Ao converter uma instalação Evaluation para Windows Server 2022 Datacenter, é comum topar com o erro 0xC004C003 (“product key is blocked”). Este guia explica as causas reais, mostra o passo a passo de correção e traz boas práticas para evitar o bloqueio no futuro.
Contexto do problema
O cenário típico é: o administrador executa o DISM
para fazer a conversão do Windows Server 2022 Evaluation para Datacenter. A conversão conclui, a máquina reinicia, mas a ativação falha com o código 0xC004C003 e a mensagem “The activation server determined the specified product key has been blocked”. Tentar pelo assistente gráfico, por telefone ou via slmgr /ato
resulta no mesmo erro.
Resumo orientado à ação
- Confirme a origem e a edição da sua chave: ela precisa ser legítima e corresponder exatamente à edição “Windows Server 2022 Datacenter”.
- Reinstale a chave a partir de um estado limpo: use
slmgr /upk
,slmgr /cpky
,slmgr /ipk <sua‑chave>
,slmgr /ato
. - Escolha o método de ativação correto para o seu canal (Retail/MAK, KMS, ADBA ou AVMA) e valide rede/contagens.
- Leia os logs de licenciamento para entender o retorno do servidor e justificar um chamado se necessário.
- Se a chave for genuína e bloqueada, apenas o Suporte Microsoft pode limpar o bloqueio ou emitir substituta.
Guia rápido de solução
Etapa | Descrição |
---|---|
Validar a chave | Confirme se a chave é genuína, obtida em canal oficial e específica para Windows Server 2022 Datacenter. Chaves de terceiros ou revendedores informais podem ser bloqueadas. |
Verificar correspondência de edição | Chaves são edition‑specific: Datacenter ⇄ Datacenter, Standard ⇄ Standard. Não funcionam entre edições ou versões diferentes. |
Reinstalar a chave | Remova e reinstale para descartar erro de digitação/estado inconsistente:slmgr /upk slmgr /cpky slmgr /ipk <sua‑chave> slmgr /ato |
Atualizar o sistema | Execute o Windows Update completo; correções de ativação às vezes chegam por update cumulativo. |
Analisar logs de licenciamento | Obtenha detalhes com slmgr /dli , slmgr /dlv e no Visualizador de Eventos (Security-SPP); os códigos ajudam o suporte a diagnosticar. |
Considerar cenários KMS/Volume | Se for chave KMS/MAK, verifique a comunicação com o KMS e a quantidade de ativações remanescentes no caso de MAK. |
Contatar o Suporte Microsoft | Se a chave for legítima e dedicada ao Datacenter 2022, apenas a Microsoft pode remover o bloqueio ou emitir substituta. |
Por que o erro 0xC004C003 acontece
Esse erro indica que o servidor de ativação rejeitou a sua chave. As causas mais comuns são:
- Chave bloqueada preventivamente por vazamento em massa ou uso acima do limite previsto.
- Uso de chave na edição errada (por exemplo, chave Standard num Datacenter).
- Canal incompatível (tentando ativar com uma chave de volume onde se esperava Retail — ou vice‑versa).
- Cliente configurado para KMS sem encontrar um KMS válido, ou usando uma GVLK errada.
- Ambiente offline/firewall bloqueando portas e endpoints necessários.
- Estado local inconsistente (tokens de licenciamento corrompidos, serviço de proteção de software parado).
Antes de tudo: confirme edição e canal
Depois da conversão, valide que a edição atual é realmente Datacenter e que você está usando o canal de ativação correto. Comandos úteis:
DISM /online /Get-CurrentEdition
DISM /online /Get-TargetEditions
winver
slmgr /dli
slmgr /dlv
slmgr /xpr
Verifique nas saídas:
- Edição: deve aparecer “Windows Server 2022 Datacenter”.
- Canal: Retail/MAK, Volume (KMS/ADBA) ou OEM. O canal direciona o método de ativação.
