이 글에서는 기업용 KMS 서버에서 MS Office 2019, Office 2016, Office LTSC 2021(Project 및 Visio 포함)의 볼륨 정품 인증을 구성하는 방법을 상세히 다룹니다. 시작하기 전에 "Microsoft KMS 볼륨 정품 인증 이해하기" 관련 자료를 먼저 확인하시길 권장합니다. 또한 Windows Server 2022/2019 등 지원되는 운영체제에 KMS 서버가 이미 배포되어 있다는 전제로 설명합니다.
사전에 알아두어야 할 사항
기업 고객은 로컬 KMS 서버를 활용해 사내 네트워크 내에서 Office 제품을 정품 인증할 수 있으며, 이 과정에서 Microsoft의 온라인 인증 서버에 접속할 필요가 없습니다. KMS 인증의 핵심 원리는 Office 2013 시절부터 크게 변하지 않았지만, 버전별로 몇 가지 주의할 점이 있습니다.
- 이 가이드는 기업용(볼륨) 에디션인 Office 2019/2016 및 Office LTSC 2021에만 적용됩니다. 구독 방식으로 관리되는 Microsoft 365 앱은 대상이 아닙니다.
- Windows 운영체제의 경우 최신 KMS 호스트 키 하나만으로 모든 하위 버전을 인증할 수 있지만, Office는 다릅니다. 각 Office 버전마다 해당하는 볼륨 라이선스 팩을 설치하고 자체 KMS 호스트 키로 활성화해야 합니다. 예를 들어 Office 2019용 KMS 서버로는 이전 버전인 Office 2016, 2013, 2010을 인증할 수 없습니다.
Office 2021/2019/2016 KMS 서버의 시스템 요구 사항
Office용 KMS 서버는 다음 Windows 운영체제에서 구동할 수 있습니다.
- Office 2016용 KMS 서버 – Windows Server 2008 R2 이상 또는 KB2757817 업데이트가 설치된 Windows 7 SP1 이상이 필요합니다. 데스크톱 Windows 에디션에서도 KMS 서버를 구축할 수 있습니다.
- Office 2019용 KMS 서버 – Windows Server 2012 또는 Windows 8.1 이상이 필요합니다.
- Office LTSC 2021용 KMS 서버(지원 종료일 2026년 10월 13일인 최신 영구 라이선스 버전) – Windows 10/11 또는 Windows Server 2016/2019/2022에서만 구축 가능합니다.
지원되는 기업 볼륨 인증 방식은 두 가지입니다.
- 전용 KMS 호스트(서버)에서 인증
- ADBA(Active Directory 기반 정품 인증) – 도메인 기능 수준이 최소 Windows Server 2012 이상이어야 합니다.
KMS 서버에 Office 2021/2019/2016 볼륨 라이선스 설치하기
먼저 Microsoft Volume Licensing Service Center(VLSC) 웹사이트의 개인 계정 페이지에서 Office 2021, 2019 또는 2016용 KMS 호스트 키를 찾아 복사합니다.
다음으로 KMS 서버에 Microsoft Office 볼륨 라이선스 팩(Volume License Pack) 확장 패키지를 다운로드하여 설치합니다. 용량이 약 400KB에 불과한 이 작은 패키지에는 KMS 서버가 Office 클라이언트의 인증 요청을 수신·처리하는 데 필요한 파일들이 포함되어 있습니다. 사용하려는 Office 버전에 맞는 올바른 볼륨 라이선스 팩을 다운로드해야 합니다.
- Microsoft Office 2016 볼륨 라이선스 팩 – office2016volumelicensepack_4324-1002_en-us_x86.exe
- Microsoft Office 2019 볼륨 라이선스 팩 – office2019volumelicensepack_x64.exe
- Microsoft Office LTSC 2021 볼륨 라이선스 팩 – Office2021VolumeLicensePack_x64.exe
Microsoft 다운로드 센터에서 볼륨 라이선스 팩 파일을 받은 뒤, KMS 서버에서 관리자 권한으로 실행합니다.
설치 중 볼륨 정품 인증 도구(Volume Activation Tools) 창이 나타나면 인증 방식(KMS 또는 ADBA)을 선택합니다. 두 방식 모두 아래에서 설명합니다.
표준 KMS 인증을 사용하려면 Key Management Service를 선택하고, KMS 서버의 FQDN 이름과 앞서 발급받은 KMS 호스트 키를 입력합니다.
그다음 인증 방법(온라인 또는 전화)을 선택합니다. 온라인 방식을 선택하면 일시적으로 KMS 서버에 직접적인 인터넷 연결을 제공해야 합니다.
