Office KMSライセンス認証の2026年4月更新ポイント|管理者が確認すべき設定と注意点

Office KMS ライセンス認証の2026年4月更新で、管理者が最初に押さえるべき結論は「Office LTSC 2024/2021/2019/2016 のボリュームライセンス版は引き続き KMS で管理できるが、Office 2016/2019 はサポート終了後の運用リスクを前提に見直す必要がある」という点です。Microsoft Learn の該当ページは2026年4月24日に更新され、対象バージョン、GVLK、DNSによる自動検出、KMSホストキャッシュ、ライセンス状態確認の考え方が整理されています。(Microsoft Learn)

Microsoft 365 admins や workplace IT teams が今すぐ行うべきことは、KMSホストの有無を再確認し、DNS SRVレコードとポート1688の疎通を点検し、Office 2016/2019 が残っている端末を移行計画に載せることです。特に「Officeが開けるから問題ない」ではなく、「サポートされる構成で、更新・監査・ヘルプデスク対応まで維持できるか」を基準に判断しましょう。

目次

Officeの最新動向: Activate volume licensed versions of Office by using KMS – Officeで何が変わったか

今回の更新は、新しいアプリ機能の追加ではなく、Office のボリュームライセンス認証を KMS で運用する管理者向けに、現在の対象製品と運用前提を確認し直す意味合いが強い内容です。

Microsoft Learn の記事では、対象が Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016 のボリュームライセンス版であり、Project と Visio も含まれることが明記されています。また、Office 2016 と Office 2019 は 2025年10月14日にサポート終了に達しており、セキュリティパッチ、バグ修正、テクニカルサポートが提供されなくなる可能性があると案内されています。(Microsoft Learn)

確認ポイント管理者が見るべき内容すぐ行うべき対応
対象バージョンOffice LTSC 2024、Office LTSC 2021、Office 2019、Office 2016 のボリュームライセンス版管理対象端末の Office バージョンを棚卸しする
サポート期限Office 2016/2019 はサポート終了後の運用リスクがある移行候補を Microsoft 365 Apps または Office LTSC 2024 で検討する
KMSの仕組みGVLK がプレインストールされ、KMSまたはActive Directoryベースのライセンス認証を利用できるクライアントへ不要なキー配布をしていないか確認する
自動検出KMSクライアントはDNSのSRVレコードを使ってKMSホストを探す_vlmcs._tcp とポート1688を確認する
ライセンス状態認証後は通常180日間ライセンス状態を維持し、更新に失敗すると段階的に通知が出るospp.vbs /dstatusall で状態を確認する

重要なのは、KMSが「Officeを一度だけ認証して終わり」の仕組みではないことです。KMSは定期的に認証状態を更新する運用モデルです。DNS、KMSホスト、ファイアウォール、VPN、VDIイメージのいずれかが崩れると、ユーザー側には「ライセンス認証してください」「赤いタイトルバーが表示される」といった形で表面化します。

KMSによるOfficeライセンス認証の基本

KMSは、組織内のKMSホストにOfficeクライアントが接続し、ボリュームライセンス版のOfficeを自動的にライセンス認証する仕組みです。Office、Project、Visio のボリュームライセンス版には GVLK があらかじめ入っているため、通常は各クライアントに個別のプロダクトキーを入力する必要はありません。(Microsoft Learn)

KMSホストが正しく構成されていれば、Officeは初回起動時にユーザー操作なしで認証されます。ただし、KMSホストがクライアントを認証し始めるには、少なくとも5件の認証要求が必要です。新しいKMSホストを立てた直後や、検証環境で端末数が少ない場合に認証されないのは、このしきい値が原因になることがあります。(Microsoft Learn)

KMSで向いている環境、向いていない環境

認証方式向いている環境注意点
KMS社内ネットワーク、VDI、キッティング端末、大量展開するPCKMSホスト、DNS、ポート1688の運用が必要
MAK少数端末、長期間社内ネットワークに接続しない端末認証回数がカウントされ、端末ごとの管理が重くなりやすい
Active DirectoryベースAD参加端末が中心の環境ADに接続できない場合はKMSにフォールバックすることがある
Microsoft 365 Appsサブスクリプション型のOfficeを使うユーザー端末Office KMSの ospp.vbs 管理とは別物として扱う

