Vous avez acheté Windows Server 2019 via un contrat MPSA et vous ne trouvez pas où télécharger l’ISO ni vos clés ? Ce guide pas‑à‑pas, axé sur le Microsoft Business Center, vous conduit de l’identification de votre rôle jusqu’au contrôle d’intégrité du fichier et à l’activation (MAK ou KMS).
Vue d’ensemble et objectifs
Ce tutoriel explique comment récupérer légalement et en toute sécurité votre support d’installation de Windows Server 2019 acquis dans le cadre d’un Microsoft Products & Services Agreement (MPSA), puis obtenir les clés nécessaires à l’activation. Il détaille les rôles requis, la navigation dans le Microsoft Business Center (MBC), les choix d’édition (Standard ou Datacenter), la récupération des clés MAK ou des informations KMS, ainsi que les vérifications d’intégrité et les solutions aux blocages les plus fréquents.
Avant de commencer : vérifications indispensables
- Contrat MPSA confirmé : vous disposez du numéro de compte MPSA et du numéro d’accord.
- Portail correct : les acquisitions MPSA se gèrent dans le Microsoft Business Center, pas dans le VLSC (sauf anciens contrats ou Open License).
- Compte professionnel/scolaire : utilisez l’adresse Azure AD / Entra ID liée au contrat (souvent votrenom@votre‑entreprise.tld).
- Rôle adéquat : License Administrator (ou rôle équivalent donnant accès aux téléchargements et aux clés).
- Stockage sécurisé prêt : coffre-fort numérique chiffré (ex. SharePoint/OneDrive d’entreprise + chiffrement) pour conserver ISO et clés.
Important : le libellé « 5‑PK » figure souvent sur les bons de commande des revendeurs pour désigner un pack de 5 licences (fréquent pour des CALs). Qu’il s’agisse d’un pack ou d’une seule licence, le média ISO à télécharger est identique. L’édition installée (Standard/Datacenter) et les droits d’usage dépendent de votre clé et de votre contrat, pas du nombre d’unités.
Étapes pas‑à‑pas dans le Microsoft Business Center
Connexion au portail
- Ouvrez le Microsoft Business Center (MBC).
- Connectez‑vous avec le compte professionnel/scolaire rattaché au MPSA. Évitez une adresse personnelle (ex. outlook.com), elle ne sera généralement pas liée à l’accord.
Vérifier votre rôle et votre rattachement à l’accord
- Dans le MBC, accédez à Paramètres › Gestion des utilisateurs (ou Users).
- Confirmez que votre utilisateur est présent dans l’accord MPSA avec un rôle autorisant les téléchargements (License Administrator ou similaire).
- Si vous n’apparaissez pas, demandez à l’administrateur de l’accord (souvent le Signatory ou le contact Notices) d’ajouter votre adresse.
Rôle (MBC) | Peut télécharger l’ISO ? | Peut voir/obtenir des clés ? | Actions typiques |
---|---|---|---|
License Administrator | Oui | Oui | Téléchargements et clés, gestion des attributions |
Agreement Administrator | Oui | Oui | Vue globale de l’accord, gestion des rôles |
Purchasing Account Administrator | Souvent | Souvent | Gestion d’un compte d’achat spécifique |
Reader/View Only | Non | Non | Consultation des informations de l’accord |
Téléchargement de Windows Server 2019 et récupération des clés
- Dans le menu principal, ouvrez Produits et services › Téléchargements et clés.
- Recherchez Windows Server 2019.
- Sélectionnez l’édition correspondant à votre droit d’usage :
- Datacenter : virtualisation illimitée (si hôte correctement licencié).
- Standard : virtualisation limitée (par incréments sur les cœurs couverts).
- Cliquez sur Télécharger, puis choisissez la langue et le format ISO.
- Dans la même fiche, relevez vos informations d’activation :
- Clé MAK (activation multiposte, compteur d’activations) ;
- Informations KMS : selon l’interface, vous verrez la clé KMS host (CSVLK) et/ou les mentions relatives aux clés client KMS (GVLK). Certains écrans emploient encore des libellés hérités (KMS CLC), l’objectif reste d’activer via un hôte KMS.
À savoir : Windows Server 2019 n’existe qu’en 64 bits. L’ISO inclut les options Server Core et Server with Desktop Experience (interface graphique), à choisir à l’installation. Prévoyez environ 6 Go d’espace disque pour le fichier ISO.
Installer, activer et documenter : bonnes pratiques
Installer à partir de l’ISO
- Montez l’ISO dans votre hyperviseur (ou gravez/bootez si machine physique).
- Choisissez Standard ou Datacenter et Core ou Desktop Experience.
- Appliquez la clé appropriée si l’assistant la demande (selon le média et l’option sélectionnée).
