Implantar licenças do Windows Enterprise

Este artigo descreve como implantar licenças do Windows Enterprise E3 ou E5 com ativação de assinatura ou Enterprise E3 no CSP e Microsoft Entra ID.

Esses recursos de ativação exigem uma versão com suporte e licença do Windows Pro:

  • Ativação de assinatura com um EA (contrato empresarial) ou um MPSA (Contrato de Serviços & Produtos da Microsoft).
  • Enterprise E3 no CSP.
  • A ativação automática, não KMS, também requer um dispositivo com uma chave de ativação inserida em firmware.
  • A ativação da assinatura requer o licenciamento enterprise por usuário . Ele não funciona com o licenciamento por dispositivo .

Habilitar a ativação de assinatura com um EA existente

Os clientes do EA com um locatário existente do Microsoft 365 podem usar as seguintes etapas para habilitar licenças de assinatura do Windows no locatário existente:

  1. Trabalhe com o revendedor para fazer um pedido de um SKU de US$ 0 por usuário. A partir de 1º de outubro de 2022, há três SKUs disponíveis, dependendo da licença sa do Windows Enterprise atual:

    SKU Descrição
    AAA-51069 Win OLS Activation User Alng Sub Add-on E3
    AAA-51068 Win OLS Activation User Sub Add-on E5
    VRM-00001 Win OLS Activation User GCC Sub Per User

    Observação

    A partir de 1º de outubro de 2022, a ativação da assinatura está disponível para locatários comerciais e GCC . Atualmente, ele não está disponível em locatários do GCC High ou DoD.

  2. Depois que um pedido for feito, o administrador do OLS no contrato receberá um email de ativação de serviço, o que indica que as licenças de assinatura são provisionadas no locatário.

  3. As licenças de assinatura agora podem ser atribuídas aos usuários.

Para atualizar as informações de contato e reenviar o email de ativação, use o seguinte processo:

  1. Entre no Centro de Serviços de Licenciamento por Volume da Microsoft.

  2. Selecione Assinaturas.

  3. Selecione Lista de Contratos de Serviços Online.

  4. Insira o número do contrato e selecione Pesquisar.

  5. Selecione o Nome do Serviço.

  6. Na seção Contato de Assinatura , selecione o nome listado em Sobrenome.

  7. Atualize as informações de contato e selecione Atualizar Detalhes de Contato. Essa ação dispara um novo email.

Preparar para implantação: revisão de requisitos

  • Os dispositivos devem estar executando uma versão com suporte do Windows Pro.
  • Microsoft Entra ingressado ou o domínio híbrido juntou-se ao Microsoft Entra Connect. Os clientes federados com Microsoft Entra ID também são qualificados.

Para obter mais informações, consulte Examinar requisitos em dispositivos, posteriormente neste artigo.

Sincronização do Active Directory com Microsoft Entra ID

Se houver um domínio do AD DS (Active Directory local Domain Services), as identidades no domínio do AD DS local precisam ser sincronizadas com Microsoft Entra ID. Essa sincronização é necessária para que os usuários tenham uma única identidade que possam usar para acessar seus aplicativos locais e serviços de nuvem que usam Microsoft Entra ID. Um exemplo de serviço de nuvem é o Windows Enterprise E3 ou E5.

Para obter mais informações sobre como integrar domínios locais do AD DS com Microsoft Entra ID, confira os seguintes recursos:

Atribuir licenças a usuários

Depois que a assinatura do Windows é ordenada, um email é enviado com orientações sobre como usar o Windows como um serviço online. Os métodos a seguir estão disponíveis para a atribuição de licenças:

  • Quando a assinatura de Microsoft Entra necessária está disponível, o licenciamento baseado em grupo é o método preferencial para atribuir licenças Enterprise E3 ou E5 aos usuários.

  • As licenças podem ser atribuídas manualmente ao entrar no Centro de administração do Microsoft 365.

  • As licenças podem ser atribuídas carregando uma planilha.

  • As licenças podem ser atribuídas por meio do PowerShell.

