Officeのボリュームライセンス版を社内で使っている場合、2026年4月更新でまず確認すべきポイントは、KMSホストがOffice LTSC 2024まで対応できる構成になっているか、そしてOffice 2016/Office 2019を使い続けていないかです。
Microsoft Learnの「Configure a KMS host computer to activate volume licensed versions of Office」は2026年4月24日に更新され、対象としてOffice LTSC 2024、Office LTSC 2021、Office 2019、Office 2016のボリュームライセンス版が示されています。特にOffice 2016とOffice 2019は2025年10月14日にサポート終了済みと明記されているため、管理者はKMS設定だけでなく、移行計画まで含めて見直す必要があります。 (Microsoft Learn)
OfficeのKMSホスト設定で2026年4月更新の何を見るべきか
今回の更新は、新機能の追加というよりも、現在のOfficeボリュームライセンス運用で見落としやすい前提条件を整理し直す内容として読むのが実務的です。
KMSは、企業や組織内のネットワークでOfficeのボリュームライセンス版をライセンス認証するための仕組みです。各PCが個別にMicrosoftの認証サーバーへ接続するのではなく、社内に用意したKMSホストを通じて認証します。
Microsoft公式ドキュメントでは、OfficeをKMSで認証するには、KMSホストコンピューターにOffice Volume License Packをインストールし、KMSキーを入力して、インターネットまたは電話でKMSキーを有効化する必要があると説明されています。 (Microsoft Learn)
管理者が今回確認すべき点は、主に次の4つです。
| 確認項目 | 実務上の意味 |
|---|---|
| Office LTSC 2024に対応したKMSホストOSか | 古いWindows ServerではOffice LTSC 2024のKMSホストに使えない可能性がある |
| Office Volume License Packをバージョンごとに入れているか | LTSC 2024、LTSC 2021、Office 2019などを混在運用する場合に重要 |
| KMSキーを製品・バージョンごとに有効化しているか | Windows用KMSキーだけではOfficeの認証は完了しない |
| Office 2016/2019の利用が残っていないか | サポート終了後のセキュリティリスクを抱える可能性がある |
対象はMicrosoft 365 Appsではなくボリュームライセンス版Office
最初に整理したいのは、この記事の対象がMicrosoft 365 Appsそのものではないという点です。
公式ドキュメントの対象は、Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016のボリュームライセンス版です。ProjectやVisioも含まれます。 (Microsoft Learn)
つまり、社内で次のような製品を使っている組織が主な対象です。
- Office LTSC 2024 Standard/Professional Plusなど
- Office LTSC 2021
- Office 2019のボリュームライセンス版
- Office 2016のボリュームライセンス版
- Project、Visioのボリュームライセンス版
一方、Microsoft 365 BusinessやMicrosoft 365 Apps for enterpriseのようなサブスクリプション型Officeは、基本的にKMSで認証する運用ではありません。Microsoft 365管理センターやユーザーライセンス割り当て、サインイン状態が管理の中心になります。
判断基準:自社がこの記事の対象かどうか
IT管理者は、まず次の観点で対象を切り分けるとスムーズです。
| 利用形態 | KMSホスト設定の確認が必要か |
|---|---|
| Office LTSC 2024を社内PCに展開している | 必要 |
| Office LTSC 2021をボリュームライセンスで使っている | 必要 |
| Office 2019/2016のボリュームライセンス版が残っている | 必要。加えて移行検討が重要 |
| Microsoft 365 Appsをユーザー単位で契約している | 通常はKMS対象外 |
| 個人向けMicrosoft 365や買い切り版Officeを使っている | 通常はKMS対象外 |
「Officeを使っているからKMSが必要」と考えるのではなく、ボリュームライセンス版を組織内で展開しているかで判断してください。
Office LTSC 2024ではKMSホストOSの条件に注意
2026年4月時点の公式情報では、Officeの各バージョンをKMSで認証する場合、KMSホストに使えるOSの条件がバージョンごとに異なります。Office LTSC 2024の場合は、少なくともWindows Server 2019、またはボリュームライセンス版のWindows 10以降が必要です。 (Microsoft Learn)
