Cómo activar Windows Server 2019 Standard sin conexión con una clave MAK

Actualizar un servidor sin Internet puede complicarse si toca activar Windows Server 2019 Standard con una clave MAK. Esta guía exhaustiva explica cada paso, desde validar la edición instalada hasta resolver errores típicos de activación telefónica, garantizando un proceso fluido y plenamente legal.

Índice

Por qué la activación offline sigue siendo relevante

Aunque la mayoría de las empresas disponen de acceso a Internet, existen entornos aislados (laboratorios, DMZ, infraestructuras OT, servidores con datos clasificados, etc.) donde la activación online está prohibida. En estos casos, se recurre a claves Multiple Activation Key (MAK) y al sistema telefónico de Microsoft para registrar la licencia permanentemente en el hardware.

Requisitos previos antes de empezar

  • Imagen ISO correcta: descarga la versión Volume de Windows Server 2019 Standard desde tu contrato de licenciamiento por volumen. Evita imágenes Evaluation y Retail.
  • Clave MAK vigente: comprueba en el Volume Licensing Service Center (VLSC) cuántas activaciones restan y si la clave no está bloqueada.
  • Permisos administrativos: debes iniciar sesión con una cuenta del grupo Administrators.
  • Soporte telefónico a mano: ten a la vista el número gratuito de activación de tu país.

Confirmar la edición instalada

El primer obstáculo frecuente es intentar activar una edición que no coincide con la clave MAK. Verifícalo así:

DISM /online /Get-CurrentEdition

Si el resultado no es ServerStandard ni incluye “Volume,” tu ISO no es la correcta. Convierte la edición sin reinstalar:

DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula

Tras el reinicio, repite el comando /Get-CurrentEdition para confirmar el cambio.

Instalar la clave MAK localmente

Ahora sí, aplica la clave en el sistema:

slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr /dli

El segundo comando debe mostrar que la clave instalada es MAK y pertenece a Windows Server 2019 Standard Volume. Si persiste la clave genérica VK7JG-NPHTM-C97JM-9MPGT-3V66T, repite el proceso.

Generar el Installation ID (ID de instalación)

Usa cualquiera de los dos métodos según tu preferencia:

  • slui 4 abre el asistente gráfico y muestra directamente el ID.
  • slmgr /dti imprime el ID en formato de 9 bloques de 6 dígitos.

Anota los 54 números en el orden indicado; cualquier error hará que la línea automática los rechace.

¿Por qué el sistema automático rechaza mi ID?

Microsoft cruza internamente el Installation ID con la huella hardware y la clave MAK. Los rechazos más comunes son:

Código de error telefónicoDescripción simplificadaAcción recomendada
0xC004C020Límite de activaciones alcanzadoPedir a VLSC otra MAK o aumentar cupo
0xC004F050Clave no válida para esta ediciónConfirmar edición y origen de la ISO
0xC004E016Hardware cambió demasiadoLlamar a un agente para desbloqueo
0xC004E003Error de sincronización de horaRevisar BIOS y zona horaria

Caso especial: la línea automática sigue diciendo “la clave no se puede activar”

Cuando el sistema IVR (Interactive Voice Response) repite el rechazo, interrumpe con la palabra “operador” o “agent” (en regiones hispanohablantes basta con no contestar para ser transferido a un representante). El agente:

  1. Verificará la autenticidad de tu contrato.
  2. Solicitará una foto o transcripción del Installation ID.
  3. Emitirá un Confirmation ID manual o te asignará una nueva MAK.

Introduce ese Confirmation ID con slmgr /atp seguido de los 48 números:

slmgr /atp AAAAA-BBBBB-CCCCC-DDDDD-EEEEE-FFFFF-GGGGG-HHHHH
slmgr /xpr

El último comando debe responder “The machine is permanently activated”.

Ventaja de una conexión temporal a Internet

Si el entorno lo permite, conectar el servidor durante un minuto a una red con acceso saliente TCP 80/443 simplifica todo:

slmgr /ato

Incluso detrás de la mayoría de los proxies corporativos sin autenticación NTLM/Kerberos, el servicio de activación contacta a https://activation.sls.microsoft.com. Tras la confirmación, desligar el cable o anular la NIC mantendrá la licencia marcada como “permanently activated”.

Implementar un servidor KMS interno

Si posees decenas o cientos de máquinas, migrar de MAK a KMS (Key Management Service) optimiza el licenciamiento:

  • Un host KMS consume solo una activación MAK.
  • Los demás servidores se activan cada 180 días contra tu KMS; no gastan activaciones adicionales.
  • Puedes desactivar máquinas sin perder el cupo, algo imposible con MAK.

Configura el rol en un servidor Windows Server 2019 (o incluso 2012 R2) con la clave “VOLUMEKMSWS19” y publica SRV en DNS: vlmcs.tcp.

Errores resueltos con parches acumulativos

Varios boletines de seguridad y rollups han corregido fallos de licenciamiento. Instalar el CU más reciente puede prevenir:

  • Desincronización del contador de activaciones (KB4598298).
  • BSOD al invocar slui.exe (KB4601345).
  • Reversión espontánea a estado Notification tras reinicio (KB5003646).

Buenas prácticas de seguridad durante la activación

  1. Firewall estricto: si necesitas salir a Internet, limita la regla a la IP pública de Microsoft y solo durante la activación.
  2. Auditoría: documenta el Installation ID, la hora y el agente que entregó el Confirmation ID.
  3. Cifrado de dispositivos: BitLocker no interfiere con el licenciamiento, pero protege el archivo %systemroot%\System32\spp\store donde se almacena la información.
  4. Snapshots y clones: después de activar, evita clonar la VM o revertir snapshots; clonar genera duplicados de GUID que invalidarán la clave.

Preguntas frecuentes (FAQ)

¿Puedo reutilizar una clave MAK agotada si desinstalo el sistema?

No. A diferencia de licencias Retail, las MAK cuentan activaciones, no “equipos activos”. Una vez consumidas, deberás solicitar otro conjunto a Microsoft.

¿Qué pasa si cambio la placa base del servidor?

Windows detecta el cambio como hardware diferente; hará falta una nueva activación. El proceso telefónico permite explicar la sustitución por avería y, normalmente, concede un nuevo Confirmation ID.

¿La clave MAK se almacena en claro en el registro?

Solo los últimos cinco dígitos son visibles; el resto queda cifrado en la base de datos del Service Protection Platform. Herramientas forenses no autorizadas pueden revelar la clave completa, así que controla el acceso físico.

¿Se puede combinar KMS y MAK en la misma red?

Sí, pero es mejor evitar mezclas para simplificar licenciamiento. Un KMS bien configurado cubre prácticamente todos los escenarios salvo equipos en DMZ sin contacto alguno con el dominio.

Conclusión

Activar Windows Server 2019 Standard sin conexión no tiene por qué convertirse en un maratón. El secreto está en:

  • Instalar la edición correcta (Volume, no Retail/Evaluation).
  • Usar una clave MAK válida y con saldo.
  • Generar correctamente el Installation ID y tener la paciencia de contactar a soporte si el sistema automático falla.
  • Plantearse un servidor KMS para entornos con múltiples hosts.
  • Mantener los parches acumulativos al día.

Con estos pasos, el comando final slmgr /xpr mostrará “the machine is permanently activated” y podrás dedicar tus esfuerzos a la configuración real del rol que alojará tu Dell R430.

Índice