Windows Serverのライセンス認証は、システムを安定稼働させる上で欠かせない工程です。しかし、オフライン環境でのライセンス認証は予期せぬトラブルが発生しやすく、特にMAKキーを使っている場合は「インストールIDが変わらない」「電話認証でも通らない」といった問題が起こることがあります。ここでは、Windows Server 2019をMAKライセンスでオフライン認証できないときの原因や対策を、具体的な手順を交えながら解説します。
Windows Server 2019のオフライン認証がうまく行かない原因
Windows Serverをオフライン環境で認証する際、いくつかの要因が重なると認証が失敗するケースがあります。特にMAKキーの場合、「MAKキーの利用上限」「電話認証時のインストールID」「サーバー固有のファームウェア設定」などが複雑に影響し合い、スムーズにライセンス認証を完了できないことがあります。
MAKキーとは何か
MAK(Multiple Activation Key)は、Microsoftが提供するボリュームライセンスの形態の一つです。企業や組織が複数台のWindows ServerやクライアントOSを導入する際、KMS(Key Management Service)を構築せずに、インターネット経由で直接Microsoftの認証サーバーにアクセスして認証を行う方式として利用されます。
MAKキーは大きく以下の特徴を持っています。
- 個別に認証回数が設定: 発行されるキーに応じて認証上限回数が決められている。
- オフライン認証にも対応: 電話認証を利用すれば、オフライン環境でも理論上は認証が完了する。
- KMSよりも管理がシンプル: KMSホストを用意する必要がなく、ひとつのキーを複数台に入力できる。
MAKキーの利用上限とライセンス認証
MAKキーにはライセンス認証の上限回数があります。たとえば、あるMAKキーが「10回まで有効」と設定されていると、11台目にインストールしたサーバーに同じキーを使用すると認証エラーが発生します。この場合はMicrosoftに問い合わせることで追加のアクティベーション回数を得ることが可能です。しかし、すでに上限に達しているMAKキーを使っても、オフライン認証・オンライン認証にかかわらずエラーになりやすい点に注意が必要です。
オフライン認証が失敗する主な理由
オフライン認証が失敗する際には、以下のような要因が考えられます。
- 同一インストールIDの問題
- 複数のMAKキーを使っているのに、インストールIDが変わらず、電話認証でも認証不可になるケースがあります。これは、OS側の認証情報のキャッシュや、ハードウェア構成によって固定的に生成される部分が大きいために起こりやすい現象です。
- ハードウェア構成やファームウェアの問題
- Dell R430のようにサーバーベンダー固有のファームウェア設定やリカバリメディアに起因して、うまく認証が進まない可能性があります。BIOSやファームウェアのバージョンが古い場合、インストール時のドライバや認証処理に影響を与えることもあります。
- MAKキーの有効期限/回数超過
- すでにほかのデバイスで多くの回数を使用しているために、ライセンス認証の制限数を超過している場合があります。
- 電話認証プロセスにおける入力ミス・情報不備
- 電話認証時に案内されるインストールIDを誤って入力したり、国や地域の設定で誤りがあると認証が完了しない場合があります。
同一インストールIDが生成される理由
Windowsのライセンス認証は、基本的にハードウェア情報やプロダクトキー情報をもとにインストールIDを作成します。一度インストールしてライセンスキーを入力した後、他のMAKキーを入力したとしても、OSが保持している認証関連の情報によって同一のインストールIDが作られることがあります。これが原因で、電話認証をしてもエラーが返ってきてしまう現象が起こるのです。
対処法と解決策の詳細
ここからは、具体的にどのような手順を踏めば問題を解決できるのか、詳しく見ていきましょう。
1. MAKキーの有効性確認
まず、最初に行うべきなのがMAKキーの有効性の確認です。Microsoftのボリュームライセンスサービスセンター(VLSC)にアクセスして、該当するMAKキーがまだアクティベーション回数に余裕があるかをチェックします。
