Acaba de ordenar un VPS Windows Server, se conecta por RDP... y un mensaje de advertencia le avisa que su versión expira en X días. O peor: su servidor se reinicia cada hora porque el período de evaluación ha expirado.
Esta guía explica cómo activar Windows Server 2019, 2022 y 2025 en un VPS con las cinco métodos posibles: Retail/OEM, MAK, KMS, AVMA (a menudo olvidada), y la renovación legal del período de evaluación. Al final, sabrá qué método elegir, cómo aplicarlo en un comando de PowerShell, y cómo resolver los errores 0xC004F074, 0xC004C003, 0xC004F050.
⚡ Resumen rápido - Activar en 30 segundos (clave Retail/MAK)
Abra PowerShell como administrador en el VPS y ejecute:
slmgr.vbs /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
slmgr.vbs /ato
slmgr.vbs /xpr
Reemplace las X por su clave. Si /xpr muestra activado permanentemente, ha terminado. De lo contrario, consulte la sección de Solución de problemas.
¿Por qué activar Windows Server en un VPS (y qué sucede si no lo hace)?
Cuando instala Windows Server (o su proveedor le entrega una imagen preinstalada), hay tres casos posibles:
- Imagen con clave de evaluación - Tiene 180 días para activar.
- Imagen sin clave - Ve « Windows no está activado » desde la primera conexión.
- Imagen preactivada - Caso ideal, posible si el proveedor incluye la licencia.
Lo que sucede si no activa antes de la expiración
- Banner permanente « Activar Windows » en la parte inferior derecha del escritorio.
- Personalización bloqueada (imposible cambiar fondo de pantalla, colores).
- Actualizaciones de Windows Update bloqueadas en ciertas ediciones.
- Reinicio automático cada hora una vez que finaliza el período de evaluación (lo más problemático en producción).
- Funciones del servidor degradadas (especialmente RDS, Active Directory, etc.).
La activación no es opcional para un uso en producción. Y usar una clave pirateada lo expone a riesgos legales serios.
¿Qué método de activación elegir?
Antes de lanzar un comando, identifique su situación en esta tabla:
| Su situación | Método | Costo | Plazo de activación |
|---|---|---|---|
| 1 VPS aislado, uso personal o freelance | Retail/OEM | ~700-900 € Estándar | Inmediato |
| Varios VPS (5+), parque PME | MAK (licenciamiento por volumen) | Tarifa decreciente de Microsoft | Inmediato |
| Más de 25 VPS, infraestructura empresarial | KMS (servidor KMS interno) | Licencia por volumen + servidor KMS | Renovación automática 180 d |
| VPS alojado en Hyper-V Datacenter | AVMA (automático) | Incluido en el host Datacenter | Automático al inicio |
| Prueba, POC, desarrollo efímero | Período de evaluación 180 d + rearme | Gratis legalmente | 540 días máx |
Decisión rápida
- → ¿Tiene 1 a 4 VPS? Compre una clave Retail en un revendedor autorizado de Microsoft (o a través de su proveedor).
- → ¿Gestiona 5 a 25 VPS? Cambie a MAK a través de una cuenta del Volume Licensing Center.
- → ¿Gestiona 25+ VPS o un dominio AD? Configure un servidor KMS.
- → ¿Su VPS funciona en un host Hyper-V Datacenter? Utilice AVMA (gratis, automático).
- → ¿Es solo una prueba? Aproveche la evaluación de 180 d + 2 rearms.
Requisitos previos
- Un VPS Windows Server 2019, 2022 o 2025.
- Acceso RDP administrador.
- Conectividad a Internet saliente (puertos 80/443 hacia los servidores de activación de Microsoft).
- Para KMS/AVMA: conectividad de red interna adecuada.
Método 1 - Activación Retail / OEM (clave comprada)
Este es el método más simple: compra una clave, la pegas, activas.
1.1 - Verificar su edición
Get-ComputerInfo | Select-Object WindowsProductName, OsName, OsArchitecture, WindowsEditionId
Anote la edición exacta (Estándar o Datacenter). Una clave Estándar no activa un Datacenter (y viceversa).
1.2 - Verificar el estado de activación actual
slmgr.vbs /xpr # estado corto: activado o no
slmgr.vbs /dlv # estado detallado: edición, canal, expiración
1.3 - Instalar la clave
slmgr.vbs /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
Reemplace las XXXXX por su clave Retail (5 grupos de 5 caracteres alfanuméricos).
