Windows Server 2022 Datacenter: erro 0xC004C003 “product key is blocked” após converter Evaluation — como corrigir

Ao converter uma instalação Evaluation para Windows Server 2022 Datacenter, é comum topar com o erro 0xC004C003 (“product key is blocked”). Este guia explica as causas reais, mostra o passo a passo de correção e traz boas práticas para evitar o bloqueio no futuro.

Índice

Contexto do problema

O cenário típico é: o administrador executa o DISM para fazer a conversão do Windows Server 2022 Evaluation para Datacenter. A conversão conclui, a máquina reinicia, mas a ativação falha com o código 0xC004C003 e a mensagem “The activation server determined the specified product key has been blocked”. Tentar pelo assistente gráfico, por telefone ou via slmgr /ato resulta no mesmo erro.

Resumo orientado à ação

  • Confirme a origem e a edição da sua chave: ela precisa ser legítima e corresponder exatamente à edição “Windows Server 2022 Datacenter”.
  • Reinstale a chave a partir de um estado limpo: use slmgr /upk, slmgr /cpky, slmgr /ipk <sua‑chave>, slmgr /ato.
  • Escolha o método de ativação correto para o seu canal (Retail/MAK, KMS, ADBA ou AVMA) e valide rede/contagens.
  • Leia os logs de licenciamento para entender o retorno do servidor e justificar um chamado se necessário.
  • Se a chave for genuína e bloqueada, apenas o Suporte Microsoft pode limpar o bloqueio ou emitir substituta.

Guia rápido de solução

EtapaDescrição
Validar a chaveConfirme se a chave é genuína, obtida em canal oficial e específica para Windows Server 2022 Datacenter. Chaves de terceiros ou revendedores informais podem ser bloqueadas.
Verificar correspondência de ediçãoChaves são edition‑specific: Datacenter ⇄ Datacenter, Standard ⇄ Standard. Não funcionam entre edições ou versões diferentes.
Reinstalar a chaveRemova e reinstale para descartar erro de digitação/estado inconsistente:
slmgr /upk
slmgr /cpky
slmgr /ipk <sua‑chave>
slmgr /ato
Atualizar o sistemaExecute o Windows Update completo; correções de ativação às vezes chegam por update cumulativo.
Analisar logs de licenciamentoObtenha detalhes com slmgr /dli, slmgr /dlv e no Visualizador de Eventos (Security-SPP); os códigos ajudam o suporte a diagnosticar.
Considerar cenários KMS/VolumeSe for chave KMS/MAK, verifique a comunicação com o KMS e a quantidade de ativações remanescentes no caso de MAK.
Contatar o Suporte MicrosoftSe a chave for legítima e dedicada ao Datacenter 2022, apenas a Microsoft pode remover o bloqueio ou emitir substituta.

Por que o erro 0xC004C003 acontece

Esse erro indica que o servidor de ativação rejeitou a sua chave. As causas mais comuns são:

  • Chave bloqueada preventivamente por vazamento em massa ou uso acima do limite previsto.
  • Uso de chave na edição errada (por exemplo, chave Standard num Datacenter).
  • Canal incompatível (tentando ativar com uma chave de volume onde se esperava Retail — ou vice‑versa).
  • Cliente configurado para KMS sem encontrar um KMS válido, ou usando uma GVLK errada.
  • Ambiente offline/firewall bloqueando portas e endpoints necessários.
  • Estado local inconsistente (tokens de licenciamento corrompidos, serviço de proteção de software parado).

Antes de tudo: confirme edição e canal

Depois da conversão, valide que a edição atual é realmente Datacenter e que você está usando o canal de ativação correto. Comandos úteis:

DISM /online /Get-CurrentEdition
DISM /online /Get-TargetEditions
winver
slmgr /dli
slmgr /dlv
slmgr /xpr

Verifique nas saídas:

  • Edição: deve aparecer “Windows Server 2022 Datacenter”.
  • Canal: Retail/MAK, Volume (KMS/ADBA) ou OEM. O canal direciona o método de ativação.
  • Parcial da chave (os últimos 5 caracteres) para confirmar qual chave está ativa.

