Office KMS ライセンス認証の2026年4月更新で、管理者が最初に押さえるべき結論は「Office LTSC 2024/2021/2019/2016 のボリュームライセンス版は引き続き KMS で管理できるが、Office 2016/2019 はサポート終了後の運用リスクを前提に見直す必要がある」という点です。Microsoft Learn の該当ページは2026年4月24日に更新され、対象バージョン、GVLK、DNSによる自動検出、KMSホストキャッシュ、ライセンス状態確認の考え方が整理されています。(Microsoft Learn)
Microsoft 365 admins や workplace IT teams が今すぐ行うべきことは、KMSホストの有無を再確認し、DNS SRVレコードとポート1688の疎通を点検し、Office 2016/2019 が残っている端末を移行計画に載せることです。特に「Officeが開けるから問題ない」ではなく、「サポートされる構成で、更新・監査・ヘルプデスク対応まで維持できるか」を基準に判断しましょう。
Officeの最新動向: Activate volume licensed versions of Office by using KMS – Officeで何が変わったか
今回の更新は、新しいアプリ機能の追加ではなく、Office のボリュームライセンス認証を KMS で運用する管理者向けに、現在の対象製品と運用前提を確認し直す意味合いが強い内容です。
Microsoft Learn の記事では、対象が Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016 のボリュームライセンス版であり、Project と Visio も含まれることが明記されています。また、Office 2016 と Office 2019 は 2025年10月14日にサポート終了に達しており、セキュリティパッチ、バグ修正、テクニカルサポートが提供されなくなる可能性があると案内されています。(Microsoft Learn)
| 確認ポイント | 管理者が見るべき内容 | すぐ行うべき対応 |
|---|---|---|
| 対象バージョン | Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016 のボリュームライセンス版 | 管理対象端末の Office バージョンを棚卸しする |
| サポート期限 | Office 2016/2019 はサポート終了後の運用リスクがある | 移行候補を Microsoft 365 Apps または Office LTSC 2024 で検討する |
| KMSの仕組み | GVLK がプレインストールされ、KMSまたはActive Directoryベースのライセンス認証を利用できる | クライアントへ不要なキー配布をしていないか確認する |
| 自動検出 | KMSクライアントはDNSのSRVレコードを使ってKMSホストを探す | _vlmcs._tcp とポート1688を確認する |
| ライセンス状態 | 認証後は通常180日間ライセンス状態を維持し、更新に失敗すると段階的に通知が出る | ospp.vbs /dstatusall で状態を確認する |
重要なのは、KMSが「Officeを一度だけ認証して終わり」の仕組みではないことです。KMSは定期的に認証状態を更新する運用モデルです。DNS、KMSホスト、ファイアウォール、VPN、VDIイメージのいずれかが崩れると、ユーザー側には「ライセンス認証してください」「赤いタイトルバーが表示される」といった形で表面化します。
KMSによるOfficeライセンス認証の基本
KMSは、組織内のKMSホストにOfficeクライアントが接続し、ボリュームライセンス版のOfficeを自動的にライセンス認証する仕組みです。Office、Project、Visio のボリュームライセンス版には GVLK があらかじめ入っているため、通常は各クライアントに個別のプロダクトキーを入力する必要はありません。(Microsoft Learn)
KMSホストが正しく構成されていれば、Officeは初回起動時にユーザー操作なしで認証されます。ただし、KMSホストがクライアントを認証し始めるには、少なくとも5件の認証要求が必要です。新しいKMSホストを立てた直後や、検証環境で端末数が少ない場合に認証されないのは、このしきい値が原因になることがあります。(Microsoft Learn)
KMSで向いている環境、向いていない環境
| 認証方式 | 向いている環境 | 注意点 |
|---|---|---|
| KMS | 社内ネットワーク、VDI、キッティング端末、大量展開するPC | KMSホスト、DNS、ポート1688の運用が必要 |
| MAK | 少数端末、長期間社内ネットワークに接続しない端末 | 認証回数がカウントされ、端末ごとの管理が重くなりやすい |