1.4 - Iniciar la activación en línea
slmgr.vbs /ato
Este comando contacta a los servidores de Microsoft. Debería ver:
Producto activado con éxito.
1.5 - Confirmar la activación
slmgr.vbs /xpr
Resultado esperado:
La máquina está activada permanentemente.
1.6 (opcional) - Activación por teléfono
Si no hay acceso a Internet:
slui.exe 4
Siga el asistente: se genera un ID de instalación, llama al número de Microsoft, ingresa el ID de confirmación. Activación inmediata, sin conexión.
Método 2 - Activación MAK (Clave de Activación Múltiple)
La MAK es una clave única que permite activar un número limitado de máquinas (por ejemplo, 50). Ideal para una PME con varios VPS.
Procedimiento (idéntico a Retail)
slmgr.vbs /ipk SU-MAK-XXXXX-XXXXX-XXXXX
slmgr.vbs /ato
slmgr.vbs /xpr
Verificar el número de activaciones restantes
slmgr.vbs /dlv
Busque la línea Remaining MAK activations (solo para MAK). Si ve 0, contacte a su revendedor de Microsoft para aumentar el pool.
Especificaciones de MAK
- Una activación consume un slot del pool (irreversible, excepto a través del soporte de Microsoft).
- Los VPS destruidos y luego recreados no liberan automáticamente el slot.
- Para entornos con alta rotación, prefiera KMS o AVMA.
Método 3 - Activación KMS (Servicio de Gestión de Claves)
El KMS es un servicio interno en su red que activa automáticamente sus servidores. Requiere un mínimo de 5 servidores para comenzar (umbral de activación de Microsoft).
3.1 - Instalar la clave GVLK correspondiente a la edición
Las claves GVLK (Claves de Licencia por Volumen Genéricas) son públicas y publicadas por Microsoft. Indican al cliente « soy un cliente KMS, contacta a mi servidor KMS interno ».
# Para Windows Server 2022 Standard
slmgr.vbs /ipk VDYBN-27WPP-V4HQT-9VMD4-VMK7H
3.2 - Configurar la dirección del servidor KMS (si no se detecta a través de DNS)
slmgr.vbs /skms kms.su-empresa.com:1688
El puerto 1688 es el puerto estándar del protocolo KMS.
3.3 - Forzar la activación
slmgr.vbs /ato
3.4 - Verificar la conectividad KMS
# Prueba DNS (si la configuración es automática por registros SRV)
nslookup -type=srv _vlmcs._tcp.su-dominio.com
# Prueba del puerto KMS
Test-NetConnection kms.su-empresa.com -Port 1688
Especificaciones de KMS
- El cliente KMS debe reconectarse al servidor KMS cada 180 días para mantener su activación.
- En ausencia de renovación, el estado « Fuera de tolerancia » se establece y luego se revoca la activación.
- El servidor KMS debe estar activado con una CSVLK (clave de Licenciamiento por Volumen de Microsoft).
Método 4 - AVMA: el método olvidado (pero excelente para VPS)
AVMA (Activación Automática de Máquinas Virtuales) activa automáticamente las VM de Windows Server que funcionan en un host Hyper-V Datacenter. No se necesita instalar ninguna clave, ni montar un KMS. Es el método más simple y menos costoso para un proveedor de alojamiento, y es lo que muchos proveedores serios utilizan internamente.
Condiciones
- El host físico funciona con Windows Server Datacenter (edición completa activada).
- La VM invitada funciona con Windows Server Estándar, Datacenter o Essentials.
- Hipervisor = Hyper-V (no funciona en KVM, VMware, Proxmox).
Procedimiento (lado VM)
Instale la clave AVMA correspondiente. Es pública:
# Windows Server 2025 Standard
slmgr.vbs /ipk TVRH6-WHNXV-R9WG3-9XRFY-MY832
Consulte la tabla GVLK más abajo. Para 2022/2025, las claves AVMA y GVLK oficiales son idénticas.
El host Hyper-V activa la VM automáticamente al inicio, sin contacto con Microsoft.
Ventajas de AVMA
- ✅ Ningún puerto que abrir.
- ✅ Ningún servidor KMS que montar.
