¿Windows Server 2019 no se activa y aparece el error 0x8007232B? En esta guía te explico qué significa, cómo solucionarlo (KMS o MAK) y cómo dejar bien configurado el licenciamiento de Escritorio Remoto (RDS) para evitar cortes de acceso.
Resumen del caso
Un servidor con Windows Server 2019 Standard no se activa y muestra el error 0x8007232B. Se integraron algunos servicios con Azure y, aun tras reparar el sistema, la activación sigue fallando. Además, hay dudas sobre cómo cargar licencias en Remote Desktop Licensing Manager y por qué con licencias temporales aún permite conectarse por RDP.
Qué significa el error 0x8007232B
0x8007232B (DNS name does not exist) indica que el equipo intenta activarse mediante KMS pero no encuentra un servidor KMS publicitado en DNS. De forma predeterminada, los clientes KMS buscan el registro SRV vlmcs.tcp
dentro del dominio DNS de la máquina. Si ese registro no existe o no resuelve, la activación falla.
- Causa típica: La imagen del servidor se instaló con clave genérica de volumen (GVLK) y quedó en modo KMS client, pero no hay host KMS en la red.
- Otras causas: DNS sin el registro SRV, firewall bloqueando el puerto
1688/TCP
hacia el host KMS, o el servidor está en una edición de evaluación que no coincide con la clave.
Diagnóstico rápido
Síntoma | Qué revisar | Comando/Acción |
---|---|---|
0x8007232B al activar | Modo de activación y edición instalada | slmgr.vbs /dlv y DISM /online /Get-CurrentEdition |
No se encuentra KMS | SRV vlmcs.tcp publicado en DNS | nslookup -type=srv vlmcs.tcp (o nslookup -type=srv vlmcs.tcp.tudominio.local ) |
Hay host KMS pero no responde | Conectividad/Firewall a puerto 1688 | Test-NetConnection <FQDN-KMS> -Port 1688 (PowerShell) |
Edición no coincide con la clave | Instalación en Evaluation o edición distinta | DISM /online /Get-TargetEditions y conversión con DISM /Set-Edition |
Dudas con RDP | RDS CAL vs Windows Server CAL | Revisar RD Licensing Manager y GPO de licencias |
Soluciones paso a paso
Si tienes un servidor KMS propio
- Comprueba el host KMS y el registro DNS SRV:
nslookup -type=srv vlmcs.tcp
Debe devolver el FQDN del host KMS y el puerto 1688. Si no aparece, publica el SRV en tu zona DNS o habilita el servicio para que lo cree automáticamente. - Verifica conectividad desde el servidor cliente:
Test-NetConnection kms.tudominio.local -Port 1688
Si falla, revisa rutas, reglas de firewall y políticas IPS/IDS. - Fuerza el uso de tu KMS desde el cliente:
slmgr.vbs /skms <FQDNoIPdelservidor_KMS> slmgr.vbs /ato
Con/skms
apuntas explícitamente al host KMS y con/ato
solicitas activación inmediata. - Si tienes varias subredes/sitios: valida latencia, resolución de nombres por sufijos DNS y que la hora del sistema sea correcta (NTP); desajustes significativos pueden impedir la activación.
Si no usas KMS (lo habitual en pymes)
- Instala una clave MAK o Retail válida para tu edición:
slmgr.vbs /ipk CLAVE-MAK-DE-25-CARACTERES slmgr.vbs /ato
Con MAK la activación se hace directamente con Microsoft (Internet o teléfono) y no necesitas KMS. - Si el sistema quedó apuntando a KMS por error, límpialo:
slmgr.vbs /ckms slmgr.vbs /ato
/ckms
elimina el host KMS configurado y devuelve la búsqueda a configuración predeterminada (o a MAK si ya instalaste una clave MAK). - Activación sin Internet (teléfono):
slui 4
Selecciona tu país/región y sigue las instrucciones de activación telefónica con la clave MAK.
