Après migration d’un Dell PowerEdge R430 vers Windows Server 2019 Standard, l’activation hors ligne via clé MAK échoue (téléphone refusé, IID identique). Voici un guide complet & opérationnel pour diagnostiquer l’origine, corriger l’édition/canal, et activer par téléphone ou via VAMT.
Vue d’ensemble de la question
Contexte courant : remplacement d’un Windows Server 2012 R2 par Windows Server 2019 Standard sur un serveur Dell R430. L’activation offline avec une clé MAK Volume License (VL) échoue. La tentative par téléphone est refusée et l’Installation ID (IID) affiché est le même, même après plusieurs essais de clés MAK.
Bonne nouvelle : ce symptôme est généralement explicable par un mismatch d’édition/canal, une clé MAK épuisée/bloquée, ou un reliquat de clé KMS générique. L’IID identique n’est pas un problème en soi : il est dérivé principalement de l’édition et de caractéristiques matérielles/OS, pas de la clé saisie.
Réponse & solutions
Contrôles indispensables (avant toute nouvelle tentative)
Édition et canal exacts
Vérifiez d’abord l’édition réellement installée :
dism /online /Get-CurrentEdition
Si le résultat est ServerStandardEval
(évaluation), convertissez l’édition avant toute activation :
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
Un redémarrage est requis. Assurez-vous d’utiliser une clé adaptée à Windows Server 2019 Standard (et non 2016/2022 ni Datacenter). Une clé MAK 2019 Standard n’activera pas une édition Datacenter, Retail/OEM ou une version différente.
Clé réellement installée et canal reconnu
Installez la clé MAK et contrôlez le canal :
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /dli
Attendu dans la sortie : Product Key Channel: Volume:MAK et les 5 derniers caractères de la clé saisie. Si un doute persiste, nettoyez puis réinstallez :
slmgr /upk & slmgr /cpky
slmgr /ipk <VOTRE_CLE_MAK_2019_STD>
Compteur d’activations & statut de la clé
Dans votre portail de licences en volume, vérifiez que la clé n’est ni épuisée (compteur MAK à zéro) ni bloquée. Les codes d’erreur typiques :
Code | Interprétation | Action recommandée |
---|---|---|
0xC004C020 | Compteur MAK épuisé | Demander un réabondement/release d’activations ou une nouvelle clé |
0xC004F050 | Clé non valable pour l’édition/version | Vérifier l’édition (Eval vs Standard vs Datacenter) et la version (2019) |
0xC004C003 | Clé invalide/bloquée | Escalader au support VL pour réémission |
0xC004F074 | Clé KMS générique présente / pas de réponse KMS | Remplacer par une clé MAK valide (slmgr /ipk ), puis activer |
À propos d’un IID identique : c’est normal. L’Installation ID peut rester identique pour un même appareil et la même édition. L’essentiel est d’avoir la bonne clé MAK correctement installée et reconnue comme Volume:MAK.
Procédures d’activation hors ligne (trois voies recommandées)
Activation par téléphone (standard offline)
Interface graphique :
- Exécutez
slui 4
. - Choisissez votre pays/région.
- Appelez le numéro affiché, communiquez l’Installation ID (IID), puis saisissez le Confirmation ID (CID) fourni.
Ligne de commande (pratique en salle blanche / environnement bastionné) :
slmgr /dti :: affiche l’Installation ID (IID)
slmgr /atp <CID_reçu> :: installe le Confirmation ID (CID)
slmgr /ato :: finalise l’activation
Si la messagerie vocale indique « activation impossible », cela pointe généralement vers un mismatch d’édition ou une clé MAK bloquée/épuisée. Reprenez les contrôles ci‑dessus (édition, canal, compteur).
Activation via VAMT (proxy d’activation hors ligne)
La méthode VAMT permet au serveur isolé de rester sans Internet tout en obtenant un CID depuis une machine connectée :
- Sur une machine connectée, installez Volume Activation Management Tool.
