Downgrade de Windows Server 2022 a 2019: guía completa de licenciamiento, instalación y migración

¿Necesitas pasar de Windows Server 2022 a 2019 por compatibilidad de aplicaciones o requerimientos de certificación? Aquí tienes una guía práctica y completa: qué se necesita, cómo planificar la migración y pasos probados para reinstalar 2019 y trasladar roles/datos con mínimo riesgo.

Índice

Resumen rápido y conclusiones clave

  • Sí es posible “downgradear”, pero no existe downgrade in‑place. Se debe reinstalar Windows Server 2019 y luego migrar o restaurar roles, configuraciones y datos.
  • Confirma primero el canal de licencia del 2022: slmgr /dlv. Esto define cómo obtendrás medio y clave de 2019.
  • Planifica el traslado de AD DS, DNS, DHCP, File Server, IIS, RDS, Print, CA, etc. Idealmente en servidor paralelo para minimizar downtime.
  • Instala 2019 con la misma edición (Standard ↔ Standard, Datacenter ↔ Datacenter), aplica parches, restaura roles/datos y activa con la clave 2019.
  • Conserva evidencia del derecho de downgrade: factura/COA de 2022, medio y clave de 2019, y actas de migración.

Qué implica un downgrade de Windows Server

Un downgrade entre versiones mayores de Windows Server es, en la práctica, una migración en paralelo: se levanta un servidor (físico o VM) con 2019 y se trasladan roles y cargas. Si se reutiliza el mismo hardware, la vía segura es respaldo completo + reinstalación limpia y después la restauración de servicios y datos.

Requisitos de licenciamiento y obtención de medios

El primer paso es confirmar el canal de licencia del servidor 2022. Ejecuta:

slmgr /dlv

En la ventana, revisa License Channel: OEM, Volume (KMS/MAK) o Retail (FPP). Según esto, procede así:

CanalDerechos de downgrade (general)Cómo obtienes medio/clave de 2019Notas útiles
OEMNormalmente “N‑2” (p. ej., 2022 → 2019/2016)Solicita al fabricante/distribuidor el paquete de downgrade (ISO/USB + clave)Conserva factura/COA; algunos OEM requieren formularios de solicitud
Licenciamiento por VolumenGeneralmente incluye downgradeDescarga ISO de 2019 desde tu portal de VL y activa con MAK/KMS de 2019Si usas KMS, asegúrate de contar con claves/host aptos para 2019
Retail / FPPUsualmente no incluye downgradeValora cambio de canal con tu reseller o adquirir licencia 2019 adecuadaConfirma términos de tu compra; evita mezclar canales

Consejo: Las CAL más recientes suelen permitir acceso a versiones anteriores del servidor. Verifica compatibilidad de CAL y edición en tu contrato.

Mapa de ediciones equivalente

Edición origen (2022)Edición destino (2019)Consideraciones
StandardStandardMismas capacidades base; revisa límites de virtualización
DatacenterDatacenterConserva beneficios de virtualización y características avanzadas
EssentialsEssentialsRevisa límites de usuarios y requisitos de activación

Checklist previo a la migración

  • Backups: imagen del sistema, estados de servidor, VSS de volúmenes de datos, exportaciones de roles. Comprueba restauraciones.
  • Inventario: hardware, drivers, IPs, VLAN, rutas estáticas, discos, shares, impresoras, certificados, cuentas de servicio.
  • Compatibilidad: confirma drivers/firmware para 2019 y requisitos de las aplicaciones.
  • Plan de nombres y direcciones: define si el nuevo 2019 usará hostname/IP temporal y cuándo harás el “corte”.
  • Ventana de mantenimiento: comunica a usuarios y prepara plan de reversión (rollback).

Estrategias de ejecución

Servidor paralelo (recomendado)

  1. Prepara un nuevo servidor o VM con Windows Server 2019.
  2. Migra roles uno por uno (AD, DHCP, etc.), validando servicio en paralelo.
  3. Durante la ventana, transfiere nombres/IP finales, desactiva el 2022 y valida.

