Officeのボリュームライセンス版をMAKでライセンス認証する場合、2026年4月24日に更新されたMicrosoft公式ドキュメントで特に押さえるべき点は、Office LTSC 2024が対象として明記されていること、Office 2016/2019のサポート終了を前提に運用判断が必要になったこと、MAKキーを複数扱う場合はXMLにまとめられないことです。Microsoft 365管理者や社内IT担当者は、単に「MAKで認証できるか」ではなく、対象バージョン、認証方式、キー管理、移行方針まで含めて見直す必要があります。(Microsoft Learn)
OfficeのMAK認証とは何か
MAKは「Multiple Activation Key」の略で、Microsoftのライセンス認証サービスに対して、端末ごとに一度ライセンス認証を行う方式です。対象は、ボリュームライセンス版のOffice LTSC 2024、Office LTSC 2021、Office 2019、Office 2016で、ProjectやVisioも含まれます。(Microsoft Learn)
MAK認証では、クライアントPCにMAKキーを設定し、インターネットまたは電話経由でMicrosoftの認証サービスに接続します。認証が完了すれば、通常は再認証は不要です。ただし、ハードウェア構成が大きく変わった場合は再認証が必要になることがあります。(Microsoft Learn)
企業ITの現場では、MAKは次のような環境で選ばれやすい方式です。
- 常時社内ネットワークに接続しないPCが多い
- 小規模拠点や検証環境でOfficeを展開する
- KMSホストを構築・維持するほど台数が多くない
- インターネット接続できる端末とできない端末が混在している
一方で、MAKは認証回数に上限があります。端末の再展開や入れ替えを繰り返す環境では、キーの消費状況を管理しないと、ある時点で認証できない端末が発生します。特にVDI、検証用PC、頻繁に再イメージ化する端末では注意が必要です。
2026年4月更新で押さえるべきポイント
今回の更新は、MAK認証の基本仕様そのものを大きく変えるというより、現行のOffice運用に合わせて対象製品や注意事項を整理した内容として読むべきです。特に重要なのは、Office LTSC 2024を含む現行の永続ライセンス版Officeと、サポートが終了した旧バージョンの扱いです。
| 確認ポイント | 実務上の意味 |
|---|---|
| Office LTSC 2024が対象に含まれる | 新規展開や更改計画でMAK認証を使う場合、Office LTSC 2024も前提にできる |
| Office LTSC 2021、Office 2019、Office 2016も対象 | 既存環境の棚卸し時に、バージョンごとの設定方法を確認する必要がある |
| Office 2016/2019のサポート終了に言及 | セキュリティ更新やサポートを前提にした運用は避け、移行計画を優先する |
| MAKの認証方式は2種類 | 端末ごとに直接認証するか、VAMTで代理認証するかを環境に応じて選ぶ |
| 複数MAKキーは1つのXMLにまとめられない | 部門別・製品別にキーを分ける場合、展開設計が必要になる |
Microsoftのドキュメントでは、Office 2016とOffice 2019は2025年10月14日にサポート終了となっており、Microsoft 365への移行が推奨されています。旧バージョンをMAKで認証できるかだけで判断せず、セキュリティ更新、脆弱性対応、監査対応の観点から継続利用のリスクを評価することが重要です。(Microsoft Learn)
MAK認証とKMS認証の使い分け
Officeのボリュームライセンス認証では、MAKのほかにKMSを使うケースもあります。どちらが優れているというより、端末数、ネットワーク構成、運用体制によって向き不向きがあります。
| 比較項目 | MAK認証 | KMS認証 |
|---|---|---|
| 基本の考え方 | 各端末がMicrosoftの認証サービスで一度認証する | 社内のKMSホストを使って定期的に認証する |
| 向いている環境 | 小規模環境、外出用PC、検証環境、ネットワーク分離環境 | 社内ネットワークに定期接続する大規模環境 |
| 管理の注意点 | 認証回数の上限管理が必要 | KMSホストの構築・維持が必要 |
| 端末の再展開 | 認証回数を消費する可能性がある | 社内KMSで再認証できる |
| インターネット接続 | 直接認証では必要。電話認証や代理認証も選択肢 | 原則として社内KMSへの接続が必要 |
たとえば、全国の営業担当者が使うノートPCのように社内ネットワークへ常時接続しない端末では、MAKのほうが扱いやすい場合があります。逆に、本社内の数百台のPCが定期的に社内ネットワークへ接続するなら、KMSのほうが再展開や更新時の運用負荷を抑えやすくなります。
MAK認証には2つの方式がある
Microsoftの公式ドキュメントでは、MAKを使った認証方法として「MAK independent activation」と「MAK proxy activation」の2種類が説明されています。(Microsoft Learn)
MAK independent activation
