Officeのオフライン認証は可能?Office 2021/2024/Office LTSCのライセンス・認証手法まとめ

結論から言うと、Officeをインターネットへ一度も接続しないPCで正規に認証できるかは、Officeの年号ではなく製品とライセンス方式で決まります。一般向けOffice 2024は初回と定期的なインターネット認証が必要です。標準のユーザーベース認証のMicrosoft 365 Appsは少なくとも30日に一度オンラインでライセンス確認が必要です。ただし、対象ライセンスのMicrosoft 365 Apps for enterpriseではExtended Offline Accessを管理者が有効化でき、Version 2002以降ならオンラインのMicrosoft Entraセットアップ後に最大180日間オフラインでライセンスを維持できます。長期オフラインでは、この対象可否とOffice LTSC 2024の認証方式を分けて判断します。

Extended Offline Accessは、未認証端末を最初から完全オフラインで有効化する仕組みではありません。対象ライセンスを確認し、管理者ポリシーを配布したうえで、利用者がオンライン環境でMicrosoft Entra IDアカウントを使ってWindowsへサインインし、Officeを起動する初期設定が必要です。また『LTSCなら何にも接続せず永久に使える』わけでもなく、KMSやActive Directoryベース認証は組織内基盤へ定期到達し、MAKは公式の直接・オフライン・VAMTプロキシ認証を行います。閉域LAN、完全隔離、時々オンラインにできる環境を分け、購入前に方式を決めてください。

目次

製品別の結論

製品・認証方式オンライン/認証要件長期オフラインへの適性
Office Home 2024/Home & Business 2024権利確認、アカウントまたはデバイスIDへの関連付け、初回認証、定期的な再認証に必要不適。認証後の一時的なオフライン編集は可能
Office 2021一般向け購入形態に応じた正規の関連付け・認証が必要新規の完全隔離用途には選ばない。2026年10月13日サポート終了
Microsoft 365 Apps:標準のユーザーベース認証少なくとも30日に一度、オンラインでライセンス確認長期完全隔離には不適。30日を超えると機能制限モード
対象Microsoft 365 Apps for enterprise:Extended Offline Access対象ライセンス、Version 2002以降、管理者有効化、オンラインのMicrosoft Entra初期設定が必要最大180日。接続不能時は公式のオフライン延長を利用でき、更新は手動適用
Office LTSC 2024 + KMSクライアントのインターネットは不要。組織内KMSへ定期接続閉域LAN向け。Officeの認証しきい値は5台
Office LTSC 2024 + Active Directoryクライアントのインターネットは不要。AD DSへ到達ドメイン参加する閉域環境向け
Office LTSC 2024 + MAK一度、直接オンライン・公式オフライン・VAMTプロキシのいずれかで認証少数・隔離端末向け。回数管理が必要

インストールできること、ライセンス認証できること、編集機能を継続できること、セキュリティ更新を受け取れることは別の要件です。インストール媒体を閉域へ持ち込めても、認証方式と更新配布を用意していなければ運用は完成しません。

最初に製品名とライセンス状態を確認する

  1. WordまたはExcelを開きます。
  2. 「ファイル」「アカウント」の順に開きます。
  3. 「製品情報」に表示される正式名を記録します。Microsoft 365、Office Home 2024、Office LTSC Professional Plus 2024などを省略しません。
  4. 「ライセンス認証された製品」「ライセンスのない製品」などの状態を確認します。
  5. 購入メール、Microsoftアカウントのサービスとサブスクリプション、組織のボリュームライセンス契約と照合します。

Office 2024とOffice LTSC 2024は名称が似ていますが、同じライセンスではありません。Office Home 2024やHome & Business 2024は一般向けの1台用買い切り製品です。Office LTSC Professional Plus 2024やStandard 2024は組織がボリュームライセンスで展開する製品です。一般向けのキーをKMSやMAKへ変換することはできません。

Office Professional Plusという表示でも、職場購入プログラム、ボリュームライセンス、非正規な販売経路など複数の可能性があります。価格の安いキー販売サイトの説明を信じず、契約を管理する担当者またはMicrosoftアカウント上の権利を確認してください。製品キー全文をメールやチケットへ貼らないことも重要です。

