Officeボリュームライセンス認証の2026年4月更新ポイント|KMS・MAK・AD認証の選び方

Officeのボリュームライセンス認証を管理しているIT担当者が、2026年4月時点で最初に確認すべきことはシンプルです。Office 2016/Office 2019をまだ使っている場合は、認証方式の見直しだけでなく、移行計画を優先してください。 Microsoft Learnの「Overview of volume activation of Office」は2026年4月24日に更新され、対象にOffice LTSC 2024、Office LTSC 2021、Office 2019、Office 2016のボリュームライセンス版が含まれること、そしてOffice 2016/Office 2019が2025年10月14日にサポート終了済みであることを明記しています。(Microsoft Learn)

この記事では、Officeのボリューム認証で使うKMS、MAK、Active Directory-based activationの違いを整理し、Microsoft 365管理者や社内ITチームが今どの方式を選ぶべきか、どこを点検すべきかを実務目線で解説します。

目次

Officeの最新動向: Overview of volume activation of Officeで確認すべきポイント

今回取り上げるMicrosoft公式ドキュメントは、ボリュームライセンス版Officeの認証方式を整理した管理者向けの記事です。個人向けOfficeのライセンス認証ではなく、企業・学校・組織で配布するOffice LTSCやProject、Visioを対象にしています。(Microsoft Learn)

2026年4月更新版で押さえるべきポイントは、次の3つです。

確認ポイント管理者が取るべき対応
Office LTSC 2024が対象に含まれている新規展開や更新時に、KMSホスト、MAK、Active Directory認証のどれを使うか再確認する
Office 2016/Office 2019はサポート終了済み認証トラブル対応だけで延命せず、Microsoft 365 AppsまたはOffice LTSC 2024への移行を検討する
認証方式はKMS、MAK、Active Directory-based activationの3種類端末数、ネットワーク構成、ドメイン参加状況、インターネット接続可否で方式を選ぶ

特に重要なのは、「認証できるか」と「安全に使い続けられるか」は別問題という点です。Office 2016やOffice 2019が動作していても、サポート終了後はセキュリティ修正や技術サポートが提供されない可能性があります。業務端末で継続利用している場合は、ライセンス認証の正常性だけでなく、脆弱性対応と監査リスクも含めて判断する必要があります。(Microsoft Learn)

Officeのボリューム認証とは

Officeのボリューム認証とは、組織が大量のOffice製品を一括で展開・管理するためのライセンス認証の仕組みです。Microsoftの公式説明では、ボリュームライセンス顧客がWindows、Office、その他Microsoft製品の認証を大規模環境で自動化・管理するプロセスとされています。(Microsoft Learn)

対象になるのは、主に次のような製品です。

対象例
Office LTSCOffice LTSC 2024、Office LTSC 2021
旧バージョンOfficeOffice 2019、Office 2016
関連製品Project、Visioのボリュームライセンス版

一方で、Microsoft 365 Appsはサブスクリプション型で、ユーザー単位のライセンスモデルを採用しています。Microsoft 365 Appsでは、同じユーザーがWindows、Mac、モバイル端末など複数デバイスにOfficeアプリをインストールできる構成が基本です。つまり、Office LTSCなどのボリュームライセンス認証とは考え方が異なります。(Microsoft Learn)

個人向けOfficeの認証トラブルとは別物

この記事で扱うのは、家庭用のOfficeや個人購入版の「ライセンス認証できない」問題ではありません。

たとえば、次のような読者向けです。

読者よくある課題
Microsoft 365管理者旧OfficeからMicrosoft 365 Appsへ移行するか、Office LTSCを残すか判断したい
社内ITチームKMSやMAKの設定を見直し、端末展開時の認証エラーを減らしたい
情シス担当者Office 2016/2019のサポート終了後、監査やセキュリティリスクに備えたい
グローバル企業のIT部門海外拠点、閉域網、開発環境など接続条件の違う端末を整理したい

