Vous devez déployer Windows Server 2019 dans un réseau isolé et sans portail partenaire ? Voici comment télécharger légalement l’ISO et activer hors ligne, sans mauvaises surprises liées à l’édition d’évaluation.
Où télécharger l’ISO de Windows Server 2019 (légalement)
Sans accès à Technet/MSDN/VLSC, la source officielle est le Microsoft Evaluation Center : il fournit l’ISO (et le VHD) de Windows Server 2019 en édition Evaluation. Cette image est pleinement fonctionnelle pendant la période d’évaluation et, surtout, elle peut être convertie puis activée avec vos clés valides (MAK, retail, ou KMS/CSVLK via un service interne). Autrement dit : vous pouvez commencer avec l’ISO d’évaluation, puis basculer proprement vers une édition sous licence sans réinstaller.
Comprendre la « fenêtre des 10 jours » et la période d’évaluation
Deux timers coexistent et ils n’ont pas les mêmes effets :
- 10 jours après l’installation (édition Evaluation) : l’évaluation doit être activée pour éviter le passage en mode restreint (arrêts automatiques). En environnement isolé, ne restez pas en « Evaluation » : convertissez rapidement vers l’édition achetée (Standard/Datacenter) puis activez hors ligne.
- Période d’évaluation : l’édition Evaluation indique un compte à rebours (généralement 180 jours). À l’expiration, le serveur entre en état non conforme avec redémarrages fréquents. Il est possible de réarmer l’évaluation un nombre limité de fois (
slmgr /rearm
), mais ce n’est qu’un filet de sécurité pour du test ; en production isolée, convertissez et activez au plus vite.
En résumé : ISO d’évaluation → installation → conversion d’édition (DISM + clé valide) → activation hors ligne (téléphone slui 4
ou VAMT en proxy MAK). Évitez de laisser un serveur en « Evaluation » au‑delà de 10 jours sur un segment sans Internet.
Deux stratégies d’activation hors ligne
Approche A — Conversion directe + activation MAK/retail (recommandée)
Idéale pour une bulle réseau totalement étanche (air‑gapped). Vous basculez l’édition Evaluation en Standard ou Datacenter puis vous activez hors ligne.
- Identifier l’édition et la cible :
DISM /online /Get-CurrentEdition DISM /online /Get-TargetEditions slmgr /dlv
Vérifiez que l’édition courante contientEval
(ex.ServerStandardEval
) et notez la cible autorisée (ServerStandard
ouServerDatacenter
). - Convertir l’édition (remplacez la clé par la vôtre) :
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
Astuce : vous pouvez utiliser/NoRestart
pour chaîner vos opérations, puis redémarrer manuellement. - Activer hors ligne :
- Par téléphone : sur le serveur, exécutez
slui 4
, choisissez le pays, appelez le centre d’activation, saisissez l’ID d’installation (IID) et entrez l’ID de confirmation (CID) fourni. - Via VAMT en Proxy Activation (MAK) : installez VAMT sur un poste ayant Internet, inventorie le serveur isolé, collecte les IID, soumet à Microsoft, puis injecte les CID sur le serveur cible. VAMT n’exige pas de « KMS key » dans ce flux ; il vous faut votre clé MAK.
- Par téléphone : sur le serveur, exécutez
Approche B — Service d’activation interne (KMS ou ADBA)
Approche adaptée aux organisations équipées d’une infrastructure d’activation interne :
- KMS (Key Management Service) : nécessite une clé d’hôte KMS (CSVLK) issue de votre contrat de licences. Vous activez l’hôte (Internet ou téléphone), publiez le service (port 1688 + enregistrement DNS
_vlmcs._tcp
), puis les serveurs clients s’activent automatiquement s’ils disposent d’un GVLK (clé KMS client) et atteignent le seuil KMS (≥ 5 serveurs). - ADBA (Active Directory‑Based Activation) : stocke l’objet d’activation dans l’AD DS. Tout ordinateur joint au domaine et muni d’un GVLK s’active dès qu’il contacte un contrôleur de domaine. Pratique sur les environnements 100 % joints au domaine.
Si vous ne disposez pas de CSVLK ni de service KMS/ADBA en place, choisissez l’activation MAK/retail (Approche A).
Procédure pas à pas (scénario isolé recommandé)
Étape 1 — Installer depuis l’ISO d’évaluation
Démarrez l’installation depuis l’ISO Evaluation (Desktop Experience ou Core). Sur serveur critique, privilégiez une configuration cohérente avec vos pratiques (nommage, partitionnement, pilotes, rôle de bastion s’il s’agit d’une DMZ isolée, etc.).
Étape 2 — Vérifier l’état d’activation et l’édition
slmgr /dlv
DISM /online /Get-CurrentEdition
DISM /online /Get-TargetEditions
Confirmez la présence de Eval
et la cible possible (ServerStandard
ou ServerDatacenter
).
