Office 2013 のボリューム ライセンス認証を計画する

 

適用先: Office 2013

トピックの最終更新日: 2016-12-16

概要: Office 2013 のボリューム ライセンス版をライセンス認証するためにどの方法を使って計画すべきか説明します。

対象ユーザー: IT 担当者

複数の方法で Office 2013 のボリューム ライセンス認証のための Office の展開を計画します。この記事を読む前に、「Windows ボリューム ライセンス認証計画のガイド」を読むことをお勧めします。

ユーザーですか

Office 2013 の個人用コピーをライセンス認証する場合は、代わりに、「Office 365 Solo または Office 2013 のライセンス認証を行う」の指示に従ってください。

管理者ですか

Office 365 ProPlus のライセンス認証とライセンス供与を計画している管理者の場合は、代わりに、「Office 365 ProPlus のライセンス認証とライセンス供与」を参照してください。

Office 2013 のボリューム ライセンス版のライセンス認証とランセンス供与を計画している管理者の場合は、この記事の情報が当てはまります。このまま、読み進めてください。

この記事の内容

  • 展開を計画する

  • ライセンス認証方法を検討する

    • キー管理サービス (KMS)

    • マルチ ライセンス認証キー (MAK)

展開を計画する

Windows 7、Windows Server 2008 R2、Windows 8、または Windows Server 2012 の Windows 展開を計画している場合は、Windows に関しても Office 2013 と同じ事項を検討することになります。Windows に使用するライセンス認証方法の決定に当たっては、「Windows ボリューム ライセンス認証の計画ガイド」を参照してください。通常は、Office 2013 でも同じ認証方法を使うことになります。

ボリューム ライセンス認証の展開手順は次のとおりです。

  1. 製品のライセンス認証について詳細を調べる。

  2. 利用可能なライセンス認証モデルを検討する。

  3. クライアント接続を評価する。

  4. ライセンス認証の方法を物理コンピューターまたは仮想コンピューターをマップします。

  5. プロダクト キーの必要性を判断する。

  6. 監視およびレポートの必要性を判断する。

これらの手順に関する情報のほとんどは、「Windows ボリューム ライセンス認証計画のガイド」で説明されています。この記事では、このテクノロジの概要を説明します。

Office ライセンス認証テクノロジを計画するときは、次のことを考慮してください。

  • Office 2013 の KMS ライセンス認証のしきい値は 5 コンピューターです。つまり、Office 2013 クライアント コンピューターは、ライセンス認証を要求するクライアント コンピューターの数が 5 台以上になった場合にのみ、ライセンス認証されます。

  • Office 2013 KMS クライアント用のプロダクト キーを入力する必要はありません。KMS ホストのライセンス認証キーを入力する必要があるだけです。

  • マルチ ライセンス認証キー (MAK) を使用する場合、プロダクト キーの入力には Office カスタマイズ ツール (OCT) または Config.xml ファイルを使用します。Office 2013 のイントール後にプロダクト キーを変更する場合は、ボリューム ライセンス認証管理ツール (VAMT) または Office ソフトウェア保護プラットフォーム スクリプト (ospp.vbs) を使用します。ospp.vbs の詳細については、「ospp.vbs スクリプト」を参照してください。

    VAMT 3.0 については、ボリューム ライセンス認証管理ツール (VAMT) を参照してください。

ライセンス認証方法を検討する

Office ライセンス認証テクノロジでは、Office 2013 に対して 3 種類のライセンス認証方法 (KMS、MAK、Active Directory による認証) があります。

  • キー管理サービス (KMS)   コンピューターが KMS ホストの役割を果たすクライアント・サーバー モデルで、KMS ホスト キーをインストールしてライセンス認証する必要があります。これで現在の環境にローカル ライセンス認証サービスが確立されます。 Office 2013 クライアント コンピューターからローカルの Office 2013 KMS ホストに接続してライセンス認証を行います。

  • マルチ ライセンス認証キー (MAK) MAK を使用すると、Office 2013 クライアント コンピューターは、マイクロソフトがホストするライセンス認証サーバーまたは電話を使用して、オンラインでライセンス認証されます。

  • Active Directory によるライセンス認証   Windows 8 および Windows Server 2012上の Office 2013 に対してのみ使用できます。Active Directory によるライセンス認証では、ドメイン全体のすべての Office 2013 Office 2013 ボリューム ライセンス クライアントをライセンス認証できます。Active Directory によるライセンス認証は、Windows 8 ボリューム ライセンス エディション コンピューターまたは Windows Server 2012 コンピューターから Active Directory ドメイン サービス (AD DS) を介してセットアップされます。

インストールするキーの種類で認証方法が決まります。Office 2013 のすべてのボリューム ライセンス エディションには、あらかじめ KMS クライアント キーがインストールされています。KMS クライアントを展開する場合、プロダクト キーを入力する必要はありません。MAK ライセンス認証を使用する場合は、正しい MAK キーを入力する必要があります。