- VLSC上での確認手順(例)
- MicrosoftアカウントでVLSCにサインイン。
- 「ライセンス」メニューから「ライセンスの概要」または「ダウンロードとキー」を選択。
- 該当の製品、バージョンに紐づくMAKキー情報を確認し、使用済み回数が上限に達していないかをチェック。
もし上限に達している、あるいは数回しか残っていない状況であれば、サーバーの数や環境の再インストール回数が多い場合に認証できない可能性が高まります。この場合はMicrosoftサポートに連絡し、追加のアクティベーション回数を要求することを検討しましょう。
2. オンライン認証が可能なら一時的に接続
オフライン環境が前提のサーバーであっても、可能であれば一時的にインターネット接続環境を整えてライセンス認証を行うのが最も手早い解決策です。とくにWindows Server 2019では、オンライン認証を行うことでスムーズにアクティベーションが完了する可能性が高いです。
オンラインでの認証手順の一例としては、以下のコマンドがよく利用されます。
# 管理者権限のPowerShellまたはコマンドプロンプトで実行
slmgr /ipk <MAKキーを入力>
slmgr /ato
- slmgr /ipk でプロダクトキーをインストール
- slmgr /ato でオンライン認証を実行
一時的にネットワークに繋ぐ方法としては、USBメモリタイプのNICやWi-Fiドングルを利用する、データセンターなどのDMZセグメントにサーバーを一時接続して認証を行うなどの方法があります。認証さえ通れば、その後オフラインに戻して運用できます。
3. Microsoftへの問い合わせとサポート
もしMAKキーの有効性に問題がないにもかかわらず、オフライン認証がまったく通らない場合は、Microsoftのボリュームライセンスサポートへの問い合わせを検討しましょう。
- 問い合わせ時に準備しておく情報
- 使用しているMAKキー(複数ある場合はすべて)。
- 既に試した認証方法(電話認証・オンライン認証の有無)。
- サーバーのハードウェア情報(Dell R430などの型番、BIOSバージョン、ファームウェアバージョン)。
- インストールID(電話認証時に得られる数字列)。
サポートスタッフが状況を確認し、必要に応じて新しいMAKキーの再発行や追加アクティベーション回数の付与を行ってくれる場合があります。また、オフライン認証の仕組み自体でトラブルが起きている可能性もあるので、その点も併せて相談するとスムーズです。
4. BIOSやファームウェアをチェック
サーバーマシン特有の問題として、ベンダーが提供するリカバリメディアやファームウェアのバージョンが古い場合に、インストールやライセンス認証が正常に動作しないことがあります。Dell R430など、特定のハードウェアで問題が起きる場合は、下記を試してみるとよいでしょう。
- BIOSのバージョンアップ
- 公式サイトから最新のBIOSイメージをダウンロードし、適用しておく。
- ファームウェア更新
- RAIDコントローラーやネットワークインターフェイスのファームウェアも最新にしておく。
- 別のインストールメディアを試す
- VLSCからダウンロードしたISOを使う、あるいは別のUSBメモリで作成したインストールメディアを利用する。
KMSによる認証への切り替え
どうしてもオフライン環境でのMAK認証が難しいと感じる場合は、KMSを利用する方法も検討してみてください。KMSホストを社内のネットワークに構築し、同じネットワーク内のWindows Serverを自動認証させる形です。社内LAN内でKMSホストサーバーに接続できるのであれば、オフライン(インターネット非接続)のサーバーであってもWindowsライセンスの認証が完了します。
| 認証方式 | メリット | デメリット |
|---|---|---|
| MAK | オンライン認証が簡単 KMSサーバー不要 | ライセンス数上限がある オフライン認証が面倒 |