Activer avec une clé MAK
Après installation, ouvrez une session administrateur et exécutez :
slmgr /ipk VOTRE‑CLE‑MAK‑XXXXX‑XXXXX‑XXXXX‑XXXXX
slmgr /ato
En environnement sans accès Internet, l’activation téléphonique reste possible (assistant d’activation) ; conservez la preuve d’activation dans votre dossier projet.
Activer via un hôte KMS
- Installez sur un serveur dédié la clé KMS host (CSVLK) correspondant à l’édition.
- Autorisez le service KMS (par défaut, port 1688) et publiez l’enregistrement DNS SRV _VLMCS si nécessaire.
- Sur les serveurs à activer, utilisez la clé client KMS (GVLK) correspondant à l’édition, puis :
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX slmgr /ato
Les GVLK sont publiques et ne consomment pas d’activations MAK ; elles indiquent au système de contacter l’hôte KMS interne.
Mettre à niveau Standard vers Datacenter (in‑place)
Si vous avez installé Standard mais disposez de droits Datacenter, vous pouvez promouvoir l’édition :
dism /online /Set-Edition:ServerDatacenter /ProductKey:VOTRE‑CLE‑DATACENTER /AcceptEula
Un redémarrage est requis. Documentez ce changement (numéro de ticket, clé utilisée, date).
Vérifier l’intégrité de l’ISO téléchargé
Microsoft publie pour chaque ISO un hachage (généralement SHA‑1). Comparez‑le après téléchargement :
Windows (PowerShell)
Get-FileHash -Path "D:\ISOs\WS2019.iso" -Algorithm SHA1
Windows (invite de commandes)
certutil -hashfile D:\ISOs\WS2019.iso SHA1
Le hachage calculé doit correspondre au hachage publié. Conservez une capture ou un export de ce contrôle dans votre registre de preuves.
Quand le Business Center n’est pas accessible
- Vous ne voyez aucun accord : votre adresse n’est pas rattachée à l’accord. Demandez une invitation à l’administrateur de l’accord MPSA (Signatory/Notices) pour vous ajouter au rôle ad hoc.
- Votre entreprise n’est pas sous MPSA : si l’achat relève d’un ancien programme (Open License, Select, etc.), le portail adéquat est VLSC. Vérifiez sur votre bon de commande.
- Le revendeur (ex. CDW) a enregistré une autre adresse : faites corriger l’adresse par le revendeur ou par l’administrateur de l’accord, puis réessayez la connexion.
- Suspicion d’évaluation (Eval) au lieu d’un média Volume : un ISO d’évaluation ne s’active pas avec vos clés Volume. Téléchargez le média Volume depuis le MBC.
- Problème persistant : escaladez vers le support Microsoft Volume Licensing en mentionnant votre numéro d’accord et le compte concerné.
Checklist de réussite (imprimable)
Point | Statut | Notes |
---|---|---|
Je me connecte bien au Microsoft Business Center avec le bon compte | ☐ | |
Mon rôle est License Administrator (ou équivalent) | ☐ | |
Je trouve Windows Server 2019 dans Téléchargements et clés | ☐ | |
J’ai choisi l’édition correcte (Standard/Datacenter) et la bonne langue | ☐ | |
J’ai noté la clé MAK ou les informations KMS | ☐ | |
J’ai vérifié le hachage (SHA‑1) de l’ISO téléchargé | ☐ | |
J’ai archivé ISO et clés dans un coffre‑fort chiffré | ☐ |
Erreurs fréquentes et correctifs
Symptôme | Cause la plus probable | Correctif recommandé |
---|---|---|
Le menu « Téléchargements et clés » est vide | Rôle insuffisant ou mauvais compte | Demander le rôle License Administrator sur l’accord MPSA, vérifier l’adresse ajoutée par l’admin |
La clé ne fonctionne pas | Clé d’édition différente (Standard vs Datacenter) ou média Eval | Télécharger l’ISO Volume depuis MBC, vérifier l’édition, réinstaller ou changer d’édition avec DISM |
Impossible d’activer via Internet | Proxy/pare‑feu bloque l’activation | Activer par téléphone temporairement, puis autoriser les flux d’activation ou déployer KMS |
Windows détecte une clé déjà utilisée | Quota MAK consommé | Ouvrir un dossier auprès du support Volume Licensing pour une réinitialisation justifiée |
Le KMS n’active pas les clients | Seuil minimal non atteint ou DNS SRV manquant | Vérifier la publication _VLMCS, le port 1688 et le nombre de clients éligibles |
Bonnes pratiques de sécurité et de conformité
- Principe du moindre privilège : ne conférez le rôle License Administrator qu’aux personnes habilitées.
- Traçabilité : journalisez qui télécharge, qui active, et sur quelles machines (inventaire, CMDB).
- Coffre‑fort : stockez ISO et clés dans un emplacement chiffré, segmenté, avec versioning et contrôle d’accès.
- Standard vs Datacenter : documentez l’édition installée et vos droits de virtualisation associés (licences cœurs, hôte, OSE/VM).