Explorar a experiência de upgrade

Agora que uma assinatura é estabelecida e as licenças são atribuídas aos usuários, os dispositivos que executam versões com suporte do Windows Pro podem ser atualizados para a edição Enterprise.

Dica

Esse passo a passo da experiência de atualização pressupõe que o Autopilot não está sendo usado. Para obter a experiência do Autopilot ao ingressar Microsoft Entra ID, consulte Ingresso Microsoft Entra controlado pelo usuário: Implantar o dispositivo.

Etapa 1: unir dispositivos Windows Pro para Microsoft Entra ID

Na primeira vez que o dispositivo é iniciado, um dispositivo Windows Pro pode ingressar Microsoft Entra ID durante a instalação. Os dispositivos existentes também podem ingressar Microsoft Entra ID.

Ingressar em um dispositivo para Microsoft Entra ID durante o OOBE quando o dispositivo for iniciado pela primeira vez

  1. Ligue o dispositivo pela primeira vez para iniciar a Instalação do Windows e a experiência Out of Box (OOBE).

  2. Na tela País ou região correta , selecione o país/região desejado e selecione o botão Sim .

  3. Na tela Layout ou entrada do teclado correto , selecione os métodos de teclado/entrada desejados e selecione o botão Sim .

  4. Na tela Deseja adicionar um segundo layout de teclado? Se desejar, adicione métodos adicionais de teclado/entrada selecionando Adicionar layout. Caso contrário, selecione o botão Ignorar .

  5. Se nenhuma conexão de rede for detectada, a tela Vamos conectá-lo a uma rede será exibida. Conecte-se a uma rede sem fio ou com fio que tenha acesso à Internet e selecione o botão Avançar .

  6. Neste ponto, as atualizações para a Instalação do Windows podem ser instaladas. Se as atualizações forem instaladas, o dispositivo será reiniciado para concluir a instalação das atualizações.

  7. Em edições Windows 11 Pro, a tela Vamos nomear seu dispositivo é exibida. Dê um nome ao dispositivo e selecione o botão Avançar . Depois que o dispositivo receber um nome, o dispositivo poderá ser reiniciado.

  8. Em Windows 11 Pro edições, a tela Como você gostaria de configurar esse dispositivo? Selecione Configurar para trabalho ou escola e selecione o botão Avançar .

  9. Na tela Vamos configurar as coisas para seu trabalho ou tela da escola :

    1. someone@example.com Na caixa de texto em Entrar, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.

    2. Na caixa de texto Senha em Inserir senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Entrar.

  10. O dispositivo prossegue com o restante da configuração do Windows, incluindo a configuração de configurações específicas da organização.

  11. Na tela Escolher configurações de privacidade para o dispositivo , configure as configurações de privacidade conforme desejado, usando o botão Avançar para ir entre as configurações. Depois de concluído, selecione o botão Aceitar .

  12. Dependendo do dispositivo e da configuração de configurações específicas da organização, telas adicionais podem aparecer. Por exemplo, a tela Windows Hello pode ser exibida.

  1. Ligue o dispositivo pela primeira vez para iniciar a Instalação do Windows e a experiência Out of Box (OOBE).

  2. Na região Vamos começar. Isso está certo? tela, selecione o país/região desejado e selecione o botão Sim .

  3. Na tela É esse o layout de teclado certo, selecione os métodos de teclado/entrada desejados e selecione o botão Sim .

  4. Na tela Deseja adicionar um segundo layout de teclado? Se desejar, adicione métodos adicionais de teclado/entrada selecionando o botão Adicionar layout . Caso contrário, selecione o botão Ignorar .

  5. Se nenhuma conexão de rede for detectada, a tela Vamos conectá-lo a uma rede será exibida. Conecte-se a uma rede sem fio ou com fio que tenha acesso à Internet e selecione o botão Avançar .

  6. Neste ponto, as atualizações para a Instalação do Windows podem ser instaladas. Se as atualizações forem instaladas, o dispositivo será reiniciado para concluir a instalação das atualizações.

  7. Em Windows 10 Pro edições, a tela Como você gostaria de configurar? é exibida. Selecione Configurar para uma organização e selecione o botão Avançar .

