Computer >> 컴퓨터 >  >> 소프트웨어 >> Office

MS Office 2021/2019/2016 볼륨 라이선스 정품 인증을 위한 KMS 서버 구성 완벽 가이드

이 글에서는 기업용 KMS 서버에서 MS Office 2019, Office 2016, Office LTSC 2021(Project 및 Visio 포함)의 볼륨 정품 인증을 구성하는 방법을 상세히 다룹니다. 시작하기 전에 "Microsoft KMS 볼륨 정품 인증 이해하기" 관련 자료를 먼저 확인하시길 권장합니다. 또한 Windows Server 2022/2019 등 지원되는 운영체제에 KMS 서버가 이미 배포되어 있다는 전제로 설명합니다.

사전에 알아두어야 할 사항

기업 고객은 로컬 KMS 서버를 활용해 사내 네트워크 내에서 Office 제품을 정품 인증할 수 있으며, 이 과정에서 Microsoft의 온라인 인증 서버에 접속할 필요가 없습니다. KMS 인증의 핵심 원리는 Office 2013 시절부터 크게 변하지 않았지만, 버전별로 몇 가지 주의할 점이 있습니다.

  • 이 가이드는 기업용(볼륨) 에디션인 Office 2019/2016 및 Office LTSC 2021에만 적용됩니다. 구독 방식으로 관리되는 Microsoft 365 앱은 대상이 아닙니다.
  • Windows 운영체제의 경우 최신 KMS 호스트 키 하나만으로 모든 하위 버전을 인증할 수 있지만, Office는 다릅니다. 각 Office 버전마다 해당하는 볼륨 라이선스 팩을 설치하고 자체 KMS 호스트 키로 활성화해야 합니다. 예를 들어 Office 2019용 KMS 서버로는 이전 버전인 Office 2016, 2013, 2010을 인증할 수 없습니다.

Office 2021/2019/2016 KMS 서버의 시스템 요구 사항

Office용 KMS 서버는 다음 Windows 운영체제에서 구동할 수 있습니다.

  • Office 2016용 KMS 서버 – Windows Server 2008 R2 이상 또는 KB2757817 업데이트가 설치된 Windows 7 SP1 이상이 필요합니다. 데스크톱 Windows 에디션에서도 KMS 서버를 구축할 수 있습니다.
  • Office 2019용 KMS 서버 – Windows Server 2012 또는 Windows 8.1 이상이 필요합니다.
  • Office LTSC 2021용 KMS 서버(지원 종료일 2026년 10월 13일인 최신 영구 라이선스 버전) – Windows 10/11 또는 Windows Server 2016/2019/2022에서만 구축 가능합니다.

지원되는 기업 볼륨 인증 방식은 두 가지입니다.

  • 전용 KMS 호스트(서버)에서 인증
  • ADBA(Active Directory 기반 정품 인증) – 도메인 기능 수준이 최소 Windows Server 2012 이상이어야 합니다.

KMS 서버에 Office 2021/2019/2016 볼륨 라이선스 설치하기

먼저 Microsoft Volume Licensing Service Center(VLSC) 웹사이트의 개인 계정 페이지에서 Office 2021, 2019 또는 2016용 KMS 호스트 키를 찾아 복사합니다.

다음으로 KMS 서버에 Microsoft Office 볼륨 라이선스 팩(Volume License Pack) 확장 패키지를 다운로드하여 설치합니다. 용량이 약 400KB에 불과한 이 작은 패키지에는 KMS 서버가 Office 클라이언트의 인증 요청을 수신·처리하는 데 필요한 파일들이 포함되어 있습니다. 사용하려는 Office 버전에 맞는 올바른 볼륨 라이선스 팩을 다운로드해야 합니다.

  • Microsoft Office 2016 볼륨 라이선스 팩 – office2016volumelicensepack_4324-1002_en-us_x86.exe
  • Microsoft Office 2019 볼륨 라이선스 팩 – office2019volumelicensepack_x64.exe
  • Microsoft Office LTSC 2021 볼륨 라이선스 팩 – Office2021VolumeLicensePack_x64.exe

Microsoft 다운로드 센터에서 볼륨 라이선스 팩 파일을 받은 뒤, KMS 서버에서 관리자 권한으로 실행합니다.

설치 중 볼륨 정품 인증 도구(Volume Activation Tools) 창이 나타나면 인증 방식(KMS 또는 ADBA)을 선택합니다. 두 방식 모두 아래에서 설명합니다.

표준 KMS 인증을 사용하려면 Key Management Service를 선택하고, KMS 서버의 FQDN 이름과 앞서 발급받은 KMS 호스트 키를 입력합니다.