- Parcial da chave (os últimos 5 caracteres) para confirmar qual chave está ativa.
Refaça a ativação a partir de um estado limpo
Às vezes o problema é só um estado local quebrado. Faça a sequência abaixo em um prompt elevado:
slmgr /upk
slmgr /cpky
net stop sppsvc
net start sppsvc
slmgr /ipk <sua‑chave‑WS2022‑Datacenter>
slmgr /ato
Dica: se o Software Protection (sppsvc) não iniciar, verifique dependências e integridade de sistema:
Dism /Online /Cleanup-Image /RestoreHealth
sfc /scannow
Escolha o caminho de ativação correto
Ativação Retail/MAK
Para chaves Retail ou MAK (Volume por múltiplas ativações), o fluxo padrão é Internet ou telefone:
slmgr /ipk <sua‑chave‑MAK‑ou‑Retail>
slmgr /ato
Se não houver Internet, use ativação por telefone:
slui 4
Ou via linha de comando (avançado):
slmgr /dti ← exibe o Installation ID
slmgr /atp <ConfirmationID> ← insere o Confirmation ID fornecido pela central
slmgr /ato
Importante: MAK tem contagem finita de ativações. Se a contagem se esgotar, você verá erros que podem evoluir para bloqueio. Nesses casos, a equipe que forneceu a licença (CSP, LSP, parceiro) deve solicitar incremento ou substituição.
Ativação por KMS (cliente)
Em ambientes com Key Management Service, o servidor é ativado usando uma GVLK (chave cliente KMS) específica do Windows Server 2022 Datacenter. Passos:
slmgr /ipk <GVLK‑WS2022‑Datacenter>
slmgr /skms kms.seu‑dominio.local:1688
slmgr /ato
slmgr /dlv
Valide:
- O KMS host está ativo e publicado no DNS (
VLMCS.tcp
) ou explicitamente definido por/skms
. - Contagem mínima de clientes atendidos para liberar ativações de server (o “threshold” de KMS) foi atingida no host.
- Porta 1688/TCP liberada do cliente para o KMS. Teste de conectividade:
Test-NetConnection kms.seu‑dominio.local -Port 1688
Para remover uma definição incorreta de KMS no cliente:
slmgr /ckms
ipconfig /flushdns
Ativação baseada em Active Directory (ADBA)
Se a sua organização usa ADBA, o computador deve estar ingressado no domínio e você deve instalar a GVLK apropriada. O serviço de ativação no AD (objeto de ativação) responde durante a autenticação. Exemplo:
slmgr /ipk <GVLK‑WS2022‑Datacenter>
slmgr /ato
Confirme que há um Activation Object para a versão do Windows Server 2022 em “Serviços de Ativação por Volume” e que a replicação do AD está íntegra.
AVMA para VMs em host Datacenter
Quando o host Hyper‑V está licenciado e ativado com Windows Server Datacenter, é possível ativar VMs automaticamente com AVMA (Automatic Virtual Machine Activation) usando a chave AVMA da edição da VM. Observações:
- Funciona apenas para VMs em hosts Hyper‑V Datacenter devidamente ativados.
- Não substitui a necessidade de o host estar licenciado.
- Útil para ambientes isolados sem Internet/KMS.
Análise de logs e códigos
Além do slmgr
, o Visualizador de Eventos traz detalhes valiosos:
- Log: Aplicativos e Serviços → Microsoft → Windows → Security‑SPP.
- O que procurar: falhas de comunicação, retorno do servidor, GUIDs de licença, motivo do bloqueio.
