问题描述:window7 在线激活的时候,第一次遇到这个问题,似乎是由于IE没有设置代理服务器导致的,没有具体去验证,对于本例不重要。

当设置了代理服务后,再次尝试,有以下错误,



经查,可能是代理服务器需要身份验证引起的,如果代理服务器被配置用于基本身份验证,服务器将要求您键入用户名和密码。但是,激活用户界面不支持您输入这些凭据。因此,基本身份验证将失败,并且激活失败。

http://support.microsoft.com/kb/921471/zh-cn



解决方法(这里是以bluecoat-SG300的代理服务器为实例)关键就一条-----取消访问微软列出的网址时的身份验证:

编辑Web认证层,添加一个条目,使其不验证目标网址,

根据微软官方文档,包括以下网址:

• http://go.microsoft.com/

• https://sls.microsoft.com/

• https://sls.microsoft.com:443

•http://crl.microsoft.com/pki/crl/products/MicrosoftRootAuthority.crl

• http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl

•http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl

•http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl

• http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl

• https://activation.sls.microsoft.com


不过似乎单独添加这写网址的集合是不能实现的,不知道验证过程是否还使用了其他网址,所以我直接添加的是microsoft.com 这个条目,包含以上所有的网址和微软的其他网址链接。


如果web访问层有有一个默认阻止的条目的话,就需要在其中也添加一条,如图,并且最好置顶(优先级高),



最后点击Install policy,应用修改了的规则,使其生效。


附件是微软关于该问题描述的网页的PDF版