KMS 서버가 Microsoft 측에서 활성화되면 현재 서버 구성 정보가 화면에 표시됩니다. 제품 키 관리(Product Key Management) 목록에 Name: Office 16, VOLUME_KMS_channel(또는 Office 19/21, VOLUME_KMSCLIENT channel) 항목이 나타나고 라이선스 상태가 Licensed로 표시되어야 합니다.
참고: 클라이언트가 KMS 서비스에 접속할 수 있도록 Windows Defender 방화벽에서 TCP 1688 포트를 열어야 합니다. PowerShell로 방화벽 규칙을 수동으로 활성화할 수 있습니다.
Enable-NetFirewallRule -Name SPPSVC-In-TCP
마법사를 닫으면 소프트웨어 보호(Software Protection) 서비스가 자동으로 재시작됩니다.
설치된 Office 버전의 KMS 키 정보는 다음 명령으로 확인할 수 있습니다.
Office LTSC 2021: cscript slmgr.vbs /dlv 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A
Office 2019: cscript slmgr.vbs /dlv 70512334-47B4-44DB-A233-BE5EA33B914C
Office 2016: cscript slmgr.vbs /dlv 98ebfe73-2084-4c97-932c-c0cd1643bea7
정상적으로 구성되었다면 아래와 같은 결과가 출력됩니다.
Name: Office 19, OfficeKMSHostVL_KMS_Host edition
Description: Office 19, VOLUME_KMS channel
Activation ID: 70512334-47B4-44DB-A233-BE5EA33B914C
License Status: Licensed
팁: 볼륨 정품 인증 도구에서 자동 인증이 오류로 실패한 경우, KMS 서버를 수동으로 활성화해야 합니다. 먼저 소프트웨어 보호 서비스를 재시작합니다.
net stop sppsvc && net start sppsvc
그런 다음 버전에 맞는 활성화 명령을 실행합니다.
Office 2016: slmgr /ato 98ebfe73-2084-4c97-932c-c0cd1643bea7
Office 2019: slmgr.vbs /ato 70512334-47B4-44DB-A233-BE5EA33B914C
Office LTSC 2021: slmgr.vbs /ato 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A
Active Directory 기반 정품 인증(ADBA) 구성
AD에 가입된 컴퓨터에서 Office 2021/2019/2016을 자동 인증하기 위해 ADBA를 사용하려면, 볼륨 정품 인증 도구에서 인증 방식으로 Active Directory-Based Activation을 선택합니다. 이 방식은 Windows Server 2022/2019/2016/2012R2 및 Windows 11/10/8.1 환경에서 동작합니다.
그다음 동일한 KMS 호스트 키(CSVLK)를 입력하고 식별용 이름을 지정합니다(선택 사항). 이후 KMS 호스트 키를 활성화하면 됩니다.
이때 AD 포리스트에 새 개체가 생성된다는 경고가 표시됩니다. 따라서 ADBA 방식으로 KMS 서버를 올바르게 설치하려면 Enterprise Admin 권한이 필요합니다.
설정이 완료되면 도메인 구성 분기 CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration 아래에 추가 항목이 생성됩니다.
VAT 창을 닫고 업데이트 도구 콘솔에서 Enter 키를 누릅니다. 설치된 KMS 키 정보는 SKU-ID(KMS 서버 설치 마지막 단계에 표시됨)로 조회할 수 있습니다.
이것으로 AD 도메인에 가입된 클라이언트들의 Office 2021/2019/2016 정품 인증 준비가 완료되었습니다.
클라이언트에서 Office 2021/2019/2016 수동 인증하기
사용자 PC에는 Microsoft Office의 기업용(볼륨 라이선스) 에디션을 설치해야 합니다(VLSC 사이트의 개인 계정에서 다운로드 가능). 이 버전에는 특수한 KMS(GVLK) 키가 미리 포함되어 있지만, 필요시 일반 Office 버전의 제품 키(retail, MAK, OEM)로 교체할 수도 있습니다.
- Office 2019부터 Microsoft는 기존 MSI 패키지 대신 Click-to-Run(C2R) 기술을 사용합니다. VLSC 웹사이트에서 Office 2019 배포판을 직접 내려받을 수 없으며, 기업 환경에 배포하려면 Office 배포 도구(ODT)를 사용해야 합니다.
- Office 2021/2019에서 특정 앱만 선택적으로 설치하려면 ODT의 구성 파일을 활용하면 됩니다.
- Office 2021/2019는 Windows 10 또는 Windows 11 장치에만 설치할 수 있습니다.
도메인에 KMS 서버의 유효한 SRV DNS 레코드가 존재하고(nslookup -type=srv _vlmcs._tcp.example.com 명령으로 확인 가능), 기업용 Office(볼륨 라이선스)가 설치되어 있다면, AD 도메인 내 컴퓨터에서는 설치 후 자동으로 정품 인증이 진행됩니다.