- ✅ Activación persistente, sin renovación a 180 días.
- ✅ Legalmente cubierto por la licencia Datacenter del host.
Si su proveedor no utiliza AVMA, a menudo es una señal de que la infraestructura utiliza un hipervisor diferente a Hyper-V (KVM, VMware), en cuyo caso la activación se realiza a través de KMS o Retail/MAK.
Método 5 - Período de evaluación + rearme (gratis legalmente)
Si desea probar Windows Server legalmente sin clave, Microsoft ofrece:
- 180 días de evaluación inicialmente.
- 2 renovaciones de 180 días a través del comando
rearm. - Total: 540 días de uso gratuito y legal.
5.1 - Verificar el tiempo restante
slmgr.vbs /xpr
slmgr.vbs /dli
5.2 - Iniciar un rearme antes de la expiración
slmgr.vbs /rearm
Luego reinicie obligatoriamente:
shutdown /r /t 0
5.3 - Verificar los rearms restantes
slmgr.vbs /dlv
Busque la línea Remaining Windows rearm count. Debe mostrar 2, 1 o 0 según los rearms ya utilizados.
Limitaciones del rearme
- ❌ No es una licencia permanente.
- ❌ Máximo 2 rearms por instalación (más allá, se requiere reinstalación).
- ❌ No autorizado en producción comercial (lea la licencia de evaluación de Microsoft).
- ✅ Perfecto para pruebas, demostraciones, laboratorio personal.
Tabla completa de claves GVLK (públicas, para KMS y AVMA)
Las claves a continuación son publicadas oficialmente por Microsoft. No son licencias: indican la edición a activar a través de su infraestructura KMS o host AVMA.
Windows Server 2025
| Edición | Clave GVLK |
|---|---|
| Datacenter | D764K-2NDRG-47T6Q-P8T8W-YP6DF |
| Estándar | TVRH6-WHNXV-R9WG3-9XRFY-MY832 |
Windows Server 2022
| Edición | Clave GVLK |
|---|---|
| Datacenter | WX4NM-KYWYW-QJJR4-XV3QB-6VM33 |
| Estándar | VDYBN-27WPP-V4HQT-9VMD4-VMK7H |
| Datacenter Azure Edition | NTBV8-9K7Q8-V27C6-M2BTV-KHMXV |
Windows Server 2019
| Edición | Clave GVLK |
|---|---|
| Datacenter | WMDGN-G9PQG-XVVXX-R3X43-63DFG |
| Estándar | N69G4-B89J2-4G8F4-WWYCC-J464C |
| Esenciales | WVDHN-86M7X-466P6-VHXV7-YY726 |
⚠️ Importante: estas claves solo funcionan en un entorno KMS o AVMA válido. Usarlas en una máquina sin servidor KMS devolverá el error
0xC004F074.
Desinstalar una clave incorrecta
¿Ha instalado la clave incorrecta (edición incompatible, MAK agotada, etc.)? Aquí está cómo limpiar:
# Desinstalar la clave actual
slmgr.vbs /upk
# Borrar la clave del registro (seguridad)
slmgr.vbs /cpky
# Verificar
slmgr.vbs /dlv
Luego reinstale la clave correcta con /ipk.
Solución de problemas: errores comunes y soluciones
Error 0xC004F074 - « El servicio de protección de software no pudo comunicarse con el servicio KMS »
Causa: no hay servidor KMS accesible, o DNS mal configurado.
Soluciones:
- Verifique la resolución DNS:
nslookup -type=srv _vlmcs._tcp.su-dominio.com - Verifique el puerto:
Test-NetConnection kms.su-empresa.com -Port 1688 - Forzar la dirección manualmente:
slmgr.vbs /skms kms.su-empresa.com:1688 - Verifique que al menos 5 clientes ya se hayan conectado al KMS (umbral de activación).
Error 0xC004C003 - « El servidor de activación ha determinado que la clave especificada está bloqueada »
Causa: clave pirateada, ya utilizada demasiadas veces, o revocada por Microsoft.
Soluciones:
- Desinstalar la clave:
slmgr.vbs /upk - Comprar una clave legítima en un revendedor autorizado de Microsoft.
- Si compró la clave recientemente, contacte al vendedor - probablemente sea una reventa fraudulenta.
