Vous avez perdu la clé de Windows Server 2019 ? Voici une méthode claire, complète et applicable en entreprise pour retrouver votre Product Key, prouver vos droits de licence et réactiver sereinement votre serveur.
Comment retrouver la clé (ou identifiant de produit) de Windows Server 2019 ?
Vue d’ensemble de la question
Un serveur Windows Server 2019, activé en 2020, n’existe plus (remplacé, crash disque, VM supprimée, etc.). Vous devez réinstaller ou prouver la licence associée. La « Product Key » (25 caractères) a été égarée et vous ne disposez plus de la machine d’origine. Les pistes ci‑dessous couvrent tous les modèles d’acquisition (Volume, CSP, OEM/boîte) et les cas de récupération (portails, sauvegardes, BIOS/UEFI, support).
Réponse & Solution
Situation | Où chercher la clé | Étapes détaillées |
---|---|---|
Licence en volume | Volume Licensing Service Center (VLSC) | 1. Se connecter au portail VLSC depuis un compte associé au contrat. 2. Menu Licences > Clés de produit. 3. Rechercher « Windows Server 2019 » et sélectionner l’édition (Standard/Datacenter), le type de clé (MAK, clé hôte KMS/CSVLK) et la langue si demandé. 4. Exporter ou consigner la clé, ainsi que le numéro de contrat/accord. |
Achat via revendeur/contrat CSP | Portail du revendeur ou Microsoft 365 Admin Center | 1. Contacter votre partenaire Microsoft (CSP) pour retrouver l’entitlement et la clé (ou le média) associés. 2. Dans Microsoft 365 Admin Center : Facturation > Produits et services > Détails de licence (si l’offre est exposée). 3. Exiger la preuve d’achat et vérifier l’édition/licence accordée. |
Licence OEM ou boîte (retail) | Étiquette COA, e‑mail ou emballage | 1. Vérifier la facture, l’e‑mail de confirmation, la pochette d’installation ou l’étiquette COA. 2. Sur du matériel OEM récent, la clé peut être injectée dans l’UEFI (OA3) : récupérer automatiquement lors de l’installation ou lire la table MSDM (voir plus bas). 3. Conserver une copie numérisée de ces preuves. |
Serveur ou sauvegarde toujours disponible | Extraction hors‑ligne | 1. Monter l’image disque/sauvegarde ou démarrer la VM à partir d’un snapshot. 2. Utiliser un outil tel que NirSoft ProduKey ou ShowKeyPlus (mode « récupérer depuis sauvegarde ») ; ou lire la clé OEM via WMI/PowerShell sur un système en ligne. 3. Si activation KMS/ADBA : comprendre que la clé visible est souvent générique (GVLK) et ne suffit pas seule ; voir section « Scénarios d’activation ». |
Accès impossible aux sources ci‑dessus | Support Microsoft | 1. Contacter le service clientèle Microsoft (liste « Global Customer Service »). 2. Préparer : preuve d’achat, numéro de contrat, nom du titulaire, ID de transaction, coordonnées du revendeur, et toute capture d’écran/archives disponibles. 3. Ouvrir un dossier et demander la réémission/confirmation d’entitlement. |
Product ID vs Product Key : ne pas confondre
- Product ID (affiché dans Paramètres > >Système > >Informations) : identifiant de build et de canal. Inutile pour réactiver ou prouver un droit.
- Product Key : code à 25 caractères (XXXXX‑XXXXX‑XXXXX‑XXXXX‑XXXXX) capable d’activer l’OS (MAK, Retail/OEM) ou d’orienter vers un service d’activation (GVLK pour KMS/ADBA).
Cas par cas détaillé pour Windows Server 2019
Licence en volume (VLSC)
Le VLSC centralise vos clés, médias et droits. Selon votre contrat, vous verrez :
- MAK (Multiple Activation Key) : clé unique avec compteur d’activations. Idéale pour serveurs isolés ou hors domaine.
- Clé hôte KMS (CSVLK) : sert à activer le serveur KMS, qui activera ensuite les hôtes via des GVLK génériques.
- Médias et langues : ISO/édition correspondants à votre SA.
Bonnes pratiques : exporter la liste des clés, noter les éditions (Standard/Datacenter), conserver le numéro d’accord, synchroniser l’inventaire de clés dans un coffre‑fort (voir « Gouvernance »).