Reutilizando el mismo hardware

  1. Respalda todo y documenta configuración (Get-WindowsFeature, ipconfig /all, etc.).
  2. Instala 2019 desde cero, misma edición, y aplica actualizaciones.
  3. Restaura roles/datos siguiendo los playbooks de más abajo.

Playbooks de migración por rol

Active Directory Domain Services (controlador de dominio)

Para DCs, siempre usa un servidor adicional y evita “formatear” un DC sin democión.

  1. En 2019, instala el rol AD DS y promuévelo como controlador de dominio adicional en el dominio existente.
  2. Comprueba replicación (repadmin /replsummary, dcdiag).
  3. Transfiere FSMO: Import-Module ADDSDeployment Move-ADDirectoryServerOperationMasterRole -Identity <DC2019> -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
  4. Valida servicios dependientes (Time/NTP en PDC, GPO, inicios de sesión, SYSVOL).
  5. Demote el DC 2022 (Uninstall-ADDSDomainController o desde Server Manager) y retíralo del dominio.

Nota: Los niveles funcionales más altos disponibles para 2019/2022 siguen siendo equivalentes (Windows Server 2016). Asegúrate de no activar características que requieran versiones superiores inexistentes.

DNS

  • Si las zonas son integradas en AD, se replicarán automáticamente al nuevo DC/servidor DNS en 2019.
  • Si son basadas en archivo, exporta e importa: dnscmd <Servidor2022> /EnumZones dnscmd <Servidor2022> /ZoneExport contoso.com contoso.com.dns Copia el archivo a C:\Windows\System32\DNS en 2019 y agrega la zona si es necesario.

DHCP

Exporta e importa con PowerShell:

# En 2022
Export-DhcpServer -ComputerName <Servidor2022> -File C:\Temp\dhcp.xml -Leases -Force

En 2019

Import-DhcpServer -ComputerName \ -File C:\Temp\dhcp.xml -BackupPath C:\Temp -Leases -Force
Add-DhcpServerInDC -DnsName \ -IpAddress \

Al final, desautoriza el antiguo

Remove-DhcpServerInDC -DnsName \ -IpAddress \ 

Servidor de archivos (SMB)

Opción 1 — Robocopy con “pre-seeding” para reducir corte:

# Primera pasada (semanas/días antes)
robocopy \\Srv2022\Datos D:\Datos /MIR /COPYALL /R:1 /W:1 /MT:32 /XD "System Volume Information" "$RECYCLE.BIN" /XJ

Pasada final (minutos antes del corte)

robocopy \Srv2022\Datos D:\Datos /MIR /COPYALL /R:1 /W:1 /MT:32 /XJ 

Replica permisos NTFS y comparte recursos. Puedes exportar/crear shares con PowerShell:

# Inventario de shares en 2022
Get-SmbShare | Select-Object Name,Path,Description,FolderEnumerationMode,ConcurrentUserLimit

Crear shares en 2019

New-SmbShare -Name Datos -Path D:\Datos -FullAccess "DOMINIO\Grupo\Acceso\Total" 

Opción 2 — Storage Migration Service (en 2019 y posteriores) para mover datos y ACLs con orquestación.

DFS Namespaces y Replication

# Exportar el namespace
dfsutil root export \\dominio.local\NAMESPACE C:\Temp\ns.xml /verbose

Importar en el nuevo servidor (apuntar a nuevos paths)

dfsutil root import merge C:\Temp\ns.xml \dominio.local\NAMESPACE </code></pre>

<p>Para DFSR, agrega el 2019 como miembro, deja sincronizar y luego retira el 2022.</p>

<h3>Impresión</h3>
<p>Usa el Asistente de Migración de Impresoras (<em>PrintBRM</em>) o desde la consola <em>Print Management</em> para exportar colas/controladores y luego importar en 2019.</p>