MAK independent activationは、各PCがMicrosoftのライセンス認証サービスに直接接続して認証する方法です。インターネット接続が可能な端末であれば、最も分かりやすい方式です。
具体的には、次のような端末に向いています。
- インターネット接続が許可されている業務PC
- 小規模拠点のPC
- 社外利用が多いノートPC
- 単発で展開する検証用端末
ただし、すべての端末が個別に認証を行うため、認証回数の管理が重要です。端末の入れ替えや再インストールが多い場合は、どの端末でどのキーを使ったかを台帳化しておくと、後からトラブルを追跡しやすくなります。
MAK proxy activation
MAK proxy activationは、Volume Activation Management Tool、いわゆるVAMTを使って、インターネット接続できる1台のPCが複数端末の認証要求を代理処理する方法です。Microsoftのドキュメントでは、セキュリティ上の理由で端末からインターネットへ直接接続できない環境や、開発・テストラボなどに適した方法として説明されています。(Microsoft Learn)
次のような環境では、MAK proxy activationを検討する価値があります。
- 業務端末から外部インターネット接続を禁止している
- 閉域網に近い構成でOfficeを展開している
- 検証用PCをまとめて管理している
- セキュリティ監査上、各端末からMicrosoftへ直接通信させたくない
VAMTを使う場合は、ツールを操作できる管理者、対象端末への接続権限、認証状況を記録する運用ルールを事前に決めておく必要があります。導入して終わりではなく、ライセンス認証の成功・失敗を確認する手順まで整えておくことが大切です。
Office LTSC 2024をMAKで認証する場合
Office LTSC 2024をMAKで認証する場合は、Office Deployment Toolで使用するconfiguration.xmlにプロダクトキーを指定します。これは、Office LTSC 2021やOffice 2019でも同様の考え方です。(Microsoft Learn)
実務では、次の流れで準備すると失敗を減らせます。
| 手順 | 作業内容 | 確認ポイント |
|---|---|---|
| 展開対象を決める | Office LTSC 2024を導入する端末や部門を整理する | Project、Visioの有無も確認する |
| ライセンスを確認する | 使用するMAKキーと認証可能数を確認する | キーの使い回しや誤配布を防ぐ |
| XMLを作成する | Office Deployment Tool用のconfiguration.xmlを作る | 製品ID、言語、アーキテクチャ、キー指定を確認する |
| テスト展開する | 少数端末でインストールと認証を検証する | 認証エラー、プロキシ、ファイアウォールを確認する |
| 本番展開する | 管理ツールやスクリプトで展開する | 認証結果を記録する |
特に注意したいのは、MAKキーを含むXMLファイルの扱いです。キーが記載された設定ファイルを共有フォルダーに置く場合、不要なユーザーが閲覧できないようにアクセス権を制限してください。展開後にログや一時ファイルへキーが残る運用になっていないかも確認しておくと安心です。
Office LTSC 2021やOffice 2019のMAK認証
Office LTSC 2021とOffice 2019も、Office Deployment Toolで使用するconfiguration.xmlにMAKキーを指定して展開します。(Microsoft Learn)
すでにOffice LTSC 2021やOffice 2019を運用している企業では、次の3点を確認してください。
- どのバージョンがどの部門に展開されているか
- MAKキーの認証回数に余裕があるか
- 更改時にMicrosoft 365 AppsまたはOffice LTSC 2024へ移行する計画があるか
Office 2019はサポート終了済みであるため、新規展開の候補として扱うのは避けるべきです。やむを得ず残す場合でも、インターネット分離、業務アプリ互換性、利用範囲の限定、移行予定日をセットで管理する必要があります。
Office 2016のMAK認証で使える方法
Office 2016では、インストール前とインストール後で複数の設定方法があります。Microsoftのドキュメントでは、インストール前はOffice Customization ToolやConfig.xml、インストール後は製品UI、VAMT、ospp.vbs、標準ユーザーによるMAK認証の有効化などが説明されています。(Microsoft Learn)
ただし、Office 2016はサポート終了済みです。これから新たに展開するための手順としてではなく、既存環境の整理、移行前の棚卸し、障害対応時の参考情報として見るのが現実的です。
| 方法 | 主な用途 | 注意点 |
|---|---|---|
| Office Customization Tool | インストール時にキーを組み込む | 旧形式の展開管理に慣れた管理者向け |
| Config.xml | インストール時の設定をXMLで指定する | キーを含むファイルの保護が必要 |