Étape 3 — Convertir l’édition
Exemples (à adapter) :
:: Conversion vers Standard
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
\:: Conversion vers Datacenter
DISM /online /Set-Edition\:ServerDatacenter /ProductKey\:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
La commande reste un moment à 10 % : patientez, puis redémarrez si demandé.
Étape 4 — Activer hors ligne
Option A : téléphone
:: L’assistant graphique :
slui 4
\:: En lignes de commande (si l’assistant est indisponible) :
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX <-- installe votre clé
slmgr /dti <-- affiche l’ID d’installation (IID)
\:: Appelez le centre d’activation et récupérez l’ID de confirmation (CID)
slmgr /atp \ <-- applique le CID
slmgr /dlv <-- vérifie l’activation
Option B : VAMT (Proxy Activation MAK)
- Sur un poste « passerelle » (avec Internet), installez VAMT.
- Ajoutez votre clé MAK dans VAMT.
- Ajoutez l’ordinateur cible (IP/Nom/Workgroup ou AD) et collectez son état de licence (IID).
- Dans VAMT, lancez Proxy Activation : VAMT envoie les IID à Microsoft et récupère les CID.
- VAMT applique automatiquement les CID sur l’hôte isolé.
Écueils fréquents et réponses claires
- « VAMT me réclame une KMS key » : vous avez déclenché un flux KMS. Pour l’activation MAK (sans hôte KMS), ajoutez votre clé MAK et utilisez Proxy Activation. Pas besoin de CSVLK.
- « Je veux activer l’édition Evaluation via KMS » : l’édition Evaluation n’est pas une édition volume KMS. Convertissez d’abord en Standard/Datacenter (édition retail/volume), puis utilisez KMS/ADBA ou installez votre MAK.
- « Erreur DISM 0x800f0831 / clé refusée » : causes courantes : édition cible non autorisée (ex. tenter Standard → Datacenter sans correspondance), clé inadaptée (Datacenter vs Standard, retail vs MAK), ou contraintes sur Core/Desktop Experience. Vérifiez
/Get-TargetEditions
et la nature de votre clé. - « Que se passe‑t‑il après 10 jours ? » : une installation Evaluation non activée bascule en mode restreint (arrêts automatiques). Dans une bulle isolée, convertissez et activez avant ce cap.
- « Et si j’ai dépassé ? » : convertissez puis activez (téléphone/VAMT). À défaut,
slmgr /rearm
peut dépanner temporairement (nombre de réarmements limité), mais ce n’est pas une solution pérenne. - « Contrôleur de domaine » : la conversion d’un DC depuis Evaluation vers Retail n’est pas supportée. Procédez plutôt ainsi : déployez un nouveau serveur retail, joignez‑le au domaine, transférez les rôles FSMO, puis rétrogradez l’ancien.
Matrices d’aide au choix
MAK vs KMS vs ADBA (bulle isolée)
Critère | MAK (téléphone/VAMT) | KMS (CSVLK) | ADBA (AD DS) |
---|---|---|---|
Internet requis côté serveur | Non (téléphone) / Non côté cible (VAMT proxy) | Non (après activation hôte) pour les clients | Non (clients contactent AD DS) |
Clés nécessaires | MAK/retail par machine | CSVLK (hôte) + GVLK (clients) | CSVLK (objet AD) + GVLK (clients) |
Échelle | Faible à moyenne | Élevée (seuil ≥ 5 serveurs) | Élevée (domain‑join requis) |
Idéal si | Site totalement étanche, peu d’hôtes | Organisation VL avec service interne | Parc 100 % joint au domaine |
Comportement temporel (édition Evaluation)
Moment | État | Action conseillée |
---|---|---|
J 0 → J 10 | Windows pleinement opérationnel | Convertir et activer (MAK/retail ou KMS/ADBA) |
Après J 10 (non activé) | Mode restreint, arrêts automatiques | Activer au plus vite (téléphone/VAMT) |
Fin de l’évaluation | Redémarrages fréquents, fonctionnalités impactées | Conversion + activation ou réarmement temporaire |
Bonnes pratiques en environnement isolé
- Convertissez tôt : ne laissez pas l’édition Evaluation passer le cap des 10 jours dans une bulle sans Internet.
- Uniformisez les éditions : Standard ou Datacenter, Desktop Experience ou Core, selon vos standards ; évitez les mélanges difficiles à convertir.
- Sécurisez vos clés : journalisez toute activation (qui, où, quand), chiffez les dépôts de clés, contrôlez l’accès aux consoles VAMT.
- VAMT : sauvegardez la base (SQL LocalDB/SQL Server), exportez régulièrement les tickets d’activation (fichiers XML) pour relecture/traçabilité.
- KMS/ADBA : documentez le CSVLK utilisé, surveillez le seuil d’activation, vérifiez le DNS (
_vlmcs._tcp
) et ouvrez le port 1688 si segmenté. - Contrôleurs de domaine : planifiez une bascule propre (nouveau DC en retail → transfert FSMO → rétrogradation de l’ancien).