<h3>IIS</h3>
<p>Dos rutas comunes:</p>
<ul>
  <li><strong>Web Deploy</strong> (<code>msdeploy.exe</code>) para sitios/aplicaciones.</li>
  <li>Copias de <code>applicationHost.config</code> y contenido, con <code>appcmd</code>:
    <pre><code># En 2022
%windir%\system32\inetsrv\appcmd add backup PreDowngrade

En 2019, restaura ajustando bindings/certificados

%windir%\system32\inetsrv\appcmd list site </code></pre>

  </li>
</ul>

<h3>Remote Desktop Services</h3>
<p>Recrea el despliegue en 2019 (Connection Broker, Web Access, Session Host). Migra perfiles (UPD o tradicionales) y vuelve a publicar colecciones. Reasigna CALs RDS en el servidor de licencias de 2019.</p>

<h3>Active Directory Certificate Services (CA)</h3>
<p>Si tu 2022 ejecuta una CA, planifica con cuidado:</p>
<ol>
  <li>Respalda base de datos y claves:
    <pre><code>certutil -backupdb C:\Temp\CA-DB
certutil -backupkey C:\Temp\CA-KEY
reg export "HKLM\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration" C:\Temp\CA.reg /y

En 2019, instala el rol CA con el mismo nombre de CA y restaura DB/clave.
Valida CRL/AIA, plantillas y permisos antes del corte.

Instalación limpia de Windows Server 2019

  1. Arranca desde el medio de 2019 y elige la misma edición equivalente.
  2. Particionado: conserva volúmenes de datos si no requieren formateo; nunca reinstales un DC “encima”.
  3. Introduce la clave 2019 (OEM, MAK o usa GVLK para KMS) y completa la instalación.
  4. Aplica actualizaciones y drivers del fabricante.

Activación y cumplimiento

Verifica estado de licencia y canal:

slmgr /dlv
slmgr /ato

Para KMS, asegúrate de que tu infraestructura tenga claves y host compatibles con activar clientes 2019. Documenta seriales, contratos y la trazabilidad del downgrade.

Buenas prácticas para minimizar downtime

  • Pre-seeding de datos con robocopy días antes; solo transfieres delta en la ventana final.
  • TTL de DNS bajo en registros críticos antes del cambio para acelerar propagación.
  • Servidor paralelo con validación de cada rol; el corte final solo cambia nombres/IP y apaga el 2022.
  • Checklist de validación por rol y un plan de reversión claro.

Plan de pruebas posterior al corte

ÁreaPruebasHerramientas
AD DSInicios de sesión, GPO, replicacióndcdiag, repadmin, Visor de eventos
DNSResolución interna/externa, zonas dinámicasnslookup, Get-DnsServerZone
DHCPCesión de IP, reservas, opcionesGet-DhcpServerv4Scope, clientes
File ServerAcceso SMB, permisos, rutas DFSTest-Path, clientes, DFS Management
IISSitios arriba, certificados, autenticaciónNavegador, appcmd, logs

Solución de problemas frecuentes

  • La activación falla (0xC004F074 / KMS): verifica que el host KMS tenga claves aptas para 2019 y que el cliente use la GVLK correcta. Revisa conectividad al puerto KMS.
  • DHCP no entrega leases: comprueba que el servidor esté autorizado en AD y que los scopes estén activos sin solapamiento.
  • Accesos a archivos denegados: valida ACL NTFS y de share; si usaste /COPYALL con robocopy, revisa herencia y owner.
  • DC promovido pero sin SYSVOL: espera replicación o revisa DFSR; ejecuta dcdiag /test:sysvolcheck.
  • IIS con errores de certificados: vuelve a enlazar certificados en bindings HTTPS y verifica almacenes de equipo.