Microsoft 365 Apps、サブスクリプション版のProject、サブスクリプション版のVisioでは、Officeボリュームライセンス版向けの ospp.vbs がそのまま使えるわけではありません。Microsoft Learnでは、Microsoft 365 Apps のライセンス状態確認には別の PowerShell スクリプトを使う案内がされています。(Microsoft Learn)

管理者が2026年4月更新後に確認すべきチェックリスト

Office KMSのトラブルは、ユーザーから見ると「Excelが急に未認証になった」「Visioだけ使えない」「VDIで毎回認証が走る」といった症状に見えます。しかし、原因はOffice本体ではなく、KMSホスト、DNS、ネットワーク、キャッシュ、サポート切れ製品の混在にあることが少なくありません。

まずは次の順番で確認すると、切り分けが早くなります。

手順確認内容判断基準
1Officeのバージョンを棚卸しするLTSC 2024/2021、2019、2016、Microsoft 365 Apps を混在させず分類する
2KMSホストを特定するDNSに期待するKMSホストが登録されているか確認する
3ポートを確認する既定のTCP 1688で通信できるか確認する
4KMSホスト側の製品対応を確認するOffice Volume License Pack とKMSホストキーが対象バージョンに合っているか確認する
5クライアント側のライセンス状態を確認するLicensed、Out-of-tolerance、Unlicensed notification のどれかを把握する
6Office 2016/2019を移行対象にする認証できるかではなく、サポート終了後のリスクで判断する

Office用のKMSホストを構成するには、対象バージョンに応じた Office Volume License Pack をインストールし、KMSキーを入力して、インターネットまたは電話でKMSキーをアクティブ化する必要があります。複数バージョンを扱う場合は、各Officeバージョンに対応するパックとキーの準備が必要です。(Microsoft Learn)

すぐ使える確認コマンド

Office KMSの確認では、Officeクライアント側は主に ospp.vbs、KMSホスト側は slmgr.vbs を使います。ospp.vbs は通常、Officeのインストールフォルダー配下にあります。Microsoft Learnでは、Program Files\Microsoft Office\root\Office16、または32ビット版Officeを64ビットOSに入れている場合は Program Files (x86)\Microsoft Office\root\Office16 が案内されています。環境によっては root を含まないパスもあるため、実機で確認してください。(Microsoft Learn)

cd /d "%ProgramFiles%\Microsoft Office\root\Office16"

32ビット版Officeを64ビットOSにインストールしている場合は、次も確認します。

cd /d "%ProgramFiles(x86)%\Microsoft Office\root\Office16"
目的コマンド例使う場面
Officeのライセンス状態を確認cscript ospp.vbs /dstatusall未認証、猶予状態、認証済みを確認したいとき
KMS認証履歴を確認cscript ospp.vbs /dhistorykmsどのKMSホストに接続したか確認したいとき
Officeの認証を実行cscript ospp.vbs /act設定変更後に認証を再試行したいとき
テスト用KMSホストを指定cscript ospp.vbs /sethst:kms01.example.comDNS自動検出ではなく特定ホストで検証したいとき
KMSポートを指定cscript ospp.vbs /setprt:1688既定以外のポート設定を確認・指定したいとき
手動指定を解除cscript ospp.vbs /remhstDNS自動検出に戻したいとき
KMSホストの処理対象を確認cscript %windir%\system32\slmgr.vbs /dlv AllKMSホストがOfficeを処理しているか確認したいとき
DNS上のKMSホストを確認nslookup -type=srv _vlmcs._tcpクライアントが自動検出できるKMSホストを確認したいとき

ospp.vbs には、/dstatusall、/dhistorykms、/act、/sethst、/setprt、/remhst、/cachst など、KMSクライアントの確認と設定に使えるオプションがあります。KMSホストを移行する場合は、DNSで _vlmcs._tcp を確認し、必要に応じて Resolve-DnsName でもSRVレコードを確認できます。(Microsoft Learn)

