Windows Server 2008 R2 のKMSホストで Windows 10 まで認証できるようにした後、「Office 2016 もKMSで追加したいが KB2757817 が必要なの?」と迷うことがあります。本記事では、KB3079821 適用済み環境を前提に、最小手順と確認ポイント、つまずきやすい落とし穴をまとめます。
結論:このケースでは KB2757817 なしで Office 2016 のKMS追加は可能
先に結論から書くと、Windows Server 2008 R2 のKMSホストが KB3079821 適用済みで、かつ既に Windows 7/Office 2010/Windows 10 の認証が動いている状態であれば、Office 2016 のKMS追加は Office 2016 ボリュームライセンスパック(Volume License Pack / VLパック)の導入と、Office 2016 用KMSホストキーの適用・有効化で完結します。
実務上よくあるのが、公式手順の途中に出てくる KB2757817 を入れようとしても「この更新プログラムはこのコンピューターに適用されません」となり不安になるパターンです。しかし KB2757817 は、もともとKMSの対応範囲(特に Windows 8/Windows Server 2012 世代)を拡張する位置づけで案内されてきた更新です。そのため、環境によっては 前提不一致(SPやエディション)や、同等以上の更新で置き換え済みといった理由で「適用されない」になり得ます。
今回の前提(読者の環境を整理)
| 項目 | 状態 | ポイント |
|---|---|---|
| KMSホストOS | Windows Server 2008 R2 SP1 | Office 2016 のKMSホストとして要件を満たす |
| これまでの認証対象 | Windows 7 / Office 2010 | 既にKMS運用が成立している |
| Windows 10 対応 | KB3079821 適用+ホストキー更新で認証OK | KMSサービス自体が健全に稼働している |
| 追加したいもの | Windows 7/10 上の Office 2016 をKMS認証 | 必要なのは「Office 2016 のVLパック」+「Office 2016 のKMSホストキー」 |
KB2757817 と KB3079821 の役割(混乱ポイントを分解)
KB2757817 は、Windows Vista/7/Server 2008/2008 R2 のKMSホストを拡張して、Windows 8 および Windows Server 2012 のボリュームライセンス認証に対応させるための更新として提供されています。要するに「Office 2016 専用パッチ」ではなく、KMSの守備範囲を広げるための更新です。
KB3079821 は、Windows 7 SP1 / Windows Server 2008 R2 SP1 のKMSホストを拡張して、Windows 10 クライアントの認証を可能にする更新です。今回のように「Windows 10 のKMS認証が既に成功している」なら、KMSホストの基盤(サービス稼働・疎通・鍵更新の流れ)は整っていると見てよく、Office 2016 追加に関しては VLパック導入が本体になります。
Office 2016 をKMSで認証するために必要な“本体”はVLパック
Microsoft が配布している Office 2016 Volume License Pack は、KMSホストに KMSホストライセンスファイルを導入し、KMSサービスが Office 2016 のKMSホストキーを認識できるようにするためのパッケージです。Windows Server 2008 R2 で Office 2013 と Office 2016 を同居(co-host)させるための更新に言及がある点も、古いOSを使う現場では重要です。
| やること | 目的 | 完了の目安 |
|---|---|---|
| Office 2016 VLパックをKMSホストへインストール | KMSがOffice 2016のホストキーを理解できるようにする | ウィザード起動/インストール完了 |
| Office 2016 の KMSホストキーを入力 | Office 2016 を配布できるKMSホストにする | キー登録が成功 |
| KMSホストキーの有効化(オンライン or 電話) | ホスト自体をMicrosoft側で有効化する | slmgr /dlv で Licensed |
| クライアント(Office 2016)のKMS認証確認 | Windows 7/10 上の Office 2016 が認証されること | ospp.vbs /dstatus で Licensed |
手順:Windows Server 2008 R2 のKMSホストに Office 2016 KMS を追加する
事前チェック(ここを飛ばすと沼る)
- OSが Windows Server 2008 R2 SP1である(更新が「適用されない」系の典型原因)
- KMSホストとして構成済みで、Windows 10 も認証できている(=KMSの基礎は完成)
- 作業前に バックアップ/スナップショットを取る(VLパック導入は基本安全だが、2008 R2 は環境差が出やすい)
- 手元にあるキーが Office 2016 のKMSホストキーである(クライアント用キーやMAKと取り違えない)
1) Office 2016 Volume License Pack をインストール
Office 2016 のVLパック(KMSホスト用)をKMSサーバーで管理者権限で実行します。インストールが完了すると、続けて Volume Activation Tools のウィザードが起動します。ウィザードの途中で Office 2016 のKMSホストキーを求められるので入力し、画面の指示通りに進めます。
2) KMSホストキーの有効化(オンライン/オフライン)
インターネットに出られるKMSホストなら、ウィザード内でオンライン有効化できます。閉域などで外部通信が難しい場合は、電話認証でも有効化できます(Microsoftの手順では Office 2016 の Activation ID を使って /dti → /atp を実行します)。
cscript %windir%\system32\slmgr.vbs /dti 98EBFE73-2084-4C97-932C-C0CD1643BEA7