一般向けOffice 2024をオフラインで使う場合

MicrosoftのOffice 2024システム要件では、デバイスに付属した権利の確認、OfficeとMicrosoftアカウントまたはデバイスIDの関連付け、Word・Excel・PowerPoint等の認証にインターネットが必要です。また、認証状態を維持するため定期的なインターネット接続が必要と明記されています。

インストールと認証が完了した後は、ローカルに保存した文書をネット接続なしで作成・編集できます。しかし、再認証が必要になったとき、接続できなければ機能制限や「ライセンスのない製品」表示になる可能性があります。部品交換によって再認証が発生することもあります。『最初だけオンラインなら永久に完全オフライン』とは計画しないでください。

  1. 購入に関連付けた正しいMicrosoftアカウントを確認します。
  2. 信頼できる管理ネットワークへ接続し、公式のインストール手順で導入・認証します。
  3. Wordの「ファイル」「アカウント」で認証済みを確認します。
  4. ネットワークを切り、ローカル文書の作成・保存・再表示を確認します。
  5. 定期再認証とセキュリティ更新のための接続日、担当、許可先を運用手順へ入れます。

インターネットへ一切接続できない要件なら、購入後に非公式なオフライン認証を探すのではなく、導入前にOffice LTSC 2024の契約と認証基盤を検討します。一般向けOffice 2024のライセンスを購入した後でLTSCとして扱うことはできないため、要件定義の段階が分岐点です。

Office 2021を新規の隔離環境に選ばない理由

一般向けOffice 2021とOffice LTSC 2021は、いずれも2026年10月13日にサポートが終了します。終了後はセキュリティ更新、バグ修正、技術サポートが提供されません。認証できるかどうかと、安全に長期運用できるかどうかは別です。

すでに利用中のOffice 2021を短期間オフラインで使う場合は、現在の契約と認証状態を維持しつつ、Office 2024またはOffice LTSC 2024への移行を計画します。古いOffice 2013、2016、2019へ戻して電話認証を期待する方法は、サポート終了製品を増やすだけなので代替策になりません。

Microsoft 365 Apps:標準認証とExtended Offline Access

標準のユーザーベース認証は30日以内にオンライン確認

Microsoft 365 Appsの標準のユーザーベース認証では、端末が毎日またはユーザーのサインイン時に認証・検証サービスへ接続を試みます。少なくとも30日に一度オンラインで確認できればフル機能を維持し、30日を超えると機能制限モードへ移ります。既存文書の表示と印刷はできますが、新規作成や編集などが無効になります。この30日要件は標準認証の説明であり、対象のExtended Offline Accessまで一律に示すものではありません。

Extended Offline Accessは対象ライセンスで最大180日

Microsoft公式のExtended Offline Accessは、対象ライセンスのMicrosoft 365 Apps for enterpriseを長期間オフラインで使うための管理機能です。Version 2002以降が必要で、対象となるライセンスパッケージは組織ごとに確認します。管理者がグループポリシーまたは公式レジストリ設定で有効化し、利用者はオンラインでMicrosoft Entra IDアカウントを使ってWindowsへサインインしてOfficeを起動します。設定後、Officeのアカウント画面で最大180日の有効期限を確認できます。

  1. 契約担当者またはMicrosoftアカウント担当者へ、組織のライセンスがExtended Offline Accessの対象か確認します。
  2. 管理者がMicrosoft 365 Apps for enterpriseのVersion 2002以降を導入し、「Allow extended offline use」ポリシー等の公式手順で有効化します。
  3. 対象ユーザーがオンラインでMicrosoft Entra IDアカウントを使ってWindowsへサインインし、WordまたはExcelを起動して有効期限を確認します。
  4. 期限前にオンラインで再検証できれば新たな期間を取得します。180日ごとに接続できない端末は、Microsoft公式ページから案内されるオフライン延長操作を管理者が実施し、時刻変更や認証ファイル改変で代用しません。
  5. インターネットへ接続しない端末では、機能更新とセキュリティ更新を承認済みの公式配布物から手動適用し、署名・ハッシュ・適用結果・ロールバック手段を記録します。

