Windows Server 2019 Standard : activer hors ligne avec une clé MAK (VLSC) — guide complet & dépannage

Après migration d’un Dell PowerEdge R430 vers Windows Server 2019 Standard, l’activation hors ligne via clé MAK échoue (téléphone refusé, IID identique). Voici un guide complet & opérationnel pour diagnostiquer l’origine, corriger l’édition/canal, et activer par téléphone ou via VAMT.

Sommaire

Vue d’ensemble de la question

Contexte courant : remplacement d’un Windows Server 2012 R2 par Windows Server 2019 Standard sur un serveur Dell R430. L’activation offline avec une clé MAK Volume License (VL) échoue. La tentative par téléphone est refusée et l’Installation ID (IID) affiché est le même, même après plusieurs essais de clés MAK.

Bonne nouvelle : ce symptôme est généralement explicable par un mismatch d’édition/canal, une clé MAK épuisée/bloquée, ou un reliquat de clé KMS générique. L’IID identique n’est pas un problème en soi : il est dérivé principalement de l’édition et de caractéristiques matérielles/OS, pas de la clé saisie.

Réponse & solutions

Contrôles indispensables (avant toute nouvelle tentative)

Édition et canal exacts

Vérifiez d’abord l’édition réellement installée :

dism /online /Get-CurrentEdition

Si le résultat est ServerStandardEval (évaluation), convertissez l’édition avant toute activation :

DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula

Un redémarrage est requis. Assurez-vous d’utiliser une clé adaptée à Windows Server 2019 Standard (et non 2016/2022 ni Datacenter). Une clé MAK 2019 Standard n’activera pas une édition Datacenter, Retail/OEM ou une version différente.

Clé réellement installée et canal reconnu

Installez la clé MAK et contrôlez le canal :

slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /dli

Attendu dans la sortie : Product Key Channel: Volume:MAK et les 5 derniers caractères de la clé saisie. Si un doute persiste, nettoyez puis réinstallez :

slmgr /upk & slmgr /cpky
slmgr /ipk <VOTRE_CLE_MAK_2019_STD>

Compteur d’activations & statut de la clé

Dans votre portail de licences en volume, vérifiez que la clé n’est ni épuisée (compteur MAK à zéro) ni bloquée. Les codes d’erreur typiques :

CodeInterprétationAction recommandée
0xC004C020Compteur MAK épuiséDemander un réabondement/release d’activations ou une nouvelle clé
0xC004F050Clé non valable pour l’édition/versionVérifier l’édition (Eval vs Standard vs Datacenter) et la version (2019)
0xC004C003Clé invalide/bloquéeEscalader au support VL pour réémission
0xC004F074Clé KMS générique présente / pas de réponse KMSRemplacer par une clé MAK valide (slmgr /ipk), puis activer

À propos d’un IID identique : c’est normal. L’Installation ID peut rester identique pour un même appareil et la même édition. L’essentiel est d’avoir la bonne clé MAK correctement installée et reconnue comme Volume:MAK.


Procédures d’activation hors ligne (trois voies recommandées)

Activation par téléphone (standard offline)

Interface graphique :

  1. Exécutez slui 4.
  2. Choisissez votre pays/région.
  3. Appelez le numéro affiché, communiquez l’Installation ID (IID), puis saisissez le Confirmation ID (CID) fourni.

Ligne de commande (pratique en salle blanche / environnement bastionné) :

slmgr /dti                :: affiche l’Installation ID (IID)
slmgr /atp <CID_reçu>     :: installe le Confirmation ID (CID)
slmgr /ato                :: finalise l’activation

Si la messagerie vocale indique « activation impossible », cela pointe généralement vers un mismatch d’édition ou une clé MAK bloquée/épuisée. Reprenez les contrôles ci‑dessus (édition, canal, compteur).