Refaça a ativação a partir de um estado limpo

Às vezes o problema é só um estado local quebrado. Faça a sequência abaixo em um prompt elevado:

slmgr /upk
slmgr /cpky
net stop sppsvc
net start sppsvc
slmgr /ipk &lt;sua‑chave‑WS2022‑Datacenter&gt;
slmgr /ato

Dica: se o Software Protection (sppsvc) não iniciar, verifique dependências e integridade de sistema:

Dism /Online /Cleanup-Image /RestoreHealth
sfc /scannow

Escolha o caminho de ativação correto

Ativação Retail/MAK

Para chaves Retail ou MAK (Volume por múltiplas ativações), o fluxo padrão é Internet ou telefone:

slmgr /ipk &lt;sua‑chave‑MAK‑ou‑Retail&gt;
slmgr /ato

Se não houver Internet, use ativação por telefone:

slui 4

Ou via linha de comando (avançado):

slmgr /dti                 ← exibe o Installation ID
slmgr /atp &lt;ConfirmationID&gt; ← insere o Confirmation ID fornecido pela central
slmgr /ato

Importante: MAK tem contagem finita de ativações. Se a contagem se esgotar, você verá erros que podem evoluir para bloqueio. Nesses casos, a equipe que forneceu a licença (CSP, LSP, parceiro) deve solicitar incremento ou substituição.

Ativação por KMS (cliente)

Em ambientes com Key Management Service, o servidor é ativado usando uma GVLK (chave cliente KMS) específica do Windows Server 2022 Datacenter. Passos:

slmgr /ipk &lt;GVLK‑WS2022‑Datacenter&gt;
slmgr /skms kms.seu‑dominio.local:1688
slmgr /ato
slmgr /dlv

Valide:

  • O KMS host está ativo e publicado no DNS (VLMCS.tcp) ou explicitamente definido por /skms.
  • Contagem mínima de clientes atendidos para liberar ativações de server (o “threshold” de KMS) foi atingida no host.
  • Porta 1688/TCP liberada do cliente para o KMS. Teste de conectividade:
    Test-NetConnection kms.seu‑dominio.local -Port 1688

Para remover uma definição incorreta de KMS no cliente:

slmgr /ckms
ipconfig /flushdns

Ativação baseada em Active Directory (ADBA)

Se a sua organização usa ADBA, o computador deve estar ingressado no domínio e você deve instalar a GVLK apropriada. O serviço de ativação no AD (objeto de ativação) responde durante a autenticação. Exemplo:

slmgr /ipk &lt;GVLK‑WS2022‑Datacenter&gt;
slmgr /ato

Confirme que há um Activation Object para a versão do Windows Server 2022 em “Serviços de Ativação por Volume” e que a replicação do AD está íntegra.

AVMA para VMs em host Datacenter

Quando o host Hyper‑V está licenciado e ativado com Windows Server Datacenter, é possível ativar VMs automaticamente com AVMA (Automatic Virtual Machine Activation) usando a chave AVMA da edição da VM. Observações:

  • Funciona apenas para VMs em hosts Hyper‑V Datacenter devidamente ativados.
  • Não substitui a necessidade de o host estar licenciado.
  • Útil para ambientes isolados sem Internet/KMS.

Análise de logs e códigos

Além do slmgr, o Visualizador de Eventos traz detalhes valiosos:

  • Log: Aplicativos e Serviços → Microsoft → Windows → Security‑SPP.
  • O que procurar: falhas de comunicação, retorno do servidor, GUIDs de licença, motivo do bloqueio.