Microsoft 365 Appsを長期オフラインで使えるかは、現在の製品名だけでなく、契約中のライセンスパッケージ、Version、管理者ポリシー、初期設定の状態で変わります。導入前に組織の契約担当者と最新のMicrosoft公式要件を確認してください。

標準のユーザーベース認証で一時的なオンライン接続を運用する場合は、少なくとも30日に一度の検証を計画します。Extended Offline Accessでは最大180日の期限、公式のオフライン延長、手動更新を一体で管理します。どちらも個人判断のUSBテザリングや非公式ツールで認証を迂回せず、セキュリティ承認、接続先制御、プロキシ、証明書、監査記録を用意してください。対象ライセンスがない、またはオンラインのMicrosoft Entra初期設定を実施できない場合は、Office LTSC 2024の正規認証方式を検討します。

「オフラインで認証できない」「期限切れ」は方式ごとに確認する

Office LTSCという製品名だけでは、現在の認証方式は分かりません。まず[ファイル]→[アカウント]と、管理者によるospp.vbs /dstatusallの結果を照合します。KMSで認証済みの端末を完全隔離した場合と、MAKでまだ認証していない端末では確認先が違います。

状態先に確認すること次の対応
KMS認証後に通知が出た最後に組織のKMSへ接続できた時期、ホスト稼働、DNS検出承認された社内ネットワークへ戻し、管理者が認証状態と履歴を確認
MAKの初回認証ができない契約のMAK、認証回数、端末の接続条件VAMTプロキシまたは公式オフライン認証の経路を管理者が選択
認証したのにアプリに警告が残る認証ツール上の状態とアプリの表示が一致するかOfficeアプリを終了して再起動し、[アカウント]を再確認

KMSの公式状態説明では、認証後は180日間有効で、既定では7日ごとに更新を試みます。更新できなければ、その後30日間の猶予状態を経て通知状態になります。「期限切れ」が買い切り契約そのものの終了なのか、KMSの認証状態なのかを分けて確認してください。認証後のアプリ再起動についてはOfficeボリューム認証のトラブルシューティングを参照できます。

Office LTSC 2024の認証方式を選ぶ

Office LTSC 2024は、規制・制限環境や機能更新を受け入れられない組織向けです。インストールファイルを取得した後、インターネットなしでインストールできます。ただし、認証方法はKMS、Active Directoryベース、MAKから選び、更新もオンプレミス配布できるよう準備します。

方式向く環境クライアントの継続条件注意点
KMSOfficeが5台以上あり、閉域LANへ定期接続KMSホストへ少なくとも180日以内に到達ホスト、DNS、TCP 1688、冗長性を設計
Active DirectoryベースAD DSドメイン参加PCドメインの認証オブジェクトへ定期到達構成には高い管理権限が必要
MAK直接少数端末、一時的に外部認証可能認証後は大幅なハードウェア変更まで通常再認証不要認証回数を消費
MAKプロキシ/VAMT完全隔離または直接ネット接続禁止可搬媒体でIID/CID等の認証データを移送媒体管理、マルウェア検査、監査が必要

KMS:閉域LANで台数がある場合

KMSでは、各OfficeクライアントがMicrosoftへ直接接続せず、組織内のKMSホストへ認証を要求します。Office製品の認証しきい値は5台です。認証は180日有効で、クライアントは既定で7日ごとに更新を試みます。KMSホストへ180日以上到達できない持ち出し端末には向きません。

KMSホストのCSVLKはボリュームライセンス管理者が取得し、Office Volume License Packと公式手順で構成します。クライアントには通常GVLKを使い、DNSのSRVレコードでKMSを自動検出します。非公式KMSサーバーやインターネット上のKMSを指定してはいけません。

  • KMSホスト自体の認証とバックアップを確認する。
  • クライアントからDNSでKMSを検出できることを確認する。
  • TCP 1688を必要な管理ネットワーク内だけで許可する。
  • Officeクライアント5台のしきい値とCMID重複を考慮する。
  • 180日以内に閉域LANへ戻れない端末はMAK等へ分ける。

Active Directoryベース認証:ドメイン参加環境

Active Directoryベース認証では、認証オブジェクトをAD DSへ格納し、GVLKを持つドメイン参加PCが自動的に認証します。専用KMSホストは不要ですが、PCはドメインへ到達できなければなりません。認証は最大180日有効で、クライアントは定期的に再認証します。