클라이언트에서 수동으로 인증하려면 관리자 권한 명령 프롬프트에서 다음 명령을 순서대로 실행합니다.
CD \Program Files\Microsoft Office\Office16
참고: 64비트 Windows에 32비트 Office가 설치된 경우 아래 경로를 사용합니다.
CD \Program Files (x86)\Microsoft Office\Office16
KMS 서버를 수동으로 지정할 수도 있습니다.
cscript ospp.vbs /sethst:kms01.example.com
또는 레지스트리 HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform의 REG_SZ 값 KeyManagementServiceName을 통해 KMS 서버 이름이나 IP를 지정할 수 있습니다(GPO로 도메인 전체에 배포 가능).
KMS 서버가 비표준 포트(TCP/1688이 아닌 포트)에서 구동 중이라면 클라이언트에서 대상 포트를 변경합니다.
cscript ospp.vbs /setprt:1689
레지스트리 값 KeyManagementServicePort를 통해서도 포트 지정이 가능합니다.
이제 Office 사본을 KMS 서버에서 인증합니다.
cscript ospp.vbs /act
아래와 같은 메시지가 출력되면 Office 2016이 성공적으로 인증된 것입니다.
License Name: Office 16, Office16ProPlusVL_KMS_client edition
License description: Office 16, VOLUME_KMSCLIENT channel
<Product activation successful>
클라이언트의 KMS 인증 이력은 다음 명령으로 확인할 수 있습니다(이벤트 뷰어에서 Event ID 12288 항목 검색).
cscript ospp.vbs /dhistorykms
관리자가 아닌 일반 사용자에게도 Office KMS 인증을 허용하려면:
cscript ospp.vbs /puserops
반대로 관리자 계정으로만 인증을 제한하려면:
cscript ospp.vbs /duserops
인증 오류가 발생하면 오류 코드로 상세 정보를 조회할 수 있습니다.
cscript ospp.vbs /ddescr:0xC004F042
원격 컴퓨터의 Office를 인증해야 하는 경우:
cscript OSPP.VBS <옵션> remotePCname [username] [password]
참고: ospprearm.exe 도구를 사용하면 Office 인증 유예 기간을 30일씩 최대 5회 연장(rearm)할 수 있습니다.
현재 Office의 인증 상태는 다음 명령으로 확인합니다.
cscript ospp.vbs /dstatusall
주의: KMS 서버가 클라이언트 인증을 시작하려면 최소 5개의 제품 인증 요청(활성화 임계값)을 받아야 합니다. 요청 수가 부족하면 클라이언트에서 아래와 같은 오류가 표시됩니다.
LICENSE STATUS: ---OOB_GRACE---
ERROR CODE: 0x4004F00C
ERROR DESCRIPTION: The Software Licensing Service reported that the application is running within the valid grace period.
자세한 내용은 이벤트 로그의 KMS 섹션(Event ID 12290)에서 확인할 수 있습니다.
Microsoft Office 2021/2019/2016용 GVLK 키
모든 기업용 Office 2021/2019/2016 버전은 GVLK(일반 볼륨 라이선스 키, Generic Volume License Keys)와 함께 설치됩니다. 이 키들은 공개되어 있어 누구나 확인할 수 있으며, 네트워크에 KMS 서버가 존재하면 Office 제품이 자동으로 인증됩니다. 따라서 대부분의 경우 Office에 GVLK 키를 별도로 입력할 필요가 없습니다.
공식 GVLK 키의 전체 목록은 Microsoft TechNet 문서에서 확인할 수 있습니다. 주요 제품의 GVLK 키는 아래 표를 참고하세요.
