Implantar licenças do Windows Enterprise
Este artigo descreve como implantar licenças do Windows Enterprise E3 ou E5 com ativação de assinatura ou Enterprise E3 no CSP e Microsoft Entra ID.
Esses recursos de ativação exigem uma versão com suporte e licença do Windows Pro:
- Ativação de assinatura com um EA (contrato empresarial) ou um MPSA (Contrato de Serviços & Produtos da Microsoft).
- Enterprise E3 no CSP.
- A ativação automática, não KMS, também requer um dispositivo com uma chave de ativação inserida em firmware.
- A ativação da assinatura requer o licenciamento enterprise por usuário . Ele não funciona com o licenciamento por dispositivo .
Habilitar a ativação de assinatura com um EA existente
Os clientes do EA com um locatário existente do Microsoft 365 podem usar as seguintes etapas para habilitar licenças de assinatura do Windows no locatário existente:
Trabalhe com o revendedor para fazer um pedido de um SKU de US$ 0 por usuário. A partir de 1º de outubro de 2022, há três SKUs disponíveis, dependendo da licença sa do Windows Enterprise atual:
SKU Descrição AAA-51069 Win OLS Activation User Alng Sub Add-on E3
AAA-51068 Win OLS Activation User Sub Add-on E5
VRM-00001 Win OLS Activation User GCC Sub Per User
Observação
A partir de 1º de outubro de 2022, a ativação da assinatura está disponível para locatários comerciais e GCC . Atualmente, ele não está disponível em locatários do GCC High ou DoD.
Depois que um pedido for feito, o administrador do OLS no contrato receberá um email de ativação de serviço, o que indica que as licenças de assinatura são provisionadas no locatário.
As licenças de assinatura agora podem ser atribuídas aos usuários.
Para atualizar as informações de contato e reenviar o email de ativação, use o seguinte processo:
Entre no Centro de Serviços de Licenciamento por Volume da Microsoft.
Selecione Assinaturas.
Selecione Lista de Contratos de Serviços Online.
Insira o número do contrato e selecione Pesquisar.
Selecione o Nome do Serviço.
Na seção Contato de Assinatura , selecione o nome listado em Sobrenome.
Atualize as informações de contato e selecione Atualizar Detalhes de Contato. Essa ação dispara um novo email.
Preparar para implantação: revisão de requisitos
- Os dispositivos devem estar executando uma versão com suporte do Windows Pro.
- Microsoft Entra ingressado ou o domínio híbrido juntou-se ao Microsoft Entra Connect. Os clientes federados com Microsoft Entra ID também são qualificados.
Para obter mais informações, consulte Examinar requisitos em dispositivos, posteriormente neste artigo.
Sincronização do Active Directory com Microsoft Entra ID
Se houver um domínio do AD DS (Active Directory local Domain Services), as identidades no domínio do AD DS local precisam ser sincronizadas com Microsoft Entra ID. Essa sincronização é necessária para que os usuários tenham uma única identidade que possam usar para acessar seus aplicativos locais e serviços de nuvem que usam Microsoft Entra ID. Um exemplo de serviço de nuvem é o Windows Enterprise E3 ou E5.
Para obter mais informações sobre como integrar domínios locais do AD DS com Microsoft Entra ID, confira os seguintes recursos:
- Configurar Microsoft Entra junção híbrida
- O que é a identidade híbrida com Microsoft Entra ID?
- roteiro de instalação Microsoft Entra Connect e Microsoft Entra Connect Health
Atribuir licenças a usuários
Depois que a assinatura do Windows é ordenada, um email é enviado com orientações sobre como usar o Windows como um serviço online. Os métodos a seguir estão disponíveis para a atribuição de licenças:
Quando a assinatura de Microsoft Entra necessária está disponível, o licenciamento baseado em grupo é o método preferencial para atribuir licenças Enterprise E3 ou E5 aos usuários.
As licenças podem ser atribuídas manualmente ao entrar no Centro de administração do Microsoft 365.
As licenças podem ser atribuídas carregando uma planilha.
As licenças podem ser atribuídas por meio do PowerShell.