- Ajoutez votre clé MAK Windows Server 2019 Standard dans VAMT.
- Sur le serveur isolé, exécutez
slmgr /dti
et récupérez l’IID. - Dans VAMT, utilisez la fonction Proxy activation : collez l’IID, VAMT contacte Microsoft et obtient le CID.
- Sur le serveur, installez le CID :
slmgr /atp <CID>
puis validez :slmgr /ato
.
Avantage : zéro exposition Internet côté serveur cible, conformité accrue en environnement réglementé.
Connexion Internet temporaire (si acceptable)
Si la politique le permet, une brève fenêtre de connectivité suffit :
slmgr /ato
Coupez la connexion après l’activation. Documentez la fenêtre dans votre journal de changements.
Diagnostic rapide en cas d’échec persistant
Obtenir le détail et le code précis
slmgr /dlv
Conservez la sortie (Description, Product Key Channel, License Status, Remaining Windows rearm count, Error Code, etc.).
Journaux Software Protection Platform (SPP)
Inspectez :
- Dossier :
C:\Windows\System32\spp\logs
- Observateur d’événements : Applications, source Security-SPP
Recherchez des mentions de Blocked Key, Edition mismatch, Invalid Confirmation ID, Expired evaluation, ou des anomalies d’horloge.
Horloge, BIOS/UEFI et image système
- Vérifiez date/heure et fuseau du serveur (RTC/BIOS inclus). De grands écarts peuvent perturber SPP.
- Si la machine est issue d’un golden image, assurez-vous qu’aucun CID précédent ni trace KMS n’a été injecté (voir nettoyage ci‑dessous).
Nettoyage avancé du magasin de licences (à manier avec prudence)
Uniquement si vous avez des signes de corruption du magasin de licences :
net stop sppsvc
takeown /f %windir%\System32\spp\store\2.0\tokens.dat
icacls %windir%\System32\spp\store\2.0\tokens.dat /grant administrators:F
ren %windir%\System32\spp\store\2.0\tokens.dat tokens.old
net start sppsvc
slmgr /ipk <VOTRE_CLE_MAK_2019_STD>
slmgr /ato
Attention : ce reset doit être le dernier recours, après sauvegarde et changement planifié.
Quand demander une réémission de clé ?
Si la clé est confirmée MAK 2019 Standard, Channel = Volume:MAK, compteur disponible > 0, mais que l’activation est refusée (téléphone ou VAMT), il est probable que la clé soit compromise/bloquée. Demandez une réémission via votre contrat VL.
Alternatives structurelles pour environnements isolés
KMS interne
Installez un hôte KMS dans votre réseau (clé CSVLK côté hôte). Les serveurs clients utilisent des clés GVLK et s’activent localement, sans Internet. Idéal au‑delà de quelques serveurs et en automatisation (golden image, AutoDeploy).
ADBA (Activation basée sur Active Directory)
Intégrez l’activation à l’AD : déployez la clé adéquate dans AD et laissez les machines jointes au domaine s’activer automatiquement lors de l’ouverture de session. Nécessite un domaine Windows Server compatible et simplifie les déploiements récurrents.
Mode | Clé côté serveur | Clés côté clients | Connectivité | Cas d’usage |
---|---|---|---|---|
MAK | MAK (par machine) | MAK unique par hôte | Offline possible (téléphone/VAMT) | Peu d’hôtes, sites isolés |
KMS | CSVLK sur l’hôte KMS | GVLK génériques | Réseau interne seulement | Parcs moyens/grands |
ADBA | Clé d’activation dans AD | GVLK | Réseau domaine AD | Organisations AD first |
Arbre de décision opérationnel
- Vérifier l’édition :
dism /online /Get-CurrentEdition
.- Si ServerStandardEval → conversion
/Set-Edition:ServerStandard
+ clé MAK. - Si Datacenter/2016/2022 → installer l’édition exacte ou utiliser la clé correspondante.