| Active Directoryベース | AD参加端末が中心の環境 | ADに接続できない場合はKMSにフォールバックすることがある |
| Microsoft 365 Apps | サブスクリプション型のOfficeを使うユーザー端末 | Office KMSの ospp.vbs 管理とは別物として扱う |
Microsoft 365 Apps、サブスクリプション版のProject、サブスクリプション版のVisioでは、Officeボリュームライセンス版向けの ospp.vbs がそのまま使えるわけではありません。Microsoft Learnでは、Microsoft 365 Apps のライセンス状態確認には別の PowerShell スクリプトを使う案内がされています。(Microsoft Learn)
管理者が2026年4月更新後に確認すべきチェックリスト
Office KMSのトラブルは、ユーザーから見ると「Excelが急に未認証になった」「Visioだけ使えない」「VDIで毎回認証が走る」といった症状に見えます。しかし、原因はOffice本体ではなく、KMSホスト、DNS、ネットワーク、キャッシュ、サポート切れ製品の混在にあることが少なくありません。
まずは次の順番で確認すると、切り分けが早くなります。
| 手順 | 確認内容 | 判断基準 |
|---|---|---|
| 1 | Officeのバージョンを棚卸しする | LTSC 2024/2021、2019、2016、Microsoft 365 Apps を混在させず分類する |
| 2 | KMSホストを特定する | DNSに期待するKMSホストが登録されているか確認する |
| 3 | ポートを確認する | 既定のTCP 1688で通信できるか確認する |
| 4 | KMSホスト側の製品対応を確認する | Office Volume License Pack とKMSホストキーが対象バージョンに合っているか確認する |
| 5 | クライアント側のライセンス状態を確認する | Licensed、Out-of-tolerance、Unlicensed notification のどれかを把握する |
| 6 | Office 2016/2019を移行対象にする | 認証できるかではなく、サポート終了後のリスクで判断する |
Office用のKMSホストを構成するには、対象バージョンに応じた Office Volume License Pack をインストールし、KMSキーを入力して、インターネットまたは電話でKMSキーをアクティブ化する必要があります。複数バージョンを扱う場合は、各Officeバージョンに対応するパックとキーの準備が必要です。(Microsoft Learn)
すぐ使える確認コマンド
Office KMSの確認では、Officeクライアント側は主に ospp.vbs、KMSホスト側は slmgr.vbs を使います。ospp.vbs は通常、Officeのインストールフォルダー配下にあります。Microsoft Learnでは、Program Files\Microsoft Office\root\Office16、または32ビット版Officeを64ビットOSに入れている場合は Program Files (x86)\Microsoft Office\root\Office16 が案内されています。環境によっては root を含まないパスもあるため、実機で確認してください。(Microsoft Learn)
cd /d "%ProgramFiles%\Microsoft Office\root\Office16"
32ビット版Officeを64ビットOSにインストールしている場合は、次も確認します。
cd /d "%ProgramFiles(x86)%\Microsoft Office\root\Office16"
| 目的 | コマンド例 | 使う場面 |
|---|---|---|
| Officeのライセンス状態を確認 | cscript ospp.vbs /dstatusall | 未認証、猶予状態、認証済みを確認したいとき |
| KMS認証履歴を確認 | cscript ospp.vbs /dhistorykms | どのKMSホストに接続したか確認したいとき |
| Officeの認証を実行 | cscript ospp.vbs /act | 設定変更後に認証を再試行したいとき |
| テスト用KMSホストを指定 | cscript ospp.vbs /sethst:kms01.example.com | DNS自動検出ではなく特定ホストで検証したいとき |
| KMSポートを指定 | cscript ospp.vbs /setprt:1688 | 既定以外のポート設定を確認・指定したいとき |
| 手動指定を解除 | cscript ospp.vbs /remhst | DNS自動検出に戻したいとき |
| KMSホストの処理対象を確認 | cscript %windir%\system32\slmgr.vbs /dlv All | KMSホストがOfficeを処理しているか確認したいとき |