Explorar a experiência de upgrade
Agora que uma assinatura é estabelecida e as licenças são atribuídas aos usuários, os dispositivos que executam versões com suporte do Windows Pro podem ser atualizados para a edição Enterprise.
Dica
Esse passo a passo da experiência de atualização pressupõe que o Autopilot não está sendo usado. Para obter a experiência do Autopilot ao ingressar Microsoft Entra ID, consulte Ingresso Microsoft Entra controlado pelo usuário: Implantar o dispositivo.
Etapa 1: unir dispositivos Windows Pro para Microsoft Entra ID
Na primeira vez que o dispositivo é iniciado, um dispositivo Windows Pro pode ingressar Microsoft Entra ID durante a instalação. Os dispositivos existentes também podem ingressar Microsoft Entra ID.
Ingressar em um dispositivo para Microsoft Entra ID durante o OOBE quando o dispositivo for iniciado pela primeira vez
Ligue o dispositivo pela primeira vez para iniciar a Instalação do Windows e a experiência Out of Box (OOBE).
Na tela País ou região correta , selecione o país/região desejado e selecione o botão Sim .
Na tela Layout ou entrada do teclado correto , selecione os métodos de teclado/entrada desejados e selecione o botão Sim .
Na tela Deseja adicionar um segundo layout de teclado? Se desejar, adicione métodos adicionais de teclado/entrada selecionando Adicionar layout. Caso contrário, selecione o botão Ignorar .
Se nenhuma conexão de rede for detectada, a tela Vamos conectá-lo a uma rede será exibida. Conecte-se a uma rede sem fio ou com fio que tenha acesso à Internet e selecione o botão Avançar .
Neste ponto, as atualizações para a Instalação do Windows podem ser instaladas. Se as atualizações forem instaladas, o dispositivo será reiniciado para concluir a instalação das atualizações.
Em edições Windows 11 Pro, a tela Vamos nomear seu dispositivo é exibida. Dê um nome ao dispositivo e selecione o botão Avançar . Depois que o dispositivo receber um nome, o dispositivo poderá ser reiniciado.
Em Windows 11 Pro edições, a tela Como você gostaria de configurar esse dispositivo? Selecione Configurar para trabalho ou escola e selecione o botão Avançar .
Na tela Vamos configurar as coisas para seu trabalho ou tela da escola :
someone@example.com Na caixa de texto em Entrar, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.
Na caixa de texto Senha em Inserir senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Entrar.
O dispositivo prossegue com o restante da configuração do Windows, incluindo a configuração de configurações específicas da organização.
Na tela Escolher configurações de privacidade para o dispositivo , configure as configurações de privacidade conforme desejado, usando o botão Avançar para ir entre as configurações. Depois de concluído, selecione o botão Aceitar .
Dependendo do dispositivo e da configuração de configurações específicas da organização, telas adicionais podem aparecer. Por exemplo, a tela Windows Hello pode ser exibida.
Ligue o dispositivo pela primeira vez para iniciar a Instalação do Windows e a experiência Out of Box (OOBE).
Na região Vamos começar. Isso está certo? tela, selecione o país/região desejado e selecione o botão Sim .
Na tela É esse o layout de teclado certo, selecione os métodos de teclado/entrada desejados e selecione o botão Sim .
Na tela Deseja adicionar um segundo layout de teclado? Se desejar, adicione métodos adicionais de teclado/entrada selecionando o botão Adicionar layout . Caso contrário, selecione o botão Ignorar .
Se nenhuma conexão de rede for detectada, a tela Vamos conectá-lo a uma rede será exibida. Conecte-se a uma rede sem fio ou com fio que tenha acesso à Internet e selecione o botão Avançar .
Neste ponto, as atualizações para a Instalação do Windows podem ser instaladas. Se as atualizações forem instaladas, o dispositivo será reiniciado para concluir a instalação das atualizações.
Em Windows 10 Pro edições, a tela Como você gostaria de configurar? é exibida. Selecione Configurar para uma organização e selecione o botão Avançar .
Na tela Entrar com a someone@example.com Microsoft, na caixa de texto, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.
