Office KMSホスト設定の2026年4月更新ポイント|LTSC 2024対応と確認手順

Officeのボリュームライセンス版を社内で使っている場合、2026年4月更新でまず確認すべきポイントは、KMSホストがOffice LTSC 2024まで対応できる構成になっているか、そしてOffice 2016/Office 2019を使い続けていないかです。

Microsoft Learnの「Configure a KMS host computer to activate volume licensed versions of Office」は2026年4月24日に更新され、対象としてOffice LTSC 2024、Office LTSC 2021、Office 2019、Office 2016のボリュームライセンス版が示されています。特にOffice 2016とOffice 2019は2025年10月14日にサポート終了済みと明記されているため、管理者はKMS設定だけでなく、移行計画まで含めて見直す必要があります。 (Microsoft Learn)

目次

OfficeのKMSホスト設定で2026年4月更新の何を見るべきか

今回の更新は、新機能の追加というよりも、現在のOfficeボリュームライセンス運用で見落としやすい前提条件を整理し直す内容として読むのが実務的です。

KMSは、企業や組織内のネットワークでOfficeのボリュームライセンス版をライセンス認証するための仕組みです。各PCが個別にMicrosoftの認証サーバーへ接続するのではなく、社内に用意したKMSホストを通じて認証します。

Microsoft公式ドキュメントでは、OfficeをKMSで認証するには、KMSホストコンピューターにOffice Volume License Packをインストールし、KMSキーを入力して、インターネットまたは電話でKMSキーを有効化する必要があると説明されています。 (Microsoft Learn)

管理者が今回確認すべき点は、主に次の4つです。

確認項目実務上の意味
Office LTSC 2024に対応したKMSホストOSか古いWindows ServerではOffice LTSC 2024のKMSホストに使えない可能性がある
Office Volume License Packをバージョンごとに入れているかLTSC 2024、LTSC 2021、Office 2019などを混在運用する場合に重要
KMSキーを製品・バージョンごとに有効化しているかWindows用KMSキーだけではOfficeの認証は完了しない
Office 2016/2019の利用が残っていないかサポート終了後のセキュリティリスクを抱える可能性がある

対象はMicrosoft 365 Appsではなくボリュームライセンス版Office

最初に整理したいのは、この記事の対象がMicrosoft 365 Appsそのものではないという点です。

公式ドキュメントの対象は、Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016のボリュームライセンス版です。ProjectやVisioも含まれます。 (Microsoft Learn)

つまり、社内で次のような製品を使っている組織が主な対象です。

  • Office LTSC 2024 Standard/Professional Plusなど
  • Office LTSC 2021
  • Office 2019のボリュームライセンス版
  • Office 2016のボリュームライセンス版
  • Project、Visioのボリュームライセンス版

一方、Microsoft 365 BusinessやMicrosoft 365 Apps for enterpriseのようなサブスクリプション型Officeは、基本的にKMSで認証する運用ではありません。Microsoft 365管理センターやユーザーライセンス割り当て、サインイン状態が管理の中心になります。

判断基準:自社がこの記事の対象かどうか

IT管理者は、まず次の観点で対象を切り分けるとスムーズです。

利用形態KMSホスト設定の確認が必要か
Office LTSC 2024を社内PCに展開している必要
Office LTSC 2021をボリュームライセンスで使っている必要
Office 2019/2016のボリュームライセンス版が残っている必要。加えて移行検討が重要
Microsoft 365 Appsをユーザー単位で契約している通常はKMS対象外
個人向けMicrosoft 365や買い切り版Officeを使っている通常はKMS対象外

「Officeを使っているからKMSが必要」と考えるのではなく、ボリュームライセンス版を組織内で展開しているかで判断してください。

Office LTSC 2024ではKMSホストOSの条件に注意

2026年4月時点の公式情報では、Officeの各バージョンをKMSで認証する場合、KMSホストに使えるOSの条件がバージョンごとに異なります。Office LTSC 2024の場合は、少なくともWindows Server 2019、またはボリュームライセンス版のWindows 10以降が必要です。 (Microsoft Learn)