Activation via VAMT (proxy d’activation hors ligne)

La méthode VAMT permet au serveur isolé de rester sans Internet tout en obtenant un CID depuis une machine connectée :

  1. Sur une machine connectée, installez Volume Activation Management Tool.
  2. Ajoutez votre clé MAK Windows Server 2019 Standard dans VAMT.
  3. Sur le serveur isolé, exécutez slmgr /dti et récupérez l’IID.
  4. Dans VAMT, utilisez la fonction Proxy activation : collez l’IID, VAMT contacte Microsoft et obtient le CID.
  5. Sur le serveur, installez le CID : slmgr /atp <CID> puis validez : slmgr /ato.

Avantage : zéro exposition Internet côté serveur cible, conformité accrue en environnement réglementé.

Connexion Internet temporaire (si acceptable)

Si la politique le permet, une brève fenêtre de connectivité suffit :

slmgr /ato

Coupez la connexion après l’activation. Documentez la fenêtre dans votre journal de changements.


Diagnostic rapide en cas d’échec persistant

Obtenir le détail et le code précis

slmgr /dlv

Conservez la sortie (Description, Product Key Channel, License Status, Remaining Windows rearm count, Error Code, etc.).

Journaux Software Protection Platform (SPP)

Inspectez :

  • Dossier : C:\Windows\System32\spp\logs
  • Observateur d’événements : Applications, source Security-SPP

Recherchez des mentions de Blocked Key, Edition mismatch, Invalid Confirmation ID, Expired evaluation, ou des anomalies d’horloge.

Horloge, BIOS/UEFI et image système

  • Vérifiez date/heure et fuseau du serveur (RTC/BIOS inclus). De grands écarts peuvent perturber SPP.
  • Si la machine est issue d’un golden image, assurez-vous qu’aucun CID précédent ni trace KMS n’a été injecté (voir nettoyage ci‑dessous).

Nettoyage avancé du magasin de licences (à manier avec prudence)

Uniquement si vous avez des signes de corruption du magasin de licences :

net stop sppsvc
takeown /f %windir%\System32\spp\store\2.0\tokens.dat
icacls %windir%\System32\spp\store\2.0\tokens.dat /grant administrators:F
ren %windir%\System32\spp\store\2.0\tokens.dat tokens.old
net start sppsvc
slmgr /ipk &lt;VOTRE_CLE_MAK_2019_STD&gt;
slmgr /ato

Attention : ce reset doit être le dernier recours, après sauvegarde et changement planifié.

Quand demander une réémission de clé ?

Si la clé est confirmée MAK 2019 Standard, Channel = Volume:MAK, compteur disponible > 0, mais que l’activation est refusée (téléphone ou VAMT), il est probable que la clé soit compromise/bloquée. Demandez une réémission via votre contrat VL.


Alternatives structurelles pour environnements isolés

KMS interne

Installez un hôte KMS dans votre réseau (clé CSVLK côté hôte). Les serveurs clients utilisent des clés GVLK et s’activent localement, sans Internet. Idéal au‑delà de quelques serveurs et en automatisation (golden image, AutoDeploy).

ADBA (Activation basée sur Active Directory)

Intégrez l’activation à l’AD : déployez la clé adéquate dans AD et laissez les machines jointes au domaine s’activer automatiquement lors de l’ouverture de session. Nécessite un domaine Windows Server compatible et simplifie les déploiements récurrents.

ModeClé côté serveurClés côté clientsConnectivitéCas d’usage
MAKMAK (par machine)MAK unique par hôteOffline possible (téléphone/VAMT)Peu d’hôtes, sites isolés
KMSCSVLK sur l’hôte KMSGVLK génériquesRéseau interne seulementParcs moyens/grands
ADBAClé d’activation dans ADGVLKRéseau domaine ADOrganisations AD first