Achat via CSP / revendeur
Dans les offres serveurs, les partenaires gèrent souvent la délivrance des clés/médias. Demandez explicitement :
- La preuve d’achat (devis, facture, ID de commande) et le détail de l’édition.
- La clé et/ou le lien de téléchargement du média correspondant à Windows Server 2019.
- La politique de réémission en cas de perte (et le cas échéant, les frais).
Licence OEM / boîte (retail)
Pour les OEM modernes, la clé peut être injectée dans l’UEFI (schéma OA3). À l’installation, Windows la lit automatiquement et sélectionne l’édition. Sinon :
- Vérifiez l’étiquette COA, l’emballage et l’e‑mail de confirmation.
- Sur un hôte en ligne, testez :
wmic path softwarelicensingservice get OA3xOriginalProductKey
(si une clé OEM est présente dans le BIOS/UEFI). - En cas de matériel remplacé : contactez l’OEM avec le serial de la machine et la facture ; certains émettent une attestation.
Extraction hors‑ligne depuis une sauvegarde
Si vous disposez encore du disque, d’une image (VHD/VHDX), d’un snapshot ou d’une sauvegarde, vous pouvez :
- Monter le volume (par ex. en read‑only) sur un poste administrateur.
- Lancer un outil spécialisé (ProduKey, ShowKeyPlus) en mode Load from external registry.
- Pointer vers
Windows\System32\config\SOFTWARE
. L’outil lit et décode automatiquementDigitalProductId
.
Alternative manuelle (lecture du Registre) : vous pouvez charger la ruche et extraire les valeurs utiles (nom de l’édition, ID, etc.). Exemple :
reg load HKLM\OFFSOFT D:\Windows\System32\config\SOFTWARE
reg query "HKLM\OFFSOFT\Microsoft\Windows NT\CurrentVersion" /v EditionID
reg query "HKLM\OFFSOFT\Microsoft\Windows NT\CurrentVersion" /v ProductName
reg unload HKLM\OFFSOFT
La conversion de DigitalProductId
en clé lisible nécessite un algorithme spécifique ; privilégiez un utilitaire éprouvé pour limiter les erreurs.
Lire une clé OEM depuis le BIOS/UEFI (table MSDM)
Sur de nombreux serveurs récents, la clé OEM est stockée dans la table ACPI MSDM. Windows la consomme automatiquement à l’installation. Pour la lire sur une machine en ligne :
wmic path softwarelicensingservice get OA3xOriginalProductKey
Si rien n’apparaît, votre serveur n’intégrait probablement pas de clé OA3 (cas fréquent selon les modèles et les canaux).
Scénarios d’activation et ce que vous pouvez réellement récupérer
Canal d’activation | Ce que vous voyez/récupérez | Ce que cela signifie | Chemin de réactivation |
---|---|---|---|
MAK (Volume/Retail) | Clé unique à 25 caractères, compteur d’activations. | Réutilisable tant que le quota n’est pas épuisé (possible réinitialisation via support). | Réinstaller, saisir la clé, activer en ligne ou par téléphone. |
KMS (GVLK + serveur KMS) | Clé générique (GVLK) visible dans le système ou via outils. | La GVLK ne prouve pas la licence ; l’activation dépend de votre hôte KMS interne. | Réinstaller avec la GVLK, pointer vers le KMS (slmgr /skms kms.votredomaine:1688 ), slmgr /ato . |
ADBA (Activation basée sur AD) | Aucune clé unique sur l’hôte ; activation par jonction au domaine. | La preuve de droit est dans l’AD (objet d’activation). | Réinstaller, joindre le domaine, vérifier slmgr /dlv . |
OEM OA3 | Clé stockée dans l’UEFI (table MSDM), lue automatiquement. | Dépend du matériel ; non transférable entre machines. | Réinstaller sur le même matériel ou contacter l’OEM avec preuve d’achat. |
Réinstaller et activer proprement Windows Server 2019
Choisir l’édition et le média
Assurez-vous que l’édition du média correspond à votre droit (Standard vs Datacenter). Vérifiez :
dism /online /Get-CurrentEdition
dism /online /Get-TargetEditions
Pour migrer Standard → Datacenter sans réinstallation complète (licence adéquate requise) :
dism /online /Set-Edition:ServerDatacenter /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
Activer selon le canal
- MAK / Retail
slmgr /ipk VOTRE-CLÉ-À-25-CARACTÈRES
slmgr /ato
Si hors‑ligne :slui 4
puis activation téléphonique. - KMS
Installer la GVLK de l’édition correspondante (clé générique publique), configurer le serveur KMS puis :slmgr /skms kms.votredomaine:1688
slmgr /ato
- ADBA
Joindre le domaine, forcer l’activation :slmgr /ato
puisslmgr /dlv
pour vérifier l’état.
