuração das configurações específicas da organização, telas adicionais podem aparecer. Por exemplo, a tela do Windows Hello pode ser exibida.
Depois que a Instalação do Windows for concluída, o usuário será automaticamente conectado e o dispositivo será associado ao Microsoft Entra para a assinatura da organização.
Ingressar um dispositivo no Microsoft Entra ID quando o dispositivo já estiver configurado com o Windows
Importante
Verifique se o usuário que está entrando não é a conta BUILTIN/Administrador . Esse usuário não pode usar a + Connect ação para ingressar em uma conta corporativa ou de estudante.
Abra o painel Acesso a contas>corporativo ou de estudante no aplicativo Configurações selecionando o seguinte link:
or
Clique com o botão direito do mouse no menu Iniciar e selecione Executar.
Na janela Executar , ao lado de Abrir:, insira:
ms-settings:workplacee, em seguida, selecione OK.
or
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Contas no painel esquerdo.
No painel Contas , selecione Acessar trabalho ou escola.
Quando o painel Acesso a Contas > corporativo ou de estudante estiver aberto:
No painel Acesso a Contas > corporativo ou de estudante , ao lado de Adicionar uma conta corporativa ou de estudante, selecione o botão Conectar .
Na janela da conta Microsoft que é aberta:
Na página Configurar uma conta corporativa ou de estudante, em Ações alternativas:, selecione Junte este dispositivo ao Microsoft Entra ID.
Na caixa de texto Email ou telefone da página Entrar, digite o nome de usuário da conta de usuário do Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email do user@domain.com.
Na caixa de texto Senha da página Inserir senha, insira a senha da conta de usuário do Microsoft Entra e selecione o botão Entrar.
Quando a janela Certifique-se de que esta é a sua organização for aberta, confirme se as informações estão corretas e selecione o botão Ingressar .
O dispositivo ingressa na assinatura do Microsoft Entra ID da organização. Quando concluído, a página Está tudo pronto! é exibida. Selecione o botão Concluído para concluir o processo.
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Contas.
No painel esquerdo, selecione Acessar trabalho ou escola.
Quando o painel Acessar trabalho ou escola estiver aberto:
No painel Acessar trabalho ou escola , selecione o + botão ao lado de Conectar.
Na janela da conta Microsoft que é aberta:
Na página Configurar uma conta corporativa ou de estudante, em Ações alternativas:, selecione Junte este dispositivo ao Microsoft Entra ID.
Na caixa de texto Email ou telefone da página Entrar, digite o nome de usuário da conta de usuário do Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email do user@domain.com.
Na caixa de texto Senha da página Inserir senha, insira a senha da conta de usuário do Microsoft Entra e selecione o botão Entrar.
Quando a janela Certifique-se de que esta é a sua organização for aberta, confirme se as informações estão corretas e selecione o botão Ingressar .
O dispositivo ingressa na assinatura do Microsoft Entra da organização. Quando concluído, a página Está tudo pronto! é exibida. Selecione o botão Concluído para concluir o processo.
O dispositivo agora é o Microsoft Entra ingressado na assinatura da organização.
Etapa 2: ativação da edição Pro
O Windows Pro deve estar ativado no dispositivo. No entanto, se o dispositivo estiver executando uma versão do Windows com suporte no momento, a maioria dos dispositivos modernos ativará automaticamente o Windows Pro Edition usando a chave de ativação incorporada ao firmware.
Etapa 3: entrar usando a conta do Microsoft Entra
Depois que o dispositivo é associado ao Microsoft Entra ID e a Instalação/OOBE do Windows é concluída, o usuário entra com sua conta do Microsoft Entra. Quando o usuário entrar com sua conta do Microsoft Entra, a licença do Windows Enterprise E3 ou E5 associada ao usuário habilitará os recursos do Windows Enterprise Edition no dispositivo.
