Transférer une licence Windows Server 2019 : activation rapide, erreurs courantes et conformité (OEM, Retail, Volume, KMS/MAK)

Serveur crashé, licence perdue ? Voici comment réactiver légalement et rapidement votre clé Windows Server 2019 sur un nouvel équipement, même sans accès à l’ancien. Suivez le pas‑à‑pas, les commandes exactes et les bonnes pratiques de conformité.

Sommaire

Vue d’ensemble de la question

Le scénario est courant : un hôte tombe en panne (carte mère HS, RAID irrécupérable, serveur volé ou sinistré) et vous devez remettre en service un Windows Server 2019 au plus vite, en réutilisant la même clé produit. Deux contraintes dominent : le droit de transfert (selon le type de licence) et la réussite de l’activation (en ligne ou par téléphone). Cette fiche vous guide de bout en bout, avec des commandes vérifiées, des tableaux de décision et des conseils de conformité.

Réponse & solution pas‑à‑pas

ÉtapeActionCommandes / outils
1. Vérifier le droit de transfertRetail ou Volume : transférable.
OEM : juridiquement liée à la carte mère ; racheter une licence sauf remplacement de carte mère couvert par le fabricant.
Contrat/EULA, portail VLSC ou facture
2. Installer Windows Server 2019Choisir la même édition (Standard, Datacenter, Essentials) et l’architecture correspondante.ISO Microsoft, clé USB, iDRAC/iLO/HTML5 KVM
3. Injecter la clé produitPendant l’installation ou, une fois le système démarré :
slmgr.vbs /ipk XXXXX‑XXXXX‑XXXXX‑XXXXX‑XXXXX
Invite de commandes Administrateur
4. Activer en ligneslmgr.vbs /atoAccès Internet requis
5. Activer par téléphone en cas d’erreur (ex. 0xC004C008)Lancer slui 4, suivre l’appel automatisé, saisir l’ID d’installation puis l’ID de confirmation.Microsoft Activation Center
6. Contacter Microsoft si la clé reste bloquéeFournir justificatif d’achat et expliquer la perte de l’ancien serveur ; le support peut « libérer » la clé.Support Volume Licensing ou Customer Service
7. (Optionnel) Désinstaller la clé de l’ancien serveurImpossible ici, mais à retenir pour l’avenir :
slmgr.vbs /upk ou slmgr.vbs /cpky pour nettoyer le registre.
Ancienne machine

Comprendre votre type de licence

  • OEM (activée en usine, injectée en BIOS/UEFI via OA3.0) : liée à la carte mère. Transfert non autorisé, sauf remplacement carte mère par l’OEM dans le cadre d’une réparation officielle (le SLP/BIOS conserve alors la preuve numérique). En cas de perte totale, prévoir une nouvelle licence.
  • Retail (boîte/ESD) : transférable d’une machine à l’autre. L’activation peut exiger le téléphone si la clé a déjà servi plusieurs fois.
  • Volume (VLSC/Business Center) : deux familles de clés :
    • MAK : nombre fixe d’activations sur les serveurs Microsoft. En cas de sinistre, le support peut réinitialiser/incrémenter le compteur sur justificatifs.
    • KMS : activation auprès d’un hôte KMS interne (Key Management Service). Le serveur cible doit joindre le KMS (_vlmcs._tcp) via le port 1688, puis s’active automatiquement ou via slmgr /ato.
  • Essentials : édition simplifiée avec limites d’utilisateurs/appareils. La licence est unique par serveur et s’active par clé produit (non per-core).

Détails d’activation : commandes éprouvées

Activation en ligne avec une clé Retail/MAK

rem Ouvrir un terminal en tant qu’Administrateur
slmgr.vbs /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr.vbs /ato

Astuce : vérifiez l’état immédiatement après :

slmgr.vbs /dli
slmgr.vbs /xpr

Activation par téléphone, interface graphique

  1. Lancez slui 4.
  2. Sélectionnez votre pays/région, appelez le numéro indiqué.
  3. Dictez l’ID d’installation affiché.
  4. Saisissez l’ID de confirmation reçu, validez.

