- 공유 링크 만들기
- X
- 이메일
- 기타 앱
이 글의 목적은 Office 정품 인증이 되지 않는 상황에서 원인 진단과 복구 절차를 표준화하여 현장에서 즉시 적용할 수 있도록 돕는 것이다.
문제 정의와 증상 분류
Office 정품 인증 안됨은 라이선스가 유효함에도 Word·Excel·PowerPoint 상단에 “정품 인증 필요함” 또는 “제품 알림” 배너가 표시되거나 편집 잠금 모드로 전환되는 상태를 의미한다. 대표 증상은 다음과 같다고 요약한다.
- 리본 상단에 노란색 또는 빨간색 배너가 상시 노출됨이다.
- 파일 저장 시 기능 제한이 발생함이다.
- 관리자 CMD에서
ospp.vbs출력에 “LICENSE STATUS: ---UNLICENSED---”가 표시됨이다. - KMS 환경에서 0xC004F074, 0xC004F042 등이 발생함이다.
- Microsoft 365 계정 로그인 상태이나 “계정의 라이선스를 찾을 수 없음” 경고가 뜨는 경우이다.
빠른 해결 순서(현장용 체크리스트)
- 제품 유형 식별: Microsoft 365 구독형, 소매(Retail) 2019/2021, 볼륨(VL) KMS·MAK 중 무엇인지 확인한다.
- 계정·라이선스 확인: Microsoft 365 포털에서 사용자에게 제품이 할당되어 있는지 점검한다.
- 네트워크 점검: 프록시·방화벽이 인증 엔드포인트와 KMS 포트를 통과하는지 확인한다.
- 시간 동기화: OS 시간·시간대·NTP 동기화 상태를 표준 시간과 일치시킨다.
- 자격증명·토큰 초기화: Office 계정 캐시와 라이선스 토큰을 재발급한다.
- 제품 키·KMS 설정 재적용:
ospp.vbs로 키 입력·KMS 호스트 설정 후 활성화한다. - Office 복구: 빠른 복구 또는 온라인 복구를 실행한다.
주의 : 제품 유형을 오인하면 불필요한 재설치와 데이터 손실을 유발하므로 1단계 식별을 문서화하여 진행해야 한다.
제품 유형 식별 방법
- 설치 경로가
C:\Program Files\Microsoft Office\root\Office16이면 Click-to-Run 기반일 가능성이 높다. 앱 및 기능에서 “Microsoft 365 앱”으로 표기되면 구독형이다.- VL 이미지로 배포했고
ospp.vbs /dstatus에VOLUME_KMSCLIENT또는VOLUME_MAK가 보이면 볼륨판이다.
Microsoft 365 구독형 인증 복구
- Office 앱에서
파일 → 계정으로 이동하여 “로그아웃 후 재로그인”을 수행한다. - Windows
설정 → 계정 → 회사 또는 학교 액세스에서 연결을 끊고 재연결한다. - 자격 증명 관리자에서 다음 항목을 제거한다.
제어판 → 자격 증명 관리자 → Windows 자격 증명 - MicrosoftOffice16_Data:... 로 시작하는 항목 삭제 - Office 클라우드 관련 자격 증명 삭제 - Office 라이선스 토큰을 초기화한다.
1) 모든 Office 앱 종료 2) 서비스에서 "Office Software Protection Platform" 상태 확인 후 실행 중이면 유지 3) 폴더 백업 후 삭제 C:\ProgramData\Microsoft\Office\Licenses\ (숨김 폴더) 4) Office 앱 재실행 후 계정으로 다시 로그인 - 장치 수 초과 시 포털에서 불필요한 장치 연결을 해제한 뒤 재로그인한다.
주의 : 폴더 삭제 전 반드시 백업한다. 조직 정책에 따라 해당 경로 접근이 차단될 수 있다.
소매(Retail) 2019/2021 인증 복구
- 디지털 라이선스가 Microsoft 계정에 연결되어 있는지 확인한다.