| 認証したいOffice | KMSホストに必要なOS |
|---|---|
| Office LTSC 2024 | Windows Server 2019以降、またはWindows 10以降のボリュームエディション |
| Office LTSC 2021 | Windows Server 2016以降、またはWindows 10以降のボリュームエディション |
| Office 2019 | Windows Server 2012以降、またはWindows 8.1以降のボリュームエディション |
| Office 2016 | Windows Server 2008 R2以降、またはWindows 7 SP1以降のボリュームエディション |
ここで失敗しやすいのは、既存のWindows用KMSホストをそのままOffice LTSC 2024にも流用できると思い込むケースです。
Microsoft公式ドキュメントでは、Windowsの認証用に構成済みのKMSホストをOfficeの認証にも使えるとしています。ただし、そのKMSホストが認証したいOfficeバージョンをサポートするOSで動作していること、さらにOfficeの各バージョンに対応するOffice Volume License PackとKMSホストキーが必要です。 (Microsoft Learn)
実務での確認例
たとえば、社内にWindows Server 2016上のKMSホストがあり、Office LTSC 2021を認証している環境があるとします。この環境へOffice LTSC 2024を追加展開する場合、単にOffice LTSC 2024のKMSキーを入れればよいとは限りません。
Office LTSC 2024では、KMSホストOSとして少なくともWindows Server 2019が必要です。既存KMSホストがWindows Server 2016の場合、KMSホストのOS更新または新しいKMSホストの準備を検討する必要があります。
Office 2016/Office 2019はサポート終了を前提に考える
今回の更新で特に目立つのは、Office 2016とOffice 2019のサポート終了に関する注意です。公式ドキュメントでは、Office 2016とOffice 2019は2025年10月14日にサポート終了となり、Microsoftがセキュリティパッチ、バグ修正、技術サポートを提供しなくなる可能性があると説明しています。 (Microsoft Learn)
このため、Office 2016/2019のKMS認証が正常に動いているかどうかだけを確認しても不十分です。運用上は、次の判断が必要になります。
| 状況 | 推奨される対応 |
|---|---|
| Office 2016/2019が業務PCに残っている | 台数、部署、利用アプリを棚卸しする |
| マクロやアドインの都合で移行できていない | 互換性検証用のテスト端末を用意する |
| インターネット非接続端末で利用している | Office LTSC 2024など現行の長期サービス版を検討する |
| Microsoft 365 Appsへ移行できる業務端末が多い | サブスクリプション型への移行計画を立てる |
| 旧Officeが特定システム専用端末に残っている | ネットワーク分離や利用範囲の制限も検討する |
サポート終了後のOfficeを使い続けると、ファイルを開くだけの業務でもリスクが残ります。メール添付のWord文書やExcelファイル、外部から受け取ったPowerPoint資料などは、攻撃経路になり得るためです。
KMSホストを構成する基本手順
OfficeのKMSホスト設定は、手順自体は複雑ではありません。ただし、管理権限、KMSキー、Office Volume License Pack、ファイアウォール設定のいずれかが不足すると、認証が失敗します。
Microsoft公式ドキュメントでは、KMSホストを構成するには、KMSホスト上でAdministratorsグループのメンバーである必要があり、Microsoft 365管理センターのボリュームライセンスタブから対象製品・バージョンのKMSキーを取得する流れが示されています。 (Microsoft Learn)
インターネット接続がある場合の流れ
| 手順 | 作業内容 | 注意点 |
|---|---|---|
| 1 | Microsoft 365管理センターにサインイン | ボリュームライセンス管理者権限が必要 |
| 2 | Billing > Your productsへ移動 | 表示名は環境やUI更新で変わる可能性がある |
| 3 | Volume licensingタブを開く | アクセス権がないと表示されない |
| 4 | Download and keysからKMSキーを取得 | 製品・バージョンごとに確認する |
| 5 | Office Volume License Packをダウンロード | Office LTSC 2024、LTSC 2021など対象に合わせる |
| 6 | KMSホスト上で実行 | Volume Activation Toolsウィザードが起動する |
| 7 | KMSキーを入力して有効化 | インターネット経由で認証する |
| 8 | ポート1688を開放 | KMSクライアントから到達できる必要がある |