Activation par téléphone, serveur Core sans interface

rem Récupérer l’ID d’installation (D TI)
slmgr.vbs /dti
rem Saisir l’ID de confirmation fourni par Microsoft
slmgr.vbs /atp <CID-fourn i-par-le-centre>
rem Finaliser l’activation
slmgr.vbs /ato

Activation via KMS interne

rem (si nécessaire) pointer explicitement le KMS
slmgr.vbs /skms kms.votre-domaine.local:1688
rem Installer la GVLK correspondant à l’édition de Windows Server 2019
slmgr.vbs /ipk <GVLK-de-l’édition>
slmgr.vbs /ato
rem Vérifier que le SRV KMS est découvert en DNS
nslookup -type=srv _vlmcs._tcp

Note : en environnement KMS, utilisez la GVLK officielle de l’édition (clé « client » KMS). Pour basculer vers MAK/Retail, remplacez simplement la clé par /ipk puis /ato.

Résoudre les erreurs d’activation

CodeSignificationCorrectif recommandé
0xC004C008La clé a été utilisée trop souvent / matériel différentActiver par téléphone (slui 4). Si échec, contacter Microsoft avec preuve d’achat pour réinitialiser la clé.
0xC004F050Clé produit invalide pour cette éditionConfirmer l’édition (Standard vs Datacenter, Desktop Experience vs Core). Réinstaller avec l’ISO adéquat ou changer d’édition via DISM si possible.
0xC004C003Clé bloquéeSupport Microsoft pour vérifier et débloquer. Fournir facture/contrat.
0xC004F074KMS introuvable / injoignableVérifier DNS SRV _vlmcs._tcp, firewall 1688, slmgr /skms, synchronisation NTP.
0xC004F025Pas de droits administrateurRelancer l’invite en tant qu’Administrateur.
0x80072F8FErreur TLS/horlogeCorriger date/heure/NT P, vérifier TLS 1.2 activé, proxy sortant.

Vérifier l’état de licence et diagnostiquer

Pour un diagnostic rapide sans interface graphique :

rem Résumé concis
slmgr.vbs /dli
rem Détails étendus (ID d’activation, canal)
slmgr.vbs /dlv
rem État péremption
slmgr.vbs /xpr

Avec PowerShell :

# Afficher les produits Windows portant une clé partielle
Get-CimInstance -ClassName SoftwareLicensingProduct |
  Where-Object { $_.PartialProductKey } |
  Select-Object Name, Description, LicenseStatus

# LicenseStatus: 0=Unlicensed, 1=Licensed, 2=OOB Grace,

# 3=OOT Grace, 4=Non-Genuine, 5=Notification, 6=Extended Grace

Journaux utiles : Observateur d’événements > Journaux des applications et services > Microsoft > Windows > Software Protection Platform Service (sppsvc) et Key Management Service pour KMS.

Conformité après remplacement matériel

Windows Server 2019 (Standard/Datacenter) est licencié par cœur physique, avec minimum 8 cœurs par CPU et 16 cœurs par serveur. Le transfert d’une clé n’emporte pas automatiquement la conformité si le nouveau serveur a davantage de cœurs.

CasAncien hôteNouveau hôteAction licence
Même nombre de cœurs2×8 cœurs2×8 cœursTransfert OK, réactivation requise uniquement
Plus de cœurs1×8 cœurs1×16 cœursAjouter des packs de cœurs pour couvrir 16 min par serveur
Hôte Hyper‑V16 cœurs16 cœursStandard : 1 hôte + 2 VM (par attribution). Datacenter : VMs illimitées sur cet hôte.

Règle des 90 jours : une licence serveur peut être réaffectée au maximum tous les 90 jours, sauf panne matérielle définitive. Conservez preuves et tickets en cas d’audit.