그다음 인증 방법(온라인 또는 전화)을 선택합니다. 온라인 방식을 선택하면 일시적으로 KMS 서버에 직접적인 인터넷 연결을 제공해야 합니다.

KMS 서버가 Microsoft 측에서 활성화되면 현재 서버 구성 정보가 화면에 표시됩니다. 제품 키 관리(Product Key Management) 목록에 Name: Office 16, VOLUME_KMS_channel(또는 Office 19/21, VOLUME_KMSCLIENT channel) 항목이 나타나고 라이선스 상태가 Licensed로 표시되어야 합니다.

참고: 클라이언트가 KMS 서비스에 접속할 수 있도록 Windows Defender 방화벽에서 TCP 1688 포트를 열어야 합니다. PowerShell로 방화벽 규칙을 수동으로 활성화할 수 있습니다.

Enable-NetFirewallRule -Name SPPSVC-In-TCP

마법사를 닫으면 소프트웨어 보호(Software Protection) 서비스가 자동으로 재시작됩니다.

설치된 Office 버전의 KMS 키 정보는 다음 명령으로 확인할 수 있습니다.

Office LTSC 2021: cscript slmgr.vbs /dlv 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A

Office 2019: cscript slmgr.vbs /dlv 70512334-47B4-44DB-A233-BE5EA33B914C

Office 2016: cscript slmgr.vbs /dlv 98ebfe73-2084-4c97-932c-c0cd1643bea7

정상적으로 구성되었다면 아래와 같은 결과가 출력됩니다.

Name: Office 19, OfficeKMSHostVL_KMS_Host edition
Description: Office 19, VOLUME_KMS channel
Activation ID: 70512334-47B4-44DB-A233-BE5EA33B914C
License Status: Licensed

팁: 볼륨 정품 인증 도구에서 자동 인증이 오류로 실패한 경우, KMS 서버를 수동으로 활성화해야 합니다. 먼저 소프트웨어 보호 서비스를 재시작합니다.

net stop sppsvc && net start sppsvc

그런 다음 버전에 맞는 활성화 명령을 실행합니다.

Office 2016: slmgr /ato 98ebfe73-2084-4c97-932c-c0cd1643bea7

Office 2019: slmgr.vbs /ato 70512334-47B4-44DB-A233-BE5EA33B914C

Office LTSC 2021: slmgr.vbs /ato 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A

Active Directory 기반 정품 인증(ADBA) 구성

AD에 가입된 컴퓨터에서 Office 2021/2019/2016을 자동 인증하기 위해 ADBA를 사용하려면, 볼륨 정품 인증 도구에서 인증 방식으로 Active Directory-Based Activation을 선택합니다. 이 방식은 Windows Server 2022/2019/2016/2012R2 및 Windows 11/10/8.1 환경에서 동작합니다.

그다음 동일한 KMS 호스트 키(CSVLK)를 입력하고 식별용 이름을 지정합니다(선택 사항). 이후 KMS 호스트 키를 활성화하면 됩니다.

이때 AD 포리스트에 새 개체가 생성된다는 경고가 표시됩니다. 따라서 ADBA 방식으로 KMS 서버를 올바르게 설치하려면 Enterprise Admin 권한이 필요합니다.

설정이 완료되면 도메인 구성 분기 CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration 아래에 추가 항목이 생성됩니다.

VAT 창을 닫고 업데이트 도구 콘솔에서 Enter 키를 누릅니다. 설치된 KMS 키 정보는 SKU-ID(KMS 서버 설치 마지막 단계에 표시됨)로 조회할 수 있습니다.

이것으로 AD 도메인에 가입된 클라이언트들의 Office 2021/2019/2016 정품 인증 준비가 완료되었습니다.

클라이언트에서 Office 2021/2019/2016 수동 인증하기

사용자 PC에는 Microsoft Office의 기업용(볼륨 라이선스) 에디션을 설치해야 합니다(VLSC 사이트의 개인 계정에서 다운로드 가능). 이 버전에는 특수한 KMS(GVLK) 키가 미리 포함되어 있지만, 필요시 일반 Office 버전의 제품 키(retail, MAK, OEM)로 교체할 수도 있습니다.

  • Office 2019부터 Microsoft는 기존 MSI 패키지 대신 Click-to-Run(C2R) 기술을 사용합니다. VLSC 웹사이트에서 Office 2019 배포판을 직접 내려받을 수 없으며, 기업 환경에 배포하려면 Office 배포 도구(ODT)를 사용해야 합니다.
  • Office 2021/2019에서 특정 앱만 선택적으로 설치하려면 ODT의 구성 파일을 활용하면 됩니다.
  • Office 2021/2019는 Windows 10 또는 Windows 11 장치에만 설치할 수 있습니다.

