VAMTを活用したWindowsライセンスとESUライセンス適用の徹底解説

VAMT(Volume Activation Management Tool)は、WindowsやOfficeなどのライセンス認証を複数端末で集中管理するMicrosoftのツールです。Windows ADKに含まれ、認証情報はSQL Serverデータベースに保存します。VAMTを入れるだけでWindowsの使用権やESU契約を取得できるわけではありません。

この記事では「VAMTとは何か」から、Windows 10の商用ESUを扱う際の準備・キー適用・認証確認までを説明します。個人向けConsumer ESU、Windowsの通常認証、KMS、ESUのMAKを分けて確認してください。

目次

VAMTとは?できることとKMSとの違い

MicrosoftのVAMT概要では、MAK、KMS、Retailなどの認証管理を案内しています。端末名・IPアドレス、AD DSやLDAPなどから対象を検出し、製品、認証状態、使用キーの末尾5文字などを収集できます。対応製品と管理権限が前提です。

用語役割混同しやすい点
VAMT複数端末の認証状況、製品キー、認証作業の管理。VAMT自体がKMS認証サーバーになるわけではない。
MAKMicrosoftへの認証に用いるMultiple Activation Key。キーの残り認証回数と契約上の購入数量は同じ項目ではない。
KMSホスト/CSVLK組織内のKMS認証を提供するホスト側とそのキー。クライアントに入れるGVLKと区別する。
GVLKKMSクライアント用のセットアップキー。Windows 10商用ESUのMAKの代用品ではない。
ESU対象製品で重要・緊急のセキュリティ更新を受ける追加のプログラム。Windows本体の使用権や通常の製品キーとは別。

VAMTの「Licensed」表示は認証状態の確認に使います。購入したライセンスの数量、対象端末、利用権、ESU年度は契約・購入台帳でも照合します。認証の成功だけをライセンス監査の完了としないでください。

Windowsの通常ライセンスとESUを区別する

Windowsの通常認証には、Microsoftの認証案内にあるようにプロダクトキーとデジタルライセンスの方式があります。すべてのPCで手入力のキーが必要なわけではありません。ESUを適用する前に、OS、エディション、契約と通常認証の状態を確認します。

Windows 10の通常サポートは2025年10月14日に終了しました。商用ESUの公式案内では、Windows 10 22H2の対象端末へ重要・緊急のセキュリティ更新を提供します。新機能、一般的な非セキュリティ更新や通常サポート全体を復活させる制度ではありません。LTSB/LTSCは固有のライフサイクルがあり、この22H2の商用ESU手順をそのまま当てはめません。

利用環境先に確認するものVAMTとの関係
組織のWindows 10 22H2・商用ESU購入した年度、対象エディション、ESU MAK、必要な更新。本記事のMAK管理と認証の対象。
個人向けConsumer ESU個人向けプログラムの資格とWindows Updateの登録画面。商用MAKをVAMTで配布する手順とは別。
クラウド・Windows 365等の特典対象対象サービスと端末、接続・契約の条件。商用MAKが一律に必要と判断しない。
Windows Serverや旧Windows製品別のESU期間・前提条件・導入方式。Windows 10のActivation IDや準備KBを流用しない。

個人向けはConsumer ESUの現行案内に従います。2026年10月確認では2027年10月12日まで、既登録端末のカバーは自動継続とされています。商用では最大3年の年度別契約で、同じ期限・申し込み方法ではありません。ADドメイン参加、Microsoft Entra参加、MDM管理などの端末は個人向け資格にも影響します。

VAMTを使う前の準備

ADKのVAMTとSQL Serverデータベース

公式インストール手順では、ADKの機能選択でVolume Activation Management Toolを選び、サポート中のSQL Server ExpressまたはSQL Serverインスタンスへ接続してデータベースを作成します。初期画面ではSQLのインスタンス名とデータベース名が必要です。.NETだけを更新してもこの準備の代わりにはなりません。

  1. 管理側OS、ADK、SQL Serverの対応条件を公式手順で確認します。VAMTのMMCスナップインはx86パッケージですが、対象OSのビット数だけで導入可否を判断しません。
  2. 既存環境を更新する場合は、利用中のSQLインスタンスとデータベース、認証情報のバックアップを確認します。ADKの更新とデータベース削除は別の操作です。
  3. VAMTを起動し、Database Connection SettingsでSQLインスタンスとデータベースを指定します。リモートSQLではFQDNなど公式手順に合わせます。
  4. 管理対象端末のローカル管理者権限を確認します。キーの投入や認証情報取得に必要です。