Scénarios courants et bonnes décisions

  • Serveur totalement perdu (aucun accès) : si Retail/MAK, activer en ligne ou téléphone. Si OEM, racheter sauf remplacement officiel de la carte mère par l’OEM.
  • Restauration d’un hôte Hyper‑V : réactiver la licence de l’hôte. Pour les VMs, conservez la traçabilité des clés invitées (Standard : 2 VM par attribution, au‑delà réattribuer des droits supplémentaires).
  • Édition incorrecte installée : corriger via DISM si la montée d’édition est supportée, sinon réinstaller. Ne forcez pas une clé Datacenter sur un binaire Standard.
  • Environnement déconnecté : privilégier l’activation téléphonique (/dti & /atp) ou une activation MAK par procuration via VAMT sur un poste connecté.

Migrer rôles, données et configurations

La licence ne transfère pas les services. Voici une approche sûre et reproductible :

  • Inventaire : Get-WindowsFeature, sauvegardes GPO, exports IIS (appcmd add backup), exports DNS/DHCP.
  • Outils dédiés : Windows Server Migration Tools, Storage Migration Service (pour NAS/SMB), export ADCS, sauvegarde Bare‑Metal si applicable.
  • Données : robocopy avec journaux et attributs de sécurité : robocopy E:\Shares \\NOUVEAU\Shares /MIR /COPY:DATSOU /R:1 /W:2 /LOG:C:\Logs\robocopy.log
  • Base de données : procédures natives (dump/restore SQL Server, sauvegardes granulaires), test de reprise.

CALs et services Bureau à distance

Les CALs (utilisateur/appareil) et RDS CALs sont distincts de l’activation de Windows. Pour déplacer un serveur de licences RDS :

  1. Installer le rôle « Gestion des licences RDS » sur le nouveau serveur (rdlicmgr.msc).
  2. Restaurer ou réémettre les packs via l’assistant (en cas de sinistre, l’activation téléphonique permet une réémission).
  3. Pointer les hôtes RDS vers le nouveau serveur de licences (GPO : Configuration ordinateur > Stratégies > Modèles d’administration > Composants Windows > Services Bureau à distance).

Check‑list opérationnelle

  • Confirmer le canal : Retail, OEM, MAK, KMS.
  • Valider l’édition et l’architecture ISO (Desktop Experience vs Core).
  • Vérifier date/heure/NTP, accès Internet ou au KMS.
  • Préparer les preuves : facture, contrat, capture de l’ancien ticket d’incident.
  • Prévoir la couverture par cœur si nouveau matériel plus musclé.
  • Après activation : consigner clé partielle, ID de confirmation, capture /xpr.

FAQ express

Puis‑je réactiver sans désinstaller sur l’ancien serveur ?
Oui pour Retail/MAK (si la clé n’est pas OEM). En cas de dépassement, l’activation téléphonique et/ou le support résolvent la situation.

J’ai installé Standard mais j’ai une clé Datacenter ?
Changez d’édition si possible via DISM, sinon réinstallez avec l’ISO Datacenter : les clés ne sont pas interchangeables entre éditions.

Mon hôte ne voit pas le KMS interne ?
Vérifiez DNS SRV, pare‑feu 1688, synchronisation NTP et utilisez slmgr /skms pour forcer le serveur KMS.

Serveur isolé sans Internet ni ligne téléphonique ?
Utilisez VAMT pour une activation MAK par procuration depuis un poste connecté (export/import des Confirmation IDs).

Downgrade/upgrade de version ?
Un droit de downgrade peut exister selon votre canal, mais il nécessite des clés adaptées à la version déployée. Pour upgrade vers 2022/2025, suivez les termes de votre contrat.

Scripts utiles (à adapter)

Attention : ne stockez jamais une clé en clair dans des scripts partagés.