Si instalaste una edición Evaluación o incorrecta
- Comprueba la edición actual:
DISM /online /Get-CurrentEdition
Si vesServerStandardEval
o una edición distinta a tu licencia, convierte a la edición correcta. - Convierte a Standard con tu clave (reinicia cuando lo solicite):
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
- Activa tras convertir:
slmgr.vbs /ato
Nota: el registro SRV correcto es vlmcs.tcp
(con guiones bajos). Si lo escribes de otro modo, la detección automática de KMS fallará.
Consideraciones sobre Azure y Microsoft 365
- La activación del SO de un servidor on‑prem es independiente de Azure AD y de Microsoft 365.
- Conectar el servidor a Azure (por ejemplo, para copias o monitoreo) no sustituye la activación de Windows.
- Los requisitos de licenciamiento RDS son ajenos a la activación del SO: puedes tener el sistema activado y aun así incumplir RDS si no instalas las CAL correctas, o al revés.
Licenciamiento de Escritorio Remoto (RDS) y RD License Manager
El hecho de poder entrar por RDP hoy no significa que estés correctamente licenciado. Windows Server permite 2 sesiones de administración simultáneas sin RDS. Para dar acceso a usuarios finales (más allá de esas 2), necesitas RDS CAL y configurar el rol de licencias.
Diferencias clave de licencias
Tipo de licencia | Para qué sirve | Dónde se instala | Notas |
---|---|---|---|
Windows Server CAL (Usuario/Dispositivo) | Derecho de acceso general al servidor (servicios de archivo, impresión, etc.). | No se instala en ningún sitio; es documental/contractual. | No aparece en RD Licensing Manager. No habilita sesiones RDS. |
RDS CAL (Usuario/Dispositivo) | Derecho a abrir sesiones de Escritorio Remoto (RDS) más allá de las 2 de administración. | Sí se instala en Remote Desktop Licensing Manager. | Debes elegir modo: Por usuario o Por dispositivo, y apuntar el Session Host al servidor de licencias. |
Cómo configurar RDS correctamente
- Instala los roles: Servicios de Escritorio Remoto → Servidor de licencias de Escritorio Remoto.
- Activa el servidor de licencias: desde Remote Desktop Licensing Manager, usa la activación automática por Internet o por teléfono.
- Instala las RDS CAL: en Licensing Manager → Instalar licencias:
- Compra minorista: introduce la clave de 25 caracteres del paquete de RDS CAL.
- Acuerdo por volumen: usa Authorization Number y License Number.
- Apunta el/los RD Session Host al servidor de licencias y define el modo:
Vía GPO (recomendado):
Equipo > Plantillas administrativas > Componentes de Windows > Servicios de Escritorio Remoto > Host de sesión de Escritorio Remoto > Licencias
- Habilita Especificar los servidores de licencias de Escritorio Remoto y pon el FQDN del servidor de licencias.
- Habilita Establecer el modo de licencias de Escritorio Remoto y elige Por usuario o Por dispositivo.
Tras aplicar la GPO:
gpupdate /force
Y revisa Licensing Diagnoser desde el Administrador del servidor para confirmar que el Session Host ve el servidor de licencias y que hay CAL suficientes.
Plazo de gracia y sesiones de administración
- RDS concede un período de gracia de ~120 días. Durante ese tiempo, aunque no instales CAL, los usuarios pueden conectarse. Al finalizar, no se permitirán nuevas conexiones.
- Si solo necesitas tareas de soporte/administración, no instales RDS; bastan las 2 sesiones de administración y no hacen falta RDS CAL.
Guías de solución por escenarios
Escenario A: Pyme sin KMS y error 0x8007232B
- Instala la clave MAK de Windows Server 2019 Standard:
slmgr.vbs /ipk CLAVE-MAK-DE-25-CARACTERES slmgr.vbs /ato
- Si ya estaba apuntando a un KMS inexistente:
slmgr.vbs /ckms slmgr.vbs /ato
- Confirma estado:
slmgr.vbs /dli
Escenario B: Empresa con KMS corporativo
- Verifica el SRV:
nslookup -type=srv vlmcs.tcp
- Si el cliente está en una subred sin resolución adecuada, apunta manualmente:
slmgr.vbs /skms kms.corp.example:1688 slmgr.vbs /ato
- Comprueba que el firewall del host KMS permite
1688/TCP
y que el servicio de activación está operativo.
