¿Necesitas pasar de Windows Server 2022 a 2019 por compatibilidad de aplicaciones o requerimientos de certificación? Aquí tienes una guía práctica y completa: qué se necesita, cómo planificar la migración y pasos probados para reinstalar 2019 y trasladar roles/datos con mínimo riesgo.
Resumen rápido y conclusiones clave
- Sí es posible “downgradear”, pero no existe downgrade in‑place. Se debe reinstalar Windows Server 2019 y luego migrar o restaurar roles, configuraciones y datos.
- Confirma primero el canal de licencia del 2022:
slmgr /dlv
. Esto define cómo obtendrás medio y clave de 2019. - Planifica el traslado de AD DS, DNS, DHCP, File Server, IIS, RDS, Print, CA, etc. Idealmente en servidor paralelo para minimizar downtime.
- Instala 2019 con la misma edición (Standard ↔ Standard, Datacenter ↔ Datacenter), aplica parches, restaura roles/datos y activa con la clave 2019.
- Conserva evidencia del derecho de downgrade: factura/COA de 2022, medio y clave de 2019, y actas de migración.
Qué implica un downgrade de Windows Server
Un downgrade entre versiones mayores de Windows Server es, en la práctica, una migración en paralelo: se levanta un servidor (físico o VM) con 2019 y se trasladan roles y cargas. Si se reutiliza el mismo hardware, la vía segura es respaldo completo + reinstalación limpia y después la restauración de servicios y datos.
Requisitos de licenciamiento y obtención de medios
El primer paso es confirmar el canal de licencia del servidor 2022. Ejecuta:
slmgr /dlv
En la ventana, revisa License Channel: OEM, Volume (KMS/MAK) o Retail (FPP). Según esto, procede así:
Canal | Derechos de downgrade (general) | Cómo obtienes medio/clave de 2019 | Notas útiles |
---|---|---|---|
OEM | Normalmente “N‑2” (p. ej., 2022 → 2019/2016) | Solicita al fabricante/distribuidor el paquete de downgrade (ISO/USB + clave) | Conserva factura/COA; algunos OEM requieren formularios de solicitud |
Licenciamiento por Volumen | Generalmente incluye downgrade | Descarga ISO de 2019 desde tu portal de VL y activa con MAK/KMS de 2019 | Si usas KMS, asegúrate de contar con claves/host aptos para 2019 |
Retail / FPP | Usualmente no incluye downgrade | Valora cambio de canal con tu reseller o adquirir licencia 2019 adecuada | Confirma términos de tu compra; evita mezclar canales |
Consejo: Las CAL más recientes suelen permitir acceso a versiones anteriores del servidor. Verifica compatibilidad de CAL y edición en tu contrato.
Mapa de ediciones equivalente
Edición origen (2022) | Edición destino (2019) | Consideraciones |
---|---|---|
Standard | Standard | Mismas capacidades base; revisa límites de virtualización |
Datacenter | Datacenter | Conserva beneficios de virtualización y características avanzadas |
Essentials | Essentials | Revisa límites de usuarios y requisitos de activación |
Checklist previo a la migración
- Backups: imagen del sistema, estados de servidor, VSS de volúmenes de datos, exportaciones de roles. Comprueba restauraciones.
- Inventario: hardware, drivers, IPs, VLAN, rutas estáticas, discos, shares, impresoras, certificados, cuentas de servicio.
- Compatibilidad: confirma drivers/firmware para 2019 y requisitos de las aplicaciones.
- Plan de nombres y direcciones: define si el nuevo 2019 usará hostname/IP temporal y cuándo harás el “corte”.
- Ventana de mantenimiento: comunica a usuarios y prepara plan de reversión (rollback).
Estrategias de ejecución
Servidor paralelo (recomendado)
- Prepara un nuevo servidor o VM con Windows Server 2019.
- Migra roles uno por uno (AD, DHCP, etc.), validando servicio en paralelo.