Etapa 4: Verificar se a edição Enterprise está habilitada
Para verificar a assinatura do E3 ou E5 do Windows Enterprise:
Abra o painel Ativação no aplicativo Configurações selecionando o seguinte link:
or
Clique com o botão direito do mouse no menu Iniciar e selecione Executar.
Na janela Executar , ao lado de Abrir:, insira:
ms-settings:activatione, em seguida, selecione OK.
or
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Sistema no painel esquerdo.
No painel Sistema , Ativação.
Quando o painel Ativação do Sistema > estiver aberto:
No painel Ativação do Sistema>, expanda Estado de ativação e Assinatura para ver detalhes completos do estado e do status de ativação:
Em Estado de ativação, verifique se o Windows está ativado. Ele deve exibir a mensagem:
Windows is activated with a digital licenseEm Assinatura, verifique se a assinatura do Windows 11 Enterprise está ativa. Ele deve exibir a mensagem:
Windows 11 Enterprise subscription is activeObservação
Se a assinatura do Windows Enterprise ainda não tiver sido aplicada, o painel Assinatura não será exibido.
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Atualização & Segurança.
No painel esquerdo, selecione Ativação.
Quando o Painel de Ativação estiver aberto:
No Painel de Ativação :
- Ao lado de Assinatura, verifique se a assinatura do Windows 10 Enterprise está ativa. Ele deve exibir a mensagem:
Windows Enterprise 10 subscription is activeObservação
Se a assinatura do Windows Enterprise ainda não tiver sido aplicada, o campo Assinatura não será exibido.
- Ao lado de Ativação, verifique se o Windows está ativado. Ele deve exibir a mensagem:
Windows is activated with a digital license
Um dispositivo está íntegro quando a assinatura e a ativação estão ativas. Se houver algum problema com a licença E3 ou E5 do Windows Enterprise ou com a ativação da licença, o Painel de Ativação exibirá a mensagem de erro ou o status apropriado. Essas informações podem ser usadas para ajudar a diagnosticar o processo de licenciamento e ativação.
Verifique se a edição Enterprise está habilitada com slmgr
O Slmgr também pode ser usado para verificar as informações de ativação:
Abra um prompt de comando.
Para obter informações básicas de licenciamento, execute o seguinte comando no prompt de comando:
slmgr /dliUma janela com saída semelhante à seguinte é aberta:
Name: Windows(R), Professional edition Description: Windows(R) Operating System, RETAIL channel Partial Product Key: 3V66T License Status: Licensed
Para obter informações detalhadas sobre o licenciamento, execute o seguinte comando:
slmgr /dlv
Para obter mais informações sobre o Slmgr, consulte Slmgr.vbs opções para obter informações de ativação de volume.
Solucionar problemas da experiência do usuário
Em alguns casos, os usuários podem ter problemas com a ativação da assinatura do Windows Enterprise E3 ou E5. Os problemas mais comuns que os usuários podem enfrentar são os seguintes:
- A assinatura do Windows Enterprise E3 ou E5 expirou, foi removida ou não está aplicada.
- O Windows Pro nunca foi ativado.
Quando há problemas com a ativação da assinatura do Windows Enterprise E3 ou E5, os seguintes erros podem ocorrer no Painel de Ativação :
O Windows Pro não está ativado
Quando o Windows Pro não está ativado em um dispositivo, a seguinte mensagem é exibida para Ativação no painel de Ativação :
Windows is not activatedAlém disso, a seguinte mensagem pode ser exibida:
We can't activate Windows on this device right now. You can try activating again later or go to the Store to buy genuine Windows. Error code: 0xC004F034.Exemplos em que esse problema pode ocorrer incluem:
- O dispositivo não tem uma chave de ativação inserida no firmware.
- A edição inicial do Windows não era Windows Pro. Por exemplo, a edição inicial do Windows foi o Windows Home.
Nesses casos, uma chave do Windows Pro pode precisar ser inserida manualmente.