「Officeが起動するか」だけを見ると問題を見落とします。管理者は、ライセンスの種類、端末の接続条件、サポート期限、更新運用まで含めて判断する必要があります。

認証方式はKMS、MAK、Active Directory-based activationの3種類

ボリュームライセンス版Officeの認証方式は、大きく3つあります。Microsoft Learnでは、KMS、MAK、Active Directory-based activationがOffice、Project、Visioのボリュームライセンス版で利用できる方式として整理されています。(Microsoft Learn)

認証方式向いている環境主なメリット注意点
KMS社内ネットワークに多数のOffice端末がある環境端末ごとに個別キーを入力しなくてよいKMSホスト、DNS、ポート、しきい値の管理が必要
MAK少数端末、外出端末、閉域・分離環境一度認証すれば、通常は継続的な再認証が不要認証回数に上限があり、キー管理が重要
Active Directory-based activationADドメイン参加端末が中心の環境専用KMSホストなしでAD経由の認証が可能ドメイン参加とAD構成が前提

どの方式が正解かは、組織の端末数やネットワーク次第です。たとえば、本社の常設PCはKMSまたはActive Directory-based activation、インターネットに一時的にしか接続しない検証機はMAK、というように使い分ける構成も現実的です。

GVLKが入っているため、KMSとAD認証では個別キー入力が不要

ボリュームライセンス版Officeには、KMSおよびActive Directory-based activationで使えるGVLK、つまりGeneric Volume License Keyがあらかじめ組み込まれています。そのため、KMSやActive Directory認証を使う場合、各Office端末に個別のプロダクトキーを入力する必要はありません。MAKを使う場合は、端末側にMAKキーを入れて認証します。(Microsoft Learn)

この違いは、展開作業の負荷に直結します。数百台以上にOfficeを配布するなら、手作業でキーを入力する前提の運用は避けるべきです。KMS、Active Directory-based activation、Office Deployment Tool、構成XML、VAMTなどを組み合わせ、自動化できる部分を最初から設計しておくことが重要です。

KMS認証を選ぶべきケースと2026年時点の確認点

KMSは、社内ネットワーク上のKMSホストにOfficeクライアントが接続して認証する方式です。OfficeクライアントはDNSを使ってKMSホストを見つけ、認証要求を送ります。(Microsoft Learn)

KMSが向いているのは、次のような環境です。

条件KMSが向いている理由
社内LANやVPNに定期的に接続する端末が多いKMSホストへ自動的に到達できる
WindowsのKMS運用が既にある同じKMSホストをOffice認証にも利用できる場合がある
端末ごとのキー管理を避けたいGVLKにより個別キー入力を省略できる
台数が多く、再展開や入れ替えが頻繁自動認証の仕組みを作ると運用負荷を下げやすい

Office LTSC 2024ではKMSホストのOS要件を確認する

Office LTSC 2024をKMSで認証する場合、KMSホストとして少なくともWindows Server 2019、またはボリュームエディションのWindows 10が必要とされています。Office LTSC 2021は少なくともWindows Server 2016またはWindows 10、Office 2019は少なくともWindows Server 2012またはWindows 8.1が条件として示されています。(Microsoft Learn)

古いKMSサーバーを長く使い回している組織では、ここが落とし穴になります。Office LTSC 2024の展開だけを進めても、KMSホスト側のOSやOffice Volume License Packが対応していなければ、端末側で認証エラーが発生する可能性があります。

KMSで失敗しやすいポイント

KMS認証のトラブルは、Office端末そのものではなく、KMSホスト、DNS、ファイアウォール、認証要求数に原因があることが少なくありません。

症状確認すべき箇所
OfficeがKMSホストを見つけられないDNSのSRVレコード、KMSホスト名、クライアントのDNS設定
一部端末だけ認証できないVPN接続、セグメント間通信、ポート1688の疎通
新規展開直後に認証されないKMSホストの認証要求数がしきい値に達しているか
古いKMSホストへ接続してしまうKMSホストキャッシュ、DNSの優先度・重み付け
Office LTSC 2024だけ認証できないKMSホストOS、Office Volume License Pack、KMSキーの対応状況