| 제품명 | KMS 인증용 GVLK 키 |
| Office LTSC Professional Plus 2021 | FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH |
| Office LTSC Standard 2021 | KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3 |
| Project Professional 2021 | FTNWT-C6WBT-8HMGF-K9PRX-QV9H8 |
| Project Standard 2021 | J2JDC-NJCYY-9RGQ4-YXWMH-T3D4T |
| Visio LTSC Professional 2021 | KNH8D-FGHT4-T8RK3-CTDYJ-K2HT4 |
| Visio LTSC Standard 2021 | MJVNY-BYWPY-CWV6J-2RKRT-4M8QG |
| Access LTSC 2021 | WM8YG-YNGDD-4JHDC-PG3F4-FC4T4 |
| Excel LTSC 2021 | NWG3X-87C9K-TC7YY-BC2G7-G6RVC |
| Outlook LTSC 2021 | C9FM6-3N72F-HFJXB-TM3V9-T86R9 |
| PowerPoint LTSC 2021 | TY7XF-NFRBR-KJ44C-G83KF-GX27K |
| Publisher LTSC 2021 | 2MW9D-N4BXM-9VBPG-Q7W6M-KFBGQ |
| Skype for Business LTSC 2021 | HWCXN-K3WBT-WJBKY-R8BD9-XK29P |
| Word LTSC 2021 | TN8H9-M34D3-Y64V9-TR72V-X79KV |
| Office Professional Plus 2019 | NMMKJ-6RK4F-KMJVX-8D9MJ-6MWKP |
| Office Standard 2019 | 6NWWJ-YQWMR-QKGCB-6TMB3-9D9HK |
| Project Professional 2019 | B4NPR-3FKK7-T2MBV-FRQ4W-PKD2B |
| Project Standard 2019 | C4F7P-NCP8C-6CQPT-MQHV9-JXD2M |
| Visio Professional 2019 | 9BGNQ-K37YR-RQHF2-38RQ3-7VCBB |
| Visio Standard 2019 | 7TQNQ-K3YQQ-3PFH7-CCPPM-X4VQ2 |
| Access 2019 | 9N9PT-27V4Y-VJ2PD-YXFMF-YTFQT |
| Excel 2019 | TMJWT-YYNMB-3BKTF-644FC-RVXBD |
| Outlook 2019 | 7HD7K-N4PVK-BHBCQ-YWQRW-XW4VK |
| PowerPoint 2019 | RRNCX-C64HY-W2MM7-MCH9G-TJHMQ |
| Publisher 2019 | G2KWX-3NW6P-PY93R-JXK2T-C9Y9V |
| Skype for Business 2019 | NCJ33-JHBBY-HTK98-MYCV8-HMKHJ |
| Word 2019 | PBX3G-NWMT6-Q7XBW-PYJGG-WXD33 |
| Office Professional Plus 2016 | XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99 |
| Office Standard 2016 | JNRGM-WHDWX-FJJG3-K47QV-DRTFM |
| Project Professional 2016 | YG9NW-3K39V-2T3HJ-93F3Q-G83KT |
| Project Standard 2016 | GNFHQ-F6YQM-KQDGJ-327XX-KQBVC |
| Visio Professional 2016 | PD3PC-RHNGV-FXJ29-8JK7D-RJRJK |
| Visio Standard 2016 | 7WHWN-4T7MP-G96JF-G33KR-W8GF4 |
| Access 2016 | GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW |
| Excel 2016 | 9C2PK-NWTVB-JMPW8-BFT28-7FTBF |
| OneNote 2016 | DR92N-9HTF2-97XKM-XW2WJ-XW3J6 |
| Outlook 2016 | R69KK-NTPKF-7M3Q4-QYBHW-6MT9B |
| PowerPoint 2016 | J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6 |
| Publisher 2016 | F47MM-N3XJP-TQXJ9-BP99D-8K837 |
| Skype for Business 2016 | 869NQ-FJ69K-466HW-QYCP2-DDBV6 |
| Word 2016 | WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6 |
필요에 따라 Office 제품 키를 GVLK(KMS) 키로 변경할 수 있습니다.
cscript ospp.vbs /inpkey:xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
Windows Server 2019/2016에서 발생하는 “vmw.exe 작동 중지” 오류 해결
Windows Server 2019/2016에 Office 2021/2019/2016용 KMS 서버를 구축하는 경우, 볼륨 정품 인증 도구 실행과 관련한 몇 가지 문제가 발생할 수 있습니다. GUI를 통해 Office KMS 서버를 활성화하려고 하면 다음과 같은 오류가 나타날 수 있습니다.
Vmw.exe has stopped working. A problem caused the program to stop working correctly.
Windows will close the program and notify you if a solution is available.
VAMT가 Windows 8.1까지만 공식 지원하기 때문에, Windows Server 2016이나 Windows 10에서 KMS 서버 역할을 설치하면 Vmw.exe 실행 파일이 비정상 종료됩니다.
이에 대한 우회 방법은 볼륨 라이선스 팩 설치 후 명령 프롬프트에서 KMS 서버를 활성화하는 것입니다. VLSC에서 받은 KMS 호스트 키를 먼저 설치합니다.
slmgr -ipk <Office_KMS_Host_Key>
그런 다음 KMS 서버 자체를 활성화합니다(직접적인 인터넷 연결 필요).
Office 2016: slmgr.vbs /ato 98ebfe73-2084-4c97-932c-c0cd1643bea7
Office 2019: slmgr.vbs /ato 70512334-47B4-44DB-A233-BE5EA33B914C
Office 2021: slmgr.vbs /ato 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A
이제 Windows Server 2019/2016 기반의 Office KMS 서버가 활성화되어 클라이언트 인증에 사용할 준비가 완료되었습니다.