Astuce : slmgr /dlv
et slmgr /dli
affichent le canal d’activation, l’ID d’application, le dernier code d’erreur et les 5 derniers caractères de la clé installée.
Quand la clé n’est plus récupérable
Il arrive que rien ne soit reconstructible (pas de VLSC, revendeur introuvable, aucune sauvegarde, matériel différent sans OA3). Votre droit d’usage peut toutefois subsister s’il est documenté. Préparez :
- Factures, bons de commande, devis, preuves de paiement.
- Captures émanant des anciens portails (VLSC, CSP), e‑mails.
- Numéros d’accord/contrat, ID de tenant, ID de transaction.
Puis sollicitez le support Microsoft ou votre revendeur pour une réémission ou une attestation de droit. Selon les contrats, une réattribution/clé de remplacement peut être possible.
Erreurs fréquentes & diagnostic rapide
Symptôme/Message | Cause probable | Correctif |
---|---|---|
« Cette clé ne fonctionne pas » | Mauvaise édition (clé Standard sur média Datacenter, ou inversement) | Utiliser un média correspondant ou changer d’édition via DISM. |
Erreur 0xC004C020 | Quota MAK épuisé | Demander une augmentation/réinitialisation via support Microsoft. |
Activation impossible hors domaine (KMS/ADBA) | Clé générique (GVLK) sans accès au service KMS/ADBA | Pointer vers KMS (slmgr /skms ), rétablir la connectivité, ou basculer sur MAK. |
Clé OA3 introuvable | Modèle sans clé UEFI, carte mère remplacée | Vérifier facture OEM, solliciter l’OEM avec le numéro de série. |
Product ID fourni au support | Confusion Product ID vs Product Key | Fournir la Product Key ou la preuve d’achat/contrat. |
Procédure pas‑à‑pas : extraire une clé depuis une sauvegarde
- Montez l’image disque de l’ancien serveur en lecture seule (VHD/VHDX ou volume sauvegardé).
- Chargez la ruche Registre
SOFTWARE
:reg load HKLM\OFFSOFT X:\Windows\System32\config\SOFTWARE
- Contrôlez l’édition et la présence de
DigitalProductId
:reg query "HKLM\OFFSOFT\Microsoft\Windows NT\CurrentVersion" /v EditionID reg query "HKLM\OFFSOFT\Microsoft\Windows NT\CurrentVersion" /v DigitalProductId
- Décodez la clé avec un utilitaire fiable (mode « Load from external registry »). Évitez les scripts non vérifiés.
- Déchargez la ruche :
reg unload HKLM\OFFSOFT
Important : si l’ancien serveur était activé via KMS/ADBA, vous récupérerez probablement une GVLK générique — normale —, qui n’est pas la preuve de licence. Votre droit découle du contrat (VLSC/CSP) ou de la facture OEM.
Conformité et preuves
- La clé n’est pas l’unique élément de preuve : le droit réside dans l’entitlement (contrat/licence), la facture et l’édition utilisée.
- Downgrade/upgrade : avec Software Assurance, vous pouvez télécharger à nouveau médias et clés correspondant à votre version autorisée de 2019.
- Archivage : stockez clés et documents dans un coffre‑fort chiffré (ex. Azure Key Vault, Bitwarden, KeePass, coffre HSM d’entreprise), avec contrôle d’accès et journalisation.
Gouvernance des clés : le kit minimum
- Registre centralisé des licences : table « Qui possède quoi », édition, canal, emplacement de la clé/média, contact du revendeur.
- Coffre‑fort numérique : stockez les clés et les preuves (factures, captures VLSC/CSP) avec une stratégie de rotation d’accès.
