Clé Windows Server 2022 Datacenter bloquée (0xC004C003) : diagnostic complet et solutions

Après avoir converti une édition d’évaluation de Windows Server 2022 en Datacenter, l’activation renvoie le code 0xC004C003 : le serveur d’activation estime que la clé est bloquée. Voici un guide exhaustif pour diagnostiquer, résoudre et prévenir cette situation.

Sommaire

Vue d’ensemble du problème

Le scénario classique est le suivant : vous exécutez DISM /Set-Edition afin de passer de l’évaluation (« EVAL ») à Windows Server 2022 Datacenter. Vous installez ensuite votre clé (slmgr /ipk <clé>) puis lancez slmgr /ato. La commande aboutit à :

Erreur 0xC004C003 : The activation server determined the specified product key is blocked.

L’activation via l’interface graphique (Settings > System > Activation) ou par téléphone échoue de la même façon ; la clé est acceptée lors de l’installation (Product Key Installation Successful) mais rejetée lors de la validation.

Pourquoi la clé est‑elle bloquée ?

Le code 0xC004C003 est générique ; Microsoft ne publie pas publiquement la raison exacte du blocage, mais l’expérience de terrain montre qu’il est déclenché principalement dans les cas suivants :

  • Clé piratée ou divulguée : la clé a circulé sur Internet et a été placée sur liste noire.
  • Dépassement de quota MAK : pour une clé Multiple Activation Key, le nombre d’activations autorisées est épuisé.
  • Incohérence entre édition installée et type de clé : par exemple, une clé Datacenter Retail sur un canal Volume ou l’inverse.
  • Ancien serveur KMS ne disposant pas d’un CSVLK (Customer Server Volume License Key) compatible avec Server 2022.
  • Bogue corrigé par des mises à jour cumulatives : plusieurs correctifs publiés en 2023‑2024 ont résolu des refus injustifiés.

Plan de diagnostic détaillé

Avant toute action irréversible, collectez des preuves claires ; elles seront utiles si vous devez ouvrir un ticket Microsoft.

Axe de vérificationObjectifCommandes / actions
Authenticité de la cléValider que la clé est bien une Datacenter 2022 MAK, Retail ou KMS CSVLK légitime.• Exiger une facture ou un contrat Software Assurance.
• Contrôler qu’elle n’a pas été partagée.
• Pour les revendeurs, vérifier dans le portail VLSC ou Microsoft 365 Admin.
Saisie & formatÉcarter toute erreur de frappe ou caractère invisible.Retaper la clé à la main ; éviter le copier‑coller depuis des sources enrichies (e‑mail, PDF).
État de licenceObtenir des informations fines : canal, compteur d’activations, ID d’interface matérielle.slmgr /dli (aperçu) et slmgr /dlv (détails complets)
Canal d’activationIdentifier si l’environnement doit utiliser KMS ou MAK.• Si KMS : nslookup -type=SRV _vlmcs._tcp, puis slmgr /skms <serveur KMS>:1688.
• Si MAK : tester l’activation hors ligne (slui 4).
Mises à jourS’assurer que Windows Update est entièrement appliqué.sconfig > Option 6 ou GUI Windows Update, redémarrage obligatoire.
Intégrité du magasin de licencesPurger les entrées obsolètes avant ré‑installation de la clé.slmgr /upk slmgr /cpky slmgr /rearm slmgr /ipk <clé> slmgr /ato
Phase de conversionVérifier que la conversion d’édition est terminée.DISM /online /Get-CurrentEdition doit retourner ServerDatacenter et non ServerDatacenterEval.

Étape 1 : Confirmer la correspondance entre clé et édition

1.1 Identifier l’édition installée

DISM /online /Get-CurrentEdition

Le résultat doit mentionner :

  • Edition : ServerDatacenter
  • Channel : Retail ou Volume

1.2 Comparer le type de clé

Type de cléIndicateur dans /dlvScénario d’usage
RetailRetail channelLicences OEM ou achat en boîte
MAK (Volume)VOLUME_MAKOrganisations de taille moyenne sans KMS
KMS client (GVLK)VOLUME_KMSCLIENTMachines qui s’activent auprès d’un serveur KMS interne
CSVLK (KMS host)VOLUME_KMSClé installée sur le serveur KMS lui‑même

Une clé Retail ou MAK ne peut pas s’activer sur un canal Volume si le système est resté en Channel Volume ou inversement. Il faut que l’édition, le channel et le type de clé correspondent.