Na tela Inserir sua senha, na caixa de texto Senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Avançar.
O dispositivo prossegue com o restante da configuração do Windows, incluindo a configuração de configurações específicas da organização.
Na tela Escolher configurações de privacidade para o dispositivo , configure as configurações de privacidade conforme desejado. Depois de concluído, selecione o botão Aceitar .
Dependendo do dispositivo e da configuração de configurações específicas da organização, telas adicionais podem aparecer. Por exemplo, a tela Windows Hello pode ser exibida.
Depois que a Instalação do Windows for concluída, o usuário é conectado automaticamente e o dispositivo é Microsoft Entra ingressado na assinatura da organização.
Ingressar em um dispositivo para Microsoft Entra ID quando o dispositivo já estiver configurado com o Windows
Importante
Verifique se a entrada do usuário não é a conta BUILTIN/Administrador . Esse usuário não pode usar a ação + Connect
para ingressar em uma conta corporativa ou escolar.
Abra opainel Trabalho ou Escola de Acesso de Contas> no aplicativo Configurações selecionando o seguinte link:
or
Clique com o botão direito do mouse no menu Iniciar e selecione Executar.
Na janela Executar , ao lado de Open:, insira:
ms-settings:workplace
e selecione OK.
or
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Contas no painel esquerdo.
No painel Contas , selecione Acessar trabalho ou escola.
Depois que o painel de trabalho ou escola do Acesso de Contas > for aberto:
No painel Trabalho ou Escola do Acesso de Contas>, ao lado de Adicionar uma conta corporativa ou de estudante, selecione o botão Conectar.
Na janela da conta microsoft que abre:
Na página Configurar uma conta corporativa ou de estudante, em Ações alternativas:, selecione Ingressar neste dispositivo para Microsoft Entra ID.
Na caixa de texto Email ou telefone da página Entrar, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.
Na caixa de texto Senha da página Inserir senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Entrar.
Quando a janela Verificar se essa é a janela da organização aberta, confirme se as informações estão corretas e selecione o botão Ingressar .
O dispositivo ingressa na assinatura de Microsoft Entra ID da organização. Depois de concluída, a página Você está definida! é exibida. Selecione o botão Concluído para concluir o processo.
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Contas.
No painel esquerdo, selecione Acessar trabalho ou escola.
Depois que o painel Acessar trabalho ou escola estiver aberto:
No painel Acessar trabalho ou escola , selecione o + botão ao lado de Conectar.
Na janela da conta microsoft que abre:
Na página Configurar uma conta corporativa ou de estudante, em Ações alternativas:, selecione Ingressar neste dispositivo para Microsoft Entra ID.
Na caixa de texto Email ou telefone da página Entrar, insira o nome de usuário da conta de usuário Microsoft Entra e selecione o botão Avançar. O nome de usuário está no formato de email de user@domain.com.
Na caixa de texto Senha da página Inserir senha, insira a senha da conta de usuário Microsoft Entra e selecione o botão Entrar.
Quando a janela Verificar se essa é a janela da organização aberta, confirme se as informações estão corretas e selecione o botão Ingressar .
O dispositivo ingressa na assinatura de Microsoft Entra da organização. Depois de concluída, a página Você está definida! é exibida. Selecione o botão Concluído para concluir o processo.
O dispositivo agora está Microsoft Entra ingressado na assinatura da organização.
Etapa 2: Ativação da edição pro
O Windows Pro precisa ser ativado no dispositivo. No entanto, se o dispositivo estiver executando uma versão atualmente com suporte do Windows, a maioria dos dispositivos modernos ativa automaticamente a edição do Windows Pro usando a chave de ativação inserida em firmware.
Etapa 3: entrar usando Microsoft Entra conta
Depois que o dispositivo é ingressado no Microsoft Entra ID e a Instalação do Windows/OOBE é concluída, o usuário entra com sua conta Microsoft Entra. Depois que o usuário entra com sua conta Microsoft Entra, a licença do Windows Enterprise E3 ou E5 associada ao usuário habilita recursos de edição do Windows Enterprise no dispositivo.