  8. Na tela Entrar com a someone@example.com Microsoft, na caixa de texto, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.

  9. Na tela Inserir sua senha, na caixa de texto Senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Avançar.

  10. O dispositivo prossegue com o restante da configuração do Windows, incluindo a configuração de configurações específicas da organização.

  11. Na tela Escolher configurações de privacidade para o dispositivo , configure as configurações de privacidade conforme desejado. Depois de concluído, selecione o botão Aceitar .

  12. Dependendo do dispositivo e da configuração de configurações específicas da organização, telas adicionais podem aparecer. Por exemplo, a tela Windows Hello pode ser exibida.

Depois que a Instalação do Windows for concluída, o usuário é conectado automaticamente e o dispositivo é Microsoft Entra ingressado na assinatura da organização.

Ingressar em um dispositivo para Microsoft Entra ID quando o dispositivo já estiver configurado com o Windows

Importante

Verifique se a entrada do usuário não é a conta BUILTIN/Administrador . Esse usuário não pode usar a ação + Connect para ingressar em uma conta corporativa ou escolar.

Abra opainel Trabalho ou Escola de Acesso de Contas> no aplicativo Configurações selecionando o seguinte link:

or

  1. Clique com o botão direito do mouse no menu Iniciar e selecione Executar.

  2. Na janela Executar , ao lado de Open:, insira:

    ms-settings:workplace
    

    e selecione OK.

or

  1. Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.

  2. No aplicativo Configurações , selecione Contas no painel esquerdo.

  3. No painel Contas , selecione Acessar trabalho ou escola.

Depois que o painel de trabalho ou escola do Acesso de Contas > for aberto:

  1. No painel Trabalho ou Escola do Acesso de Contas>, ao lado de Adicionar uma conta corporativa ou de estudante, selecione o botão Conectar.

  2. Na janela da conta microsoft que abre:

    1. Na página Configurar uma conta corporativa ou de estudante, em Ações alternativas:, selecione Ingressar neste dispositivo para Microsoft Entra ID.

    2. Na caixa de texto Email ou telefone da página Entrar, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.

    3. Na caixa de texto Senha da página Inserir senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Entrar.

    4. Quando a janela Verificar se essa é a janela da organização aberta, confirme se as informações estão corretas e selecione o botão Ingressar .

    5. O dispositivo ingressa na assinatura de Microsoft Entra ID da organização. Depois de concluída, a página Você está definida! é exibida. Selecione o botão Concluído para concluir o processo.

  1. Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.

  2. No aplicativo Configurações , selecione Contas.

  3. No painel esquerdo, selecione Acessar trabalho ou escola.

Depois que o painel Acessar trabalho ou escola estiver aberto:

  1. No painel Acessar trabalho ou escola , selecione o + botão ao lado de Conectar.

  2. Na janela da conta microsoft que abre:

    1. Na página Configurar uma conta corporativa ou de estudante, em Ações alternativas:, selecione Ingressar neste dispositivo para Microsoft Entra ID.

    2. Na caixa de texto Email ou telefone da página Entrar, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.

    3. Na caixa de texto Senha da página Inserir senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Entrar.

    4. Quando a janela Verificar se essa é a janela da organização aberta, confirme se as informações estão corretas e selecione o botão Ingressar .

    5. O dispositivo ingressa na assinatura de Microsoft Entra da organização. Depois de concluída, a página Você está definida! é exibida. Selecione o botão Concluído para concluir o processo.

O dispositivo agora está Microsoft Entra ingressado na assinatura da organização.

Etapa 2: Ativação da edição pro

O Windows Pro precisa ser ativado no dispositivo. No entanto, se o dispositivo estiver executando uma versão atualmente com suporte do Windows, a maioria dos dispositivos modernos ativa automaticamente a edição do Windows Pro usando a chave de ativação inserida em firmware.

Etapa 3: entrar usando Microsoft Entra conta

Depois que o dispositivo é ingressado no Microsoft Entra ID e a Instalação do Windows/OOBE é concluída, o usuário entra com sua conta Microsoft Entra. Depois que o usuário entra com sua conta Microsoft Entra, a licença do Windows Enterprise E3 ou E5 associada ao usuário habilita recursos de edição do Windows Enterprise no dispositivo.