KMS と MAK を組み合わせて使うこともできます。たとえば、社内ネットワークに接続しているデスクトップ上で実行される Office 2013 には KMS クライアント キーをインストールし、ポータブル コンピューター上で実行される Office 2013 には MAK キーをインストールできます。

どのモデルを選択するかは、サイズ、ネットワーク インフラストラクチャ、接続環境、セキュリティなど、環境要件に基づいて判断します。どれか 1 つだけのライセンス認証モデルを使用することも、複数のモデルを組み合わせて使用することもできます。通常、クライアント コンピューターでは、Office で使う Windows の特定インスタンスと同じライセンス認証方法を使用します。どのライセンス認証方法を使用するかを決定する方法については、「Windows ボリューム ライセンス認証計画のガイド」を参照してください。

Office 2013 のボリューム ライセンス認証版の購入方法については、「Microsoft Office ボリューム ライセンス購入者ガイド」を参照してください。

キー管理サービス (KMS)

KMS は、KMS ホストとして機能するコンピューターからクライアントがライセンス認証を要求する、クライアント/サーバー モデルです。KMS ライセンス認証には TCP/IP 接続が必要です。既定では、KMS ホストは DNS を使用して KMS サービスを発行します。クライアント コンピューターは、TCP 通信ポート 1688 (KMS ホストでファイアウォールを有効にするときの既定のポート番号) から匿名リモート プロシージャ コール (RPC) を使用して KMS ホストに接続し、ライセンス認証を行います。既定の設定を使用すれば、管理操作はほとんど、またはまったく必要ありませんが、ネットワーク構成とセキュリティの要件に基づいて KMS ホストとクライアントを手動で構成することもできます。

ライセンスを有効するには、KMS クライアントをライセンス認証する必要があります (「Office 2013 KMS クライアントをセットアップします。)」を参照してください)。次の表に、 Office 2013 クライアントのライセンス状態とライセンス認証の関係を示します。

Office 2013 KMS クライアントのライセンス状態

ライセンス状態 説明

ライセンス有効

既定で、KMS クライアントは KMS ホストを使用して 7 日ごとに 1 回の頻度でライセンス認証を要求します (この日数は構成可能)。この設計によって、クライアントは所定の最大期間にわたってライセンス有効状態を持続できます。

クライアントのライセンス認証が成功すると、ライセンス有効状態が 180 日間持続します。ライセンス有効状態にあるとき、クライアントのライセンス認証を求める通知ダイアログ ボックスがユーザーに対して表示されることはありません。180 日が経過すると、ライセンス認証試行プロセスが再開されます。ライセンス認証が引き続き成功すれば、ライセンス認証のエクスペリエンスがエンド ユーザーから見えることはありません。

猶予期間

180 日の間にライセンス認証が行われなかった場合、 Office 2013 は 30 日の猶予期間に入ります。この期間は、ライセンス認証を求める通知がユーザーに対して表示されます。

ライセンス未認証通知

猶予期間の間にライセンス認証が行われなかった場合、Office 2013 はライセンス未認証通知状態に入ります。この状態のときは、ユーザーに対してライセンス認証を求める通知と赤いタイトル バーが表示されます。

KMS ホストは、まずライセンス ファイルをインストールして (「Office KMS ホストをセットアップおよびライセンス認証する」を参照してください)、クライアントからのライセンス認証要求を受け付ける前に KMS ホスト キーをライセンス認証する必要があります。

重要

Office 2013 の ライセンス認証キーは、特定のオペレーティング システムに固有のものではありません。 Office 2013 KMS ホストとしてサポートされている任意のオペレーティング システムで使用できるように設計されており、32 ビット版と 64 ビット版の両方に対応します。

  • Windows 7 のボリューム ライセンス エディション

  • Windows 8 または Windows 8.1 のボリューム ライセンス エディション

  • Windows 10 のボリューム ライセンス エディション

  • Windows Server 2008 R2

  • Windows Server 2012 または Windows Server 2012 R2

キー マネージメント サービスの公開

KMS は、KMS ホストの場所の格納と通信に、DNS のサービス (SRV) リソース レコード (RR) を使用します。KMS ホストは、動的な更新が使用できる場合は、それを使用して SRV RR を発行します。(詳細については、「Windows Server 2003/2003 R2 の削除されたコンテンツ」を参照してください。) 動的な更新が使用できない場合、または KMS ホストに RR を発行する権限がない場合は、DNS レコードを手動で発行するか、または特定の KMS ホストに接続するようにクライアント コンピューターを構成する必要があります。このため、複数の KMS ホストから SRV レコードを発行できるように DNS 上で権限を変更しなければならない場合があります。

注意

ネットワークの複雑さとトポロジによっては、DNS の変更がすべての DNS ホストに伝達されるまでに時間がかかる場合があります。詳細については、「Office 2013 ボリューム ライセンス認証の DNS を設定します。」を参照してください。