Escenario C: Instalaste Evaluation por accidente
- Confirma edición:
DISM /online /Get-CurrentEdition
- Convierte a
ServerStandard
con tu clave:DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
- Reinicia y activa:
slmgr.vbs /ato
Lista de verificación rápida
- ¿La edición instalada es Standard (no Evaluation) y corresponde a tu clave?
- ¿Vas a activar por MAK/Retail (recomendado en pymes) o tienes un KMS operativo?
- ¿Ya activaste el sistema operativo? (No confundir con licencias de RDS).
- ¿Las licencias adquiridas son RDS CAL 2019 (y no solo Windows Server CAL)?
- ¿El RD License Server está activado, con CAL instaladas y asignado por GPO al RD Session Host?
Comandos útiles
- Ver estado de licencia del SO:
slmgr.vbs /dli slmgr.vbs /dlv
- Forzar activación del SO:
slmgr.vbs /ato
- Quitar KMS configurado:
slmgr.vbs /ckms
- Comprobar SRV de KMS en DNS:
nslookup -type=srv vlmcs.tcp
- Diagnóstico RDS: Licensing Diagnoser en “Servicios de Escritorio Remoto”.
- Ver edición e iniciar conversión:
DISM /online /Get-CurrentEdition DISM /online /Get-TargetEditions
- Probar puerto 1688 hacia KMS (PowerShell):
Test-NetConnection <FQDN-KMS> -Port 1688
- Comprobar servicio de protección de software:
sc query sppsvc
Buenas prácticas y errores comunes
- No mezcles claves y ediciones: una clave de 2022 no activa 2019; verifica que la clave coincida con la edición instalada.
- Ajusta fecha/hora/NTP: desajustes grandes rompen la activación y la validación de certificados.
- Asegura DNS correcto: si usas KMS, el SRV
vlmcs.tcp
debe resolver al host KMS; evita sufijos DNS huérfanos. - Evita clonar VMs sin sysprep: SID/estado de licencia duplicados generan incidencias de activación y RDS CAL.
- Documenta el canal de activación: deja claro si la VM usa MAK o KMS; evita alternar sin necesidad.
- Separa conceptos: activar Windows ≠ cumplir RDS. Las RDS CAL se gestionan aparte en RD Licensing Manager.
FAQ: Preguntas frecuentes
¿Puedo activar sin Internet?
Sí, con una clave MAK usando slui 4
(activación telefónica). Sigue las instrucciones y proporciona el Id. de instalación.
¿Qué puertos debo abrir para KMS?
El cliente KMS necesita alcanzar el host KMS por TCP/1688. Permite también la comunicación DNS hacia el servidor autoritativo para resolver vlmcs.tcp
.
¿Qué diferencia hay entre “Por usuario” y “Por dispositivo” en RDS?
- Por usuario: un usuario puede conectarse desde múltiples dispositivos. El seguimiento es lógico (honor-based).
- Por dispositivo: cada equipo cliente consume una CAL al conectarse. El seguimiento es más estricto.
Compré “Windows Server CAL”. ¿Sirve para RDS?
No. Las Windows Server CAL habilitan el acceso general al servidor, pero para sesiones RDS necesitas RDS CAL. Estas últimas sí se instalan en RD Licensing Manager.
¿Cómo reasigno una RDS CAL?
En modo Por dispositivo, puedes revocar CALs desde el Licensing Manager (con límites temporales). En modo Por usuario el seguimiento es declarativo: gestiona el cumplimiento con políticas internas y auditorías.
¿Qué significa 0xC004F074?