Office Volume License Packは、Officeのバージョンごとに必要です。たとえばOffice LTSC 2024とOffice LTSC 2021を同じKMSホストで扱う場合、それぞれに対応するVolume License PackとKMSホストキーの確認が必要です。
ファイアウォール設定で見落としやすいポイント
KMSでは、既定でTCPポート1688が使われます。公式ドキュメントでも、ファイアウォールが有効な場合はKMSホストサービスを通すためにポート1688を開くよう案内されています。 (Microsoft Learn)
実務では、サーバー自身のWindows Defender Firewallだけでなく、次の経路も確認してください。
- KMSクライアント端末からKMSホストへの通信
- 拠点間VPNやネットワークセグメントをまたぐ通信
- サーバー前段のファイアウォールやACL
- DNSでKMSホストを自動検出する場合の名前解決
- セキュリティ製品によるサーバー間通信の制御
「KMSキーは入れたのにクライアントが認証されない」というトラブルでは、ネットワーク到達性の問題がよくあります。まずはKMSホスト側だけで完結していると考えず、クライアントからポート1688へ到達できるかを確認しましょう。
インターネット非接続環境では電話認証の手順を把握する
工場、研究施設、閉域ネットワーク、VDI基盤の一部などでは、KMSホストがインターネットへ接続できない構成もあります。この場合、公式ドキュメントでは電話による有効化手順が示されています。
電話認証では、管理者権限のコマンドプロンプトからslmgr.vbs /dtiを実行し、対象OfficeバージョンのActivation IDを指定してインストールIDを取得します。その後、slui.exe 4で電話認証ウィザードを起動し、取得した確認IDをslmgr.vbs /atpで登録します。 (Microsoft Learn)
電話認証で使うコマンド例
Office LTSC 2024の場合、公式ドキュメントに示されているActivation IDは次のとおりです。
cscript slmgr.vbs /dti F3D89BBF-C0EC-47CE-A8FA-E5A5F97E447F
確認IDを取得した後は、次の形式で登録します。
cscript slmgr.vbs /atp CONFIRMATIONID F3D89BBF-C0EC-47CE-A8FA-E5A5F97E447F
ここでCONFIRMATIONIDには、電話認証で取得した確認IDを入力します。
電話認証で失敗しやすい点
電話認証は手作業が多いため、入力ミスが起きやすい手順です。特に次の点に注意してください。
| 失敗しやすいポイント | 対策 |
|---|---|
| OfficeではなくWindowsのActivation IDを使ってしまう | 対象OfficeバージョンのActivation IDを確認する |
| 36桁のインストールIDを聞き間違える | メモ帳に貼り付け、6桁ごとに区切る |
| 確認IDの桁数を誤る | 入力前に桁数と区切りを確認する |
| 管理者権限で実行していない | 昇格したコマンドプロンプトを使う |
| 複数バージョンを混在させている | どのOfficeバージョンの認証作業か記録する |
閉域環境では、一度設定できても後任者が手順を再現できないことがあります。認証日、対象バージョン、Activation ID、作業端末、担当者、確認結果を運用記録として残しておくことが重要です。
KMS認証が成功したか確認する方法
KMSホストを構成した後は、「キーを入れたから完了」ではありません。KMSホスト側とクライアント側の両方で、認証要求が正しく処理されているか確認する必要があります。
公式ドキュメントでは、KMSクライアントが認証要求を送るとCurrent countが増え、KMSクライアントが認証されるにはCurrent countが5以上である必要があると説明されています。また、KMS関連アクティビティはイベントID 12290として確認できます。 (Microsoft Learn)
KMSキーの状態確認コマンド
KMSホスト上で、管理者権限のコマンドプロンプトを開き、次のコマンドを実行します。
cscript slmgr.vbs /dlv all
特定バージョンだけを確認したい場合は、Activation IDを指定します。たとえばOffice 2019の例として、公式ドキュメントでは次の形式が示されています。 (Microsoft Learn)
cscript slmgr.vbs /dlv 70512334-47B4-44DB-A233-BE5EA33B914C
確認時は、次の項目を重点的に見ます。
| 確認項目 | 見るべき内容 |
|---|---|
| License Status | Licensedになっているか |
| Listening on Port | 1688で待ち受けているか |
| DNS publishing | DNS公開が意図した状態か |
| Current count | 5以上に達しているか |
| Failed requests | 失敗リクエストが増えていないか |
Current countが5未満のときの考え方