- 스토어 앱 업데이트 후 앱 복구를 실시한다.
- 제품을 제거한 뒤 동일 계정으로 다시 설치한다.
- 키 카드형 제품은
setup.office.com에서 한번만 등록되므로 계정 전환으로 해결한다.
볼륨 라이선스(VL) KMS·MAK 환경
KMS 클라이언트 기본 점검
:: 관리자 권한 CMD cd "%ProgramFiles%\Microsoft Office\Office16" cscript ospp.vbs /dstatus cscript ospp.vbs /remhst cscript ospp.vbs /sethst:<KMS_HOSTNAME> cscript ospp.vbs /setprt:1688 cscript ospp.vbs /act /dstatus로 SKU와 남은 유예 기간을 확인한다.- 에러 0xC004F074는 KMS 호스트 불가접속 또는 호스트에 Office KMS 키가 미설치된 경우가 많다.
- DNS에
_VLMCS._TCPSRV 레코드가 없는 환경은/sethst로 직접 지정해야 한다.
MAK 키 재적용
cscript ospp.vbs /inpkey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX cscript ospp.vbs /act 주의 : VL 이미지에 소매 키를 혼합 적용하면 활성화가 실패한다. 배포 원본의 채널을 확인해야 한다.
네트워크·보안 장비 점검 항목
- 프록시 인증이 필요한 환경은 WinHTTP 프록시가 올바르게 구성되어야 한다.
netsh winhttp show proxy netsh winhttp reset proxy netsh winhttp import proxy source=ie - 방화벽에서 KMS는 TCP 1688, Microsoft 365 인증·토큰 갱신 관련 엔드포인트의 TLS 1.2 통신을 허용해야 한다.
- SSL 가시성 장비에서 중간자 인증서로 인해 핸드셰이크가 실패할 수 있다. 예외처리를 적용한다.
시간 동기화·TLS·서비스 상태
w32tm /query /status w32tm /resync services.msc → "Office Software Protection Platform" 자동/실행 클라이언트 시간이 5분 이상 오차가 나면 토큰 서명이 무효화될 수 있으므로 NTP 동기화를 강제한다.
계정 캐시·토큰 재발급 심화 절차
%localappdata%\Microsoft\Office\16.0\Licensing폴더를 비운다.%programdata%\Microsoft\Office\Licenses폴더를 백업 후 비운다.- 모든 Office 앱을 종료하고 작업 관리자에서
OfficeClickToRun.exe이외 프로세스를 종료한다. - Office 앱을 재실행하여 계정 로그인 후 인증 상태를 확인한다.
공유 컴퓨터 활성화(SCA) 환경
RDS·VDI 등 다중 사용자 환경은 SCA 구성이 필수이다. 레지스트리 또는 구성 XML에서 값을 확인한다.
[레지스트리] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\Configuration SharedComputerLicensing = 1 (DWORD)
[구성 XML 예시]
주의 : SCA가 필요한 환경에서 일반 구독형으로 배포하면 사용자 전환 시마다 인증 오류가 반복된다.