Etapa 4: Verificar se a edição Enterprise está habilitada
Para verificar a assinatura do Windows Enterprise E3 ou E5:
Abra o painel Ativação no aplicativo Configurações selecionando o seguinte link:
or
Clique com o botão direito do mouse no menu Iniciar e selecione Executar.
Na janela Executar , ao lado de Open:, insira:
ms-settings:activation
e selecione OK.
or
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Sistema no painel esquerdo.
No painel Sistema , Ativação.
Depois que o painel Ativação do Sistema > estiver aberto:
No painel Ativação do Sistema>, expanda o estado de ativação e a assinatura para ver detalhes completos do estado de ativação e status:
Em Estado de ativação, verifique se o Windows está ativado. Ele deve exibir a mensagem:
Windows is activated with a digital license
Em Assinatura, verifique se a assinatura Windows 11 Enterprise está ativa. Ele deve exibir a mensagem:
Windows 11 Enterprise subscription is active
Observação
Se a assinatura do Windows Enterprise ainda não tiver sido aplicada, o painel Assinatura não será exibido.
Clique com o botão direito do mouse no menu Iniciar e selecione Configurações.
No aplicativo Configurações , selecione Atualizar & Segurança.
No painel esquerdo, selecione Ativação.
Depois que o painel ativação estiver aberto:
No painel Ativação :
- Ao lado de Assinatura, verifique se a assinatura Windows 10 Enterprise está ativa. Ele deve exibir a mensagem:
Windows Enterprise 10 subscription is active
Observação
Se a assinatura do Windows Enterprise ainda não tiver sido aplicada, o campo Assinatura não será exibido.
- Ao lado da Ativação, verifique se o Windows está ativado. Ele deve exibir a mensagem:
Windows is activated with a digital license
Um dispositivo é íntegro quando a assinatura e a ativação estão ativas. Se houver problemas com a licença E3 ou E5 do Windows Enterprise ou a ativação da licença, o painel Ativação exibirá a mensagem de erro ou status apropriada. Essas informações podem ser usadas para ajudar a diagnosticar o processo de licenciamento e ativação.
Verifique se a edição Enterprise está habilitada com o slmgr
O Slmgr também pode ser usado para verificar as informações de ativação:
Abra um prompt de comando.
Para obter informações básicas de licenciamento, execute o seguinte comando no prompt de comando:
slmgr /dli
Uma janela com saída semelhante à seguinte abre:
Name: Windows(R), Professional edition Description: Windows(R) Operating System, RETAIL channel Partial Product Key: 3V66T License Status: Licensed
Para obter informações detalhadas de licenciamento, execute o seguinte comando:
slmgr /dlv
Para obter mais informações sobre o Slmgr, consulte Slmgr.vbs opções para obter informações de ativação de volume.
Solucionar problemas da experiência do usuário
Em algumas instâncias, os usuários podem ter problemas com a ativação da assinatura do Windows Enterprise E3 ou E5. Os problemas mais comuns que os usuários podem enfrentar são os seguintes problemas:
- A assinatura do Windows Enterprise E3 ou E5 caducou, foi removida ou não foi aplicada.
- O Windows Pro nunca foi ativado.
Quando há problemas com a ativação da assinatura do Windows Enterprise E3 ou E5, os seguintes erros podem ocorrer no painel Ativação :
O Windows Pro não está ativado
Quando o Windows Pro não é ativado em um dispositivo, a seguinte mensagem é exibida para Ativação no painel Ativação :
Windows is not activated
Além disso, a seguinte mensagem pode ser exibida:
We can't activate Windows on this device right now. You can try activating again later or go to the Store to buy genuine Windows. Error code: 0xC004F034.
Exemplos em que esse problema pode ocorrer incluem:
- O dispositivo não tem uma chave de ativação inserida em firmware.
- A edição inicial do Windows não era o Windows Pro. Por exemplo, a edição inicial do Windows foi o Windows Home.
Nesses casos, uma chave do Windows Pro pode precisar ser inserida manualmente.