Arbre de décision opérationnel

  1. Vérifier l’édition : dism /online /Get-CurrentEdition.
    • Si ServerStandardEval → conversion /Set-Edition:ServerStandard + clé MAK.
    • Si Datacenter/2016/2022 → installer l’édition exacte ou utiliser la clé correspondante.
  2. Installer la clé MAK : slmgr /ipk puis slmgr /dli : Product Key Channel = Volume:MAK.
  3. Vérifier le compteur dans votre portail VL ; si 0xC004C020 → demander un réabondement.
  4. Activer hors ligne :
    • Téléphone : slui 4 → IID → CID → slmgr /atpslmgr /ato.
    • VAMT (proxy) : IID depuis serveur isolé → CID via poste connecté → /atp/ato.
  5. Si échec : slmgr /dlv, consulter Security‑SPP, corriger l’horloge, vérifier blocage de clé, envisager reset SPP (dernier recours).

Bonnes pratiques pour migrations (ex. Dell PowerEdge R430)

  • Inventorier avant migration : édition cible, clé MAK 2019 Standard disponible, compteur > N hôtes.
  • Éviter l’évaluation en production : si vous avez déployé l’ISO Eval, planifiez la conversion immédiate via DISM.
  • Synchronisation d’horloge : même hors ligne, validez RTC/BIOS et fuseau. Un écart majeur peut perturber SPP.
  • Journaliser IID/CID et le statut slmgr /dlv après réussite pour traçabilité.
  • Automatiser en PowerShell vos collectes (voir script ci‑dessous) pour limiter les erreurs humaines.

Script PowerShell de collecte (à exécuter avant d’ouvrir un ticket)

# Exécuter en PowerShell (administrateur)
$report = [ordered]@{}
$report.Edition = (dism /online /Get-CurrentEdition | Out-String)
$report.DLI = (cscript.exe //Nologo "$env:windir\System32\slmgr.vbs" /dli | Out-String)
$report.DLV = (cscript.exe //Nologo "$env:windir\System32\slmgr.vbs" /dlv | Out-String)
$report.IID = (cscript.exe //Nologo "$env:windir\System32\slmgr.vbs" /dti | Out-String)
$report.Time = (Get-Date).ToString("o")
$report.SPP_Events = (Get-WinEvent -LogName Application -MaxEvents 50 | Where-Object {$_.ProviderName -like "Security-SPP"} | Format-List | Out-String)
$report | Out-File -FilePath "$env:SystemDrive\WS2019_Activation_Diag.txt" -Encoding UTF8
Write-Host "Rapport généré : $env:SystemDrive\WS2019_Activation_Diag.txt"

FAQ ciblée

Pourquoi mon IID reste-t-il identique même si je change de clé ?

Parce que l’IID est calculé à partir de l’édition et de la configuration de l’installation. Il ne change pas nécessairement quand vous essayez une autre clé. C’est normal.

Une clé MAK 2019 Standard peut-elle activer Datacenter ?

Non. Les clés MAK sont liées à l’édition. Utilisez la clé qui correspond exactement à l’édition installée.

Puis-je convertir une édition Évaluation vers Standard sans réinstaller ?

Oui, via DISM /Set-Edition:ServerStandard en fournissant une clé valide. Un redémarrage est requis.

La conversion d’édition consomme-t-elle une activation ?

La conversion n’active pas automatiquement ; l’activation consommera une occurrence MAK lors de slmgr /ato ou lors de la validation du CID.

Que signifie Product Key Channel: Retail/OEM alors que j’ai une clé MAK ?

Soit la clé MAK n’a pas été appliquée, soit l’édition installée est Retail/OEM. Nettoyez (slmgr /upk & /cpky) puis réinstallez la clé MAK.

J’ai le code 0xC004F074 en hors ligne ; que faire ?

Ce code indique un chemin KMS. Remplacez la clé GVLK/KMS par votre clé MAK 2019 Standard (slmgr /ipk) puis activer hors ligne (téléphone/VAMT).

Est-il risqué de réinitialiser le magasin SPP ?