Error 0xC004F050 - « La clave de producto no es válida para esta edición »
Causa: está instalando una clave Estándar en una edición Datacenter (o viceversa), o una clave Server 2022 en Server 2025.
Soluciones:
- Verifique su edición:
Get-ComputerInfo | Select WindowsProductName - Recupere la clave correspondiente a su edición exacta.
- Si desea cambiar de edición, utilice la actualización DISM (consulte la documentación de Microsoft).
Error 0xC004C060 - « La clave es válida pero no se puede usar para activar esta instalación »
Causa: generalmente, una clave OEM utilizada en un VPS (las claves OEM están vinculadas al hardware físico).
Solución: use una clave Retail o Volumen (MAK/KMS), no OEM.
Error 0xC004F009 - « El período de gracia ha expirado »
Causa: el período de evaluación ha terminado, el servidor pasa a modo « notificación ».
Soluciones:
- Si queda rearme:
slmgr.vbs /rearm+ reinicio. - De lo contrario, compre una clave y active.
Error 0x80072EE7 - « El nombre del servidor o la dirección no se pudo resolver »
Causa: sin acceso a Internet para contactar a los servidores de Microsoft.
Soluciones:
- Verifique el enrutamiento:
Test-NetConnection activation.sls.microsoft.com -Port 443 - Verifique el firewall y el proxy.
- De lo contrario, active por teléfono:
slui.exe 4.
El servidor se reinicia cada hora
Causa: Windows Server fuera del período de evaluación y no activado.
Solución: Active inmediatamente (uno de los 5 métodos anteriores). Para detener temporalmente un reinicio en curso: shutdown /a.
« Esta copia de Windows no es auténtica »
Causa: Microsoft ha invalidado su clave a través de Windows Update.
Soluciones:
- Desinstalar (
/upk+/cpky). - Instalar una clave legítima.
- Si intentó activar mediante una herramienta KMS pirata (ej: KMSPico, MSToolkit): limpie su sistema, estas herramientas a menudo instalan tareas programadas persistentes.
Script de PowerShell de diagnóstico completo
Copie y pegue este script en PowerShell admin para un diagnóstico completo en un comando:
# === Diagnóstico activación Windows Server ===
Write-Host "`n=== EDICIÓN & VERSIÓN ===" -ForegroundColor Cyan
Get-ComputerInfo | Select-Object WindowsProductName, OsName, OsVersion, OsArchitecture | Format-List
Write-Host "`n=== ESTADO DE ACTIVACIÓN (corto) ===" -ForegroundColor Cyan
cscript //nologo "$env:WINDIR\System32\slmgr.vbs" /xpr
Write-Host "`n=== ESTADO DETALLADO ===" -ForegroundColor Cyan
cscript //nologo "$env:WINDIR\System32\slmgr.vbs" /dlv
Write-Host "`n=== CONECTIVIDAD ACTIVACIÓN MICROSOFT ===" -ForegroundColor Cyan
Test-NetConnection activation.sls.microsoft.com -Port 443 | Select-Object ComputerName, RemotePort, TcpTestSucceeded
Write-Host "`n=== CONECTIVIDAD KMS (si configurado) ===" -ForegroundColor Cyan
$kms = (cscript //nologo "$env:WINDIR\System32\slmgr.vbs" /dlv 2>&1 | Select-String "KMS machine name").ToString()
Write-Host $kms
El resultado cubre el 90 % de los casos y indica precisamente dónde buscar en caso de problema.
Aspectos legales: por qué evitar las claves pirateadas
Microsoft es muy activo en la caza de claves robadas, revendidas, o activaciones KMS fraudulentas. Aquí están los riesgos reales:
- Revocación remota: su clave puede ser invalidada por Windows Update de un día para otro, y su servidor se cae.
- Multas civiles: uso comercial de una licencia no válida = infracción. Microsoft regularmente inicia acciones legales contra proveedores de alojamiento y empresas usuarias.
- Seguridad comprometida: los populares « parches KMS » (KMSPico, MS Toolkit, KMSAuto) instalan tareas programadas persistentes, servicios del sistema, y a veces puertas traseras. Esta es la principal causa de compromisos de VPS Windows en 2024-2026.
- Actualizaciones bloqueadas: Windows detecta rápidamente las activaciones fraudulentas y bloquea las actualizaciones críticas de seguridad.