構成にはVolume Activation Servicesとボリュームライセンス用KMSキーが必要で、Domain AdminsとEnterprise Admins相当の高い権限を使う工程があります。日常利用者やローカル管理者が独断で作る仕組みではありません。特権作業の承認、記録、役割分離を行ってください。

MAK:少数端末と完全隔離

MAKはMicrosoftがホストする認証サービスへ一度認証し、各回が契約上の回数を消費します。オンライン直接認証、VAMTによるプロキシ認証、製品に応じた公式オフライン認証経路を選びます。Microsoft Learnには電話認証の記載もありますが、従来の電話自動認証の窓口は後述するProduct Activation Portalへ移行しています。「電話認証がすべて廃止=オフライン認証も不可」とは判断しません。

完全隔離ワークグループでは、隔離側とオンライン側にVAMTを用意し、Computer Information Listを可搬媒体で移送するプロキシ認証を設計できます。オンライン側がMicrosoftへインストールIDを送り、確認IDを取得し、隔離側へ戻します。具体的な操作はVAMTの公式シナリオに従い、担当者だけが実行します。

Office LTSC 2024をVAMTで扱う場合は、公式の管理ツール資料に従ってVAMT 3.1以降とOffice LTSC 2024用のサポートファイルを用意します。公式配布のpkeyconfig-office24-client.xrm-ms、pkeyconfig-office24-kmshost.xrm-msを指定先へ配置し、Office24.cilxをインポートします。古いVAMT環境へキーを入力するだけで対応済みと判断しないでください。

  • MAKを文書、チャット、スクリプト、スクリーンショットへ平文で残さない。
  • 認証前後の残回数、端末資産番号、キー末尾5文字、担当者を台帳へ記録する。
  • 可搬媒体は暗号化、マルウェア検査、持込・持出記録、保管、廃棄を管理する。
  • 大幅なハードウェア変更や再イメージ時の再認証手順を決める。

電話認証を探している場合:現在の公式窓口を確認

Microsoftは2025年12月3日から、従来の電話による自動認証手続きをProduct Activation Portalへ移したと案内しています。オフライン認証のサポート自体は続いています。古い資料の「電話認証」という語から、電話番号への自動音声案内だけを探さず、Microsoft公式:Product Activation Portalで現行の案内を確認します。

  1. インターネットへ接続できる承認済みの別端末から、公式記事のリンクでProduct Activation Portalを開く。
  2. CAPTCHAを完了し、Microsoftアカウントまたは対応する職場・学校アカウントでサインインする。
  3. 製品の認証は[Activate a Microsoft Product]、MAK/KMSの例外・上限などは[Volume License Key Management]から、対象製品に合う案内へ進む。
  4. 隔離端末側の認証操作は管理者が公式の製品別手順と媒体移送ルールに従って実施する。

ポータルへのサインインは安全なアクセスの確認用であり、それ自体でアカウントと製品ライセンスが関連付けられるわけではありません。ポータルを利用できても、一般向けOfficeをLTSCのMAKへ変更できるという意味ではありません。

ボリュームライセンス版の認証状態を確認する

通常利用者はOfficeアプリの「ファイル」「アカウント」を使います。Office LTSCの管理者が詳細を確認する場合は、管理者としてコマンドプロンプトを開き、ospp.vbsを使います。Officeのビット数とインストール方式で場所が異なるため、存在する方を確認してください。

Microsoft公式のospp.vbsの場所では、現行構成の代表例はMicrosoft Office\root\Office16です。旧構成ではrootを含まない場合があるため、ファイルが存在する方を使用します。Microsoft 365 Appsやサブスクリプション版Project/Visioにはospp.vbsを使用しません。

cd /d "%ProgramFiles%\Microsoft Office\root\Office16"
cscript ospp.vbs /dstatusall

64ビットWindowsへ32ビットOfficeを入れた代表的な構成では、次を確認します。

cd /d "%ProgramFiles(x86)%\Microsoft Office\root\Office16"
cscript ospp.vbs /dstatusall