KMSホストは、Officeクライアントからの認証要求数が5以上になるまで認証を開始しません。また、KMS関連の活動はイベントID 12290として確認できます。KMSホスト側では cscript slmgr.vbs /dlv all を使って、KMSキーの状態を確認できます。(Microsoft Learn)

KMS運用の実務チェックリスト

KMSを使う場合は、展開前に次の順で確認すると手戻りを減らせます。

順番作業確認ポイント
1対象Officeのバージョンを確認Office LTSC 2024、2021、2019、2016のどれか
2KMSホストOSを確認対象Officeに対応するWindows ServerまたはWindowsクライアントか
3Office Volume License Packを導入対象バージョンごとに必要なパックを入れる
4KMSキーを登録・有効化Microsoft 365 admin centerのボリュームライセンス情報を確認
5DNSを確認KMSのSRVレコードが正しく公開されているか
6通信を確認TCP 1688が遮断されていないか
7認証状態を確認slmgr.vbs や ospp.vbs で状態を確認

KMSは一度正しく構成すれば便利ですが、「サーバーを立てたら終わり」ではありません。Officeのバージョン追加、KMSホスト更改、DNS変更、VPN構成変更のたびに影響確認が必要です。

MAK認証を選ぶべきケースと注意点

MAKは、Microsoftの認証サービスに対して1回限りの認証を行う方式です。インターネット経由または電話で認証でき、Officeが認証された後は、ハードウェア構成が大きく変わらない限り再認証は不要とされています。(Microsoft Learn)

MAKが向いているのは、次のような環境です。

条件MAKが向いている理由
台数が少ないKMSやAD認証基盤を作るより簡単
外出端末や遠隔地端末が多い社内KMSホストへ定期接続できなくても運用しやすい
開発・検証環境でネットワークが分離されているMAK proxy activationや電話認証を検討できる
一部端末だけ別管理したいグループ単位でキーや展開方式を分けやすい

ただし、MAKには認証回数の上限があります。各MAKの許可回数はボリュームライセンス契約に基づき、OfficeのMAK認証はその上限にカウントされます。端末の再イメージングや検証機の作り直しが多い環境では、認証回数を無駄に消費しない設計が重要です。(Microsoft Learn)

MAKには独立認証とプロキシ認証がある

MAKには、各端末が直接Microsoftへ接続して認証するMAK independent activationと、VAMTを使って1台の端末が複数端末の認証要求を処理するMAK proxy activationがあります。後者は、セキュリティ上の理由で各端末からインターネットへ直接出られない環境や、開発・テストラボに適しています。(Microsoft Learn)

グローバル企業では、拠点ごとにインターネット接続ポリシーが異なることがあります。本社はKMS、インターネット制限の強い工場はMAK proxy、海外の少数拠点はMAK independentというように、拠点条件に合わせた設計が現実的です。

Office LTSC 2024のMAK設定は構成ファイル運用を前提にする

Office LTSC 2024をMAKで認証する場合、Office Deployment Toolで使う configuration.xml にキーを指定して展開します。また、Office Customization Toolでも、Office LTSC 2024、Office LTSC 2021、Office 2019向けにMAK設定を構成できます。(Microsoft Learn)

手作業でOfficeアプリを開き、「ファイル」から「アカウント」を選んでキーを変更する方法もありますが、これは少数端末向けです。複数端末のキー変更や展開後の管理には、VAMTや ospp.vbs の利用を検討した方が安全です。(Microsoft Learn)

MAK運用で避けたい失敗

MAKは簡単に見えますが、キー管理を誤ると運用リスクが高くなります。

失敗例なぜ問題か対策
MAKキーを展開資料や共有フォルダーに平文で置くキー流出や不正利用につながる権限を限定し、構成ファイルの保管場所を管理する
検証環境で何度も認証する認証回数を消費する検証用の手順と本番用の手順を分ける
複数部門のMAKを1つの構成に混ぜる管理・監査が複雑になる部門や用途ごとに構成ファイルを分ける
端末台数を把握せずに展開する認証上限に達する可能性がある展開前に対象台数と予備台数を確認する