Windows と Office 2013 クライアント製品を実行しているコンピューターで KMS を使用する

Office 2013 KMS ホストとしてサポートされているオペレーティング システムは次のとおりです。

  • Windows 7 のボリューム ライセンス エディション

  • Windows 8 または Windows 8.1 のボリューム ライセンス エディション

  • Windows 10 のボリューム ライセンス エディション

  • Windows Server 2008 R2

  • Windows Server 2012 または Windows Server 2012 R2

Windows KMS ホストとして実行するコンピューターを既に使用していて、 Office 2013 KMS ホストも一緒にホストする場合は、「準備し、Office 2013 KMS ホストを設定します。」の手順に従ってください。

マルチ ライセンス認証キー (MAK)

MAK は、マイクロソフトがホストするライセンス認証サービスでの 1 回限りのライセンス認証に使用されます。各 MAK では、許可されるライセンス認証の数があらかじめ決められています。この数はボリューム ライセンス契約に基づくもので、組織の実際のライセンス数とは一致しない場合があります。マイクロソフトがホストするライセンス認証サービスで MAK キーを使用してライセンス認証を行うたびに、ライセンス認証の限度に近付いていきます。 Office 2013 をいったんライセンス認証すると、ハードウェアが大きく変更されない限り、ライセンス認証を再び行う必要はありません。

MAK を使用してコンピューターのライセンス認証の 2 つの方法があります。

  • MAK 個別ライセンス認証   MAK 個別ライセンス認証では、各コンピューターは個別にインターネットまたは電話を使用してマイクロソフトに接続し、ライセンス認証を受ける必要があります。MAK 個別ライセンス認証は、企業ネットワークに常時接続していないコンピューターに最適です。

  • VAMT を使用する MAK プロキシ ライセンス認証   この方法では、マイクロソフトに対する 1 つの接続を共有する複数のコンピューターに代わって、一元的にライセンス認証要求を行うことができます。MAK プロキシ ライセンス認証は、VAMT を使用して構成します (ボリューム ライセンス認証管理ツール (VAMT))。MAK プロキシ ライセンス認証は、セキュリティ上の理由からインターネットまたは企業ネットワークへの直接アクセスが制限される可能性のある環境に適しています。また、このような接続環境を持たない開発およびテスト ラボにも適しています。

MAK のアーキテクチャ

MAK ライセンス認証では MAK がクライアント コンピューターにインストールされている必要があり、コンピューターはインターネット経由でマイクロソフトがホストするライセンス認証サーバーに対してライセンス認証をするように指示されます。MAK プロキシ ライセンス認証では、前述したいずれかの方法で、MAK をクライアント コンピューターにインストールする必要があります。VAMT は、ターゲット コンピューターからインストール ID (IID) を取得し、クライアントに代わって IID をマイクロソフトに送信し、確認 ID (CID) を取得します。その後、ツールは CID をインストールすることでクライアントのライセンス認証を行います。CID は保存されるため、イメージを作り直したテスト コンピューターを 90 日後にライセンス認証するといった目的で利用できます。

詳細については、「Office 2013 の MAK クライアントのライセンス認証します。」を参照してください。

Active Directory によるライセンス認証

Windows 8 プラットフォームでは、Office 2013 から第 3 のボリューム ライセンス認証方法である Active Directory によるライセンス認証を使用できます。

KMS と同様、Active Directory によるライセンス認証ではドメイン内のすべての Office 2013 ボリューム ライセンス クライアントをライセンス認証できます。Active Directory によるライセンス認証を使用するには、Windows 8 ボリューム ライセンス エディション コンピューターまたは Windows Server 2012 コンピューターから、ドメイン内のすべての Office 2013 ボリューム ライセンス クライアントのライセンス認証をサポートするように、Active Directory ドメイン サービス (AD DS) を設定します。 Office 2013 ボリューム ライセンス クライアントは、Windows 8 またはWindows Server 2012 クライアント コンピューターで実行できます。

Active Directory によるライセンス認証では、KMS ライセンス認証で使用されるものと同じ GVLK / KMS ホスト キー ペアが使用されます。Active Directory によるライセンス認証では、Active Directory によるライセンス認証の試みが失敗すると、ソフトウェア保護プラットフォーム サービスが AD DS のライセンス認証オブジェクトまたは 検出可能な KMS で、定期的に GVLK のライセンス認証を試みます。Active Directory によるライセンス認証が成功すると Office 2013 クライアントに 180 日間のライセンスが付与されます。

Windows の Active Directory によるライセンス認証の詳細については「Active Directory によるライセンス認証の概要」を参照してください。

関連項目

Office 2013 の KMS のライセンス認証
Office 2013 の MAK クライアントのライセンス認証します。

Active Directory によるライセンス認証の概要
ボリューム ライセンス認証管理ツール (VAMT) のテクニカル リファレンス