오류 코드별 원인 진단 표
| 오류 코드 | 주요 원인 | 즉시 조치 |
|---|---|---|
| 0xC004F074 | KMS 서비스 미응답 또는 SRV 레코드 부재이다. | KMS 호스트·포트 수동 지정 후 /act 실행하다. |
| 0xC004F042 | KMS 응답자 수 부족 또는 DNS 오류이다. | 정상 호스트 수 확보·DNS 정비 후 재시도하다. |
| 0x80070005 | 권한 부족 또는 AV 차단이다. | 관리자 CMD 실행·보안 제품 예외 추가하다. |
| 0xD000000C | 계정 토큰 유효성 실패이다. | 로그아웃·자격 증명 삭제·재로그인하다. |
| 0x4004F00C | 유예 기간 경과로 기능 제한이다. | 온라인 연결 후 즉시 활성화 시도하다. |
ospp.vbs 진단·복구 명령 모음
:: 경로 확인 cd "%ProgramFiles%\Microsoft Office\Office16" :: 상태 조회 cscript ospp.vbs /dstatus :: 제품 키 제거(필요 시) cscript ospp.vbs /unpkey:XXXXX :: KMS 호스트 지정 cscript ospp.vbs /sethst:<KMS_HOST> cscript ospp.vbs /setprt:1688 :: 제품 키 입력(VL KMS Client 또는 MAK) cscript ospp.vbs /inpkey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX :: 활성화 cscript ospp.vbs /act 주의 : 32비트 Office가 64비트 OS에 설치된 경우 경로가
%ProgramFiles(x86)%\Microsoft Office\Office16일 수 있다.Office 복구·채널 전환
앱 및 기능 → Microsoft 365 → 수정에서 빠른 복구 후 온라인 복구를 선택한다.- 채널 불일치로 토큰 오류가 재발하면 배포 채널을 통일한다.
엔드포인트 보안·프록시 환경 권장 설정
- SSL 검사 제외 목록에 Office 인증 관련 도메인을 정책으로 배포한다.
- 프록시가 사용자 기반 인증이라면 서비스 계정/컴퓨터 계정 예외를 정의한다.
기업 표준운영절차(SOP) 예시
[SOP: Office 정품 인증 장애] 1) 티켓 접수 시 필수 정보: 사용자 UPN, 장치명, 설치 SKU, 설치 채널, 오류코드, 최근 변경 2) 15분 내 1차 조치: 계정 재로그인, 자격증명 삭제, 시간 동기화 3) 30분 내 2차 조치: 토큰 초기화, ospp.vbs 재활성화, 프록시 예외 확인 4) 4시간 내 3차 조치: Office 온라인 복구, 채널 표준화, KMS 호스트 점검 5) 해결 후: 근본원인 분석(RCA) 및 재발 방지 대책 배포 현장 팁
- 원격 근무 단말은 VPN 연결 전 인증이 실패할 수 있으므로 VPN 자동 연결 정책을 권장한다.
- 재설치 전에 사용자 프로필 문제를 우선 배제한다. 다른 사용자 프로필에서 정상 인증되면 프로필 복구가 빠르다.
- 가상 데스크톱은 SCA 필수이며 프로필 로밍과 충돌 시 토큰 손상이 잦다.
자주 놓치는 체크 항목
- Windows 업데이트 보류로 루트 인증서 체인이 오래된 경우이다.
- 시간대 오설정으로 UTC 대비 표기가 어긋난 경우이다.
- 조직 내 이중 프록시로 인해 인증 요청이 차단된 경우이다.
FAQ
오류 0xC004F074가 지속된다. 무엇을 먼저 확인하나?
KMS 호스트 가용성, TCP 1688 포트 접근성, DNS SRV 레코드 존재 여부를 순서대로 확인한다. 필요 시 /sethst로 호스트를 강제 지정하고 /act를 재시도한다.
구독형인데 계정은 정상이다. 배너가 사라지지 않는다.
자격 증명 관리자 항목 삭제와 %programdata%\Microsoft\Office\Licenses 초기화 후 재로그인한다. 그래도 남으면 온라인 복구를 수행한다.
VDI에서 사용자 전환 때마다 인증이 풀린다.
SCA가 비활성 상태이거나 프로필 로밍 충돌 가능성이 높다. SharedComputerLicensing=1을 강제 적용한다.
제품 키가 맞는데 활성화가 안된다.
설치 채널과 키 유형이 불일치할 수 있다. VL 이미지에는 VL 키, 소매판에는 소매 키를 적용한다.
재설치 없이 해결 가능한가?
대부분 계정 재인증, 토큰 초기화, ospp.vbs 재활성화로 해결 가능하다. 재설치는 최후 수단으로 둔다.
- 공유 링크 만들기
- X
- 이메일
- 기타 앱