WMI通信と管理権限

Microsoftのクライアント構成手順では、対象端末へのWMIアクセスとWindows Firewallの例外を扱います。異なるサブネットでは許可範囲も確認が必要です。VAMTで検出できない時は、端末の存在、名前解決、資格情報、WMI通信、ファイアウォール範囲を分けて調べます。

WMIを使うためにファイアウォール全体を無効化する必要はありません。組織の管理元IPや対象プロファイルへ範囲を限定します。ワークグループのリモート管理にはUACの制約と追加設定があるため、公式手順と管理方針を確認して実施します。接続エラーのたびに全PCのUACを無効化する共通手順にはしません。

Windows 10 ESU用のVAMT構成ファイル

Windows 10商用ESUでは、ADK/VAMTの導入に加えて、Microsoft Download CenterのVAMT ESU構成更新を確認します。公式配布のpkconfig_win10_esu.xrm-msを使い、既定では次のpkconfigフォルダーにあるファイルを置換する案内です。カスタムのインストール先は実際の構成を確認してください。

C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\VAMT3\pkconfig

これはVAMTがWindows 10 ESUのMAKを認識するための管理側設定です。Windows 7用のpkconfigファイルや、端末側のESU準備更新とは別です。キーが「未対応・無効」と表示された時に、まず対象製品とこの更新を確認します。

対象端末のESU準備更新を確認する

商用のESU有効化手順ではWindows 10 22H2、必要な更新、管理者権限を求めています。準備パッケージは更新されるため、古いKB番号だけで判断しないでください。2026年9月公開のKB5126256の現行案内では、未登録デバイスに必要な準備パッケージで、以前の準備パッケージを置換すると説明しています。

  1. Windows 10 22H2と、2025年10月14日以後のセキュリティ更新(KB5066791など)が入っていることを確認します。
  2. 未登録端末では、その後に現行のESU Licensing Preparation Packageを適用します。2026年10月確認ではKB5126256です。
  3. 公式案内では準備パッケージの適用後に自動再起動します。作業中のデータを保存し、展開日時を管理します。
  4. 準備KBだけでESU登録やセキュリティ更新の提供が完了するわけではありません。購入した商用ESUのキーを使い、その後の認証と更新受信を確認します。

VAMTで商用ESUキーを登録・適用する流れ

VAMTにESUキーを登録すること、対象端末へインストールすること、ESUを認証すること、更新を受け取ることは、それぞれ別の確認です。

  1. Microsoft 365管理センターのボリュームライセンス契約から、購入したWindows 10 ESU年度のMAKを確認します。表示にはProduct Key ReaderまたはVL Administratorなどの必要な役割があります。
  2. VAMTの左ペインでProduct Keysを右クリックし、Add product keysから購入したMAKを追加します。これは管理側への登録で、対象端末へ適用したことにはなりません。
  3. 対象コンピューターを取り込み、製品情報と認証状態を更新します。コンピューター名だけでなくWindows製品・エディションを照合します。
  4. 少数台の検証対象で通常のWindows認証、端末の前提更新、年度とキー種別を確認します。対象製品を選んでInstall product keyを開き、適合するキーを選んでInstall Keyを実行し、Action Statusの結果を確認します。
  5. 環境に合わせた認証方式を選び、対象のESU製品がLicensedとなることを再取得した情報で確認します。
  6. 更新管理側で対象のセキュリティ更新の配信と適用結果を確認し、検証した構成から段階的に展開します。

キーの登録操作はAdd and remove a product key、端末への投入はInstall a product keyを参照してください。複数端末の操作前に製品や状態で対象を絞ります。通常のWindowsが認証済みなのに、ESUのためだけにWindows本体のキーを再投入する操作は不要です。

オンライン認証とプロキシ認証

対象端末がMicrosoftの認証サービスへ接続できる場合はオンライン認証を使います。インターネットへ直接接続しない端末ではVAMTのプロキシ認証が選択肢です。管理側がInstallation IDを取得し、Microsoftから得たConfirmation IDを端末へ適用します。WMIアクセスや対象製品の権限は引き続き必要です。

完全隔離環境では、隔離側とインターネット接続側にVAMTを用意し、認証データを移す公式シナリオがあります。インターネット接続不要と、管理側への通信や認証データの受け渡しも不要という意味は違います。移送媒体と出力データは組織の運用条件に合わせます。

単体PCのコマンド例:ESUのActivation IDを指定する

次はVAMT専用コマンドではなく、対象Windows 10端末上の管理者コマンドプロンプトで使うslmgr.vbsの例です。組織向け商用ESUに必要な前提と契約を確認した端末だけが対象です。まず読み取りで状態を確認します。

cscript //Nologo "%windir%\System32\slmgr.vbs" /dlv all

slmgr.vbsの公式仕様では、/dlv allで適用可能な製品の詳細を表示し、/atoにActivation IDを付けると認証対象を指定できます。引数なしの/atoだけを使い、通常のWindows認証成功をESUの成功と判断しないようにします。