| KMS | 一度設定すれば多数の端末で認証が簡単 オフライン(社内LAN)でも認証可能 | KMSホストの構築が必要 適用条件(最低台数など)がある |
ただし、KMSを利用するには最低25台以上のクライアントが必要などの要件があるため、環境によっては適用できない場合もあります。
電話認証の正しい手順と注意点
オフライン認証の最後の手段として電話認証がありますが、案内に従ってインストールIDを入力しても認証に失敗してしまう例も少なくありません。そこで改めて、電話認証で成功を得るためのポイントを整理してみましょう。
電話認証のフロー
- Windowsの「システム」画面、または「設定」→「更新とセキュリティ」→「ライセンス認証」から電話認証を選択する。
- 国または地域を選び、案内される電話番号に連絡する。
- 自動音声またはオペレーターが求めるインストールIDを正確に入力する。
- 相手から返される確認IDをWindowsに入力することで認証が完了する。
よくある入力ミス
- インストールIDは数字の入力が多く、うっかり1桁ずつズレたり、0とOを間違えたりすることがあります。
- 国や地域を間違えて電話番号に発信すると、認証用のインストールID自体が無効と見なされるケースがあります。
- 複数回試行しても失敗した場合、OSが生成するインストールIDがロックされる可能性があり、Microsoftサポートへの問い合わせが必須になります。
トラブルシューティングの追加ヒント
ここでは、オフライン認証に苦戦した際に、意外な盲点となりうるポイントをいくつか挙げておきます。
Windows OSの再インストール・再起動のタイミング
認証がうまく通らなかった場合、OSを再インストールしている途中で何度もライセンスキーを入力すると、ロックされやすくなる恐れがあります。新しいインストールメディア、あるいは別のサーバーマシンを使って検証し、同じ現象が起きるか比較してみるのも有効です。
ログの確認
Windowsのアクティベーションに関するログは、イベントビューワーや下記のようなコマンドを使って確認できます。
slmgr /dlv
このコマンドでライセンスの詳細情報を取得でき、エラーコードが表示されることがあります。エラーコードが特定できれば、Microsoftの公式ドキュメントで原因を調べられる場合があります。
セキュリティソフトやファイアウォールの影響
オフライン認証の場合でも、一時的にオンライン接続を試す際、セキュリティソフトやファイアウォールの設定によって認証サーバーへの通信がブロックされている可能性があります。一時的にセキュリティレベルを緩め、通信が通るか確認してみるのも一つの手段です。
まとめ
Windows Server 2019をオフラインで認証する際、MAKキーによる制約や電話認証の煩雑さ、サーバー固有の問題など、さまざまな要因が絡み合って問題が発生することがあります。特に「同じインストールIDが生成されてしまう」という現象は、OSの仕組み上避けられない面もあるため、以下のアプローチを段階的に試すのがおすすめです。
- MAKキーの使用回数を確認
- VLSCでキーの利用状況をチェックし、上限回数に余裕があるかを確かめる。
- オンライン認証の検討
- 一時的にネットワーク接続できるなら、slmgr /ipk と slmgr /atoを試す。
- 電話認証時の入念な確認
- インストールIDの入力にミスがないか、地域設定が正しいかを再度確認。
- Microsoftサポートへの相談
- キー自体に問題がある場合や、追加アクティベーション回数が必要な場合はサポートに連絡。
- サーバーのハードウェアやBIOSアップデート
- Dellなどベンダーの最新ファームウェアやドライバを適用し、別のインストールメディアも試す。
- KMS認証の導入検討
- 社内LAN内でまとめてライセンスを管理できるため、大規模環境では特に有効。
オフライン認証はどうしても手順が煩雑になりますが、適切な下準備と手順を踏むことでスムーズに対処可能です。特にボリュームライセンス環境では、サポートを活用しながら確実に認証を完了させることが重要です。トラブルが解消できない場合は、早めにMicrosoftの専門サポートに依頼し、詳細な環境情報とあわせてトラブルシュートを進めていきましょう。

コメント