A assinatura do Windows Enterprise não está ativa
Quando um dispositivo com uma assinatura do Windows Enterprise expirou ou foi removido, a seguinte mensagem é exibida para Assinatura no painel de Ativação :
Windows Enterprise subscription isn't valid.Observação
Se a assinatura do Windows Enterprise nunca tiver sido aplicada, o painel Assinatura não será exibido.
Observação
Se a assinatura do Windows Enterprise nunca tiver sido aplicada, o campo Assinatura não será exibido.
Examinar requisitos de dispositivos
Quando houver problemas de ativação de licença do Windows Enterprise E3 ou E5 em um dispositivo, verifique se ele atende a todos os requisitos:
Os dispositivos devem estar executando uma versão atualmente com suporte do Windows Pro. As versões do Windows Pro sem suporte não oferecem suporte a esse recurso.
Os dispositivos devem ingressar no Microsoft Entra ID ou ingressar no domínio híbrido com o Microsoft Entra Connect. Os clientes federados com o Microsoft Entra ID também estão qualificados.
Para a ativação automática do Windows Pro, o dispositivo deve ter uma chave de ativação incorporada ao firmware.
Use os guias a seguir para verificar cada um desses requisitos:
Determine se a versão do Windows tem suporte no momento.
Para determinar se a versão do Windows tem suporte no momento:
Abra um prompt de comando
Na janela do prompt de comando, insira:
winver.exeA janela Sobre o Windows é aberta e exibe a versão do sistema operacional e as informações de compilação do Windows.
Compare as informações da janela Sobre o Windows com o ciclo de vida de suporte do Windows:
Determinar se um dispositivo está ingressado no Microsoft Entra.
Para determinar se um dispositivo está ingressado no Microsoft Entra:
Abra um prompt de comando.
Na janela do prompt de comando, insira:
dsregcmd.exe /statusRevise o resultado. Na primeira seção chamada Estado do dispositivo, verifique se o valor de AzureAdJoined é YES. Se o valor for SIM, o dispositivo está associado ao Microsoft Entra ID.
+----------------------------------------------------------------------+ | Device State | +----------------------------------------------------------------------+ AzureAdJoined : YES EnterpriseJoined : NO DomainJoined : NO Virtual Desktop : NOT SET Device Name : Demo-PC
Determine se os dispositivos têm uma chave de ativação inserida no firmware.
Para determinar se o dispositivo tem uma chave de ativação inserida no firmware:
Abra um prompt de comando do Windows PowerShell com privilégios elevados.
No prompt de comando do Windows PowerShell com privilégios elevados, insira:
(Get-CimInstance -query 'select * from SoftwareLicensingService').OA3xOriginalProductKeySe o dispositivo tiver uma chave de ativação incorporada ao firmware, a chave será exibida na saída. Se a saída estiver em branco, significa que o dispositivo não tem uma chave de ativação inserida de firmware. A maioria dos dispositivos modernos fornecidos pelo OEM, projetados para executar as versões atualmente compatíveis do Windows, têm uma chave de firmware incorporada.
Certifique-se de que o usuário do Microsoft Entra tenha recebido uma licença.
Para obter mais informações, consulte Atribuindo licenças a usuários.
Práticas recomendadas
Adicionar política de acesso condicional
Quando um dispositivo fica offline por um longo período de tempo, a ativação da assinatura pode não ser reativada automaticamente no dispositivo. Para resolver esse problema, use as políticas de Acesso Condicional para controlar o acesso excluindo um dos seguintes aplicativos em nuvem de suas políticas de Acesso Condicional usando Selecionar Aplicativos de Nuvem Excluídos:
Windows Store para Empresas, AppID 45a330b1-b1ec-4cc1-9161-9f03992aa49f.
Observação
A Microsoft Store para Empresas e a Microsoft Store para Educação foram descontinuadas. Para obter mais informações, consulte a Microsoft Store para Empresas e Educação descontinuada em 31 de março de 2023.
Embora a ID do aplicativo seja a mesma em ambas as instâncias, o nome do aplicativo de nuvem depende do locatário.
