headermask image

Ошибка 0x8004FE2F при активации Windows в сети защищенной Forefront TMG 2010

При попытке активировать Windows Server 2008R2 вы можете получить следующее сообщение об ошибке:

A problem occurred when Windows tried to activate. Error Code 0x8004FE2F

forefront_tmg_activation_01

Или…

A problem occurred when Windows tried to activate. Error Code 0xC004FC03

forefront_tmg_activation_02

Если вы попробуете активировать Windows из командной строки с помощью slmgr.vbs -ato то увидите следующее сообщение об ошибке:

Activating Window Server(R), ServerEnterprise edition {GUID}...
On a computer running Microsoft Windows non-core edition, run 'slui.exe
0x2a 0x8004FE2F' to display the error text.
Error: 0x8004FE2F

forefront_tmg_activation_03

Или…

Activating Window Server(R), ServerEnterprise edition {GUID}...
On a computer running Microsoft Windows non-core edition, run 'slui.exe
0x2a 0x80072EE2' to display the error text.
Error: 0x80072EE2

forefront_tmg_activation_04

Данная проблема может проявляться в системах, которые расположены в сетях защищенных Forefront TMG 2010, причем правило доступа требует аутентификации трафика. Активация Windows зависит от WinHTTP, причем по умолчанию WinHTTP трафик отправляется как трафик клиента SecureNAT. К сожалению клиенты SecureNAT не могут быть аутентифицированы, поэтому мы и получаем ошибки.

Для решения данной проблемы есть два пути решения. Во первых вы можете настроить WinHTTP непосредственно в Windows на явное использование прокси сервера. Для этого необходимо использовать такую команду:

netsh winhttp set proxy <name or IP address of proxy server>:<port>

Однако данное изменение придется делать на каждой системе, которую вы желаете активировать.

Лучшим вариантом будет создать правило доступа для всех, которое будет пропускать HTTP и HTTPS трафик на ресурсы, необходимые для активации Windows. С помощью консоли управления Forefront TMG 2010 создайте правило доступа, разрешающее HTTP и HTTPS из Internal network в Domain Name Set который будет содержать следующие адреса для all users:

activation.sls.microsoft.com.nsatc.net
go.microsoft.com
*.sls.microsoft.com

Поместите данное правило перед любым другим правилом для HTTP или HTTPS, требующим аутентификацию.

forefront_tmg_activation_05

После этого активация Windows должна пройти без проблем.

forefront_tmg_activation_06

forefront_tmg_activation_07

 

 

Полезная информация

Не так проста организация детских праздников как это кажется на первый взгляд. Если вы все спланируете самостоятельно, то очень велика вероятность того, что праздник будет скучноват. Я бы рекомендовал обращаться в агентство "Все для тебя!", сотрудники которого имеют громадный опыт организации и проведения детский праздников. Ваши дети получат незабываемые впечатления от всего мероприятия.

Похожие посты
  • Ошибка запуска оснастки Windows Backup
  • Ошибка доступа к Exchange Server 2013 OWA
  • Миграция с Windows XP в Windows 7 с помощью MDT 2010
  • WSUS станет опциональной ролью для Windows Server 2008 Server Manager
  • Ошибка “access denied unable to establish communication” в HyperV Manager
  • 1 октября. Веб-трансляция “Windows Server Core: отличия от полной версии Windows Server 2008. Варианты применения.”
  • Опять squid в Windows
  • Ошибка при добавление второго узла в DAG Exchange 2010
  • Веб-трансляция: Особенности служб сертификации в Windows Server 2008
  • Пошаговые руководства по Windows Server 2008 на русском