Códigos comuns associados à ativação:

CódigoSignificado práticoAção recomendada
0xC004C003Chave bloqueada pelo servidorValidar origem; checar contagem MAK; abrir chamado com prova de aquisição
0xC004F074Cliente não consegue contatar KMSVerificar DNS, porta 1688/TCP, GVLK correta, KMS ativo
0xC004C020Limite MAK excedidoSolicitar acréscimo de ativações ou chave nova ao fornecedor
0xC004F050Chave inválida para a ediçãoTrocar a chave pela correspondente ao Datacenter 2022

Verificações de rede essenciais

Se a comunicação externa ou com o KMS estiver bloqueada, a ativação falhará independentemente da validade da chave.

ComponentePorta/ProtocoloDescriçãoTeste rápido
KMS (cliente → host)1688/TCPCanal de comunicação de clientes para o servidor KMSTest-NetConnection kms.seu‑dominio.local -Port 1688
Ativação online (Retail/MAK)80/443 TCPAcesso aos endpoints de ativação da MicrosoftVerificar proxy, SSL inspection e lista de permissões
ADBAKerberos/LDAPRequer comunicação normal com controladores de domínionltest /dsgetdc:SEU_DOMINIO

Boas práticas em virtualização

  • Datacenter licencia o host e uso ilimitado de VMs no mesmo hardware, porém cada instalação (host ou VM) ainda precisa estar tecnicamente ativada conforme o canal (KMS/AVMA/MAK).
  • Clones e templates: remova a chave do template (slmgr /upk) e configure o método de ativação no sysprep/script de pós‑clonagem.
  • Snapshots: reverter snapshots pode fazer a VM “esquecer” renovações KMS; valide com slmgr /xpr.

Erros comuns e como evitar

  • Comprar chave “barata”: muitas são revogadas ou reaproveitadas de forma indevida. Use varejo autorizado ou canais de volume oficiais.
  • Chave de Standard em Datacenter: a conversão para Datacenter exige chave Datacenter. Não há “upgrade” por ativação entre edições.
  • Misturar canais: cliente apontado para KMS com uma chave MAK existente, ou vice‑versa, tende a gerar falhas confusas.
  • Rede restritiva: SSL inspection agressivo e proxies podem interferir na ativação online.

Fluxo decisório recomendado

  1. Confirme a edição e o canal atual com slmgr /dlv e DISM /online /Get-CurrentEdition.
  2. Se for Retail/MAK, tente slmgr /upk, /cpky, reinstale a chave e rode /ato. Se ainda falhar, teste por telefone.
  3. Se for KMS/ADBA, instale a GVLK correta, aponte para o KMS ou ingresse no domínio, e valide DNS/porta 1688.
  4. Atualize o sistema e repare componentes (DISM, SFC).
  5. Registre evidências: slmgr /dlv, /dli, /xpr, logs Security‑SPP, prova de compra.
  6. Se a chave for legítima e continuar bloqueada, abra chamado com a Microsoft anexando todas as evidências.

Comandos de referência rápida

ComandoFinalidade
slmgr /dliResumo de licenciamento
slmgr /dlvDetalhes completos de licenciamento
slmgr /xprEstado de expiração/ativação
slmgr /upkDesinstala a chave atual
slmgr /cpkyRemove a chave do Registro
slmgr /ipk <CHAVE>Instala nova chave (Retail/MAK/GVLK)
slmgr /atoForça a ativação
slmgr /skms host:1688Define o servidor KMS
slmgr /ckmsLimpa a configuração de KMS no cliente
slui 3 / slui 4Assistente gráfico para inserir chave / ativar por telefone

Quando realmente é preciso acionar o Suporte

Se você confirmou que:

  • A chave é legítima e foi adquirida em canal oficial.
  • A edição/canal batem com a instalação atual.
  • Não há bloqueio de rede e o sistema está íntegro.

… então resta a hipótese de bloqueio no servidor por abuso detectado, vazamento ou anomalia de uso. Prepare para o chamado:

  • Prova de aquisição (nota, contrato, portal de licenças).
  • Trechos de slmgr /dlv, slmgr /dli e slmgr /xpr (com serial mascarado).
  • Logs do evento Security‑SPP relevantes.
  • Descrição do ambiente (físico/virtual, contagem de VMs, se usa KMS/ADBA/AVMA).