| 製品UI | 1台だけキーを変更する | 大量端末には向かない |
| VAMT | 複数端末をまとめて管理する | ツール運用と権限管理が必要 |
| ospp.vbs | スクリプトでキー変更や認証を行う | コマンドの実行環境と権限に注意 |
| 標準ユーザーのMAK認証有効化 | 管理者権限なしで認証操作させる | セキュリティポリシーとの整合が必要 |
Office 2016を残している環境では、「認証できるか」よりも「なぜまだ残っているのか」を確認することが先です。業務アプリの互換性が理由なら、代替策の検証期限を決める。特定部門の都合なら、対象端末を限定する。このように残存理由と期限を明確にしないと、サポート終了ソフトが長期的なリスクになります。
標準ユーザーにMAK認証を許可する場合の注意点
ボリュームライセンス版Officeでは、既定では標準ユーザーによるMAK認証操作が無効化されています。Microsoftのドキュメントでは、管理者が設定を追加することで、管理者ではない標準ユーザーがMAKでOfficeを認証できるようにする方法が説明されています。(Microsoft Learn)
これは便利な設定ですが、安易に有効化すべきではありません。次のような場面に限定して使うのが現実的です。
- リモートワーク端末で管理者が直接操作できない
- 既存のKMS認証からMAK認証へ切り替える必要がある
- 端末台数が少なく、ユーザー操作での認証が許容できる
- ヘルプデスクが手順書に沿ってユーザーを案内できる
一方で、標準ユーザーに操作を任せると、誤ったキー入力、認証失敗時の問い合わせ増加、ライセンスキーの取り扱いリスクが発生します。可能であれば、ユーザーにキーを直接配布するのではなく、管理ツールやスクリプト、VAMTで管理者側が処理するほうが安全です。
複数のMAKキーを展開する場合の落とし穴
今回のドキュメントで実務上特に見落としやすいのが、複数MAKキーの扱いです。Microsoftのドキュメントでは、Office LTSC 2024、Office LTSC 2021、Office 2019では、複数のMAKキーを同じconfiguration.xmlに含められないと説明されています。Office 2016でも、Office Customization Toolやconfig.xmlに複数キーをまとめることはできません。(Microsoft Learn)
これは、部門ごとに別のMAKキーを持つ企業では重要です。たとえば、次のような構成では展開設計を分ける必要があります。
- 本社と海外拠点で異なるMAKキーを使う
- Office、Project、Visioで別のキーを管理している
- グループ会社ごとにライセンス契約が異なる
- 検証環境と本番環境でキーを分けている
この場合、1つのXMLですべてを処理しようとせず、部門別・製品別に設定ファイルを分けるか、VAMTやospp.vbsを使って後からキーを適用する運用を検討します。
複数キー運用で避けたい失敗例
よくある失敗は、共通の展開パッケージに特定部門のMAKキーを入れてしまい、意図しない端末まで同じキーで認証してしまうことです。これが起きると、認証回数の消費状況が分かりにくくなり、正しいライセンス割り当ての説明も難しくなります。
防ぐには、次のようなルールを作ります。
- XMLファイル名に対象部門・製品・バージョンを含める
- MAKキーそのものは台帳で管理し、ファイル名には書かない
- 展開前に対象端末リストと設定ファイルを照合する
- 展開後に認証済み端末を記録する
- 退役端末や再展開端末の扱いを決めておく
ライセンス認証は一度成功すると普段は意識されにくい作業ですが、監査や端末更改のタイミングで管理の甘さが表面化しやすい領域です。
管理者が確認すべきチェックリスト
OfficeをMAKで認証する前に、次の項目を確認してください。特にMicrosoft 365管理者や職場のITチームは、技術設定だけでなく、ライセンス管理とサポート期限も合わせて見る必要があります。
| チェック項目 | 確認内容 |
|---|---|
| 対象バージョン | Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016のどれか |
| サポート状況 | Office 2016/2019のようにサポート終了済み製品が残っていないか |
| 認証方式 | 直接認証か、VAMTによる代理認証か |
| MAKキーの管理 | 認証回数、保管場所、アクセス権、利用部門を管理しているか |
| 展開方法 | Office Deployment Tool、OCT、VAMT、スクリプトのどれを使うか |
| ネットワーク | Microsoftの認証サービスへ接続できるか、電話認証や代理認証が必要か |
| 標準ユーザー操作 | ユーザーに認証操作を任せる必要があるか |
| 複数キー運用 | 1つのXMLに複数キーを入れようとしていないか |
| 移行計画 | Microsoft 365 AppsやOffice LTSC 2024への移行予定があるか |
このチェックリストで問題が見つかった場合は、いきなり本番展開せず、少数端末で認証テストを行ってください。特にプロキシ環境、セキュリティ製品、ファイアウォール、端末管理ツールがある企業では、インストールは成功しても認証だけ失敗することがあります。