- Durante la ventana, transfiere nombres/IP finales, desactiva el 2022 y valida.
Reutilizando el mismo hardware
- Respalda todo y documenta configuración (
Get-WindowsFeature
,ipconfig /all
, etc.). - Instala 2019 desde cero, misma edición, y aplica actualizaciones.
- Restaura roles/datos siguiendo los playbooks de más abajo.
Playbooks de migración por rol
Active Directory Domain Services (controlador de dominio)
Para DCs, siempre usa un servidor adicional y evita “formatear” un DC sin democión.
- En 2019, instala el rol AD DS y promuévelo como controlador de dominio adicional en el dominio existente.
- Comprueba replicación (
repadmin /replsummary
,dcdiag
). - Transfiere FSMO:
Import-Module ADDSDeployment Move-ADDirectoryServerOperationMasterRole -Identity <DC2019> -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
- Valida servicios dependientes (Time/NTP en PDC, GPO, inicios de sesión, SYSVOL).
- Demote el DC 2022 (
Uninstall-ADDSDomainController
o desde Server Manager) y retíralo del dominio.
Nota: Los niveles funcionales más altos disponibles para 2019/2022 siguen siendo equivalentes (Windows Server 2016). Asegúrate de no activar características que requieran versiones superiores inexistentes.
DNS
- Si las zonas son integradas en AD, se replicarán automáticamente al nuevo DC/servidor DNS en 2019.
- Si son basadas en archivo, exporta e importa:
dnscmd <Servidor2022> /EnumZones dnscmd <Servidor2022> /ZoneExport contoso.com contoso.com.dns
Copia el archivo aC:\Windows\System32\DNS
en 2019 y agrega la zona si es necesario.
DHCP
Exporta e importa con PowerShell:
# En 2022
Export-DhcpServer -ComputerName <Servidor2022> -File C:\Temp\dhcp.xml -Leases -Force
En 2019
Import-DhcpServer -ComputerName \ -File C:\Temp\dhcp.xml -BackupPath C:\Temp -Leases -Force
Add-DhcpServerInDC -DnsName \ -IpAddress \
Al final, desautoriza el antiguo
Remove-DhcpServerInDC -DnsName \ -IpAddress \
Servidor de archivos (SMB)
Opción 1 — Robocopy con “pre-seeding” para reducir corte:
# Primera pasada (semanas/días antes)
robocopy \\Srv2022\Datos D:\Datos /MIR /COPYALL /R:1 /W:1 /MT:32 /XD "System Volume Information" "$RECYCLE.BIN" /XJ
Pasada final (minutos antes del corte)
robocopy \Srv2022\Datos D:\Datos /MIR /COPYALL /R:1 /W:1 /MT:32 /XJ
Replica permisos NTFS y comparte recursos. Puedes exportar/crear shares con PowerShell:
# Inventario de shares en 2022
Get-SmbShare | Select-Object Name,Path,Description,FolderEnumerationMode,ConcurrentUserLimit
Crear shares en 2019
New-SmbShare -Name Datos -Path D:\Datos -FullAccess "DOMINIO\Grupo\Acceso\Total"
Opción 2 — Storage Migration Service (en 2019 y posteriores) para mover datos y ACLs con orquestación.