A assinatura do Windows Enterprise não está ativa
Quando um dispositivo com uma assinatura do Windows Enterprise tiver caducado ou tiver sido removido, a seguinte mensagem é exibida para Assinatura no painel Ativação :
Windows Enterprise subscription isn't valid.
Observação
Se a assinatura do Windows Enterprise nunca tiver sido aplicada, o painel Assinatura não será exibido.
Observação
Se a assinatura do Windows Enterprise nunca tiver sido aplicada, o campo Assinatura não será exibido.
Examinar requisitos de dispositivos
Quando houver problemas de ativação de licença do Windows Enterprise E3 ou E5 em um dispositivo, verifique se ele atende a todos os requisitos:
Os dispositivos devem estar executando uma versão atualmente com suporte do Windows Pro. Versões do Windows Pro que estão fora do suporte não dão suporte a esse recurso.
Os dispositivos devem ser unidos ao Microsoft Entra ID ou ao domínio híbrido associado ao Microsoft Entra Connect. Os clientes federados com Microsoft Entra ID também são qualificados.
Para ativação automática do Windows Pro, o dispositivo deve ter uma chave de ativação inserida em firmware.
Use os seguintes guias para verificar cada um desses requisitos:
Determine se a versão do Windows tem suporte no momento.
Para determinar se a versão do Windows tem suporte no momento:
Abrir um prompt de comando
Na janela prompt de comando, insira:
winver.exe
A janela Sobre o Windows abre e exibe a versão do sistema operacional e as informações de build do Windows.
Compare as informações da janela Sobre o Windows com o ciclo de vida de suporte do Windows:
Determine se um dispositivo está Microsoft Entra ingressado.
Para determinar se um dispositivo está Microsoft Entra ingressado:
Abra um prompt de comando.
Na janela prompt de comando, insira:
dsregcmd.exe /status
Examine a saída. Na primeira seção chamada Estado do Dispositivo, verifique se o valor do AzureAdJoined é SIM. Se o valor for SIM, o dispositivo será associado a Microsoft Entra ID.
+----------------------------------------------------------------------+ | Device State | +----------------------------------------------------------------------+ AzureAdJoined : YES EnterpriseJoined : NO DomainJoined : NO Virtual Desktop : NOT SET Device Name : Demo-PC
Determine se os dispositivos têm uma chave de ativação inserida em firmware.
Para determinar se o dispositivo tem uma chave de ativação inserida em firmware:
Abra um prompt de comando Windows PowerShell elevado.
No prompt de comando do Windows PowerShell elevado, insira:
(Get-CimInstance -query 'select * from SoftwareLicensingService').OA3xOriginalProductKey
Se o dispositivo tiver uma chave de ativação inserida em firmware, a chave será exibida na saída. Se a saída estiver em branco, o dispositivo não terá uma chave de ativação inserida no firmware. A maioria dos dispositivos modernos fornecidos pelo OEM projetados para executar versões com suporte no momento do Windows tem uma chave inserida em firmware.
Verifique se o usuário Microsoft Entra recebeu uma licença.
Para obter mais informações, confira Atribuindo licenças aos usuários.
Práticas recomendadas
Adicionar política de acesso condicional
Quando um dispositivo estiver offline por um longo período de tempo, a Ativação da Assinatura pode não ser reativada automaticamente no dispositivo. Para resolve esse problema, use políticas de Acesso Condicional para controlar o acesso, excluindo um dos seguintes aplicativos de nuvem de suas políticas de Acesso Condicional usando Selecione Aplicativos de Nuvem Excluídos:
APIs do Serviço de Loja Universal e Aplicativo Web, AppID 45a330b1-b1ec-4cc1-9161-9f03992aa49f.
Windows Store for Business, AppID 45a330b1-b1ec-4cc1-9161-9f03992aa49f.
Embora a ID do aplicativo seja a mesma em ambas as instâncias, o nome do aplicativo de nuvem depende do locatário.
Para obter mais informações sobre como configurar exclusões em políticas de Acesso Condicional, confira Exclusões de aplicativo.
Definir essa política de Acesso Condicional garante que a Ativação de Assinatura continue funcionando perfeitamente.