認証したいOfficeKMSホストに必要なOS
Office LTSC 2024Windows Server 2019以降、またはWindows 10以降のボリュームエディション
Office LTSC 2021Windows Server 2016以降、またはWindows 10以降のボリュームエディション
Office 2019Windows Server 2012以降、またはWindows 8.1以降のボリュームエディション
Office 2016Windows Server 2008 R2以降、またはWindows 7 SP1以降のボリュームエディション

ここで失敗しやすいのは、既存のWindows用KMSホストをそのままOffice LTSC 2024にも流用できると思い込むケースです。

Microsoft公式ドキュメントでは、Windowsの認証用に構成済みのKMSホストをOfficeの認証にも使えるとしています。ただし、そのKMSホストが認証したいOfficeバージョンをサポートするOSで動作していること、さらにOfficeの各バージョンに対応するOffice Volume License PackとKMSホストキーが必要です。 (Microsoft Learn)

実務での確認例

たとえば、社内にWindows Server 2016上のKMSホストがあり、Office LTSC 2021を認証している環境があるとします。この環境へOffice LTSC 2024を追加展開する場合、単にOffice LTSC 2024のKMSキーを入れればよいとは限りません。

Office LTSC 2024では、KMSホストOSとして少なくともWindows Server 2019が必要です。既存KMSホストがWindows Server 2016の場合、KMSホストのOS更新または新しいKMSホストの準備を検討する必要があります。

Office 2016/Office 2019はサポート終了を前提に考える

今回の更新で特に目立つのは、Office 2016とOffice 2019のサポート終了に関する注意です。公式ドキュメントでは、Office 2016とOffice 2019は2025年10月14日にサポート終了となり、Microsoftがセキュリティパッチ、バグ修正、技術サポートを提供しなくなる可能性があると説明しています。 (Microsoft Learn)

このため、Office 2016/2019のKMS認証が正常に動いているかどうかだけを確認しても不十分です。運用上は、次の判断が必要になります。

状況推奨される対応
Office 2016/2019が業務PCに残っている台数、部署、利用アプリを棚卸しする
マクロやアドインの都合で移行できていない互換性検証用のテスト端末を用意する
インターネット非接続端末で利用しているOffice LTSC 2024など現行の長期サービス版を検討する
Microsoft 365 Appsへ移行できる業務端末が多いサブスクリプション型への移行計画を立てる
旧Officeが特定システム専用端末に残っているネットワーク分離や利用範囲の制限も検討する

サポート終了後のOfficeを使い続けると、ファイルを開くだけの業務でもリスクが残ります。メール添付のWord文書やExcelファイル、外部から受け取ったPowerPoint資料などは、攻撃経路になり得るためです。

KMSホストを構成する基本手順

OfficeのKMSホスト設定は、手順自体は複雑ではありません。ただし、管理権限、KMSキー、Office Volume License Pack、ファイアウォール設定のいずれかが不足すると、認証が失敗します。

Microsoft公式ドキュメントでは、KMSホストを構成するには、KMSホスト上でAdministratorsグループのメンバーである必要があり、Microsoft 365管理センターのボリュームライセンスタブから対象製品・バージョンのKMSキーを取得する流れが示されています。 (Microsoft Learn)

インターネット接続がある場合の流れ

手順作業内容注意点
1Microsoft 365管理センターにサインインボリュームライセンス管理者権限が必要
2Billing > Your productsへ移動表示名は環境やUI更新で変わる可能性がある
3Volume licensingタブを開くアクセス権がないと表示されない
4Download and keysからKMSキーを取得製品・バージョンごとに確認する
5Office Volume License PackをダウンロードOffice LTSC 2024、LTSC 2021など対象に合わせる
6KMSホスト上で実行Volume Activation Toolsウィザードが起動する
7KMSキーを入力して有効化インターネット経由で認証する
8ポート1688を開放KMSクライアントから到達できる必要がある

Office Volume License Packは、Officeのバージョンごとに必要です。たとえばOffice LTSC 2024とOffice LTSC 2021を同じKMSホストで扱う場合、それぞれに対応するVolume License PackとKMSホストキーの確認が必要です。

ファイアウォール設定で見落としやすいポイント

KMSでは、既定でTCPポート1688が使われます。公式ドキュメントでも、ファイアウォールが有効な場合はKMSホストサービスを通すためにポート1688を開くよう案内されています。 (Microsoft Learn)