slui.exe 4
cscript %windir%\system32\slmgr.vbs /atp <CONFIRMATIONID> 98EBFE73-2084-4C97-932C-C0CD1643BEA7
3) KMSホスト側の状態確認(Licensed になっているか)
管理者権限のコマンドプロンプトで、まずは全体を確認します。
cscript %windir%\system32\slmgr.vbs /dlv all
Office 2016 のみを狙って見る場合は、Activation ID を付けて確認します(Office 2016: 98EBFE73-…)。出力の License Status: Licensed が確認できれば、ホスト側の準備は完了です。
4) クライアント(Windows 7/10 上の Office 2016)で認証確認
クライアント側では「Office 2016 がボリュームライセンス版としてインストールされているか」を先に確認します。Office は ospp.vbs で状態が取れます。
cd /d "C:\Program Files\Microsoft Office\Office16"
cscript ospp.vbs /dstatus
32bit Office の場合は次のパスになることが多いです。
cd /d "C:\Program Files (x86)\Microsoft Office\Office16"
DNSの自動検出が効かない/検証目的で明示したい場合は、クライアントにKMSホストを指定できます。
cscript ospp.vbs /sethst:<KMSホスト名>
cscript ospp.vbs /setprt:1688
cscript ospp.vbs /act
コマンド早見表(現場でよく使うものだけ)
| 目的 | コマンド例 | 見るべきポイント |
|---|---|---|
| KMSホストの状態確認(全体) | cscript %windir%\system32\slmgr.vbs /dlv all | Office 16 の License Status / Listening port / Current count |
| KMSホストの状態確認(Office 2016 だけ) | cscript %windir%\system32\slmgr.vbs /dlv 98EBFE73-2084-4C97-932C-C0CD1643BEA7 | Office 2016 の項目だけを絞って確認 |
| クライアントOfficeの状態確認 | cscript ospp.vbs /dstatus | LICENSE NAME に VL/KMS Client が出るか |
| クライアントを手動でKMSへ向ける | cscript ospp.vbs /sethst:KMSHOST cscript ospp.vbs /setprt:1688 | DNSが怪しいときの暫定対応 |
KB2757817 が「適用されない」と出るときの考え方
KB2757817 はKMS拡張の更新なので、「適用されない」には複数のパターンがあります。重要なのは、理由を切り分けたうえで、Office 2016 VLパック導入と“結果”で判断することです。
| よくある原因 | 確認方法 | 対処 |
|---|---|---|
| 前提のSPが入っていない/対象OS違い | winver / サーバーマネージャーでSP1確認 | SP1適用、または対象OS用パッケージを選び直す |
| 既に同等以上の更新で置き換え済み | 「インストールされた更新」や wmic qfe | 無理に入れない。VLパック導入と動作確認へ進む |
| KMSホストとしての前提不一致(構成やエディション差) | slmgr /dlv でKMS情報が期待通り出るか | KMSホストとして成立する構成へ見直す |
今回のように KB3079821 で Windows 10 のKMS認証まで動いているなら、Office 2016 の追加は「VLパック導入 → ホストキー有効化 → クライアント認証確認」という最短ルートで進め、最後に “認証できるかどうか” で判断するのが現実的です。
トラブルシューティング:Office 2016 が認証されないときのチェック項目
ネットワーク(TCP 1688)
- KMSホスト側のファイアウォールで TCP 1688 が許可されているか
- クライアント → KMSホスト への疎通(名前解決/ルーティング/FW)
Microsoftの手順でも、ファイアウォール有効時は ポート1688 を開けるよう明記されています。
DNS(自動検出)
- DNSに _vlmcs._tcp のSRVレコードが存在するか
- ホストの /dlv 出力で DNS publishing が有効か(環境により表示項目が変わる)
KMSのカウント(Officeは5台以上)
KMSは “一定台数の要求が来てから配布開始” という仕組みです。Office の場合、現在のカウントが 5 以上になるまでクライアントが Licensed になりません。検証台数が少ないと「設定は合っているのに認証されない」に見えるので注意してください。
イベントログ(要求が届いているか)
ホスト側では、KMS関連の要求がログに記録されます。Microsoftの案内では、KMSログで イベントID 12290 を確認できるとされています。クライアントが要求を送っているか/ホストが受けているかの切り分けに有効です。
運用上の注意:サポート期限と移行の考え方
Office 2016 は既にサポート期限を迎えており(Office 2019 と同日扱い)、セキュリティ更新や不具合修正が止まる前提で運用リスクが上がります。延命が必要な場合でも、長期的には KMSホストを新しいWindows Serverへ移行し、必要に応じて Active Directory ベースのライセンス認証なども含めて再設計するのが無難です。
まとめ:迷ったら「VLパック導入→ホスト有効化→クライアント確認」で判断
- Office 2016 のKMS追加に必要なのは、基本的に Office 2016 VLパックとOffice 2016 KMSホストキー
- KB2757817 はKMS機能拡張の更新として案内されることがあるが、環境によっては「適用されない」でもVLパック導入・運用が成立する
- 正解判定は「ホストが Licensed」「クライアントが Licensed」「要求がログに出る」の3点セットで行う

コメント