- Procédure de sortie (turnover) : les administrateurs quittant l’équipe restituent les accès portails et la documentation.
- Backups testés : conservez des snapshots VM et des exports du Registre pour chaque serveur critique.
FAQ
Une clé « générique » affichée sur le serveur perdu vaut‑elle preuve ?
Non. Les GVLK (KMS) servent seulement à orienter l’activation vers un serveur KMS. Elles ne prouvent pas votre droit. Il faut un contrat/licence ou une facture.
Puis‑je activer un nouveau serveur avec l’ancienne clé OEM d’une autre machine ?
Non, les clés OEM sont liées au matériel d’origine (licence non transférable, sauf mention contractuelle explicite).
Mon MAK affiche « quota épuisé » ; que faire ?
Demandez au support une réinitialisation/augmentation de compteurs en fournissant preuves d’usage légitime.
Je n’ai plus aucun document ; est‑ce fichu ?
Pas nécessairement. Reconstituez d’abord la piste d’audit (compta, e‑mails, bons de commande), puis ouvrez un dossier auprès de Microsoft et/ou du revendeur.
Checklist express
- Identifier le canal (Volume, CSP, OEM/boîte) et l’édition (Standard/Datacenter).
- Vérifier le VLSC ou le portail CSP (si applicable).
- Rechercher la clé dans la preuve d’achat ou l’emballage (OEM/boîte).
- Si sauvegarde : extraire via outil depuis la ruche
SOFTWARE
(ou lire MSDM/OA3). - En dernier recours : support Microsoft avec dossier complet.
- Réinstaller avec le média correct, puis activer selon le canal (MAK/KMS/ADBA/OEM).
- Documenter et sauvegarder la clé et la preuve dans un coffre‑fort.
Conseils complémentaires
- Product ID vs Product Key : le Product ID des Paramètres n’est qu’un identifiant de build ; pour réactiver, il faut la Product Key à 25 caractères.
- Sauvegardes d’infrastructure : conservez une copie chiffrée de vos clés dans un coffre‑fort numérique (Azure Key Vault, Bitwarden, KeePass, etc.).
- Contrats Software Assurance : s’ils couvrent encore 2019, vous pouvez retélécharger médias et clés via VLSC.
- Preuve d’achat : factures, e‑mails et captures d’écran VLSC accélèrent l’assistance Microsoft.
Exemples de commandes utiles (administration)
Objectif | Commande | Notes |
---|---|---|
Voir le canal d’activation | slmgr /dlv | Affiche l’édition, le type de clé (GVLK/MAK), les derniers codes d’erreur. |
Installer une clé | slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX | Remplace la clé installée. |
Pointer vers un KMS | slmgr /skms kms.votredomaine:1688 | Spécifie le serveur KMS à contacter. |
Déclencher l’activation | slmgr /ato | Active selon le canal en cours. |
Activer par téléphone | slui 4 | Assistant d’activation téléphonique (MAK/Retail). |
Lire clé OEM depuis UEFI | wmic path softwarelicensingservice get OA3xOriginalProductKey | Renvoie la clé si stockée en OA3. |
Vérifier/migrer l’édition | dism /online /Get-CurrentEdition dism /online /Get-TargetEditions dism /online /Set-Edition:ServerDatacenter /ProductKey:XXXXX-... /AcceptEula | Exige une clé valide pour l’édition cible. |
Points d’attention juridiques et opérationnels
- Transférabilité : les clés OEM sont liées au matériel d’origine ; Volume/MAK suivent les termes du contrat.
- Auditabilité : conservez les traces d’activation (journaux KMS, rapports AD, exports VLSC).
- Éditions : Standard et Datacenter n’ont pas les mêmes droits de virtualisation. La clé doit correspondre à l’usage réel.
- Environnements isolés : privilégiez MAK (activation téléphone) ou KMS interne (pas d’accès Internet requis).
En résumé : commencez par votre canal d’acquisition (VLSC/CSP/OEM), tentez l’extraction hors‑ligne si vous avez une sauvegarde, puis, en dernier recours, engagez le support Microsoft avec un dossier complet. Après récupération, réinstallez avec le bon média et activez via MAK/KMS/ADBA selon votre scénario. Documentez tout et sécurisez les clés dans un coffre‑fort.