実務では、サーバー自身のWindows Defender Firewallだけでなく、次の経路も確認してください。

  • KMSクライアント端末からKMSホストへの通信
  • 拠点間VPNやネットワークセグメントをまたぐ通信
  • サーバー前段のファイアウォールやACL
  • DNSでKMSホストを自動検出する場合の名前解決
  • セキュリティ製品によるサーバー間通信の制御

「KMSキーは入れたのにクライアントが認証されない」というトラブルでは、ネットワーク到達性の問題がよくあります。まずはKMSホスト側だけで完結していると考えず、クライアントからポート1688へ到達できるかを確認しましょう。

インターネット非接続環境では電話認証の手順を把握する

工場、研究施設、閉域ネットワーク、VDI基盤の一部などでは、KMSホストがインターネットへ接続できない構成もあります。この場合、公式ドキュメントでは電話による有効化手順が示されています。

電話認証では、管理者権限のコマンドプロンプトからslmgr.vbs /dtiを実行し、対象OfficeバージョンのActivation IDを指定してインストールIDを取得します。その後、slui.exe 4で電話認証ウィザードを起動し、取得した確認IDをslmgr.vbs /atpで登録します。 (Microsoft Learn)

電話認証で使うコマンド例

Office LTSC 2024の場合、公式ドキュメントに示されているActivation IDは次のとおりです。

cscript slmgr.vbs /dti F3D89BBF-C0EC-47CE-A8FA-E5A5F97E447F

確認IDを取得した後は、次の形式で登録します。

cscript slmgr.vbs /atp CONFIRMATIONID F3D89BBF-C0EC-47CE-A8FA-E5A5F97E447F

ここでCONFIRMATIONIDには、電話認証で取得した確認IDを入力します。

電話認証で失敗しやすい点

電話認証は手作業が多いため、入力ミスが起きやすい手順です。特に次の点に注意してください。

失敗しやすいポイント対策
OfficeではなくWindowsのActivation IDを使ってしまう対象OfficeバージョンのActivation IDを確認する
36桁のインストールIDを聞き間違えるメモ帳に貼り付け、6桁ごとに区切る
確認IDの桁数を誤る入力前に桁数と区切りを確認する
管理者権限で実行していない昇格したコマンドプロンプトを使う
複数バージョンを混在させているどのOfficeバージョンの認証作業か記録する

閉域環境では、一度設定できても後任者が手順を再現できないことがあります。認証日、対象バージョン、Activation ID、作業端末、担当者、確認結果を運用記録として残しておくことが重要です。

KMS認証が成功したか確認する方法

KMSホストを構成した後は、「キーを入れたから完了」ではありません。KMSホスト側とクライアント側の両方で、認証要求が正しく処理されているか確認する必要があります。

公式ドキュメントでは、KMSクライアントが認証要求を送るとCurrent countが増え、KMSクライアントが認証されるにはCurrent countが5以上である必要があると説明されています。また、KMS関連アクティビティはイベントID 12290として確認できます。 (Microsoft Learn)

KMSキーの状態確認コマンド

KMSホスト上で、管理者権限のコマンドプロンプトを開き、次のコマンドを実行します。

cscript slmgr.vbs /dlv all

特定バージョンだけを確認したい場合は、Activation IDを指定します。たとえばOffice 2019の例として、公式ドキュメントでは次の形式が示されています。 (Microsoft Learn)

cscript slmgr.vbs /dlv 70512334-47B4-44DB-A233-BE5EA33B914C

確認時は、次の項目を重点的に見ます。

確認項目見るべき内容
License StatusLicensedになっているか
Listening on Port1688で待ち受けているか
DNS publishingDNS公開が意図した状態か
Current count5以上に達しているか
Failed requests失敗リクエストが増えていないか

Current countが5未満のときの考え方

KMSは、一定数以上のクライアントから認証要求が来て初めてクライアント認証が有効になります。Officeの場合、公式ドキュメントではCurrent countが5以上必要とされています。 (Microsoft Learn)