Para obter mais informações sobre como configurar exclusões em políticas de Acesso Condicional, consulte Exclusões de aplicativo.
Definir essa política de Acesso Condicional garante que a Ativação de Assinatura continue funcionando perfeitamente.
A partir do Windows 11, versão 23H2 com KB5034848 ou posterior, os usuários são instruídos a fazer autenticação com uma notificação do sistema quando a ativação da assinatura precisa ser reativada. A notificação do sistema mostrará a seguinte mensagem:
Sua conta requer autenticação
Entre em sua conta corporativa ou de estudante para verificar suas informações.
Além disso, no painel de Ativação , a seguinte mensagem pode aparecer:
Entre em sua conta corporativa ou de estudante para verificar suas informações.
O prompt de autenticação geralmente ocorre quando um dispositivo fica offline por um longo período de tempo. Essa alteração elimina a necessidade de uma exclusão na política de Acesso Condicional para Windows 11, versão 23H2 com KB5034848 ou posterior. Uma política de Acesso Condicional ainda pode ser usada com o Windows 11, versão 23H2 com KB5034848 ou posterior, se o prompt para autenticação do usuário por meio de uma notificação do sistema não for desejado.
Verifique se o Windows Update não está bloqueado
Se um dispositivo não for capaz de se conectar ao Windows Update, ele poderá perder o status de ativação ou ser impedido de ser atualizado para o Windows Enterprise. Verifique se o Windows Update não está bloqueado no dispositivo:
Usando
gpedit.msco editor de política de grupo no domínio, verifique se a seguinte configuração de política de grupo está definida como Desabilitada ou Não configurada:Configuração do> ComputadorModelos Administrativos>Componentes> do WindowsWindows UpdateGerenciar>atualizações oferecidas pelo Serviço de Atualização> do Windows ServerNão se conectar a locais de Internet do Windows Update
Configuração do> ComputadorModelos Administrativos>Componentes> do WindowsWindows UpdateNão>se conectar a nenhum local da Internet do Windows Update
Se essa política estiver definida como Habilitada, ela deverá ser alterada para Desabilitada ou Não Configurada.
Na seguinte chave do Registro:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdateMarque se o valor
DoNotConnectToWindowsUpdateInternetLocationsexiste. Se o valor existir, verifique se ele tem um valor REG_DWORD de0. Se, em vez disso, o valor for definido como1, ele deverá ser alterado para0. O valor pode ser alterado executando o seguinte comando em um prompt de comando com privilégios elevados:reg.exe add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v DoNotConnectToWindowsUpdateInternetLocations /t REG_DWORD /d 1 /fObservação
Certifique-se de primeiro marcar a política de grupo de Não se conectar a locais do Windows Update na Internet. Se a política for habilitada, essa chave do registro será redefinida para
1mesmo depois de ser definida0manualmente comoreg.exevia . Definir a política de Não conectar a nenhum local da Internet do Windows Update como Desabilitado ou Não Configurado garantirá que o valor do Registro permaneça como0.
Atraso na ativação da licença Enterprise do Windows
Pode haver um atraso na ativação da licença Enterprise no Windows. Esse atraso é intencional. O Windows usa um cache interno para determinar a qualificação para atualização. Esse comportamento inclui o processamento de respostas que indicam que o dispositivo não está qualificado para uma atualização. Pode levar até quatro dias após uma compra qualificada antes que a qualificação da atualização seja habilitada e o cache expire.
Acesso à Área de Trabalho Virtual (VDA)
As assinaturas do Windows Enterprise também estão disponíveis para clientes virtualizados. Enterprise E3 e E5 estão disponíveis para VDA (Virtual Desktop Access) no Azure ou em outro host multilocatário qualificado.
As VMs (máquinas virtuais) devem ser configuradas para habilitar assinaturas do Windows Enterprise para VDA. Há suporte para clientes ingressados no Active Directory e no Microsoft Entra. Para obter mais informações, consulte Ativar ativação de assinatura do VDA para Enterprise.