Etapa 4: Verificar se a edição Enterprise está habilitada

Para verificar a assinatura do Windows Enterprise E3 ou E5:

Abra o painel Ativação no aplicativo Configurações selecionando o seguinte link:

or

  1. Clique com o botão direito do mouse no menu Iniciar e selecione Executar.

  2. Na janela Executar , ao lado de Open:, insira:

    ms-settings:activation
    

    e selecione OK.

or

  1. Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.

  2. No aplicativo Configurações , selecione Sistema no painel esquerdo.

  3. No painel Sistema , Ativação.

Depois que o painel Ativação do Sistema > estiver aberto:

  1. No painel Ativação do Sistema>, expanda o estado de ativação e a assinatura para ver detalhes completos do estado de ativação e status:

    1. Em Estado de ativação, verifique se o Windows está ativado. Ele deve exibir a mensagem:

      Windows is activated with a digital license

    2. Em Assinatura, verifique se a assinatura Windows 11 Enterprise está ativa. Ele deve exibir a mensagem:

      Windows 11 Enterprise subscription is active

      Observação

      Se a assinatura do Windows Enterprise ainda não tiver sido aplicada, o painel Assinatura não será exibido.

  1. Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.

  2. No aplicativo Configurações , selecione Atualizar & Segurança.

  3. No painel esquerdo, selecione Ativação.

Depois que o painel ativação estiver aberto:

  1. No painel Ativação :

    1. Ao lado de Assinatura, verifique se a assinatura Windows 10 Enterprise está ativa. Ele deve exibir a mensagem:

    Windows Enterprise 10 subscription is active

    Observação

    Se a assinatura do Windows Enterprise ainda não tiver sido aplicada, o campo Assinatura não será exibido.

    1. Ao lado da Ativação, verifique se o Windows está ativado. Ele deve exibir a mensagem:

    Windows is activated with a digital license

Um dispositivo é íntegro quando a assinatura e a ativação estão ativas. Se houver problemas com a licença E3 ou E5 do Windows Enterprise ou a ativação da licença, o painel Ativação exibirá a mensagem de erro ou status apropriada. Essas informações podem ser usadas para ajudar a diagnosticar o processo de licenciamento e ativação.

Verifique se a edição Enterprise está habilitada com o slmgr

O Slmgr também pode ser usado para verificar as informações de ativação:

  1. Abra um prompt de comando.

  2. Para obter informações básicas de licenciamento, execute o seguinte comando no prompt de comando:

    slmgr /dli
    

    Uma janela com saída semelhante à seguinte abre:

    Name: Windows(R), Professional edition
    Description: Windows(R) Operating System, RETAIL channel
    Partial Product Key: 3V66T
    License Status: Licensed
    

Para obter informações detalhadas de licenciamento, execute o seguinte comando:

slmgr /dlv

Para obter mais informações sobre o Slmgr, consulte Slmgr.vbs opções para obter informações de ativação de volume.

Solucionar problemas da experiência do usuário

Em algumas instâncias, os usuários podem ter problemas com a ativação da assinatura do Windows Enterprise E3 ou E5. Os problemas mais comuns que os usuários podem enfrentar são os seguintes problemas:

  • A assinatura do Windows Enterprise E3 ou E5 caducou, foi removida ou não foi aplicada.
  • O Windows Pro nunca foi ativado.

Quando há problemas com a ativação da assinatura do Windows Enterprise E3 ou E5, os seguintes erros podem ocorrer no painel Ativação :

  • O Windows Pro não está ativado

    Quando o Windows Pro não é ativado em um dispositivo, a seguinte mensagem é exibida para Ativação no painel Ativação :

    Windows is not activated

    Além disso, a seguinte mensagem pode ser exibida:

    We can't activate Windows on this device right now. You can try activating again later or go to the Store to buy genuine Windows. Error code: 0xC004F034.