도메인에 KMS 서버의 유효한 SRV DNS 레코드가 존재하고(nslookup -type=srv _vlmcs._tcp.example.com 명령으로 확인 가능), 기업용 Office(볼륨 라이선스)가 설치되어 있다면, AD 도메인 내 컴퓨터에서는 설치 후 자동으로 정품 인증이 진행됩니다.

클라이언트에서 수동으로 인증하려면 관리자 권한 명령 프롬프트에서 다음 명령을 순서대로 실행합니다.

CD \Program Files\Microsoft Office\Office16

참고: 64비트 Windows에 32비트 Office가 설치된 경우 아래 경로를 사용합니다.

CD \Program Files (x86)\Microsoft Office\Office16

KMS 서버를 수동으로 지정할 수도 있습니다.

cscript ospp.vbs /sethst:kms01.example.com

또는 레지스트리 HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform의 REG_SZ 값 KeyManagementServiceName을 통해 KMS 서버 이름이나 IP를 지정할 수 있습니다(GPO로 도메인 전체에 배포 가능).

KMS 서버가 비표준 포트(TCP/1688이 아닌 포트)에서 구동 중이라면 클라이언트에서 대상 포트를 변경합니다.

cscript ospp.vbs /setprt:1689

레지스트리 값 KeyManagementServicePort를 통해서도 포트 지정이 가능합니다.

이제 Office 사본을 KMS 서버에서 인증합니다.

cscript ospp.vbs /act

아래와 같은 메시지가 출력되면 Office 2016이 성공적으로 인증된 것입니다.

License Name: Office 16, Office16ProPlusVL_KMS_client edition
License description: Office 16, VOLUME_KMSCLIENT channel
<Product activation successful>

클라이언트의 KMS 인증 이력은 다음 명령으로 확인할 수 있습니다(이벤트 뷰어에서 Event ID 12288 항목 검색).

cscript ospp.vbs /dhistorykms

관리자가 아닌 일반 사용자에게도 Office KMS 인증을 허용하려면:

cscript ospp.vbs /puserops

반대로 관리자 계정으로만 인증을 제한하려면:

cscript ospp.vbs /duserops

인증 오류가 발생하면 오류 코드로 상세 정보를 조회할 수 있습니다.

cscript ospp.vbs /ddescr:0xC004F042

원격 컴퓨터의 Office를 인증해야 하는 경우:

cscript OSPP.VBS <옵션> remotePCname [username] [password]

참고: ospprearm.exe 도구를 사용하면 Office 인증 유예 기간을 30일씩 최대 5회 연장(rearm)할 수 있습니다.

현재 Office의 인증 상태는 다음 명령으로 확인합니다.

cscript ospp.vbs /dstatusall

주의: KMS 서버가 클라이언트 인증을 시작하려면 최소 5개의 제품 인증 요청(활성화 임계값)을 받아야 합니다. 요청 수가 부족하면 클라이언트에서 아래와 같은 오류가 표시됩니다.

LICENSE STATUS: ---OOB_GRACE---
ERROR CODE: 0x4004F00C
ERROR DESCRIPTION: The Software Licensing Service reported that the application is running within the valid grace period.

자세한 내용은 이벤트 로그의 KMS 섹션(Event ID 12290)에서 확인할 수 있습니다.

Microsoft Office 2021/2019/2016용 GVLK 키

모든 기업용 Office 2021/2019/2016 버전은 GVLK(일반 볼륨 라이선스 키, Generic Volume License Keys)와 함께 설치됩니다. 이 키들은 공개되어 있어 누구나 확인할 수 있으며, 네트워크에 KMS 서버가 존재하면 Office 제품이 자동으로 인증됩니다. 따라서 대부분의 경우 Office에 GVLK 키를 별도로 입력할 필요가 없습니다.

공식 GVLK 키의 전체 목록은 Microsoft TechNet 문서에서 확인할 수 있습니다. 주요 제품의 GVLK 키는 아래 표를 참고하세요.