DFS Namespaces y Replication
# Exportar el namespace
dfsutil root export \\dominio.local\NAMESPACE C:\Temp\ns.xml /verbose
Importar en el nuevo servidor (apuntar a nuevos paths)
dfsutil root import merge C:\Temp\ns.xml \dominio.local\NAMESPACE </code></pre>
<p>Para DFSR, agrega el 2019 como miembro, deja sincronizar y luego retira el 2022.</p>
<h3>Impresión</h3>
<p>Usa el Asistente de Migración de Impresoras (<em>PrintBRM</em>) o desde la consola <em>Print Management</em> para exportar colas/controladores y luego importar en 2019.</p>
<h3>IIS</h3>
<p>Dos rutas comunes:</p>
<ul>
<li><strong>Web Deploy</strong> (<code>msdeploy.exe</code>) para sitios/aplicaciones.</li>
<li>Copias de <code>applicationHost.config</code> y contenido, con <code>appcmd</code>:
<pre><code># En 2022
%windir%\system32\inetsrv\appcmd add backup PreDowngrade
En 2019, restaura ajustando bindings/certificados
%windir%\system32\inetsrv\appcmd list site </code></pre>
</li>
</ul>
<h3>Remote Desktop Services</h3>
<p>Recrea el despliegue en 2019 (Connection Broker, Web Access, Session Host). Migra perfiles (UPD o tradicionales) y vuelve a publicar colecciones. Reasigna CALs RDS en el servidor de licencias de 2019.</p>
<h3>Active Directory Certificate Services (CA)</h3>
<p>Si tu 2022 ejecuta una CA, planifica con cuidado:</p>
<ol>
<li>Respalda base de datos y claves:
<pre><code>certutil -backupdb C:\Temp\CA-DB
certutil -backupkey C:\Temp\CA-KEY
reg export "HKLM\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration" C:\Temp\CA.reg /y
En 2019, instala el rol CA con el mismo nombre de CA y restaura DB/clave.
Valida CRL/AIA, plantillas y permisos antes del corte.
Instalación limpia de Windows Server 2019
- Arranca desde el medio de 2019 y elige la misma edición equivalente.
- Particionado: conserva volúmenes de datos si no requieren formateo; nunca reinstales un DC “encima”.
- Introduce la clave 2019 (OEM, MAK o usa GVLK para KMS) y completa la instalación.
- Aplica actualizaciones y drivers del fabricante.
Activación y cumplimiento
Verifica estado de licencia y canal:
slmgr /dlv
slmgr /ato
Para KMS, asegúrate de que tu infraestructura tenga claves y host compatibles con activar clientes 2019. Documenta seriales, contratos y la trazabilidad del downgrade.
Buenas prácticas para minimizar downtime
- Pre-seeding de datos con
robocopy
días antes; solo transfieres delta en la ventana final. - TTL de DNS bajo en registros críticos antes del cambio para acelerar propagación.
- Servidor paralelo con validación de cada rol; el corte final solo cambia nombres/IP y apaga el 2022.
- Checklist de validación por rol y un plan de reversión claro.
Plan de pruebas posterior al corte
Área | Pruebas | Herramientas |
---|---|---|
AD DS | Inicios de sesión, GPO, replicación | dcdiag , repadmin , Visor de eventos |
DNS | Resolución interna/externa, zonas dinámicas | nslookup , Get-DnsServerZone |
DHCP | Cesión de IP, reservas, opciones | Get-DhcpServerv4Scope , clientes |
File Server | Acceso SMB, permisos, rutas DFS | Test-Path , clientes, DFS Management |
IIS | Sitios arriba, certificados, autenticación | Navegador, appcmd , logs |
Solución de problemas frecuentes
- La activación falla (0xC004F074 / KMS): verifica que el host KMS tenga claves aptas para 2019 y que el cliente use la GVLK correcta. Revisa conectividad al puerto KMS.
- DHCP no entrega leases: comprueba que el servidor esté autorizado en AD y que los scopes estén activos sin solapamiento.
- Accesos a archivos denegados: valida ACL NTFS y de share; si usaste
/COPYALL
conrobocopy
, revisa herencia y owner. - DC promovido pero sin SYSVOL: espera replicación o revisa DFSR; ejecuta
dcdiag /test:sysvolcheck
. - IIS con errores de certificados: vuelve a enlazar certificados en bindings HTTPS y verifica almacenes de equipo.