    Exemplos em que esse problema pode ocorrer incluem:

    • O dispositivo não tem uma chave de ativação inserida em firmware.
    • A edição inicial do Windows não era o Windows Pro. Por exemplo, a edição inicial do Windows foi o Windows Home.

    Nesses casos, uma chave do Windows Pro pode precisar ser inserida manualmente.

  • A assinatura do Windows Enterprise não está ativa

    Quando um dispositivo com uma assinatura do Windows Enterprise tiver caducado ou tiver sido removido, a seguinte mensagem é exibida para Assinatura no painel Ativação :

    Windows Enterprise subscription isn't valid.

    Observação

    Se a assinatura do Windows Enterprise nunca tiver sido aplicada, o painel Assinatura não será exibido.

    Observação

    Se a assinatura do Windows Enterprise nunca tiver sido aplicada, o campo Assinatura não será exibido.

Examinar requisitos de dispositivos

Quando houver problemas de ativação de licença do Windows Enterprise E3 ou E5 em um dispositivo, verifique se ele atende a todos os requisitos:

  • Os dispositivos devem estar executando uma versão atualmente com suporte do Windows Pro. Versões do Windows Pro que estão fora do suporte não dão suporte a esse recurso.

  • Os dispositivos devem ser unidos ao Microsoft Entra ID ou ao domínio híbrido associado ao Microsoft Entra Connect. Os clientes federados com Microsoft Entra ID também são qualificados.

  • Para ativação automática do Windows Pro, o dispositivo deve ter uma chave de ativação inserida em firmware.

Use os seguintes guias para verificar cada um desses requisitos:

  • Determine se a versão do Windows tem suporte no momento.

    Para determinar se a versão do Windows tem suporte no momento:

    1. Abrir um prompt de comando

    2. Na janela prompt de comando, insira:

      winver.exe
      
    3. A janela Sobre o Windows abre e exibe a versão do sistema operacional e as informações de build do Windows.

    4. Compare as informações da janela Sobre o Windows com o ciclo de vida de suporte do Windows:

  • Determine se um dispositivo está Microsoft Entra ingressado.

    Para determinar se um dispositivo está Microsoft Entra ingressado:

    1. Abra um prompt de comando.

    2. Na janela prompt de comando, insira:

      dsregcmd.exe /status
      
    3. Examine a saída. Na primeira seção chamada Estado do Dispositivo, verifique se o valor do AzureAdJoined é SIM. Se o valor for SIM, o dispositivo será associado a Microsoft Entra ID.

      +----------------------------------------------------------------------+
      | Device State                                                         |
      +----------------------------------------------------------------------+
      
               AzureAdJoined : YES
            EnterpriseJoined : NO
                DomainJoined : NO
             Virtual Desktop : NOT SET
                 Device Name : Demo-PC
      
  • Determine se os dispositivos têm uma chave de ativação inserida em firmware.

    Para determinar se o dispositivo tem uma chave de ativação inserida em firmware:

    1. Abra um prompt de comando Windows PowerShell elevado.

    2. No prompt de comando do Windows PowerShell elevado, insira:

      (Get-CimInstance -query 'select * from SoftwareLicensingService').OA3xOriginalProductKey
      
    3. Se o dispositivo tiver uma chave de ativação inserida em firmware, a chave será exibida na saída. Se a saída estiver em branco, o dispositivo não terá uma chave de ativação inserida no firmware. A maioria dos dispositivos modernos fornecidos pelo OEM projetados para executar versões com suporte no momento do Windows tem uma chave inserida em firmware.

  • Verifique se o usuário Microsoft Entra recebeu uma licença.

    Para obter mais informações, confira Atribuindo licenças aos usuários.

Adicionar política de acesso condicional

Quando um dispositivo estiver offline por um longo período de tempo, a Ativação da Assinatura pode não ser reativada automaticamente no dispositivo. Para resolve esse problema, use políticas de Acesso Condicional para controlar o acesso, excluindo um dos seguintes aplicativos de nuvem de suas políticas de Acesso Condicional usando Selecione Aplicativos de Nuvem Excluídos:

Embora a ID do aplicativo seja a mesma em ambas as instâncias, o nome do aplicativo de nuvem depende do locatário.