出力ではLICENSE NAME、LICENSE DESCRIPTION、LICENSE STATUS、キー末尾5文字を確認します。キー全文は表示・共有しません。KMSの履歴とエラー説明は次のように確認できます。

cscript ospp.vbs /dhistorykms
cscript ospp.vbs /ddescr:0xエラーコード

/actや/inpkeyは状態を変えるため、診断の最初には実行しません。現在の製品、キー種別、契約を確認してから、承認された管理者が公式手順で使います。エラーが出たからと別のキーを次々入力すると、認証回数と構成を悪化させます。

環境別の安全な設計手順

完全隔離で外部通信も社内LANもない

対象ライセンスがあり、隔離前にオンラインのMicrosoft Entra初期設定を完了できる端末では、Extended Offline Accessも候補です。その場合は最大180日の有効期限を台帳で追跡し、期限前の再検証またはMicrosoft公式のオフライン延長操作と、更新プログラムの手動搬入を手順化します。対象外、または初期オンライン設定を行えない場合は、Office LTSC 2024とVAMTによるMAKプロキシ認証を候補にします。

  1. Office LTSC 2024のボリュームライセンス権利を契約担当者が確認します。
  2. MAKとVAMTプロキシを候補にし、認証回数と媒体移送手順を設計します。
  3. Office Deployment Tool用ファイルと更新をオンライン側で取得し、ハッシュ・署名・マルウェア検査を行います。
  4. 隔離側でインストールし、VAMTの公式プロキシシナリオで認証します。
  5. 更新も承認済み媒体で定期搬入し、適用結果とロールバック手段を記録します。

インターネットなし、社内LANには接続できる

台数が5台以上で継続的に社内LANへ戻るならKMS、AD DSドメイン参加が標準ならActive Directoryベース認証が候補です。KMSはしきい値と180日更新、AD認証はドメイン到達と認証オブジェクトを考慮します。インストール・更新元は社内共有や構成管理システムへ置き、クライアントを直接外へ出しません。

管理された一時オンライン接続が可能

一般向けOffice 2024は公式のアカウント関連付けと認証を行い、定期再認証と更新の接続を計画します。Microsoft 365 Appsは、標準のユーザーベース認証なら少なくとも30日に一度、対象のExtended Offline Accessなら最大180日の期限に合わせてオンライン再検証を計画します。接続できないExtended Offline Access端末では公式のオフライン延長と手動更新を使います。LTSCで少数端末ならMAK直接認証も選べます。接続前後にファイアウォール、プロキシ、時刻、証明書、マルウェア対策を確認し、勝手なテザリングを禁止してください。

認証失敗時の枝分かれ

症状確認すること避けること
アカウントに製品が見つからない購入時に関連付けたアカウント、デバイス付属権利、注文履歴別サイトでキーを買い足す
Microsoft 365 Appsが機能制限認証方式を確認し、標準認証は30日以内の接続と正しい職場アカウント、Extended Offline Accessは対象ライセンス、ポリシー、Microsoft Entra初期設定、有効期限を確認時刻を戻す、認証ファイルを改変
KMSが見つからないDNS SRV、TCP 1688、ホスト稼働、クライアント時刻公開KMSを指定
KMSの台数不足Officeクライアント5台、CMID重複、展開イメージライセンス状態を複製
MAK上限契約、残回数、再イメージ・部品交換履歴キーを掲示して第三者へ相談
AD認証できないドメイン参加、DC到達、認証オブジェクト、GVLK高権限で場当たり的に再作成

認証エラーでは、端末時刻、製品名、ライセンスチャネル、エラーコード、発生時刻を記録します。Microsoftサポートや契約担当へ渡すのはキー末尾5文字までにし、MAKやCSVLKの全文を送らないでください。ライセンス認証のためにセキュリティソフトやファイアウォールを全面停止する方法も避けます。

変更を元に戻す・方式を切り替える

認証方式を切り替える前に、ospp.vbs /dstatusallの結果、Office Deployment Toolの構成XML、対象SKU、キー種別、端末資産番号を安全な場所へ記録します。既存キーを削除してから考えるのではなく、移行設計と復旧窓を決めてから変更します。