MAKは「少数なら楽」ですが、「大規模でも簡単」という意味ではありません。大規模環境では、KMSやActive Directory-based activationと比較したうえで選ぶべきです。

Active Directory-based activationを選ぶべきケース

Active Directory-based activationは、ADドメインに参加している端末のOfficeをActive Directory経由で認証する方式です。認証オブジェクトはActive Directory Domain Servicesに保存され、フォレスト内のドメインコントローラーへ複製されます。専用のKMSホストを必要としない点が特徴です。(Microsoft Learn)

向いているのは、次のような環境です。

条件Active Directory-based activationが向いている理由
端末の大半がADドメイン参加済みADに参加していれば認証フローを統合しやすい
KMSホストを増やしたくない専用KMSホストなしで認証できる
社内端末中心の運用ドメイン参加端末なら管理しやすい
WindowsとOfficeの認証基盤を整理したいVolume Activation Servicesの運用にまとめやすい

構成には、Domain AdministratorおよびEnterprise Administratorの資格情報が必要です。Volume Activation Servicesロールを導入し、Office Volume License Packを実行して、Volume Activation ToolsウィザードでActive Directory-Based Activationを選びます。(Microsoft Learn)

AD認証で注意すべきこと

Active Directory-based activationは便利ですが、ADに参加していない端末では前提が崩れます。たとえば、ワークグループ端末、外部委託先の端末、長期間オフラインの端末、クラウド管理中心でオンプレADに接続しない端末では、別方式を検討する必要があります。

また、Active Directory-based activationによるOfficeの認証は最大180日間有効で、端末上のSoftware Protectionサービスが定期的にActive Directoryへ問い合わせて再認証を試みます。Active Directoryに接続できない場合、Officeは検出可能なKMSホストによる認証を試みます。(Microsoft Learn)

つまり、AD認証を採用する場合でも、端末がどの頻度で社内ネットワークやドメインコントローラーに到達できるかを確認しておく必要があります。

Microsoft 365 Appsへ移行すべきか、Office LTSC 2024を使うべきか

Office 2016/Office 2019を使い続けている組織では、認証方式の見直しと同時に、Microsoft 365 Appsへ移行するか、Office LTSC 2024へ移行するかを判断する必要があります。

Microsoft Learnでは、古いOfficeからの移行先としてMicrosoft 365 AppsとOffice LTSC 2024が示されています。Microsoft 365 Appsは継続的に更新されるサブスクリプション版で、Office LTSC 2024はボリュームライセンス契約で購入する買い切り型の製品です。Office LTSCは、機能更新を受け入れられない規制対象デバイス、製造現場の制御端末、インターネット接続できない特殊端末など、特定シナリオ向けとされています。(Microsoft Learn)

選択肢向いている環境判断のポイント
Microsoft 365 Apps一般的な業務PC、クラウドサービス活用、複数デバイス利用継続的な機能更新、ユーザー単位ライセンス、管理機能との連携
Office LTSC 2024閉域網、固定業務端末、機能更新を避けたい環境買い切り型、機能更新を前提にしない、ボリューム認証が必要
旧Office継続利用原則として推奨しにくいサポート終了、セキュリティ修正なし、監査リスク

判断基準は「新しいOfficeが必要か」だけではありません。以下の観点で整理すると、社内説明がしやすくなります。

観点確認すること
セキュリティサポート終了製品が業務ネットワーク上に残っていないか
更新管理月次更新を受け入れられる業務端末か、固定環境が必要か
ライセンスユーザー単位管理が適しているか、デバイス単位管理が必要か
ネットワークインターネット接続、VPN、AD接続、KMS到達性はどうか
監査ソフトウェア資産管理台帳と実態が一致しているか
海外拠点国・拠点ごとの接続制限や調達ルールに差がないか

実務では、すべてを一度にMicrosoft 365 Appsへ移行できないケースもあります。その場合でも、旧Officeを漫然と残すのではなく、「一般業務PCはMicrosoft 365 Apps」「閉域・特殊端末はOffice LTSC 2024」「Office 2016/2019は期限を決めて撤去」というように、分類して進めることが重要です。