Para obter mais informações sobre como configurar exclusões em políticas de Acesso Condicional, confira Exclusões de aplicativo.

Definir essa política de Acesso Condicional garante que a Ativação de Assinatura continue funcionando perfeitamente.

Começando com Windows 11, versão 23H2 com KB5034848 ou posterior, os usuários são solicitados a autenticação com uma notificação de brinde quando a Ativação de Assinatura precisa ser reativada. A notificação de brinde mostrará a seguinte mensagem:

Sua conta requer autenticação

Entre em sua conta corporativa ou de estudante para verificar suas informações.

Além disso, no painel Ativação , a seguinte mensagem pode aparecer:

Entre em sua conta corporativa ou de estudante para verificar suas informações.

O prompt para autenticação geralmente ocorre quando um dispositivo está offline por um longo período de tempo. Essa alteração elimina a necessidade de uma exclusão na política de Acesso Condicional para Windows 11, versão 23H2 com KB5034848 ou posterior. Uma política de Acesso Condicional ainda pode ser usada com Windows 11, versão 23H2 com KB5034848 ou posterior se o prompt para autenticação do usuário por meio de uma notificação de brinde não for desejado.

Verifique se Windows Update não está bloqueado

Se um dispositivo não for capaz de se conectar a Windows Update, ele poderá perder status de ativação ou ser impedido de atualizar para o Windows Enterprise. Verifique se Windows Update não está bloqueado no dispositivo:

  • Usando gpedit.msc ou editor de política de grupo no domínio, verifique se a seguinte configuração de política de grupo está definida como Desabilitada ou Não Configurada:

    Configuração> do computadorModelos administrativos>Componentes do> Windows> Windows Update Manage atualizações oferecidas do Serviço> de Atualização do Windows ServerNão se conectam a nenhum Windows Update locais da Internet

    Configuração> do computadorModelos administrativos>Componentes do> Windows> Windows Update Não se conectar a nenhum local da Internet Windows Update

    Se essa política estiver definida como Habilitada, ela deverá ser alterada para Desabilitada ou Não Configurada.

  • Na seguinte chave do registro do registro:

    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

    marcar se o valor DoNotConnectToWindowsUpdateInternetLocations existir. Se o valor existir, verifique se ele tem um valor REG_DWORD de 0. Se o valor estiver definido como 1, ele deverá ser alterado para 0. O valor pode ser alterado executando o seguinte comando de um prompt de comando elevado:

    reg.exe add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v DoNotConnectToWindowsUpdateInternetLocations /t REG_DWORD /d 1 /f
    

    Observação

    Certifique-se de primeiro marcar a política de grupo de Não se conectar a nenhum Windows Update locais da Internet. Se a política estiver Habilitada, essa chave do registro será eventualmente redefinida para 1 mesmo depois de ser definida manualmente como 0 via reg.exe. Definir a política de Não se conectar a nenhum Windows Update locais da Internet para Desabilitado ou Não Configurado garantirá que o valor do registro permaneça como 0.

Atraso na ativação da licença enterprise do Windows

Pode haver um atraso na ativação da licença Enterprise no Windows. Esse atraso é por design. O Windows usa um cache interno ao determinar a qualificação de atualização. Esse comportamento inclui o processamento de respostas que indicam que o dispositivo não está qualificado para uma atualização. Pode levar até quatro dias após uma compra qualificada antes que a elegibilidade da atualização seja habilitada e o cache expire.

Acesso à Área de Trabalho Virtual (VDA)

As assinaturas do Windows Enterprise também estão disponíveis para clientes virtualizados. O Enterprise E3 e o E5 estão disponíveis para o VDA (Virtual Desktop Access) no Azure ou em outro host multilocatário qualificado.

As VMs (máquinas virtuais) devem ser configuradas para habilitar assinaturas do Windows Enterprise para VDA. Há suporte para clientes ingressados no Active Directory e Microsoft Entra. Para obter mais informações, confira Habilitar a ativação da assinatura do VDA for Enterprise.