- Si ServerStandardEval → conversion
- Installer la clé MAK :
slmgr /ipk
puisslmgr /dli
: Product Key Channel = Volume:MAK. - Vérifier le compteur dans votre portail VL ; si
0xC004C020
→ demander un réabondement. - Activer hors ligne :
- Téléphone :
slui 4
→ IID → CID →slmgr /atp
→slmgr /ato
. - VAMT (proxy) : IID depuis serveur isolé → CID via poste connecté →
/atp
→/ato
.
- Téléphone :
- Si échec :
slmgr /dlv
, consulter Security‑SPP, corriger l’horloge, vérifier blocage de clé, envisager reset SPP (dernier recours).
Bonnes pratiques pour migrations (ex. Dell PowerEdge R430)
- Inventorier avant migration : édition cible, clé MAK 2019 Standard disponible, compteur > N hôtes.
- Éviter l’évaluation en production : si vous avez déployé l’ISO Eval, planifiez la conversion immédiate via DISM.
- Synchronisation d’horloge : même hors ligne, validez RTC/BIOS et fuseau. Un écart majeur peut perturber SPP.
- Journaliser IID/CID et le statut
slmgr /dlv
après réussite pour traçabilité. - Automatiser en PowerShell vos collectes (voir script ci‑dessous) pour limiter les erreurs humaines.
Script PowerShell de collecte (à exécuter avant d’ouvrir un ticket)
# Exécuter en PowerShell (administrateur)
$report = [ordered]@{}
$report.Edition = (dism /online /Get-CurrentEdition | Out-String)
$report.DLI = (cscript.exe //Nologo "$env:windir\System32\slmgr.vbs" /dli | Out-String)
$report.DLV = (cscript.exe //Nologo "$env:windir\System32\slmgr.vbs" /dlv | Out-String)
$report.IID = (cscript.exe //Nologo "$env:windir\System32\slmgr.vbs" /dti | Out-String)
$report.Time = (Get-Date).ToString("o")
$report.SPP_Events = (Get-WinEvent -LogName Application -MaxEvents 50 | Where-Object {$_.ProviderName -like "Security-SPP"} | Format-List | Out-String)
$report | Out-File -FilePath "$env:SystemDrive\WS2019_Activation_Diag.txt" -Encoding UTF8
Write-Host "Rapport généré : $env:SystemDrive\WS2019_Activation_Diag.txt"
FAQ ciblée
Pourquoi mon IID reste-t-il identique même si je change de clé ?
Parce que l’IID est calculé à partir de l’édition et de la configuration de l’installation. Il ne change pas nécessairement quand vous essayez une autre clé. C’est normal.
Une clé MAK 2019 Standard peut-elle activer Datacenter ?
Non. Les clés MAK sont liées à l’édition. Utilisez la clé qui correspond exactement à l’édition installée.
Puis-je convertir une édition Évaluation vers Standard sans réinstaller ?
Oui, via DISM /Set-Edition:ServerStandard
en fournissant une clé valide. Un redémarrage est requis.
La conversion d’édition consomme-t-elle une activation ?
La conversion n’active pas automatiquement ; l’activation consommera une occurrence MAK lors de slmgr /ato
ou lors de la validation du CID.
Que signifie Product Key Channel: Retail/OEM alors que j’ai une clé MAK ?
Soit la clé MAK n’a pas été appliquée, soit l’édition installée est Retail/OEM. Nettoyez (slmgr /upk
& /cpky
) puis réinstallez la clé MAK.
J’ai le code 0xC004F074
en hors ligne ; que faire ?
Ce code indique un chemin KMS. Remplacez la clé GVLK/KMS par votre clé MAK 2019 Standard (slmgr /ipk
) puis activer hors ligne (téléphone/VAMT).
Est-il risqué de réinitialiser le magasin SPP ?
Oui. À réserver aux cas de corruption avérée. Toujours documenter, sauvegarder et planifier l’intervention.