商用Windows 10 ESUの年度公式Activation ID
Year 1f520e45e-7413-4a34-a497-d2765967d094
Year 21043add5-23b1-4afb-9a0f-64343c8f3f8d
Year 383d49986-add3-41d7-ba33-87c7bfb5c0fb

以下はYear 1の例です。XXXXXの部分は購入したYear 1のESU MAKへ置き換えます。Year 2/Year 3では契約した年度のキーと上の対応IDを使います。OS本体のキーやKMSのGVLKをここに入れません。

cscript //Nologo "%windir%\System32\slmgr.vbs" /ipk "XXXXX-XXXXX-XXXXX-XXXXX-XXXXX"

cscript //Nologo "%windir%\System32\slmgr.vbs" /ato f520e45e-7413-4a34-a497-d2765967d094

cscript //Nologo "%windir%\System32\slmgr.vbs" /dlv f520e45e-7413-4a34-a497-d2765967d094

インストール成功の表示と認証成功の表示をそれぞれ確認し、最後に対象ESUプログラムのNameとLicense StatusがLicensedになっていることを確認します。/ipkは適用されるキーの変更操作です。一般の製品キー投入を「絶対に上書きされない」と説明できるものではないので、製品と年度を確認して実行します。認証エラーが出たまま後続の成功を推測しません。

よくあるトラブルを段階ごとに切り分ける

問題確認する場所次の対応
VAMTがキーを認識しないキーの製品・年度・入力、Windows 10 ESUのpkconfig更新。一般キーとESU MAKを区別し、公式更新を確認。
端末を取得できない/アクセス拒否権限、端末名、WMI、ファイアウォール範囲、ワークグループの条件。接続条件を一つずつ確認。キーを再購入する問題と決めつけない。
キー投入に失敗する22H2・対象エディション・準備更新・エラーコード。対象端末の前提とキーの適合を再確認。
ESUの認証に失敗する対象Activation ID、認証サービスへの通信、MAKの認証回数。方式と実エラーを確認。必要なら契約窓口へ認証回数の相談。
ESUはLicensedだが更新されない更新ソース、ポリシー、承認、端末側履歴とエラー。ライセンス認証と更新配信を分けて調査。

MAKの残り認証回数はVAMTでオンライン更新して確認できますが、購入した台数そのものではありません。再イメージなどで追加認証が必要な場合は、商用ESUの公式手順にある認証回数の増加窓口を利用します。再投入を繰り返して解決を期待するより、失敗段階とコードを記録します。

年度の更新と管理台帳

製品ライフサイクルのESU FAQで、対象OS・エディションと年度の期間を確認します。商用Windows 10はYear 1が2026年10月13日、Year 2が2027年10月12日、Year 3が2028年10月10日までです。途中年度から購入する場合は以前の年度分も必要になる条件があります。購入日から一律365日と考えないでください。

  • 端末名、OSとエディション、通常の認証方式、適用ESU年度、キー末尾と契約参照先を記録します。
  • VAMTデータベースのバックアップ、最終状態収集日時、投入・認証・更新適用の結果を残します。
  • フルキーを共有レポートや問い合わせ画面へそのまま載せず、管理対象と契約を照合できる形で保管します。
  • 期限と移行予定を合わせて管理します。ESUを追加しても一般サポートやすべてのアプリの対応期間は延びません。

よくある質問

VAMT 3.0をそのままWindows 10 ESUに使えますか?

古いバージョン名だけで対応を判断せず、現行ADK/VAMT、SQL Server、Windows 10 ESU構成ファイルの案内を確認します。Microsoftの現在の起動手順はVolume Active Management Tool 3.1と記載されています。古い手順や旧OS用の構成ファイルを流用せず、既存データベースを保護して更新を計画します。

WindowsとESUのキーは必ず競合しませんか?

通常のWindows認証とESUの追加権利は別のものですが、誤った製品・年度のキー投入まで安全と保証することはできません。通常認証の状態を先に確認し、対象端末・年度・ESUプログラムの認証を個別に照合します。

VAMTで認証すれば更新も自動配布されますか?

VAMTは認証管理のツールです。Windows Update、WSUSなどの更新配信設定と適用結果は別に確認します。準備、キー投入、ESU認証、セキュリティ更新受信を順に確認すると、失敗した場所を特定できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次