Error típico de KMS cuando el cliente no puede contactar o el host KMS no puede validar su propia activación. Revisa conectividad a 1688/TCP, DNS y que el host KMS esté correctamente activado con su clave de host (CSVLK).
¿Cómo sé si estoy en edición Evaluation?
Ejecuta winver
o:
DISM /online /Get-CurrentEdition
Si aparece ServerStandardEval
, convierte con DISM /Set-Edition
y tu clave.
¿Puedo mezclar MAK y KMS?
Se puede, pero no es recomendable en el mismo servidor. En pymes, usa MAK. En organizaciones con muchas máquinas y red estable, estandariza con KMS.
Tras restaurar una VM desde backup, ahora no activa
Comprueba que la clave sea válida para esa edición, que no hayas superado el recuento de activaciones MAK y que la VM alcance a los servicios de activación. Si usas KMS, valida DNS y conectividad.
¿Las RDS CAL 2019 valen para Server 2016 o 2022?
RDS tiene compatibilidad específica por versión. Asegúrate de comprar la versión correcta (o superior con derechos de downgrade, según tu contrato). No asumas interoperabilidad automática.
Checklist de cierre
- Define el canal de activación: MAK (pymes) o KMS (empresa).
- Activa el SO y confirma con
slmgr.vbs /dli
. - Si necesitas RDS:
- Instala el rol de Servidor de licencias y actívalo.
- Instala las RDS CAL correctas (versión/edición).
- Configura GPO de licencias (FQDN y modo).
- Valida con Licensing Diagnoser.
- Documenta claves, fechas y responsables. Evita dependencias tácitas (por ejemplo, KMS “oculto” en una VM de laboratorio).
Plantillas rápidas para copiar y pegar
Activación por KMS conocido
slmgr.vbs /skms kms.miempresa.local
slmgr.vbs /ato
slmgr.vbs /dli
Activación por MAK
slmgr.vbs /ipk CLAVE-MAK-DE-25-CARACTERES
slmgr.vbs /ato
slmgr.vbs /dli
Limpiar referencia a KMS
slmgr.vbs /ckms
slmgr.vbs /ato
Detectar edición y convertir
DISM /online /Get-CurrentEdition
DISM /online /Get-TargetEditions
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
En pocas palabras
El error 0x8007232B aparece porque el cliente busca un KMS que no existe o no resuelve por DNS. Si no administras un KMS, instala una clave MAK/Retail válida y activa. Si sí usas KMS, publica el SRV vlmcs.tcp
, verifica 1688/TCP y apunta al host. Luego, gestiona el licenciamiento RDS por separado: activa el servidor de licencias, instala las RDS CAL y configura la GPO en tus Session Hosts. Resultado: servidor activado y acceso remoto en regla, sin sorpresas al acabar el periodo de gracia.
Resumen y Solución (versión corta)
- Qué significa el error: KMS no encontrado por DNS (
vlmcs.tcp
). - Solución si tienes KMS: publica SRV, verifica 1688/TCP y ejecuta:
slmgr.vbs /skms <FQDN-KMS> slmgr.vbs /ato
- Solución si NO usas KMS: activa con MAK:
slmgr.vbs /ipk CLAVE-MAK-DE-25-CARACTERES slmgr.vbs /ato
Si estaba apuntado a KMS por error:slmgr.vbs /ckms slmgr.vbs /ato
- Si es Evaluation o edición incorrecta:
DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula
y luegoslmgr.vbs /ato
. - RDS: diferencia Windows Server CAL vs RDS CAL; instala RDS CAL en Licensing Manager, configura GPO y verifica con Licensing Diagnoser. Plazo de gracia ~120 días; pasado este, no habrá nuevas conexiones.
- Nota: Azure/Microsoft 365 no activan sistemas on‑prem ni sustituyen licencias RDS.
Con estos pasos tendrás Windows Server 2019 activado sin el error 0x8007232B y el entorno de Escritorio Remoto correctamente licenciado.