Começando com Windows 11, versão 23H2 com KB5034848 ou posterior, os usuários são solicitados a autenticação com uma notificação de brinde quando a Ativação de Assinatura precisa ser reativada. A notificação de brinde mostrará a seguinte mensagem:
Sua conta requer autenticação
Entre em sua conta corporativa ou de estudante para verificar suas informações.
Além disso, no painel Ativação , a seguinte mensagem pode aparecer:
Entre em sua conta corporativa ou de estudante para verificar suas informações.
O prompt para autenticação geralmente ocorre quando um dispositivo está offline por um longo período de tempo. Essa alteração elimina a necessidade de uma exclusão na política de Acesso Condicional para Windows 11, versão 23H2 com KB5034848 ou posterior. Uma política de Acesso Condicional ainda pode ser usada com Windows 11, versão 23H2 com KB5034848 ou posterior se o prompt para autenticação do usuário por meio de uma notificação de brinde não for desejado.
Verifique se Windows Update não está bloqueado
Se um dispositivo não for capaz de se conectar a Windows Update, ele poderá perder status de ativação ou ser impedido de atualizar para o Windows Enterprise. Verifique se Windows Update não está bloqueado no dispositivo:
Usando
gpedit.msc
ou editor de política de grupo no domínio, verifique se a seguinte configuração de política de grupo está definida como Desabilitada ou Não Configurada:Configuração> do computadorModelos administrativos>Componentes do> Windows> Windows Update Manage atualizações oferecidas do Serviço> de Atualização do Windows ServerNão se conectam a nenhum Windows Update locais da Internet
Configuração> do computadorModelos administrativos>Componentes do> Windows> Windows Update Não se conectar a nenhum local da Internet Windows Update
Se essa política estiver definida como Habilitada, ela deverá ser alterada para Desabilitada ou Não Configurada.
Na seguinte chave do registro do registro:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
marcar se o valor
DoNotConnectToWindowsUpdateInternetLocations
existir. Se o valor existir, verifique se ele tem um valor REG_DWORD de0
. Se o valor estiver definido como1
, ele deverá ser alterado para0
. O valor pode ser alterado executando o seguinte comando de um prompt de comando elevado:reg.exe add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v DoNotConnectToWindowsUpdateInternetLocations /t REG_DWORD /d 1 /f
Observação
Certifique-se de primeiro marcar a política de grupo de Não se conectar a nenhum Windows Update locais da Internet. Se a política estiver Habilitada, essa chave do registro será eventualmente redefinida para
1
mesmo depois de ser definida manualmente como0
viareg.exe
. Definir a política de Não se conectar a nenhum Windows Update locais da Internet para Desabilitado ou Não Configurado garantirá que o valor do registro permaneça como0
.
Atraso na ativação da licença enterprise do Windows
Pode haver um atraso na ativação da licença Enterprise no Windows. Esse atraso é por design. O Windows usa um cache interno ao determinar a qualificação de atualização. Esse comportamento inclui o processamento de respostas que indicam que o dispositivo não está qualificado para uma atualização. Pode levar até quatro dias após uma compra qualificada antes que a elegibilidade da atualização seja habilitada e o cache expire.
Acesso à Área de Trabalho Virtual (VDA)
As assinaturas do Windows Enterprise também estão disponíveis para clientes virtualizados. O Enterprise E3 e o E5 estão disponíveis para o VDA (Virtual Desktop Access) no Azure ou em outro host multilocatário qualificado.
As VMs (máquinas virtuais) devem ser configuradas para habilitar assinaturas do Windows Enterprise para VDA. Há suporte para clientes ingressados no Active Directory e Microsoft Entra. Para obter mais informações, confira Habilitar a ativação da assinatura do VDA for Enterprise.
Conteúdo relacionado
Comentários
https://aka.ms/ContentUserFeedback.
Brevemente: Ao longo de 2024, vamos descontinuar progressivamente o GitHub Issues como mecanismo de feedback para conteúdos e substituí-lo por um novo sistema de feedback. Para obter mais informações, veja:Submeter e ver comentários