Cheat‑sheet commandes utiles
:: Vérifier l’édition et les cibles
DISM /online /Get-CurrentEdition
DISM /online /Get-TargetEditions
\:: Convertir l’édition (ex. Standard)
DISM /online /Set-Edition\:ServerStandard /ProductKey\:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
\:: Installer une clé
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
\:: Activer (en ligne si possible)
slmgr /ato
\:: Activer par téléphone (assistant)
slui 4
\:: Afficher l’ID d’installation (IID)
slmgr /dti
\:: Injecter l’ID de confirmation (CID)
slmgr /atp \
\:: Réinitialiser temporairement la période d’évaluation (limité)
slmgr /rearm
\:: Diagnostic détaillé
slmgr /dlv
Dépannage rapide (FAQ technique)
Le serveur redémarre périodiquement : signe typique d’évaluation non activée/expirée. Convertissez puis activez (téléphone/VAMT). À défaut, slmgr /rearm
peut dépanner temporairement, mais ne remplace pas une activation.
DISM reste bloqué à 10 % : normal durant la conversion. Laissez finir, puis redémarrez.
Erreur 0xC004F050 : clé incompatible avec l’édition (Standard vs Datacenter) ou type de licence (retail/MAK vs KMS). Vérifiez la correspondance avant d’installer la clé.
« slui 4 » n’ouvre rien : utilisez slmgr /dti
pour récupérer l’IID et appelez le centre d’activation ; appliquez le CID via slmgr /atp <CID>
. Vérifiez aussi les stratégies/pare‑feux locaux qui pourraient bloquer l’assistant graphique.
KMS actif mais clients ne s’activent pas : contrôlez le seuil KMS (≥ 5 serveurs), le DNS _vlmcs._tcp
, le port 1688, et la présence d’un GVLK côté clients (slmgr /ipk <GVLK>
si nécessaire).
Checklist express (air‑gapped)
- Installer depuis l’ISO Evaluation.
DISM /Get-CurrentEdition
→ confirmer « Eval ».DISM /Get-TargetEditions
→ noter la cible autorisée.- Convertir vers Standard/Datacenter avec votre clé.
- Activer hors ligne : téléphone (
slui 4
/slmgr /dti
→/atp
) ou VAMT Proxy MAK. - Vérifier (
slmgr /dlv
) et consigner la preuve d’activation.
Pourquoi cette méthode est sûre et conforme
Elle respecte le cycle officiel de Microsoft : l’ISO d’évaluation est une porte d’entrée légitime, et la conversion in‑place via DISM évite une réinstallation. L’activation hors ligne est prévue nativement (téléphone) et VAMT permet de centraliser les activations MAK sans exposer le serveur à Internet. Pour des parcs plus vastes, un service interne KMS/ADBA industrialise l’activation tout en restant compatible avec un cloisonnement réseau strict.
Cas concrets
- Petit site déconnecté (1–3 VM) : conversion + activation par téléphone ou VAMT Proxy MAK. Rapidité et simplicité.
- Usine « air‑gapped » (10+ serveurs) : mettez en place un hôte KMS (port 1688) ou ADBA et convertissez tous les hôtes depuis Evaluation. Les serveurs s’activeront automatiquement via GVLK.
- Remplacement d’un DC en Evaluation : déployez un nouveau serveur en retail, faites‑en un DC, transférez FSMO, rétrogradez l’ancien.
Checklist de conformité et de traçabilité
- Conservez les preuves d’achat et les contrats (MAK/CSVLK).
- Journalisez chaque activation (machine, date, type de clé, opérateur).
- Protégez les dépôts de clés (coffre chiffré, droits stricts). Évitez de stocker les clés en clair dans des scripts.
- Planifiez la continuité : sauvegarde VAMT, documentation KMS/ADBA, procédure de reprise si remplacement de l’hôte d’activation.
Conclusion
Sans portail partenaire et sans Internet, déployer Windows Server 2019 reste simple et propre : téléchargez l’ISO depuis l’Evaluation Center, installez, convertissez l’édition vers Standard/Datacenter avec votre clé, puis activez hors ligne (téléphone ou VAMT MAK). Si vous disposez d’un parc plus large, un KMS/ADBA interne vous assurera une activation silencieuse et pérenne. L’essentiel est de ne pas laisser l’édition Evaluation dépasser la fenêtre des 10 jours dans un environnement isolé : convertissez et activez sans tarder.
Annexe — Rappels de commandes
:: Convertir l’édition (exemple Standard)
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
\:: Installer une clé (si nécessaire)
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
\:: Activer par téléphone (assistant)
slui 4
\:: Afficher l’ID d’installation puis appliquer l’ID de confirmation
slmgr /dti
slmgr /atp \
\:: Réinitialiser la période d’évaluation (usage limité)
slmgr /rearm
En bref : ISO d’évaluation → conversion → activation hors ligne (MAK/retail par téléphone ou VAMT Proxy), ou service interne KMS/ADBA si vous avez un CSVLK. Vous évitez ainsi les arrêts automatiques et basculez sur une licence pleinement valide.