2026年4月時点で管理者が実施すべき棚卸し

Officeのボリューム認証を見直すときは、いきなりKMSサーバーやMAKキーを触るより、まず端末とライセンスの棚卸しを行うべきです。

確認すべき台帳項目

項目確認内容
OfficeバージョンOffice LTSC 2024、2021、2019、2016、Microsoft 365 Appsのどれか
ライセンス形態ボリュームライセンス、サブスクリプション、その他
認証方式KMS、MAK、Active Directory-based activation、Microsoft 365 Appsのサインイン認証
端末種別社内PC、共有PC、工場端末、開発端末、VDI、海外拠点端末
ネットワーク条件社内LAN、VPN、インターネット直結、閉域網、長期オフライン
サポート状況サポート中か、終了済みか
更新方針自動更新、手動更新、固定バージョン運用

この棚卸しを行うと、単なる認証エラー対応ではなく、移行計画やセキュリティ対策に直結する情報が見えてきます。

優先度の付け方

対応優先度は、次の順で考えると実務に落とし込みやすくなります。

優先度対象理由
高Office 2016/2019の業務端末サポート終了済みで、セキュリティ・監査リスクが高い
高認証エラーで業務停止している端末ユーザー影響が大きい
中Office LTSC 2024へ更新予定の端末KMSホストやMAK設定の事前確認が必要
中海外拠点・閉域網・工場端末標準手順が通用しないことが多い
低Microsoft 365 Appsで正常運用中の一般端末ボリューム認証の対象外として整理できる

Office 2016/2019については、認証状態が正常でも対応優先度を下げすぎないことが重要です。サポート終了済みの製品は、障害が起きてから対応するのではなく、計画的に減らすべき対象です。

よくある誤解と正しい判断

「Officeが認証済みならサポート終了後も問題ない」は誤解

ライセンス認証が成功していることと、製品がサポートされていることは別です。Office 2016/2019は2025年10月14日にサポート終了済みであり、Microsoftはセキュリティ修正やバグ修正、技術サポートを提供しない可能性があると説明しています。(Microsoft Learn)

認証画面だけを見て「問題なし」と判断すると、脆弱性管理や監査で指摘される可能性があります。

「KMSがあればどのOfficeでも認証できる」は誤解

KMSホストには、対象Officeバージョンに対応するOffice Volume License PackとKMSキーが必要です。さらに、Office LTSC 2024ではKMSホストOSの要件も確認する必要があります。古いKMS環境をそのまま使う前提でOffice LTSC 2024を展開すると、認証失敗の原因になります。(Microsoft Learn)

「MAKは簡単だから全端末に使えばよい」は誤解

MAKは少数端末や特殊環境には便利ですが、認証回数に上限があります。大量展開、頻繁な再イメージング、検証環境での使い回しには注意が必要です。大規模環境では、KMSやActive Directory-based activationの方が管理しやすい場合があります。(Microsoft Learn)

「Active Directory認証ならリモート端末も常に安心」は誤解

Active Directory-based activationはADドメイン参加が前提です。長期間社内ネットワークへ接続しない端末や、ADに参加しない端末では期待通りに動かない可能性があります。端末が定期的にADへ到達できるか、到達できない場合にKMSやMAKで補完するかを設計する必要があります。(Microsoft Learn)

認証トラブル時の実務フロー

Officeの認証トラブルが起きた場合は、端末側だけを見ず、認証方式ごとに切り分けます。

まず確認すること

確認項目見るべきポイント
Officeの種類Microsoft 365 Appsか、ボリュームライセンス版Officeか
OfficeのバージョンLTSC 2024、LTSC 2021、2019、2016など
認証方式KMS、MAK、Active Directory-based activation
サポート状態サポート中か、終了済みか
ネットワークKMS、AD、Microsoft認証サービスへ到達できるか
管理ツールospp.vbs、VAMT、イベントログなどで状態を確認できるか