Informações complementares importantes

  • Upgrade do Evaluation: Migrar de Evaluation para Datacenter é suportado e exige chave comercial válida. O instalador do DISM não testa listas de bloqueio antes da reinicialização.
  • Ambientes de virtualização: Datacenter licencia o host físico e uso ilimitado de VMs naquele host; cada instalação ainda precisa estar ativada tecnicamente conforme o método adotado (KMS/AVMA/MAK).
  • Bloqueio preventivo: A Microsoft costuma bloquear chaves vazadas ou usadas acima do limite; a aquisição em canais oficiais minimiza o risco.
  • Conversão é irreversível: Depois que você sai de Evaluation e entra em Datacenter, não há “retorno” para Evaluation sem reinstalação.

Roteiro de correção sugerido

Use este roteiro como checklist executável:

  1. Atualize o servidor (Windows Update) e reinicie.
  2. Checagem rápida: DISM /online /Get-CurrentEdition e slmgr /dlv.
  3. Limpeza de estado: slmgr /upk, /cpky, reinicie o serviço sppsvc.
  4. Reinstale a chave correta para a edição Datacenter 2022 e rode /ato.
  5. Se for KMS/ADBA, instale a GVLK apropriada e valide DNS/porta/threshold do KMS.
  6. Se for MAK, teste ativação por telefone se a online falhar.
  7. Coleta de logs e abertura de chamado se o bloqueio persistir com chave legítima.

FAQ rápido

Posso usar chave do Standard no Datacenter?
Não. As chaves são específicas de edição e versão.

Converter Evaluation para Datacenter já ativa automaticamente?
Não. A conversão muda a edição; a ativação depende da chave e do canal corretos.

O erro 0xC004C003 pode ser rede?
Indiretamente sim: em alguns casos a infraestrutura bloqueia a validação e o servidor marca a tentativa como inválida; mas, na prática, esse código indica chave bloqueada.

AVMA elimina a necessidade de licença?
Não. AVMA automatiza a ativação de VMs quando o host Datacenter já está licenciado e ativado.

Modelo de script de verificação

Use este PowerShell para coletar informações antes de abrir chamado (execute em console elevado):

$report = @{
  ComputerName = $env:COMPUTERNAME
  Edition      = (dism /online /Get-CurrentEdition | Out-String)
  DLI          = (cscript.exe //nologo C:\Windows\System32\slmgr.vbs /dli | Out-String)
  DLV          = (cscript.exe //nologo C:\Windows\System32\slmgr.vbs /dlv | Out-String)
  XPR          = (cscript.exe //nologo C:\Windows\System32\slmgr.vbs /xpr | Out-String)
  NetKMS       = (Test-NetConnection -ComputerName 'kms.seu-dominio.local' -Port 1688 -WarningAction SilentlyContinue | Out-String)
  SPP          = (Get-Service sppsvc | Format-List * | Out-String)
}
$path = "C:\Temp\WS2022Ativacao$(Get-Date -Format yyyyMMdd_HHmm).txt"
$report.GetEnumerator() | ForEach-Object { "`n`n=== $($.Key) ===`n$($.Value)" } | Set-Content -Path $path -Encoding UTF8
Write-Host "Relatório salvo em $path"

Conclusão

O erro 0xC004C003 após converter o Windows Server 2022 Evaluation para Datacenter geralmente aponta para chave bloqueada ou mismatch de edição/canal. Seguir o roteiro acima — validar a origem da chave, reinstalar a partir de um estado limpo, escolher o método de ativação correto e analisar logs — resolve a maioria dos casos. Se a chave for legítima e o bloqueio persistir, reúna as evidências e acione o suporte do seu canal oficial para regularização.

Índice