Problema

En entornos de pequeñas y medianas empresas es frecuente combinar Proxmox VE como hipervisor con Windows Server para aplicaciones críticas. Cuando el cluster está configurado en modo HA (High‑Availability) y cada nodo debe poder alojar todas las máquinas virtuales en caso de caída del otro, la asignación de licencias de Windows Server se vuelve confusa.

El modelo de licenciamiento de Microsoft asocia las licencias Standard a los núcleos físicos del host, independientemente del hipervisor utilizado. Con licencias OEM, el fabricante entrega una única clave de producto que está vinculada al hardware original. La pregunta central es: ¿cómo activar varias VMs en un cluster Proxmox HA sin violar los términos de Microsoft?

Este artículo aborda el problema de forma genérica, ofreciendo una guía reutilizable para cualquier despliegue Proxmox HA que necesite ejecutar Windows Server Standard con licencias OEM, CSP o por volumen.

Causa

  1. Licenciamiento por núcleo vs. por VM
    Windows Server Standard permite ejecutar dos VMs por cada licencia de 16 núcleos (o múltiplos). Si el cluster tiene 2 nodos de 8 núcleos cada uno, se requieren al menos dos licencias para cubrir los 16 núcleos totales. La confusión surge cuando se intenta reutilizar la misma clave OEM en varias VMs, lo que Microsoft prohíbe.

  2. Activación basada en hardware
    Las claves OEM están atadas al identificador de la placa base del servidor donde se instaló el SO. En un entorno virtual, el hardware presentado a la VM es genérico (por ejemplo, “Microsoft Virtual Machine”). La activación automática (KMS o MAK) no funciona porque la clave OEM no reconoce ese hardware virtual.

  3. Ausencia de AVMA en Proxmox
    Automatic Virtual Machine Activation (AVMA) es una característica exclusiva de Hyper‑V con licencias Datacenter y no está disponible en Proxmox. Por lo tanto, no se puede delegar la activación a un servidor KMS interno sin una licencia adecuada.

  4. Modelo HA que requiere “failover completo”
    Cuando todos los VMs deben migrarse a un solo nodo, el número de VMs simultáneas supera el límite de dos VMs por licencia Standard, obligando a adquirir licencias adicionales o a cambiar de modelo de licencia.

Solución

1. Determinar la cantidad mínima de licencias

  • Calcular núcleos físicos: Sume los núcleos de todos los nodos que pueden ejecutar VMs simultáneamente. En un cluster de 2 × 8 núcleos → 16 núcleos.
  • Aplicar regla de 2 VMs por licencia: Cada licencia Standard cubre 2 VMs. Si necesita ejecutar 8 VMs simultáneamente, necesita 4 licencias Standard (8 VMs ÷ 2 VMs por licencia).

2. Elegir el tipo de licencia

Tipo Ventajas Limitaciones
OEM Precio bajo, incluye soporte del fabricante Solo una clave, atada al hardware, no permite AVMA, requiere una licencia por cada 2 VMs (no reutilizable)
CSP (Subscription) Activación por internet, flexible, permite usar KMS/MAK, se paga por uso Costo mensual, necesita suscripción activa
Volume Licensing (MAK/KMS) Ideal para múltiples VMs, permite AVMA en Hyper‑V (no aplicable a Proxmox) Requiere contrato empresarial, gestión de servidores KMS

Para un cluster Proxmox HA, CSP o Volume Licensing son las opciones más prácticas. Con CSP puedes generar claves MAK que activan cada VM de forma independiente, sin depender del hardware subyacente.

3. Configurar activación con MAK (CSP)

  1. Obtener la clave MAK desde el portal de Microsoft 365 o el contrato de licenciamiento.
  2. Instalar Windows Server en la VM usando la clave MAK durante la instalación o después con slmgr /ipk <clave>.
  3. Activar contra Microsoft:
    slmgr /ato
    
    La VM contacta los servidores de activación de Microsoft y queda validada.

4. Alternativa: KMS interno

Si dispone de un servidor KMS (por ejemplo, una VM Windows Server Datacenter con licencia adecuada), siga estos pasos:

  1. Instalar el rol KMS (Add-WindowsFeature KMS-Server).
  2. Configurar el DNS para que las VMs encuentren automáticamente el KMS.
  3. En cada VM, ejecutar:
    slmgr /skms <IP_KMS>:1688
    slmgr /ato
    

Esta opción reduce la necesidad de introducir claves MAK en cada VM, pero requiere una licencia KMS válida (Datacenter o Volume Licensing).

5. Documentar la asignación

Mantenga un registro que asocie cada VM a la licencia que la cubre. En entornos HA, el registro debe reflejar que cualquier nodo puede ejecutar cualquier VM, por lo que la licencia se asigna a la VM y no al nodo.

Cuándo aplicar esta solución

  • Cluster Proxmox con al menos 2 nodos y necesidad de failover completo.
  • Windows Server Standard como SO invitado.
  • Licencias OEM son la única opción disponible pero no cumplen con los requisitos de activación múltiple.
  • Se busca cumplimiento con los términos de Microsoft sin recurrir a “workarounds”.

No aplicar si:

  • El cluster solo ejecuta menos de 2 VMs simultáneas (una licencia OEM bastaría).
  • Se utiliza Hyper‑V como hipervisor (AVMA sería viable con Datacenter).
  • Se dispone ya de un contrato de Volume Licensing que cubre todas las VMs; en ese caso, use directamente KMS/MAK sin la capa adicional de CSP.

Código

# Instalar clave MAK en una VM Windows Server
slmgr /ipk ABCDE-FGHIJ-KLMNO-PQRST-UVWXY

# Forzar activación contra los servidores de Microsoft
slmgr /ato

# (Opcional) Configurar KMS si existe un servidor interno
slmgr /skms 10.0.0.5:1688
slmgr /ato

Verificación

  1. Comprobar estado de activación dentro de la VM:

    slmgr /dlv
    

    La salida debe indicar “License Status: Licensed” y mostrar la clave MAK o KMS como método de activación.

  2. Validar cumplimiento de licencias:

    • Sume el número total de VMs activas.
    • Divida por 2 y compare con el número de licencias Standard adquiridas.
    • Asegúrese de que el recuento de núcleos físicos cubra al menos 16 (en el ejemplo) o el total real del cluster.
  3. Probar failover: Apague un nodo Proxmox y verifique que las VMs migradas siguen activas y con estado “Licensed”. Si alguna muestra “Unlicensed”, revise la clave usada y repita la activación.

Notas adicionales

  • Renovación de claves MAK: Cada clave MAK tiene un número limitado de activaciones (generalmente 5). Si supera ese límite, solicite una nueva clave al portal CSP.
  • Auditoría: Microsoft puede solicitar evidencia de cumplimiento. Mantenga los contratos de compra y los registros de activación (salidas de slmgr /dlv) archivados.
  • Performance: La activación no impacta la carga de la VM, pero un KMS interno reduce tráfico externo y acelera la activación de nuevas VMs.
  • Backup de claves: Guarde las claves MAK en un gestor de contraseñas seguro; la pérdida de la clave obliga a reinstalar el SO o a contactar a Microsoft para re‑emisión.
  • Licencias OEM en hardware dedicado: Si decide usar OEM, la única forma de cumplir es asignar una licencia por nodo y limitar el número de VMs a 2 por nodo, lo que elimina la capacidad de failover total. En la práctica, esta restricción hace que OEM sea poco viable para HA.