そのため、検証環境で1台だけOfficeを展開しても、KMS認証が完了しない場合があります。これは設定ミスとは限りません。

実務では、次のように判断するとよいでしょう。

  • 検証端末が1〜4台だけなら、Current count不足の可能性を疑う
  • 5台以上あるのにCurrent countが増えないなら、DNS、ポート1688、クライアント設定を確認する
  • 一部拠点だけ認証されないなら、拠点間ネットワークやファイアウォールを確認する
  • イベントID 12290が記録されないなら、クライアントからKMSホストへ要求が届いていない可能性がある

Windows用KMSホストをOfficeにも使う場合の注意点

既存のWindows KMSホストをOffice認証にも使う構成は、管理台数を増やさずに済むため現実的です。公式ドキュメントでも、Windows認証用に構成済みのKMSホストをOffice認証にも使えると説明されています。 (Microsoft Learn)

ただし、次の点を満たしているか確認してください。

  • KMSホストOSが対象Officeバージョンをサポートしている
  • OfficeバージョンごとのOffice Volume License Packをインストールしている
  • OfficeバージョンごとのKMSホストキーを有効化している
  • WindowsのKMSキーとOfficeのKMSキーを混同していない
  • ファイアウォールとDNS設定がOfficeクライアントからも利用可能になっている

特に、Windows Serverの更改を先送りしている環境では、Office LTSC 2024の追加時に条件を満たせない可能性があります。Office展開プロジェクトだけでなく、KMSホストのライフサイクル管理も同時に見直すべきです。

管理者が今すぐ行うべき確認チェックリスト

2026年4月更新を受けて、Microsoft 365管理者や職場のITチームは、次の順番で確認すると手戻りを減らせます。

優先度確認内容具体的なアクション
高Office 2016/2019が残っているか資産管理ツールやインベントリで利用端末を洗い出す
高KMSホストOSがOffice LTSC 2024に対応しているかWindows Server 2019以降か確認する
高Office Volume License Packが正しいか展開中のOfficeバージョンごとに確認する
中KMSキーを製品・バージョン別に管理しているかキー取得元、登録日、対象製品を記録する
中ポート1688へ到達できるか拠点・セグメント別に疎通確認する
中Current countが5以上かslmgr.vbs /dlv allで確認する
低電話認証手順が文書化されているか閉域環境向けの作業手順書を更新する

このチェックリストの中で最も優先すべきなのは、Office 2016/2019の残存確認です。KMS認証が正常でも、サポート終了済みOfficeを使い続けるリスクは解消されません。

ビジネスユーザーが知っておくべき影響

この更新は主にIT管理者向けですが、一般の業務ユーザーにも関係があります。

たとえば、PC起動時やOffice起動時に「ライセンス認証が必要です」「ライセンスのない製品」といった表示が出る場合、個人でプロダクトキーを探すのではなく、社内IT部門へ連絡するべきです。KMS認証は組織側で管理されるため、ユーザーが単独で解決できないことがあります。

また、Office 2016やOffice 2019を使っている部署では、今後Office LTSC 2024やMicrosoft 365 Appsへの移行を求められる可能性があります。マクロ、アドイン、帳票テンプレート、業務システム連携がある場合は、早めにIT部門へ利用状況を共有しておくと移行時のトラブルを減らせます。

まとめ:KMS設定の確認とOffice移行計画を同時に進める

2026年4月更新のポイントは、OfficeのKMSホスト設定を単なる認証手順として見るのではなく、Office LTSC 2024対応、KMSホストOS、サポート終了Officeの整理をまとめて確認することです。

特に重要なのは次の3点です。

  • Office LTSC 2024をKMS認証するには、KMSホストOSの条件を満たす必要がある
  • Office Volume License PackとKMSキーは、Officeのバージョンごとに確認する
  • Office 2016/2019はサポート終了済みのため、認証できるかではなく移行できるかを判断する

IT管理者は、まず社内に残っているOfficeのバージョンを棚卸しし、KMSホストのOSとVolume License Packの状態を確認しましょう。そのうえで、Office LTSC 2024を継続利用する端末、Microsoft 365 Appsへ移行する端末、旧Officeを撤去すべき端末を分けると、現実的な移行計画を立てやすくなります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次