Étape 2 : Vérifier le canal d’activation

2.1 Scénario KMS

  1. Assurez‑vous que le serveur KMS dispose d’un CSVLK Windows Server 2022. Les CSVLK 2019 et antérieurs ne couvrent pas 2022.
  2. Contrôlez la connectivité TCP 1688 (Test-NetConnection -ComputerName <KMS> -Port 1688).
  3. Sur le client, installez la clé client KMS (GVLK) officielle :
    slmgr /ipk WX4NM-KYWYW-QJJR4-XV3QB-6VM33
  4. Pointez vers le KMS, puis forcez l’activation :
    slmgr /skms kms.contoso.local:1688
    slmgr /ato

2.2 Scénario MAK / Retail

Si le quota en ligne est dépassé, poursuivez l’activation téléphonique (slui 4) :

  1. Choisissez votre pays/région ; un numéro sans frais s’affiche.
  2. Dictez l’ID d’installation (9 blocs de 6 chiffres).
  3. Le support vocal fournit l’ID de confirmation (8 blocs de 6 chiffres).
  4. Saisissez‑le ; l’activation est immédiate.

Étape 3 : Mettre à jour le système

Des correctifs publiés dans les mises à jour cumulatives de mai 2023 (KB5026373) et janvier 2024 (KB5034129) ont résolu plusieurs incidents d’activation.

sconfig   → Option 6 (Windows Update)
wuauclt /detectnow
shutdown /r /t 0

Étape 4 : Purger et réinitialiser le magasin de licences

Dans certains cas, d’anciennes métadonnées corrompues bloquent l’activation. La procédure « UPK + CPKY » efface la clé et la référence de hachage dans le registre.

:: Sauvegarder tout travail, cette opération est disruptive
slmgr /upk     &:: retire la clé courante
slmgr /cpky    &:: nettoie HKLM\Software\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform
slmgr /rearm   &:: réinitialise le compteur de grâce
shutdown /r /t 0
:: Après redémarrage
slmgr /ipk &lt;clé&nbsp;valide&gt;
slmgr /ato

Étape 5 : Refaire la conversion proprement

Si la conversion initiale d’évaluation a été interrompue (coupure de courant, snapshot restauré, etc.), la base de registre peut rester incohérente. Reprenez depuis une VM fraîche ou une image système avant conversion, puis :

DISM /online /Set-Edition:ServerDatacenter /ProductKey:&lt;clé&nbsp;Datacenter&gt; /AcceptEula
shutdown /r /t 0
slmgr /ato

Étape 6 : Contacter le support Microsoft

Préparez le dossier suivant :

  • Capture d’écran ou export texte de slmgr /dlv et slmgr /ato.
  • Log C:\Windows\System32\spp\setupact.log et eventvwr.msc > Applications et Services Logs > Microsoft > Windows > SoftwareLicensingService.
  • Preuve d’achat (contrat, numéro VL / VLSC).

Le technicien peut :

  1. Réaffecter des activations à une clé MAK.
  2. Fournir une clé de remplacement si la vôtre est compromise (key swap).
  3. Confirmer un blocage définitif en cas de fraude.

Bonnes pratiques pour éviter les blocages futurs

  • Source de licence vérifiée : achetez uniquement via Microsoft ou revendeurs agréés ; fuyez les places de marché à 5 €.
  • Stockage sécurisé : conservez les clés dans un coffre‑fort numérique (Azure Key Vault, password manager).
  • Activation automatisée : dans les fermes Hyper‑V, utilisez un serveur KMS central plutôt que des MAK éparpillées.
  • Snapshots : évitez de restaurer un snapshot pré‑activation, sous peine de réinitialiser l’ID matériel.
  • Documentation : tenez un registre des activations et changements matériels pour chaque serveur.
  • Éditions SAC vs LTSC : ne mélangez pas les canaux semi‑annuels (SAC) avec les clés LTSC (Server 2022 est LTSC).
  • Clé CSVLK à jour : mettez à niveau le serveur KMS avant de déployer des hôtes 2022.

FAQ

Après un changement de carte mère, l’activation échoue‑t‑elle systématiquement ?

Pas systématiquement ; le calcul de l’ID matériel tolère certains remplacements (RAM, disques). Un swap CPU + carte mère déclenche souvent la ré‑activation. Si le quota MAK est atteint, ouvrez un cas support.
Une machine virtuelle clonée depuis un modèle activé est‑elle supportée ?

Clonez la VM avant d’activer la clé ! Sinon, l’empreinte matérielle identique fera apparaître plusieurs activations identiques côté Microsoft, provoquant un blocage rapide.
Puis‑je passer de Datacenter 2019 à Datacenter 2022 avec la même clé ?

Non. Chaque version majeure possède son propre ensemble de clés. Les licences avec Software Assurance donnent droit à la nouvelle version, mais il faut réclamer la clé 2022 sur le portail VLSC.

Conclusion

L’erreur 0xC004C003 n’est pas une fatalité. En vérifiant d’abord la légitimité de la clé, puis la cohérence entre édition et canal, en mettant à jour votre système et en purgeant proprement le magasin de licences, vous éliminerez la majorité des rejets d’activation. Si la clé demeure bloquée après ces vérifications, les journaux et l’ID d’installation fournis au support Microsoft permettront un déblocage ou un remplacement rapide.

Sommaire