| DNS上のKMSホストを確認 | nslookup -type=srv _vlmcs._tcp | クライアントが自動検出できるKMSホストを確認したいとき |
ospp.vbs には、/dstatusall、/dhistorykms、/act、/sethst、/setprt、/remhst、/cachst など、KMSクライアントの確認と設定に使えるオプションがあります。KMSホストを移行する場合は、DNSで _vlmcs._tcp を確認し、必要に応じて Resolve-DnsName でもSRVレコードを確認できます。(Microsoft Learn)
DNSとKMSホストキャッシュで失敗しやすいポイント
KMSクライアントは、DNSのSRVレコードを使ってKMSホストを自動検出します。Microsoft DNSで手動作成する場合、サービスは _VLMCS、プロトコルは _TCP、ポート番号は 1688、サービスを提供するホストにはKMSホストのFQDNを指定します。(Microsoft Learn)
ただし、DNSでKMSホストが見えるだけでは十分ではありません。KMSクライアントは一度成功したKMSホストをキャッシュすることがあり、次回以降の更新で同じホストへ接続しようとします。複数KMSホストをDNSの優先度や重みで分散している環境では、クライアント側のKMSホストキャッシュが意図した分散を妨げる場合があります。Microsoft Learnでは、優先度や重みを使う場合はクライアント側のKMSキャッシュを無効にすることが推奨されています。(Microsoft Learn)
KMSホストキャッシュを無効にする場合は、管理者権限のコマンドプロンプトで次を実行します。
cscript ospp.vbs /cachst:FALSE
再び有効にする場合は、次を実行します。
cscript ospp.vbs /cachst:TRUE
グローバル拠点を持つ企業では、地域ごとのDNSゾーン、VPN接続時のDNSサフィックス、VDI基盤の参照イメージ、旧KMSホストのSRVレコード残存を重点的に確認しましょう。特にKMSホスト移行時は、古いKMSホストがDNSに残っていると、端末が意図しないホストへ接続し続けることがあります。
ライセンス状態の見方
KMSで認証されたOfficeは、通常のライセンス状態を180日間維持します。既定ではKMSクライアントは7日ごとにKMSホストへ認証更新を試みます。180日間に認証ができないと、30日間の許容範囲外状態になり、その後も認証できなければ未ライセンス通知状態になります。この段階では、ユーザーにライセンス認証を促す通知や赤いタイトルバーが表示されます。(Microsoft Learn)
| 状態 | 現場での見え方 | 管理者の対応 |
|---|---|---|
| Licensed | ユーザーには通常どおり表示される | 定期更新ができているか監視する |
| Out-of-tolerance | 認証を促す通知が出始める | DNS、VPN、KMSホスト、ポート1688を確認する |
| Unlicensed notification | 赤いタイトルバーや未認証通知が出る | 認証履歴とKMS到達性を優先して確認する |
ユーザーから問い合わせを受けたときは、いきなりOfficeを再インストールするのではなく、まず cscript ospp.vbs /dstatusall で状態を確認してください。再インストールは時間がかかるうえ、DNSやKMSホスト側の問題が残っていれば再発します。
Office 2016/2019が残っている場合の判断基準
2026年時点で最も注意したいのは、Office 2016/2019 の扱いです。KMSで認証できることと、業務端末として安全に運用できることは別問題です。Microsoft Learnでは、Office 2016 と Office 2019 は 2025年10月14日にサポート終了に達したと明記されています。(Microsoft Learn)
次のように判断すると、移行方針を決めやすくなります。
| 現在の状態 | 推奨される考え方 | 次のアクション |
|---|---|---|
| Office 2016/2019が一般業務PCに残っている | セキュリティとサポートの観点で優先移行対象にする | Microsoft 365 Apps または Office LTSC 2024 への移行計画を作る |
| インターネット接続とクラウド機能を使うユーザーが多い | サブスクリプション型の Microsoft 365 Apps を検討する | ライセンス、更新チャネル、認証方式を整理する |
| 固定用途、検証済み環境、機能変更を抑えたい端末が多い | Office LTSC 2024 を検討する | KMSホストとVolume License Packの対応を確認する |