# Windows Server 2019 - activation rapide (PowerShell)
param(
  [Parameter(Mandatory=$true)][string]$ProductKey
)

Write-Host "Installation de la clé..."
Start-Process -FilePath "cscript.exe" -ArgumentList "C:\Windows\System32\slmgr.vbs /ipk $ProductKey" -Verb RunAs -Wait
Write-Host "Activation en ligne..."
Start-Process -FilePath "cscript.exe" -ArgumentList "C:\Windows\System32\slmgr.vbs /ato" -Verb RunAs -Wait
Write-Host "État courant :"
Start-Process -FilePath "cscript.exe" -ArgumentList "C:\Windows\System32\slmgr.vbs /dli" -Verb RunAs -Wait 

Bonnes pratiques sécurité et exploitation

  • Appliquer les derniers correctifs (cumul mensuel, pile de maintenance) avant exposition réseau.
  • Activer UEFI Secure Boot, TPM si disponible, et BitLocker pour les volumes sensibles.
  • Durcir RDP : NLA obligatoire, comptes d’admin distincts, MFA via passerelle si possible.
  • Mettre en place une stratégie de sauvegarde 3‑2‑1, testée (Veeam, BackupAssist, Windows Server Backup), avec copies hors site et restauration validée.
  • Consigner la clé, l’ID d’activation et les preuves dans un coffre sécurisé (gestionnaire de mots de passe d’entreprise, coffre fort SI).

Informations complémentaires utiles

  • Délai de réaffectation : une licence serveur peut être déplacée au maximum tous les 90 jours (règle Microsoft), sauf panne matérielle définitive.
  • Serveur virtuel : si vous utilisez la licence pour un hôte Hyper‑V, rappelez‑vous qu’une licence Standard couvre 1 hôte + 2 VM, tandis qu’une Datacenter offre un nombre illimité de VM sur le même hôte.
  • Conservation des preuves : archivez le contrat, la clé et l’ID d’activation ; cela facilitera toute réactivation future.
  • Migration des rôles et données : la licence ne transfère pas les services. Utilisez Windows Server Migration Tools, robocopy ou une solution de sauvegarde (Veeam, BackupAssist, etc.) pour restaurer les rôles, partages et bases de données.
  • Bonnes pratiques sécurité : profitez de la réinstallation pour appliquer les derniers correctifs, configurer UEFI Secure Boot et revoir la stratégie de sauvegarde hors site.

Exemples concrets et modèles de communication avec le support

Résumé à fournir au support (copier/coller, à adapter) :

Bonjour,
Notre serveur <Nom/Inventaire> a subi une panne matérielle définitive le <date>. 
Nous réinstallons Windows Server 2019 <Édition> sur un nouveau matériel.
Clé : <XXXXX-XXXXX-XXXXX-XXXXX-XXXXX> (canal <Retail/MAK>), justificatif en pièce jointe.
L’activation échoue avec le code <0xC004C008|autre>.
Pouvez-vous libérer/incrémenter l’activation ?
Cordialement, <Nom/Entreprise>.

Erreurs à éviter

  • Installer l’édition Desktop Experience quand un serveur Core était attendu (ou inversement), rendant la clé inapplicable.
  • Confondre clés GVLK (KMS) et clés MAK/Retail.
  • Oublier d’ajouter des packs de cœurs lors d’un passage à un CPU plus dense.
  • Publier une clé en clair dans des tickets ou journaux accessibles.
  • Négliger la synchro horaire (NTP), cause fréquente d’échec TLS/activation.

Résumé exécutable

Si votre clé est Retail/MAK : installez la même édition de Windows Server 2019, exécutez slmgr /ipk puis slmgr /ato. En cas d’erreur 0xC004C008 : slui 4, saisissez l’ID, puis validez l’ID de confirmation. Si le blocage persiste, contactez Microsoft avec votre preuve d’achat pour libérer la clé.
Si votre clé est OEM : transfert non autorisé, sauf remplacement de carte mère par l’OEM. Prévoyez un nouvel achat ou une prise en charge constructeur.
Si vous êtes en KMS : installez la GVLK, vérifiez DNS/port 1688, puis slmgr /ato.


En appliquant ces étapes et recommandations, vous réactivez le système rapidement tout en restant conforme aux termes de licence, et vous profitez de l’occasion pour renforcer la sécurité, la résilience et la traçabilité de votre infrastructure.

Sommaire