DNSとKMSホストキャッシュで失敗しやすいポイント

KMSクライアントは、DNSのSRVレコードを使ってKMSホストを自動検出します。Microsoft DNSで手動作成する場合、サービスは _VLMCS、プロトコルは _TCP、ポート番号は 1688、サービスを提供するホストにはKMSホストのFQDNを指定します。(Microsoft Learn)

ただし、DNSでKMSホストが見えるだけでは十分ではありません。KMSクライアントは一度成功したKMSホストをキャッシュすることがあり、次回以降の更新で同じホストへ接続しようとします。複数KMSホストをDNSの優先度や重みで分散している環境では、クライアント側のKMSホストキャッシュが意図した分散を妨げる場合があります。Microsoft Learnでは、優先度や重みを使う場合はクライアント側のKMSキャッシュを無効にすることが推奨されています。(Microsoft Learn)

KMSホストキャッシュを無効にする場合は、管理者権限のコマンドプロンプトで次を実行します。

cscript ospp.vbs /cachst:FALSE

再び有効にする場合は、次を実行します。

cscript ospp.vbs /cachst:TRUE

グローバル拠点を持つ企業では、地域ごとのDNSゾーン、VPN接続時のDNSサフィックス、VDI基盤の参照イメージ、旧KMSホストのSRVレコード残存を重点的に確認しましょう。特にKMSホスト移行時は、古いKMSホストがDNSに残っていると、端末が意図しないホストへ接続し続けることがあります。

ライセンス状態の見方

KMSで認証されたOfficeは、通常のライセンス状態を180日間維持します。既定ではKMSクライアントは7日ごとにKMSホストへ認証更新を試みます。180日間に認証ができないと、30日間の許容範囲外状態になり、その後も認証できなければ未ライセンス通知状態になります。この段階では、ユーザーにライセンス認証を促す通知や赤いタイトルバーが表示されます。(Microsoft Learn)

状態現場での見え方管理者の対応
Licensedユーザーには通常どおり表示される定期更新ができているか監視する
Out-of-tolerance認証を促す通知が出始めるDNS、VPN、KMSホスト、ポート1688を確認する
Unlicensed notification赤いタイトルバーや未認証通知が出る認証履歴とKMS到達性を優先して確認する

ユーザーから問い合わせを受けたときは、いきなりOfficeを再インストールするのではなく、まず cscript ospp.vbs /dstatusall で状態を確認してください。再インストールは時間がかかるうえ、DNSやKMSホスト側の問題が残っていれば再発します。

Office 2016/2019が残っている場合の判断基準

2026年時点で最も注意したいのは、Office 2016/2019 の扱いです。KMSで認証できることと、業務端末として安全に運用できることは別問題です。Microsoft Learnでは、Office 2016 と Office 2019 は 2025年10月14日にサポート終了に達したと明記されています。(Microsoft Learn)

次のように判断すると、移行方針を決めやすくなります。

現在の状態推奨される考え方次のアクション
Office 2016/2019が一般業務PCに残っているセキュリティとサポートの観点で優先移行対象にするMicrosoft 365 Apps または Office LTSC 2024 への移行計画を作る
インターネット接続とクラウド機能を使うユーザーが多いサブスクリプション型の Microsoft 365 Apps を検討するライセンス、更新チャネル、認証方式を整理する
固定用途、検証済み環境、機能変更を抑えたい端末が多いOffice LTSC 2024 を検討するKMSホストとVolume License Packの対応を確認する
Project/Visioだけ旧版が残っているOffice本体とは別に棚卸しするProject/Visioのライセンスと認証状態を個別確認する

Microsoft 365 Appsへ移行する場合、Office KMSの運用からそのまま置き換わるわけではありません。サブスクリプション版はライセンス認証の考え方が異なるため、KMSホストの確認だけでなく、ユーザー割り当て、サインイン、ネットワーク接続、更新管理まで含めて設計する必要があります。