KMSは、一定数以上のクライアントから認証要求が来て初めてクライアント認証が有効になります。Officeの場合、公式ドキュメントではCurrent countが5以上必要とされています。 (Microsoft Learn)
そのため、検証環境で1台だけOfficeを展開しても、KMS認証が完了しない場合があります。これは設定ミスとは限りません。
実務では、次のように判断するとよいでしょう。
- 検証端末が1〜4台だけなら、Current count不足の可能性を疑う
- 5台以上あるのにCurrent countが増えないなら、DNS、ポート1688、クライアント設定を確認する
- 一部拠点だけ認証されないなら、拠点間ネットワークやファイアウォールを確認する
- イベントID 12290が記録されないなら、クライアントからKMSホストへ要求が届いていない可能性がある
Windows用KMSホストをOfficeにも使う場合の注意点
既存のWindows KMSホストをOffice認証にも使う構成は、管理台数を増やさずに済むため現実的です。公式ドキュメントでも、Windows認証用に構成済みのKMSホストをOffice認証にも使えると説明されています。 (Microsoft Learn)
ただし、次の点を満たしているか確認してください。
- KMSホストOSが対象Officeバージョンをサポートしている
- OfficeバージョンごとのOffice Volume License Packをインストールしている
- OfficeバージョンごとのKMSホストキーを有効化している
- WindowsのKMSキーとOfficeのKMSキーを混同していない
- ファイアウォールとDNS設定がOfficeクライアントからも利用可能になっている
特に、Windows Serverの更改を先送りしている環境では、Office LTSC 2024の追加時に条件を満たせない可能性があります。Office展開プロジェクトだけでなく、KMSホストのライフサイクル管理も同時に見直すべきです。
管理者が今すぐ行うべき確認チェックリスト
2026年4月更新を受けて、Microsoft 365管理者や職場のITチームは、次の順番で確認すると手戻りを減らせます。
| 優先度 | 確認内容 | 具体的なアクション |
|---|---|---|
| 高 | Office 2016/2019が残っているか | 資産管理ツールやインベントリで利用端末を洗い出す |
| 高 | KMSホストOSがOffice LTSC 2024に対応しているか | Windows Server 2019以降か確認する |
| 高 | Office Volume License Packが正しいか | 展開中のOfficeバージョンごとに確認する |
| 中 | KMSキーを製品・バージョン別に管理しているか | キー取得元、登録日、対象製品を記録する |
| 中 | ポート1688へ到達できるか | 拠点・セグメント別に疎通確認する |
| 中 | Current countが5以上か | slmgr.vbs /dlv allで確認する |
| 低 | 電話認証手順が文書化されているか | 閉域環境向けの作業手順書を更新する |
このチェックリストの中で最も優先すべきなのは、Office 2016/2019の残存確認です。KMS認証が正常でも、サポート終了済みOfficeを使い続けるリスクは解消されません。
ビジネスユーザーが知っておくべき影響
この更新は主にIT管理者向けですが、一般の業務ユーザーにも関係があります。
たとえば、PC起動時やOffice起動時に「ライセンス認証が必要です」「ライセンスのない製品」といった表示が出る場合、個人でプロダクトキーを探すのではなく、社内IT部門へ連絡するべきです。KMS認証は組織側で管理されるため、ユーザーが単独で解決できないことがあります。
また、Office 2016やOffice 2019を使っている部署では、今後Office LTSC 2024やMicrosoft 365 Appsへの移行を求められる可能性があります。マクロ、アドイン、帳票テンプレート、業務システム連携がある場合は、早めにIT部門へ利用状況を共有しておくと移行時のトラブルを減らせます。
まとめ:KMS設定の確認とOffice移行計画を同時に進める
2026年4月更新のポイントは、OfficeのKMSホスト設定を単なる認証手順として見るのではなく、Office LTSC 2024対応、KMSホストOS、サポート終了Officeの整理をまとめて確認することです。
特に重要なのは次の3点です。
- Office LTSC 2024をKMS認証するには、KMSホストOSの条件を満たす必要がある
- Office Volume License PackとKMSキーは、Officeのバージョンごとに確認する
- Office 2016/2019はサポート終了済みのため、認証できるかではなく移行できるかを判断する
IT管理者は、まず社内に残っているOfficeのバージョンを棚卸しし、KMSホストのOSとVolume License Packの状態を確認しましょう。そのうえで、Office LTSC 2024を継続利用する端末、Microsoft 365 Appsへ移行する端末、旧Officeを撤去すべき端末を分けると、現実的な移行計画を立てやすくなります。

コメント