ビジネスユーザーが知っておくべきこと
一般のビジネスユーザーがMAKキーの詳細を理解する必要はありません。ただし、Officeのライセンス認証エラーが出た場合に、自己判断で再インストールやキー入力を繰り返すのは避けるべきです。
次のような表示や状況が出たら、社内IT担当者に連絡してください。
- Officeに「ライセンス認証が必要」と表示される
- WordやExcelが読み取り専用のような状態になる
- 新しいPCでOfficeを起動したら認証画面が出る
- 部署異動やPC交換後にOfficeのライセンス状態が変わった
- ProjectやVisioだけ認証されていない
ユーザーが勝手に別のプロダクトキーを入力すると、会社のライセンス管理とずれる可能性があります。特にボリュームライセンス版Officeでは、個人向けMicrosoftアカウントのライセンスとは管理方法が異なるため、社内手順に従うことが重要です。
旧バージョンを使い続ける場合の判断基準
Office 2016やOffice 2019がまだ社内に残っている場合、単に「動いているから問題ない」と判断するのは危険です。サポートが終了したOfficeは、セキュリティ更新や技術サポートの面でリスクが高まります。Microsoftのドキュメントでも、Office 2016とOffice 2019は2025年10月14日にサポート終了したと明記されています。(Microsoft Learn)
継続利用を判断する際は、次の基準で整理してください。
| 判断軸 | 継続利用のリスク | 取るべき対応 |
|---|---|---|
| セキュリティ | 脆弱性対応が難しくなる | 対象端末を限定し、移行計画を作る |
| 互換性 | 新しいファイル形式やクラウド連携で問題が出る可能性 | 業務アプリとの互換性検証を行う |
| 監査 | サポート終了製品の利用理由を説明しにくい | 残存理由と期限を文書化する |
| 運用負荷 | 障害時に公式サポートを受けにくい | Microsoft 365 AppsやOffice LTSC 2024への移行を検討する |
旧バージョンを一時的に残す場合でも、「いつまで」「どの端末で」「何の業務のために」使うのかを決めてください。期限のない例外運用は、後から大きな負担になります。
実務でおすすめの進め方
OfficeのMAK認証を見直すなら、最初にやるべきことは設定変更ではなく、現状把握です。以下の順番で進めると、ライセンス管理と展開作業を整理しやすくなります。
まずOfficeのバージョンを棚卸しする
端末管理ツール、資産管理台帳、Intune、Configuration Managerなどを使い、社内にあるOfficeのバージョンを確認します。Office LTSC 2024、Office LTSC 2021、Office 2019、Office 2016、Microsoft 365 Appsが混在している場合は、部門別・端末別に分類してください。
次に認証方式を確認する
各端末がMAKで認証されているのか、KMSで認証されているのかを確認します。Officeの認証方式が混在している環境では、トラブル発生時に原因の切り分けが難しくなります。
MAKキーと認証回数を管理する
MAKは認証回数に上限があるため、キーの使用状況を管理します。台帳には、少なくとも次の情報を残すと実務で役立ちます。
- 使用したMAKキーの識別名
- 対象製品
- 対象部門
- 展開日
- 展開端末数
- 認証方式
- 担当者
- 備考
キーそのものを平文で広く共有するのは避けてください。台帳を作る場合も、閲覧権限を限定し、必要に応じてキーの一部だけを記録する運用にします。
最後に移行計画を決める
Office 2016やOffice 2019が残っている場合は、MAK認証の手順確認と並行して移行計画を作ります。候補は、継続的に更新されるMicrosoft 365 Appsか、永続ライセンス版のOffice LTSC 2024です。
クラウド連携、TeamsやOneDriveとの統合、常に最新機能を使いたい業務ではMicrosoft 365 Appsが向いています。一方、機能更新を抑えた固定的な環境を維持したい業務端末では、Office LTSC 2024が候補になります。ただし、どちらが適切かはライセンス契約、業務要件、セキュリティポリシーによって変わります。
まとめ:MAK認証は「キーを入れる作業」ではなく運用設計
OfficeのMAK認証は、単にプロダクトキーを入力して終わる作業ではありません。2026年4月更新のMicrosoft公式ドキュメントから読み取るべき実務上のポイントは、Office LTSC 2024を含む現行バージョンへの対応、Office 2016/2019のサポート終了を踏まえた移行判断、MAKキーの認証回数と複数キー運用の管理です。
Microsoft 365管理者や職場のITチームは、まず社内のOfficeバージョンと認証方式を棚卸ししてください。そのうえで、MAKを使う端末、KMSを使う端末、Microsoft 365 AppsやOffice LTSC 2024へ移行する端末を分けて整理すると、ライセンス認証のトラブルを減らし、監査にも強い運用になります。

コメント