よくあるトラブルと切り分け方

症状ありがちな原因確認ポイント
新しいKMSホストでOfficeが認証されない認証要求数が5件に達していない端末数、KMSホストの現在カウント、イベントログを確認する
一部拠点だけ認証できないDNSサフィックス、VPN、ファイアウォールの差異_vlmcs._tcp とTCP 1688の到達性を確認する
旧KMSホストへ接続し続けるKMSホストキャッシュ、手動指定、古いSRVレコード/dhistorykms、/remhst、DNSレコードを確認する
VDIで認証数が増えない参照イメージやクローンの扱いが不適切イメージ展開手順とKMSクライアントIDを見直す
Microsoft 365 Appsで ospp.vbs が期待どおり動かない対象がサブスクリプション版であるMicrosoft 365 Apps向けの診断方法に切り替える
ユーザーに赤いタイトルバーが出る180日以上KMS更新に失敗し、未ライセンス通知状態に進んだKMSホスト、DNS、ネットワーク、認証履歴を確認する

KMSホストは専用サーバーである必要はありませんが、認証基盤として止まると影響範囲が広くなります。Microsoft Learnでは、50台を超えるクライアントがある場合は、可用性のため少なくとも2台のKMSホストを持つことが推奨されています。(Microsoft Learn)

非公式KMSや公開KMSサーバーを使ってはいけない

KMSは、組織のボリュームライセンス認証を管理するための仕組みです。インターネット上の非公式KMSツール、公開KMSサーバー、出所不明の認証スクリプトを使うべきではありません。

実務上の問題は、ライセンス違反だけではありません。管理外のスクリプトを管理者権限で実行することは、マルウェア感染、情報漏えい、端末改ざんのリスクになります。また、KMSホストキーであるCSVLKを誤って通常端末や不要なサーバーに入れると、承認されていないKMSホストがDNS上に現れる原因にもなります。Microsoft Learnでも、承認されたサーバーだけをCSVLKでKMSホストとして構成するべきだと説明されています。(Microsoft Learn)

ビジネスユーザーへ案内するときの伝え方

職場のITチームは、ユーザーにKMSの詳細を説明する必要はありません。ただし、問い合わせを減らすには、次のように具体的に案内すると効果的です。

ユーザーへの案内伝える理由
社内ネットワークまたはVPNに接続してからOfficeを起動してくださいKMSホストに接続できないと認証更新できないため
ライセンス警告が出た場合はスクリーンショットと端末名を送ってください管理者が対象端末の状態を確認しやすくなるため
個人でプロダクトキーを探したり、外部ツールを実行したりしないでくださいライセンス違反やセキュリティ事故を防ぐため
旧Officeを使っている端末は順次更新対象になりますサポート終了製品を減らす方針を共有するため

特にハイブリッドワーク環境では、長期間VPNに接続しない端末がKMS更新に失敗しやすくなります。ヘルプデスクの一次対応には、「VPN接続」「Office再起動」「端末名確認」「ライセンス状態確認」の流れを入れておくと、再インストールに進む前に多くの問題を切り分けられます。

まずはKMS環境の棚卸しから始める

今回の2026年4月更新で管理者が取るべき行動は、KMSの設定をむやみに変更することではありません。まず、現在のOfficeバージョン、KMSホスト、DNS SRVレコード、ポート1688、クライアントのライセンス状態を棚卸ししてください。

最初に実行するなら、次の3つで十分です。

nslookup -type=srv _vlmcs._tcp
cscript ospp.vbs /dstatusall
cscript %windir%\system32\slmgr.vbs /dlv All

この3点で「どのKMSホストが見えているか」「Officeクライアントがどの状態か」「KMSホストがOfficeを処理しているか」を把握できます。そのうえで、Office 2016/2019 が残っている端末を移行計画に入れ、Office LTSC 2024 や Microsoft 365 Apps への移行方針を決めるのが、2026年時点の現実的な対応です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次