Códigos comuns associados à ativação:
Código | Significado prático | Ação recomendada |
---|---|---|
0xC004C003 | Chave bloqueada pelo servidor | Validar origem; checar contagem MAK; abrir chamado com prova de aquisição |
0xC004F074 | Cliente não consegue contatar KMS | Verificar DNS, porta 1688/TCP, GVLK correta, KMS ativo |
0xC004C020 | Limite MAK excedido | Solicitar acréscimo de ativações ou chave nova ao fornecedor |
0xC004F050 | Chave inválida para a edição | Trocar a chave pela correspondente ao Datacenter 2022 |
Verificações de rede essenciais
Se a comunicação externa ou com o KMS estiver bloqueada, a ativação falhará independentemente da validade da chave.
Componente | Porta/Protocolo | Descrição | Teste rápido |
---|---|---|---|
KMS (cliente → host) | 1688/TCP | Canal de comunicação de clientes para o servidor KMS | Test-NetConnection kms.seu‑dominio.local -Port 1688 |
Ativação online (Retail/MAK) | 80/443 TCP | Acesso aos endpoints de ativação da Microsoft | Verificar proxy, SSL inspection e lista de permissões |
ADBA | Kerberos/LDAP | Requer comunicação normal com controladores de domínio | nltest /dsgetdc:SEU_DOMINIO |
Boas práticas em virtualização
- Datacenter licencia o host e uso ilimitado de VMs no mesmo hardware, porém cada instalação (host ou VM) ainda precisa estar tecnicamente ativada conforme o canal (KMS/AVMA/MAK).
- Clones e templates: remova a chave do template (
slmgr /upk
) e configure o método de ativação no sysprep/script de pós‑clonagem. - Snapshots: reverter snapshots pode fazer a VM “esquecer” renovações KMS; valide com
slmgr /xpr
.
Erros comuns e como evitar
- Comprar chave “barata”: muitas são revogadas ou reaproveitadas de forma indevida. Use varejo autorizado ou canais de volume oficiais.
- Chave de Standard em Datacenter: a conversão para Datacenter exige chave Datacenter. Não há “upgrade” por ativação entre edições.
- Misturar canais: cliente apontado para KMS com uma chave MAK existente, ou vice‑versa, tende a gerar falhas confusas.
- Rede restritiva: SSL inspection agressivo e proxies podem interferir na ativação online.
Fluxo decisório recomendado
- Confirme a edição e o canal atual com
slmgr /dlv
eDISM /online /Get-CurrentEdition
. - Se for Retail/MAK, tente
slmgr /upk
,/cpky
, reinstale a chave e rode/ato
. Se ainda falhar, teste por telefone. - Se for KMS/ADBA, instale a GVLK correta, aponte para o KMS ou ingresse no domínio, e valide DNS/porta 1688.
- Atualize o sistema e repare componentes (
DISM
,SFC
). - Registre evidências:
slmgr /dlv
,/dli
,/xpr
, logs Security‑SPP, prova de compra. - Se a chave for legítima e continuar bloqueada, abra chamado com a Microsoft anexando todas as evidências.
Comandos de referência rápida
Comando | Finalidade |
---|---|
slmgr /dli | Resumo de licenciamento |
slmgr /dlv | Detalhes completos de licenciamento |
slmgr /xpr | Estado de expiração/ativação |
slmgr /upk | Desinstala a chave atual |
slmgr /cpky | Remove a chave do Registro |
slmgr /ipk <CHAVE> | Instala nova chave (Retail/MAK/GVLK) |
slmgr /ato | Força a ativação |
slmgr /skms host:1688 | Define o servidor KMS |
slmgr /ckms | Limpa a configuração de KMS no cliente |
slui 3 / slui 4 | Assistente gráfico para inserir chave / ativar por telefone |
Quando realmente é preciso acionar o Suporte
Se você confirmou que:
- A chave é legítima e foi adquirida em canal oficial.
- A edição/canal batem com a instalação atual.
- Não há bloqueio de rede e o sistema está íntegro.
… então resta a hipótese de bloqueio no servidor por abuso detectado, vazamento ou anomalia de uso. Prepare para o chamado:
- Prova de aquisição (nota, contrato, portal de licenças).