Tableau récapitulatif des commandes utiles
Action | Commande | Quand l’utiliser ? |
---|---|---|
Vérifier l’édition | dism /online /Get-CurrentEdition | Avant toute activation |
Convertir Évaluation → Standard | DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX... /AcceptEula | Si ServerStandardEval |
Installer clé MAK | slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX | Après validation de l’édition |
Afficher canal/édition | slmgr /dli | Confirmer Volume:MAK |
Détails complets | slmgr /dlv | Dépannage |
Obtenir l’IID | slmgr /dti | Activation par téléphone/VAMT |
Installer le CID | slmgr /atp <CID> | Après téléphone/VAMT |
Activer | slmgr /ato | Finalisation |
Retirer la clé | slmgr /upk & slmgr /cpky | Nettoyage |
Prolonger période de grâce | slmgr /rearm | Temporaire, ne remplace pas l’activation |
Cas pratique : du refus téléphonique à la réussite
- Constat : slui 4 refusé, IID identique sur Dell R430 après migration.
- Vérification :
dism /online /Get-CurrentEdition
→ ServerStandardEval. - Action : conversion vers Standard :
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
- Installation :
slmgr /ipk <MAK_2019_STD>
→slmgr /dli
confirme Volume:MAK. - Activation : hors ligne via VAMT (IID → CID) puis
slmgr /atp
etslmgr /ato
. - Validation :
slmgr /dlv
montre License Status = Licensed.
Points d’attention sécurité & conformité
- Gouvernance des clés : stockez les clés MAK chiffrées, accès restreint, journalisation des usages.
- Traçabilité : conservez IID/CID et captures
/dlv
dans votre CMDB/ITSM. - Segmentation : privilégiez VAMT pour éviter toute exposition Internet des serveurs sensibles.
En bref
- Confirmez édition/canal et la validité de la clé MAK 2019 Standard.
- Assurez-vous que le canal affiche Volume:MAK et non KMS Retail/OEM.
- Activez hors ligne par téléphone (
slui 4
+/dti
//atp
) ou via VAMT. - Si
0xC004C020
/0xC004F050
/clé bloquée : vérifiez le compteur VL ou demandez une réémission. - Pour les parcs : envisagez KMS ou ADBA afin d’éviter la répétition des activations offline.
Annexe : différences clés (MAK, KMS, GVLK, CSVLK)
Terme | Définition | Où l’utiliser ? |
---|---|---|
MAK | Clé d’activation multiple, consomme un compteur par machine | Activation directe (en ligne, téléphone ou VAMT) |
GVLK | Clé client générique pour KMS/ADBA | Installée sur les clients parlant à un KMS ou à l’AD |
CSVLK | Clé de l’hôte KMS (clé d’activation de serveur de volume) | Sur l’hôte KMS uniquement |
Retail/OEM | Clés liées au canal grand public/fabricant | Ne conviennent pas aux scénarios Volume MAK/KMS/ADBA |
Annexe : check-list express
- Édition :
Standard
(pas Eval), version :2019
. - Canal :
Volume:MAK
confirmé parslmgr /dli
. - Clé : MAK 2019 Standard non épuisée, non bloquée.
- Horloge : OK, fuseau correct.
- Activation :
slui 4
+/dti
//atp
//ato
ou VAMT (proxy). - Journaux SPP consultés si échec, codes documentés, captures
/dlv
archivées.
Conclusion
Dans l’immense majorité des cas, un échec d’activation hors ligne de Windows Server 2019 Standard avec une clé MAK se résout en : corrigeant l’édition (notamment sortir d’Evaluation), confirmant le canal Volume:MAK, validant le compteur et en procédant à l’activation via téléphone ou VAMT. L’IID identique n’est pas une anomalie ; il reflète la plateforme/édition, pas la clé. Pour des déploiements répétés, mettez en place KMS ou ADBA afin d’éviter les frictions et d’industrialiser l’activation en réseau isolé.