- ISO maître : après vérification du hachage, scellez une copie « master » en lecture seule et référencez‑la dans vos procédures.
FAQ ciblée
Je n’ai qu’un « pack 5‑PK ». Puis‑je télécharger l’ISO complet ?
Oui. Le média ISO ne dépend pas du nombre d’unités. Le libellé « 5‑PK » correspond au conditionnement commercial (souvent des CALs). Vos droits d’usage proviennent de l’accord MPSA et de l’édition couverte, pas du nombre de packs.
Je vois « KMS CLC » dans l’interface. Est‑ce la bonne clé ?
Les écrans historiques peuvent employer ce libellé. En pratique, vous aurez une clé d’hôte KMS (CSVLK) à installer sur le serveur KMS et des clés clients KMS (GVLK) à utiliser sur les machines clientes. Pour un déploiement rapide sans KMS, utilisez la clé MAK.
Le VLSC m’affiche des produits, mais pas le Business Center
C’est probable si vous avez des anciens contrats (Open, Select, etc.). Les achats récents en MPSA sont gérés dans le Business Center. Identifiez quel portail correspond à chaque contrat et rattachez le bon compte utilisateur aux deux si nécessaire.
Puis‑je convertir une installation d’évaluation en édition sous licence ?
Oui, via DISM /Set-Edition
avec la clé appropriée, mais il est recommandé d’installer directement depuis l’ISO Volume téléchargé dans le Business Center pour éviter des écarts de configuration.
Comment prouver la conformité lors d’un audit ?
Conservez : l’avis d’achat MPSA, la capture du portail montrant l’entitlement, les clés, le hachage de l’ISO, les tickets d’activation (MAK/KMS) et l’inventaire des serveurs concernés.
Procédure express (résumé opérationnel)
- Connexion au Microsoft Business Center avec le compte lié au MPSA.
- Contrôle du rôle License Administrator dans Paramètres › Gestion des utilisateurs.
- Produits et services › Téléchargements et clés : recherche Windows Server 2019.
- Sélection de l’édition, de la langue, téléchargement de l’ISO.
- Récupération de la clé MAK ou des informations KMS.
- Vérification du SHA‑1 de l’ISO, archivage sécurisé des fichiers et clés.
- Installation, puis activation via
slmgr /ato
(MAK) ou via votre hôte KMS.
Dépannage avancé
Votre compte ne figure pas dans l’accord
Demandez à l’administrateur MPSA de vous inviter explicitement avec le rôle adéquat. L’ajout doit se faire avec l’adresse exacte de votre identifiant d’entreprise (orthographe, domaine, alias).
Conflit d’édition ou de média
Si l’installation refuse votre clé Datacenter sur un média Standard (ou l’inverse), téléchargez l’ISO correspondant à l’édition couverte par votre droit d’usage ou utilisez la commande DISM /Set-Edition
avec la clé correcte, puis redémarrez.
Quota MAK saturé
Documentez les activations légitimes réalisées. Si le quota est atteint pour raisons opérationnelles (matériel remplacé, sinistre, POC devenu production), justifiez‑en auprès du support Volume Licensing pour une remise à zéro ou une extension.
Activation bloquée par le réseau
Pour une activation centralisée et résiliente, installez un KMS interne (ou utilisez Active Directory‑Based Activation si elle est configurée). À défaut, l’activation téléphonique dépanne le temps d’ouvrir les flux requis.
Sécurisation et archivage des éléments sensibles
- Emplacement : répertoire de projet à droits restreints, sauvegardé et chiffré.
- Nomination :
ISO_WS2019_vol_fr‑fr_<AAAA‑MM‑JJ>.iso
+ fichier texte avec hachage et source de téléchargement. - Clés : fichier chiffré ou coffre de mots de passe d’entreprise, avec journal d’accès.
- Processus : une personne extrait, une seconde contrôle (principe des 4 yeux), puis validation par le responsable IT.
Conclusion
Pour récupérer votre copie achetée de Windows Server 2019 dans le cadre d’un MPSA, la marche à suivre est claire : connexion au Microsoft Business Center, rôle adéquat (License Administrator), navigation vers Téléchargements et clés, téléchargement de l’ISO et récupération de la clé. En cas de blocage, faites rattacher votre compte par l’administrateur MPSA, vérifiez que vous n’êtes pas sur un ancien programme nécessitant le VLSC, puis faites intervenir votre revendeur ou le support Volume Licensing. N’oubliez pas de vérifier le hachage du média et de sécuriser ISO et clés pour vos futures réinstallations.
En résumé : connectez‑vous au Business Center, assurez‑vous d’avoir le rôle License Administrator, téléchargez l’ISO de Windows Server 2019 et récupérez la clé MAK ou les informations KMS depuis l’onglet Téléchargements et clés. Si l’accès échoue, faites ajouter votre compte à l’accord MPSA ou sollicitez l’assistance Volume Licensing.