- Trechos de
slmgr /dlv
,slmgr /dli
eslmgr /xpr
(com serial mascarado). - Logs do evento Security‑SPP relevantes.
- Descrição do ambiente (físico/virtual, contagem de VMs, se usa KMS/ADBA/AVMA).
Informações complementares importantes
- Upgrade do Evaluation: Migrar de Evaluation para Datacenter é suportado e exige chave comercial válida. O instalador do
DISM
não testa listas de bloqueio antes da reinicialização. - Ambientes de virtualização: Datacenter licencia o host físico e uso ilimitado de VMs naquele host; cada instalação ainda precisa estar ativada tecnicamente conforme o método adotado (KMS/AVMA/MAK).
- Bloqueio preventivo: A Microsoft costuma bloquear chaves vazadas ou usadas acima do limite; a aquisição em canais oficiais minimiza o risco.
- Conversão é irreversível: Depois que você sai de Evaluation e entra em Datacenter, não há “retorno” para Evaluation sem reinstalação.
Roteiro de correção sugerido
Use este roteiro como checklist executável:
- Atualize o servidor (Windows Update) e reinicie.
- Checagem rápida:
DISM /online /Get-CurrentEdition
eslmgr /dlv
. - Limpeza de estado:
slmgr /upk
,/cpky
, reinicie o serviço sppsvc. - Reinstale a chave correta para a edição Datacenter 2022 e rode
/ato
. - Se for KMS/ADBA, instale a GVLK apropriada e valide DNS/porta/threshold do KMS.
- Se for MAK, teste ativação por telefone se a online falhar.
- Coleta de logs e abertura de chamado se o bloqueio persistir com chave legítima.
FAQ rápido
Posso usar chave do Standard no Datacenter?
Não. As chaves são específicas de edição e versão.
Converter Evaluation para Datacenter já ativa automaticamente?
Não. A conversão muda a edição; a ativação depende da chave e do canal corretos.
O erro 0xC004C003 pode ser rede?
Indiretamente sim: em alguns casos a infraestrutura bloqueia a validação e o servidor marca a tentativa como inválida; mas, na prática, esse código indica chave bloqueada.
AVMA elimina a necessidade de licença?
Não. AVMA automatiza a ativação de VMs quando o host Datacenter já está licenciado e ativado.
Modelo de script de verificação
Use este PowerShell para coletar informações antes de abrir chamado (execute em console elevado):
$report = @{
ComputerName = $env:COMPUTERNAME
Edition = (dism /online /Get-CurrentEdition | Out-String)
DLI = (cscript.exe //nologo C:\Windows\System32\slmgr.vbs /dli | Out-String)
DLV = (cscript.exe //nologo C:\Windows\System32\slmgr.vbs /dlv | Out-String)
XPR = (cscript.exe //nologo C:\Windows\System32\slmgr.vbs /xpr | Out-String)
NetKMS = (Test-NetConnection -ComputerName 'kms.seu-dominio.local' -Port 1688 -WarningAction SilentlyContinue | Out-String)
SPP = (Get-Service sppsvc | Format-List * | Out-String)
}
$path = "C:\Temp\WS2022Ativacao$(Get-Date -Format yyyyMMdd_HHmm).txt"
$report.GetEnumerator() | ForEach-Object { "`n`n=== $($.Key) ===`n$($.Value)" } | Set-Content -Path $path -Encoding UTF8
Write-Host "Relatório salvo em $path"
Conclusão
O erro 0xC004C003 após converter o Windows Server 2022 Evaluation para Datacenter geralmente aponta para chave bloqueada ou mismatch de edição/canal. Seguir o roteiro acima — validar a origem da chave, reinstalar a partir de um estado limpo, escolher o método de ativação correto e analisar logs — resolve a maioria dos casos. Se a chave for legítima e o bloqueio persistir, reúna as evidências e acione o suporte do seu canal oficial para regularização.