| Project/Visioだけ旧版が残っている | Office本体とは別に棚卸しする | Project/Visioのライセンスと認証状態を個別確認する |
Microsoft 365 Appsへ移行する場合、Office KMSの運用からそのまま置き換わるわけではありません。サブスクリプション版はライセンス認証の考え方が異なるため、KMSホストの確認だけでなく、ユーザー割り当て、サインイン、ネットワーク接続、更新管理まで含めて設計する必要があります。
よくあるトラブルと切り分け方
| 症状 | ありがちな原因 | 確認ポイント |
|---|---|---|
| 新しいKMSホストでOfficeが認証されない | 認証要求数が5件に達していない | 端末数、KMSホストの現在カウント、イベントログを確認する |
| 一部拠点だけ認証できない | DNSサフィックス、VPN、ファイアウォールの差異 | _vlmcs._tcp とTCP 1688の到達性を確認する |
| 旧KMSホストへ接続し続ける | KMSホストキャッシュ、手動指定、古いSRVレコード | /dhistorykms、/remhst、DNSレコードを確認する |
| VDIで認証数が増えない | 参照イメージやクローンの扱いが不適切 | イメージ展開手順とKMSクライアントIDを見直す |
Microsoft 365 Appsで ospp.vbs が期待どおり動かない | 対象がサブスクリプション版である | Microsoft 365 Apps向けの診断方法に切り替える |
| ユーザーに赤いタイトルバーが出る | 180日以上KMS更新に失敗し、未ライセンス通知状態に進んだ | KMSホスト、DNS、ネットワーク、認証履歴を確認する |
KMSホストは専用サーバーである必要はありませんが、認証基盤として止まると影響範囲が広くなります。Microsoft Learnでは、50台を超えるクライアントがある場合は、可用性のため少なくとも2台のKMSホストを持つことが推奨されています。(Microsoft Learn)
非公式KMSや公開KMSサーバーを使ってはいけない
KMSは、組織のボリュームライセンス認証を管理するための仕組みです。インターネット上の非公式KMSツール、公開KMSサーバー、出所不明の認証スクリプトを使うべきではありません。
実務上の問題は、ライセンス違反だけではありません。管理外のスクリプトを管理者権限で実行することは、マルウェア感染、情報漏えい、端末改ざんのリスクになります。また、KMSホストキーであるCSVLKを誤って通常端末や不要なサーバーに入れると、承認されていないKMSホストがDNS上に現れる原因にもなります。Microsoft Learnでも、承認されたサーバーだけをCSVLKでKMSホストとして構成するべきだと説明されています。(Microsoft Learn)
ビジネスユーザーへ案内するときの伝え方
職場のITチームは、ユーザーにKMSの詳細を説明する必要はありません。ただし、問い合わせを減らすには、次のように具体的に案内すると効果的です。
| ユーザーへの案内 | 伝える理由 |
|---|---|
| 社内ネットワークまたはVPNに接続してからOfficeを起動してください | KMSホストに接続できないと認証更新できないため |
| ライセンス警告が出た場合はスクリーンショットと端末名を送ってください | 管理者が対象端末の状態を確認しやすくなるため |
| 個人でプロダクトキーを探したり、外部ツールを実行したりしないでください | ライセンス違反やセキュリティ事故を防ぐため |
| 旧Officeを使っている端末は順次更新対象になります | サポート終了製品を減らす方針を共有するため |
特にハイブリッドワーク環境では、長期間VPNに接続しない端末がKMS更新に失敗しやすくなります。ヘルプデスクの一次対応には、「VPN接続」「Office再起動」「端末名確認」「ライセンス状態確認」の流れを入れておくと、再インストールに進む前に多くの問題を切り分けられます。
まずはKMS環境の棚卸しから始める
今回の2026年4月更新で管理者が取るべき行動は、KMSの設定をむやみに変更することではありません。まず、現在のOfficeバージョン、KMSホスト、DNS SRVレコード、ポート1688、クライアントのライセンス状態を棚卸ししてください。
最初に実行するなら、次の3つで十分です。
nslookup -type=srv _vlmcs._tcp
cscript ospp.vbs /dstatusall
cscript %windir%\system32\slmgr.vbs /dlv All
この3点で「どのKMSホストが見えているか」「Officeクライアントがどの状態か」「KMSホストがOfficeを処理しているか」を把握できます。そのうえで、Office 2016/2019 が残っている端末を移行計画に入れ、Office LTSC 2024 や Microsoft 365 Apps への移行方針を決めるのが、2026年時点の現実的な対応です。

コメント