KMSの場合

KMSでは、DNS、ポート1688、KMSホストの状態、認証要求数を確認します。OfficeクライアントはDNSのSRVレコードを使ってKMSホストを探すため、DNS構成が崩れると認証に失敗します。複数のKMSホストがある場合は、DNSの権限設定や優先度、重み付け、キャッシュの影響も確認します。(Microsoft Learn)

クライアント側では、KMSホストキャッシュを有効・無効にする操作もあります。たとえば、KMSホストのキャッシュを無効化する場合は、Officeのインストール先フォルダーで次のように実行します。

cscript ospp.vbs /cachst:FALSE

有効化する場合は次のコマンドです。

cscript ospp.vbs /cachst:TRUE

これらの設定は、KMSホストの切り替えやDNS設計を変更した後の切り分けに役立ちます。(Microsoft Learn)

MAKの場合

MAKでは、キーが正しいか、認証回数が残っているか、端末がMicrosoftの認証サービスへ接続できるかを確認します。直接インターネット接続できない環境では、VAMTを使ったMAK proxy activationを検討します。(Microsoft Learn)

展開後に複数端末のプロダクトキーを変更する必要がある場合、手動操作ではなくVAMTや ospp.vbs を使う方が現実的です。(Microsoft Learn)

Active Directory-based activationの場合

AD認証では、端末がドメイン参加済みか、認証オブジェクトが正しく作成・複製されているか、ドメインコントローラーへ到達できるかを確認します。ADへ到達できない場合、Officeは検出可能なKMSホストを使った認証を試みるため、KMS環境との関係も把握しておくと切り分けが早くなります。(Microsoft Learn)

グローバル環境での運用ポイント

海外拠点や多国籍環境では、1つの認証方式を全端末に強制すると失敗しやすくなります。理由は、拠点ごとにネットワーク、AD参加状況、インターネット接続制限、端末管理ポリシーが異なるためです。

たとえば、次のように分類すると設計しやすくなります。

環境推奨しやすい方式理由
本社・主要拠点の常設PCKMSまたはActive Directory-based activation社内ネットワークやADへ安定して接続できる
小規模な海外拠点MAKまたはKMS台数やVPN構成によって判断する
工場・制御端末Office LTSC 2024 + MAKまたはAD認証機能更新やインターネット接続を制限することが多い
開発・検証ラボMAK proxy activation直接インターネットへ出られない場合がある
一般業務PCMicrosoft 365 Apps継続更新とユーザー単位管理に向いている

ここで大切なのは、ライセンス認証の方式だけでなく、更新方式も合わせて決めることです。Office LTSC 2024は特定シナリオ向けであり、一般業務端末まで安易にLTSCへ寄せると、機能更新やクラウド連携の面で不利になる場合があります。(Microsoft Learn)

2026年4月更新を受けて次にやるべきこと

Microsoft Learnの2026年4月24日更新版は、Officeのボリューム認証を改めて整理するだけでなく、管理者に「旧Officeをどう扱うか」という判断を促す内容になっています。Office LTSC 2024を含む最新の認証方式を確認しつつ、Office 2016/2019を残している組織は、サポート終了後のリスクを前提に計画を立てる必要があります。(Microsoft Learn)

最初に行うべきことは、次の3つです。

やること目的
Officeのバージョンと認証方式を棚卸しする旧Office、KMS、MAK、AD認証、Microsoft 365 Appsを分類する
Office 2016/2019の利用端末を特定するサポート終了済み端末を優先的に移行対象へ入れる
Office LTSC 2024またはMicrosoft 365 Appsへの移行方針を決める端末用途に応じて、継続更新型か固定型かを選ぶ

KMS、MAK、Active Directory-based activationは、どれか一つが常に最適というものではありません。社内ネットワークに定期接続する多数端末はKMSやAD認証、閉域・少数・特殊端末はMAK、一般業務端末はMicrosoft 365 Appsというように、端末の役割ごとに使い分けるのが現実的です。

Officeの認証管理は、単なるライセンス作業ではありません。2026年時点では、サポート期限、セキュリティ、端末管理、クラウド移行をまとめて見直すタイミングです。まずは台帳を更新し、旧Officeを残す理由がある端末と、移行すべき端末を切り分けるところから始めましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次