KMSホストを試験用に固定指定した場合、検証後は次のコマンドで固定ホスト設定を除き、承認済みDNS自動検出へ戻せます。実行後に状態と履歴を再確認します。

cscript ospp.vbs /remhst
cscript ospp.vbs /act
cscript ospp.vbs /dhistorykms

/actは認証を実行するため、本番KMSとDNSが正しいことを確認した後に使います。MAKからKMS、KMSからMAKへ変える場合は契約と残回数に影響するため、ボリュームライセンス管理者が公式手順で行います。利用者が/unpkeyでキーを消す必要はありません。

オフラインでも更新は必要

Office LTSCは新機能を定期追加しない製品ですが、サポート期間中のセキュリティ更新と品質更新は必要です。MicrosoftはLTSC 2024の更新をオンプレミスでホストできると案内しています。閉域だから更新不要ではなく、オンライン取得、検証、ステージング、隔離側配布、失敗時の戻し方を運用します。

マクロ、COMアドイン、帳票、業務システム連携がある場合は、更新前に代表端末で互換性を確認します。更新を長期間止めることと、機能更新を受けないLTSCの特性を混同しないでください。LTSCにもサポート期限があり、Office LTSC 2024は次期移行を含むライフサイクル管理が必要です。

よくある質問

Office 2024は一度認証すれば、ずっとネット不要ですか?

いいえ。Microsoftは一般向けOffice 2024について、初回の関連付け・認証に加え、認証維持のため定期的なインターネット接続が必要としています。認証後の通常編集はオフラインでできますが、完全隔離用としてはOffice LTSC 2024を検討します。

Office LTSC 2024なら個人でも購入できますか?

Office LTSC 2024は組織向けにボリュームライセンスで提供されます。一般向けOffice Home 2024の代替としてキー単体を非正規店から購入しないでください。組織のライセンス担当、正規パートナー、Microsoftの販売窓口で契約条件を確認します。

電話認証は廃止されたのですか?

製品とライセンス方式で判断します。一般向けOffice 2024は初回・定期的なオンライン認証が前提です。Office LTSC等のMAKではプロキシ・オフライン認証経路を確認できますが、従来の電話自動認証の窓口はProduct Activation Portalへ移行しています。前掲の公式案内と組織の契約を確認し、一般向けとMAKを混同しないでください。

KMSは完全オフライン認証ですか?

クライアントがMicrosoftのインターネット認証へ出る必要はありませんが、組織内KMSホストへ到達する必要があります。認証は180日有効で、既定で7日ごとに更新を試みます。ネットワークから永久に切り離す端末にはMAKプロキシ等を検討します。

非公式KMSツールで認証してもよいですか?

使ってはいけません。ライセンス違反、マルウェア感染、認証情報窃取、更新不能、監査不備の危険があります。正規ライセンスでKMS、Active Directory、MAK、VAMTのいずれかを使い、要件に合わなければ製品選定を見直します。

まとめ

Officeのオフライン認証では、まず「Microsoft 365 Apps」「一般向けOffice 2024」「Office LTSC 2024」を区別します。一般向け2024は初回と定期認証が必要です。Microsoft 365 Appsは、標準のユーザーベース認証では少なくとも30日ごとの確認、対象ライセンスのExtended Offline Accessでは管理者による有効化とオンラインのMicrosoft Entra初期設定後に最大180日、接続不能時は公式のオフライン延長と手動更新が運用条件です。Office 2021は2026年10月13日にサポート終了するため、新規の長期隔離環境へ選びません。

長期オフラインでは、対象Microsoft 365 Apps for enterpriseのExtended Offline AccessとOffice LTSC 2024を、ライセンス、初期設定、更新方法まで含めて比較します。Extended Offline Accessの対象外またはオンラインのMicrosoft Entra初期設定が不可能で、閉域LANへ戻れるならKMSまたはActive Directoryベース認証、完全隔離ならVAMTによるMAKプロキシが主な候補です。どの方式も正規ライセンス、キーまたはサブスクリプション管理、更新配布、バックアップ、監査を必要とします。『Microsoft 365 Appsは一律30日』や『LTSCなら無条件に永久オフライン』と単純化せず、環境ごとに設計してください。

公式資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次