Oui. À réserver aux cas de corruption avérée. Toujours documenter, sauvegarder et planifier l’intervention.


Tableau récapitulatif des commandes utiles

ActionCommandeQuand l’utiliser ?
Vérifier l’éditiondism /online /Get-CurrentEditionAvant toute activation
Convertir Évaluation → StandardDISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX... /AcceptEulaSi ServerStandardEval
Installer clé MAKslmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXXAprès validation de l’édition
Afficher canal/éditionslmgr /dliConfirmer Volume:MAK
Détails completsslmgr /dlvDépannage
Obtenir l’IIDslmgr /dtiActivation par téléphone/VAMT
Installer le CIDslmgr /atp <CID>Après téléphone/VAMT
Activerslmgr /atoFinalisation
Retirer la cléslmgr /upk & slmgr /cpkyNettoyage
Prolonger période de grâceslmgr /rearmTemporaire, ne remplace pas l’activation

Cas pratique : du refus téléphonique à la réussite

  1. Constat : slui 4 refusé, IID identique sur Dell R430 après migration.
  2. Vérification : dism /online /Get-CurrentEditionServerStandardEval.
  3. Action : conversion vers Standard : DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
  4. Installation : slmgr /ipk <MAK_2019_STD>slmgr /dli confirme Volume:MAK.
  5. Activation : hors ligne via VAMT (IID → CID) puis slmgr /atp et slmgr /ato.
  6. Validation : slmgr /dlv montre License Status = Licensed.

Points d’attention sécurité & conformité

  • Gouvernance des clés : stockez les clés MAK chiffrées, accès restreint, journalisation des usages.
  • Traçabilité : conservez IID/CID et captures /dlv dans votre CMDB/ITSM.
  • Segmentation : privilégiez VAMT pour éviter toute exposition Internet des serveurs sensibles.

En bref

  1. Confirmez édition/canal et la validité de la clé MAK 2019 Standard.
  2. Assurez-vous que le canal affiche Volume:MAK et non KMS Retail/OEM.
  3. Activez hors ligne par téléphone (slui 4 + /dti//atp) ou via VAMT.
  4. Si 0xC004C020/0xC004F050/clé bloquée : vérifiez le compteur VL ou demandez une réémission.
  5. Pour les parcs : envisagez KMS ou ADBA afin d’éviter la répétition des activations offline.

Annexe : différences clés (MAK, KMS, GVLK, CSVLK)

TermeDéfinitionOù l’utiliser ?
MAKClé d’activation multiple, consomme un compteur par machineActivation directe (en ligne, téléphone ou VAMT)
GVLKClé client générique pour KMS/ADBAInstallée sur les clients parlant à un KMS ou à l’AD
CSVLKClé de l’hôte KMS (clé d’activation de serveur de volume)Sur l’hôte KMS uniquement
Retail/OEMClés liées au canal grand public/fabricantNe conviennent pas aux scénarios Volume MAK/KMS/ADBA

Annexe : check-list express

  • Édition : Standard (pas Eval), version : 2019.
  • Canal : Volume:MAK confirmé par slmgr /dli.
  • Clé : MAK 2019 Standard non épuisée, non bloquée.
  • Horloge : OK, fuseau correct.
  • Activation : slui 4 + /dti//atp//ato ou VAMT (proxy).
  • Journaux SPP consultés si échec, codes documentés, captures /dlv archivées.

Conclusion

Dans l’immense majorité des cas, un échec d’activation hors ligne de Windows Server 2019 Standard avec une clé MAK se résout en : corrigeant l’édition (notamment sortir d’Evaluation), confirmant le canal Volume:MAK, validant le compteur et en procédant à l’activation via téléphone ou VAMT. L’IID identique n’est pas une anomalie ; il reflète la plateforme/édition, pas la clé. Pour des déploiements répétés, mettez en place KMS ou ADBA afin d’éviter les frictions et d’industrialiser l’activation en réseau isolé.

Sommaire