Costo de una clave legítima vs riesgo
- Windows Server 2022 Standard : ~700-900 € una vez (vida útil 10+ años).
- A veces incluido en paquetes VPS mensuales (~20-40 €/mes según recursos).
Si su presupuesto es limitado, utilice el período de evaluación de 180 días + 2 rearms = 540 días gratis legalmente. Es más que suficiente para terminar un proyecto o probar una stack.
FAQ - Licencia de Windows Server en VPS
¿Cómo saber si mi VPS Windows Server está activado?
Ejecute slmgr.vbs /xpr en PowerShell. Si el mensaje contiene permanently activated, su servidor está activado. Si ve evaluation o una cuenta regresiva en días, está en período de evaluación. Si ve Notification mode, la activación ha expirado y el servidor se reiniciará cada hora.
¿Cuál es el comando para activar Windows Server en un VPS?
Tres comandos sucesivos en PowerShell admin: slmgr.vbs /ipk SU-CLAVE-XXXXX-XXXXX-XXXXX-XXXXX, luego slmgr.vbs /ato para contactar a Microsoft, luego slmgr.vbs /xpr para confirmar.
¿Cuánto cuesta una licencia de Windows Server 2022 / 2025?
Una licencia Retail Standard cuesta aproximadamente 700-900 euros por 16 núcleos (ampliable). Una licencia Datacenter cuesta de 5× a 7× más. Para un VPS, verifique si el proveedor incluye la licencia en su oferta, lo que resulta mucho más barato que una compra directa.
¿Cuánto tiempo se puede usar Windows Server gratis?
540 días como máximo: 180 días de evaluación inicial + 2 rearms de 180 días cada uno, activados por slmgr.vbs /rearm. Este uso es legal, pero Microsoft especifica en sus Términos de Servicio que está reservado para pruebas y evaluaciones, no para uso comercial en producción.
¿Cuál es la diferencia entre KMS, MAK y AVMA?
- MAK = clave única que activa hasta N máquinas consumiendo N slots de un pool - ideal para 5-25 máquinas estables.
- KMS = servidor interno que activa a los clientes por 180 días renovables - ideal para 25+ máquinas en un parque dinámico.
- AVMA = activación automática de las VM de Windows Server que funcionan en un host Hyper-V Datacenter - la más simple si el host está bajo Hyper-V Datacenter.
¿Por qué mi VPS se reinicia cada hora?
Es el comportamiento predeterminado cuando el período de evaluación ha expirado y la máquina no está activada. Solo hay una solución: activar la licencia (o reinstalar para comenzar un nuevo ciclo de evaluación). Para detener un reinicio en curso: shutdown /a.
¿Se puede usar KMSPico o MS Toolkit en un VPS?
Legalmente no, y técnicamente muy desaconsejado. Estas herramientas instalan tareas programadas y servicios persistentes que son la principal causa de infección por malware en los VPS de Windows. Además, Microsoft revoca regularmente las activaciones provenientes de estas herramientas. Prefiera la evaluación de 180 días o una clave legítima.
¿Funciona una clave OEM en un VPS?
No. Las claves OEM están vinculadas al hardware físico (placa base del servidor). En un VPS, obtendrá sistemáticamente el error 0xC004C060. Use una clave Retail o Volume (MAK/KMS).
¿Cómo cambiar de clave en un VPS ya activado?
slmgr.vbs /upk (desinstalar la clave actual), luego slmgr.vbs /cpky (borrar del registro), luego slmgr.vbs /ipk NUEVA-CLAVE… (instalar la nueva), luego slmgr.vbs /ato (activar).
¿Se pierde la activación de Windows Server si reinicio el VPS?
No. Una activación Retail, MAK o AVMA es persistente a nivel del sistema operativo, sobrevive a todos los reinicios. Solo una activación KMS debe renovarse cada 180 días con el servidor KMS interno.
Conclusión
Activar Windows Server en un VPS se resume en tres opciones: pagar una clave Retail/MAK (la más simple), montar un KMS (rentable más allá de 25 servidores), o aprovechar los 540 días de evaluación legal (perfecto para probar). El AVMA es una opción excelente pero depende del hipervisor de su proveedor.
Cualquiera que sea su elección, evite absolutamente los "parches" KMS piratas: riesgos legales, inestabilidad técnica, y la principal puerta de entrada de malware en los VPS de Windows en producción.