Opción alternativa: virtualización
Si el requisito es ejecutar la aplicación en 2019 pero puedes mantener el host en 2022, considera desplegar una VM con Windows Server 2019. Así evitas tocar el host. Respeta derechos de virtualización de tu edición (Standard: número limitado de OSEs con licencia completa; Datacenter: ilimitadas dentro del host licenciado).
Runbook de referencia
- Confirmar licenciamiento:
slmgr /dlv
. Obtener ISO/clave 2019 por el canal adecuado. - Inventario y backup: exporta DHCP, GPO, impresoras, sitios IIS; imagen del sistema; copia de datos.
- Servidor 2019 paralelo: une al dominio, instala parches y roles necesarios.
- AD DS: promueve 2019, transfiere FSMO, valida, demote 2022.
- DNS/DHCP: importa configuraciones, autoriza, valida clientes.
- Archivos/DFS: pre-seeding, corte final, reconfigurar shares/namespaces.
- IIS/RDS/Print/CA: migrar según playbooks; reemitir certificados si aplica.
- Corte y validación: actualiza registros DNS, cambia IP/hostname si procede, pruebas de humo.
- Activación y documentación:
slmgr /ato
, inventario final, evidencia de downgrade.
Preguntas frecuentes
¿Puedo “bajar” sin reinstalar? No. No hay downgrade in‑place. Debes instalar 2019 y migrar.
¿Mis CAL de 2022 sirven con 2019? En general, las CAL más nuevas permiten acceder a versiones anteriores del servidor. Verifica detalles en tu contrato.
¿Puedo reutilizar el mismo nombre y IP? Sí, pero hazlo al final del proceso y nunca en un DC antes de democión. Actualiza DNS y dependencias.
¿Cuánto downtime tendré? Si haces pre-seeding y servidor paralelo, el corte puede reducirse a minutos para servicios de archivos/DNS/DHCP. Para AD, suele ser cero con DC adicional.
¿Y si tengo Hyper‑V en 2022? No existe “downgrade” del formato de VM. Lo más fiable es crear una VM 2019 nueva y adjuntar los VHDX de datos o reinstalar cargas dentro de la nueva VM.
Guía de exportación de configuraciones útiles
# Roles y características
Get-WindowsFeature | Where-Object {$_.InstallState -eq "Installed"} | Sort-Object DisplayName
Red
Get-NetIPConfiguration
Get-DnsClientServerAddress
Shares
Get-SmbShare | Format-Table Name,Path,Description
Impresoras
Get-Printer | Select-Object Name,DriverName,PortName
IIS (lista rápida)
%windir%\system32\inetsrv\appcmd list site
Notas finales y recomendaciones
- Documenta todo: cambios, respaldos, claves usadas, responsables y fechas.
- Prueba en laboratorio cuando sea posible, con un subconjunto de datos y los mismos controladores.
- Coordina con proveedores de aplicaciones: asegúrate de que sus binarios y requisitos están certificados para 2019.
- Observa el sistema las primeras 48 horas: registros de eventos, rendimiento, alertas y experiencia de usuarios.
Resumen ejecutivo
Para “downgradear” de Windows Server 2022 a 2019 debes: verificar licenciamiento, obtener medio/clave de 2019, reinstalar el sistema y migrar rol por rol con un plan que priorice servidor paralelo y pre-seeding de datos. Cierra con activación, documentación y pruebas exhaustivas. Siguiendo este runbook, el riesgo disminuye y el downtime se mantiene al mínimo.
Plantilla de evidencias (sugerencia): contrato de licencia, COA/factura de 2022, ISO y clave de 2019 empleadas, lista de roles migrados, bitácora de cambios, capturas de slmgr /dlv
y resultados de pruebas.
En resumen: confirma el canal de licencia, consigue el medio y la clave correctos de 2019, realiza una instalación limpia y migra tus roles y datos con respaldo y pruebas. Conserva evidencia del downgrade y valida el servicio con un plan de pruebas por rol.