제품명KMS 인증용 GVLK 키
Office LTSC Professional Plus 2021FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH
Office LTSC Standard 2021KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3
Project Professional 2021FTNWT-C6WBT-8HMGF-K9PRX-QV9H8
Project Standard 2021J2JDC-NJCYY-9RGQ4-YXWMH-T3D4T
Visio LTSC Professional 2021KNH8D-FGHT4-T8RK3-CTDYJ-K2HT4
Visio LTSC Standard 2021MJVNY-BYWPY-CWV6J-2RKRT-4M8QG
Access LTSC 2021WM8YG-YNGDD-4JHDC-PG3F4-FC4T4
Excel LTSC 2021NWG3X-87C9K-TC7YY-BC2G7-G6RVC
Outlook LTSC 2021C9FM6-3N72F-HFJXB-TM3V9-T86R9
PowerPoint LTSC 2021TY7XF-NFRBR-KJ44C-G83KF-GX27K
Publisher LTSC 20212MW9D-N4BXM-9VBPG-Q7W6M-KFBGQ
Skype for Business LTSC 2021HWCXN-K3WBT-WJBKY-R8BD9-XK29P
Word LTSC 2021TN8H9-M34D3-Y64V9-TR72V-X79KV
Office Professional Plus 2019NMMKJ-6RK4F-KMJVX-8D9MJ-6MWKP
Office Standard 20196NWWJ-YQWMR-QKGCB-6TMB3-9D9HK
Project Professional 2019B4NPR-3FKK7-T2MBV-FRQ4W-PKD2B
Project Standard 2019C4F7P-NCP8C-6CQPT-MQHV9-JXD2M
Visio Professional 20199BGNQ-K37YR-RQHF2-38RQ3-7VCBB
Visio Standard 20197TQNQ-K3YQQ-3PFH7-CCPPM-X4VQ2
Access 20199N9PT-27V4Y-VJ2PD-YXFMF-YTFQT
Excel 2019TMJWT-YYNMB-3BKTF-644FC-RVXBD
Outlook 20197HD7K-N4PVK-BHBCQ-YWQRW-XW4VK
PowerPoint 2019RRNCX-C64HY-W2MM7-MCH9G-TJHMQ
Publisher 2019G2KWX-3NW6P-PY93R-JXK2T-C9Y9V
Skype for Business 2019NCJ33-JHBBY-HTK98-MYCV8-HMKHJ
Word 2019PBX3G-NWMT6-Q7XBW-PYJGG-WXD33
Office Professional Plus 2016XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99
Office Standard 2016JNRGM-WHDWX-FJJG3-K47QV-DRTFM
Project Professional 2016YG9NW-3K39V-2T3HJ-93F3Q-G83KT
Project Standard 2016GNFHQ-F6YQM-KQDGJ-327XX-KQBVC
Visio Professional 2016PD3PC-RHNGV-FXJ29-8JK7D-RJRJK
Visio Standard 20167WHWN-4T7MP-G96JF-G33KR-W8GF4
Access 2016GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW
Excel 20169C2PK-NWTVB-JMPW8-BFT28-7FTBF
OneNote 2016DR92N-9HTF2-97XKM-XW2WJ-XW3J6
Outlook 2016R69KK-NTPKF-7M3Q4-QYBHW-6MT9B
PowerPoint 2016J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6
Publisher 2016F47MM-N3XJP-TQXJ9-BP99D-8K837
Skype for Business 2016869NQ-FJ69K-466HW-QYCP2-DDBV6
Word 2016WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6

필요에 따라 Office 제품 키를 GVLK(KMS) 키로 변경할 수 있습니다.

cscript ospp.vbs /inpkey:xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

Windows Server 2019/2016에서 발생하는 “vmw.exe 작동 중지” 오류 해결

Windows Server 2019/2016에 Office 2021/2019/2016용 KMS 서버를 구축하는 경우, 볼륨 정품 인증 도구 실행과 관련한 몇 가지 문제가 발생할 수 있습니다. GUI를 통해 Office KMS 서버를 활성화하려고 하면 다음과 같은 오류가 나타날 수 있습니다.

Vmw.exe has stopped working. A problem caused the program to stop working correctly.
Windows will close the program and notify you if a solution is available.

VAMT가 Windows 8.1까지만 공식 지원하기 때문에, Windows Server 2016이나 Windows 10에서 KMS 서버 역할을 설치하면 Vmw.exe 실행 파일이 비정상 종료됩니다.

이에 대한 우회 방법은 볼륨 라이선스 팩 설치 후 명령 프롬프트에서 KMS 서버를 활성화하는 것입니다. VLSC에서 받은 KMS 호스트 키를 먼저 설치합니다.

slmgr -ipk <Office_KMS_Host_Key>

그런 다음 KMS 서버 자체를 활성화합니다(직접적인 인터넷 연결 필요).

Office 2016: slmgr.vbs /ato 98ebfe73-2084-4c97-932c-c0cd1643bea7

Office 2019: slmgr.vbs /ato 70512334-47B4-44DB-A233-BE5EA33B914C

Office 2021: slmgr.vbs /ato 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A

이제 Windows Server 2019/2016 기반의 Office KMS 서버가 활성화되어 클라이언트 인증에 사용할 준비가 완료되었습니다.