Opción alternativa: virtualización

Si el requisito es ejecutar la aplicación en 2019 pero puedes mantener el host en 2022, considera desplegar una VM con Windows Server 2019. Así evitas tocar el host. Respeta derechos de virtualización de tu edición (Standard: número limitado de OSEs con licencia completa; Datacenter: ilimitadas dentro del host licenciado).

Runbook de referencia

  1. Confirmar licenciamiento: slmgr /dlv. Obtener ISO/clave 2019 por el canal adecuado.
  2. Inventario y backup: exporta DHCP, GPO, impresoras, sitios IIS; imagen del sistema; copia de datos.
  3. Servidor 2019 paralelo: une al dominio, instala parches y roles necesarios.
  4. AD DS: promueve 2019, transfiere FSMO, valida, demote 2022.
  5. DNS/DHCP: importa configuraciones, autoriza, valida clientes.
  6. Archivos/DFS: pre-seeding, corte final, reconfigurar shares/namespaces.
  7. IIS/RDS/Print/CA: migrar según playbooks; reemitir certificados si aplica.
  8. Corte y validación: actualiza registros DNS, cambia IP/hostname si procede, pruebas de humo.
  9. Activación y documentación: slmgr /ato, inventario final, evidencia de downgrade.

Preguntas frecuentes

¿Puedo “bajar” sin reinstalar? No. No hay downgrade in‑place. Debes instalar 2019 y migrar.

¿Mis CAL de 2022 sirven con 2019? En general, las CAL más nuevas permiten acceder a versiones anteriores del servidor. Verifica detalles en tu contrato.

¿Puedo reutilizar el mismo nombre y IP? Sí, pero hazlo al final del proceso y nunca en un DC antes de democión. Actualiza DNS y dependencias.

¿Cuánto downtime tendré? Si haces pre-seeding y servidor paralelo, el corte puede reducirse a minutos para servicios de archivos/DNS/DHCP. Para AD, suele ser cero con DC adicional.

¿Y si tengo Hyper‑V en 2022? No existe “downgrade” del formato de VM. Lo más fiable es crear una VM 2019 nueva y adjuntar los VHDX de datos o reinstalar cargas dentro de la nueva VM.

Guía de exportación de configuraciones útiles

# Roles y características
Get-WindowsFeature | Where-Object {$_.InstallState -eq "Installed"} | Sort-Object DisplayName

Red

Get-NetIPConfiguration
Get-DnsClientServerAddress

Shares

Get-SmbShare | Format-Table Name,Path,Description

Impresoras

Get-Printer | Select-Object Name,DriverName,PortName

IIS (lista rápida)

%windir%\system32\inetsrv\appcmd list site 

Notas finales y recomendaciones

  • Documenta todo: cambios, respaldos, claves usadas, responsables y fechas.
  • Prueba en laboratorio cuando sea posible, con un subconjunto de datos y los mismos controladores.
  • Coordina con proveedores de aplicaciones: asegúrate de que sus binarios y requisitos están certificados para 2019.
  • Observa el sistema las primeras 48 horas: registros de eventos, rendimiento, alertas y experiencia de usuarios.

Resumen ejecutivo

Para “downgradear” de Windows Server 2022 a 2019 debes: verificar licenciamiento, obtener medio/clave de 2019, reinstalar el sistema y migrar rol por rol con un plan que priorice servidor paralelo y pre-seeding de datos. Cierra con activación, documentación y pruebas exhaustivas. Siguiendo este runbook, el riesgo disminuye y el downtime se mantiene al mínimo.

Plantilla de evidencias (sugerencia): contrato de licencia, COA/factura de 2022, ISO y clave de 2019 empleadas, lista de roles migrados, bitácora de cambios, capturas de slmgr /dlv y resultados de pruebas.


En resumen: confirma el canal de licencia, consigue el medio y la clave correctos de 2019, realiza una instalación limpia y migra tus roles y datos con respaldo y pruebas. Conserva evidencia del downgrade y valida el servicio con un plan de pruebas por rol.

Índice