Office 라이선스 인식 실패 해결: 정품 인증(활성화) 오류 완벽 가이드

이 글의 목적은 Office 라이선스 인식 실패, Unlicensed Product 표기, 제품 비활성화 같은 정품 인증 문제를 신속하고 재현 가능하게 해결하도록 현장 실무 절차와 점검표를 제공하는 것이다.

문제 정의와 증상 분류

라이선스 인식 실패는 설치된 Office가 적합한 라이선스 토큰·계정·키 관리 정보를 찾지 못해 기능 제한 모드로 전환되는 상태를 말한다. 대표 증상은 다음과 같다.

  • 제목 표시줄 또는 파일 상단에 Unlicensed Product 또는 정품 인증 필요 표시가 나타난다.
  • 저장·서식 일부 기능이 비활성화된다.
  • 계정에 로그인했지만 제품이 발견되지 않음 알림이 반복된다.
  • 조직 환경에서 KMS/MAK 라이선스가 주기적으로 만료되거나, 원격·공용 PC에서 인증이 자주 풀린다.
주의 : 증상 표시는 동일하지만 원인이 서로 다를 수 있다. 계정 라이선스 문제, 네트워크 통신, 라이선스 서비스, 토큰 파일 손상, 혼합 설치(스토어판/클릭투런) 등이 각각 별도 조치를 요구한다.

빠른 해결 순서(현장 10단계 체크리스트)

  1. 제품 종류 식별 : Microsoft 365 구독형인지, 영구 라이선스(2016/2019/2021)인지, 볼륨 라이선스(KMS/MAK)인지 파악한다.
  2. 계정-제품 매칭 : 로그인한 계정이 해당 라이선스를 보유하는지 확인한다. 업무용 테넌트와 개인 계정 혼용을 배제한다.
  3. 시간 동기화 : 시스템 시간이 표준 시각과 5분 이상 차이나면 인증 토큰이 거부될 수 있다.
  4. 네트워크 점검 : 프록시·SSL 검사·TLS 제한·방화벽 정책으로 80/443 또는 KMS 1688 포트가 차단되지 않았는지 확인한다.
  5. 서비스 상태 : Office Software Protection Platform(라이선스)과 Microsoft Office Click-to-Run(배포)이 실행 중인지 확인한다.
  6. 자격 증명 캐시 초기화 : 손상된 토큰·자격 증명을 제거하고 재로그인한다.
  7. 라이선스 토큰 재생성 : Office 라이선스 파일 캐시를 재빌드한다.
  8. OSPP 진단 : ospp.vbs로 설치 SKU와 라이선스 바인딩 상태를 조회·강제 활성화한다.
  9. 설치 간섭 제거 : 스토어판과 클릭투런 혼재, 구버전 잔재를 정리한다.
  10. 시나리오별 조치 : 구독형, 영구 라이선스, KMS/MAK, 공유 컴퓨터 활성화 각각의 전용 절차를 적용한다.

원인-대응 매핑표

주요 원인진단 포인트해결 조치
계정 라이선스 불일치 Office > 계정 > 사용자 정보에 표시된 계정이 조직 라이선스를 보유하지 않음 정상 라이선스를 가진 업무용 계정으로 로그아웃 후 재로그인한다. M365 Apps는 사용자 기반 라이선스 부여 상태를 확인한다.
시간·TLS 불일치 시간 오차, TLS 1.2 미사용, 중간 프록시 SSL 검사 시간 동기화 및 TLS 1.2 허용, 프록시 인증 예외 규칙 구성한다.
서비스 비정상 sppsvc 또는 ClickToRunSvc 중지 서비스 자동 시작으로 설정하고 재시작한다. 이벤트 로그 오류 확인한다.
토큰 손상 로그인은 되지만 Unlicensed Product 지속 자격 증명 캐시와 Office 라이선스 토큰 폴더 초기화 후 다시 활성화한다.
혼합 설치 충돌 Microsoft Store판과 Click-to-Run 공존 하나만 남기고 제거한다. 보통 Store판 제거 후 C2R로 재설치한다.
KMS/MAK 통신 문제 KMS 1688 포트 차단, DNS SRV 미해결 방화벽 허용, KMS 호스트·SRV 레코드 확인, 수동 키 설치 후 활성화한다.

네트워크·시간·서비스 기본 점검 명령

rem 1) 시간 동기화 w32tm /resync
rem 2) 프록시 확인(존재 시 인증 우회 규칙 점검)
netsh winhttp show proxy

rem 3) 필수 서비스 상태
sc query sppsvc
sc query ClickToRunSvc

rem 4) 포트 개방 확인(조직 내부)
netstat -ano | find ":1688"
주의 : SSL 검사 장비가 인증 트래픽을 가로채면 토큰 서명이 무효가 된다. 인증 도메인에 SSL 예외를 적용해야 한다.

자격 증명·토큰 초기화 절차

  1. Office 앱 모두 종료 한다.
  2. Windows 자격 증명 관리자에서 Office/Microsoft 365 관련 항목을 제거한다. 예: MicrosoftOffice16_Data 등이다.
  3. 라이선스 토큰 폴더를 초기화한다.
    rem 관리자 PowerShell 또는 CMD taskkill /im "OfficeClickToRun.exe" /f net stop ClickToRunSvc
    rem Office 라이선스 캐시(버전별 경로 다를 수 있음)
    rd /s /q "%ProgramData%\Microsoft\Office\Licenses"
    rd /s /q "%LocalAppData%\Microsoft\Office\Licensing"
    
    net start ClickToRunSvc
    
  4. Office를 열고 정상 라이선스 계정으로 로그인 후 활성화를 진행한다.
주의 : 조직 정책으로 폴더 삭제가 제한된 경우 IT 관리자 권한으로 수행해야 한다.

OSPP.vbs로 설치·라이선스 상태 진단

클릭투런 설치 기준 경로는 보통 다음과 같다. C2R 또는 MSI 배포 유형에 따라 달라질 수 있다.

cd "%ProgramFiles%\Microsoft Office\Office16" cscript ospp.vbs /dstatus rem 설치된 SKU·키 채널 확인 cscript ospp.vbs /act rem 온라인 활성화 시도 cscript ospp.vbs /dstatusall rem 모든 사용자 컨텍스트 표시 cscript ospp.vbs /rearm rem 재활성화 카운터 초기화(필요 시) 

/dstatus 결과에서 LICENSE NAME, LICENSE STATUS, ERROR CODE를 확인한다. 자주 보이는 에러 코드 해석은 아래 표를 참고한다.

에러 코드의미대응
0xC004F017키가 설치된 제품과 불일치설치 SKU와 라이선스 키 채널 일치시킨다.
0xC004F074KMS에 연결 불가 또는 시간 차이KMS 통신·시간 동기화 조치 후 재시도한다.
0x4004F00C유예기간 만료/act로 재활성화 또는 올바른 라이선스 부여 확인한다.
0x80070005권한 부족관리자 권한으로 실행하고 폴더/레지스트리 권한 복구한다.

설치 간섭 제거: Store판 vs Click-to-Run 혼재

동일 PC에 Microsoft Store판과 Click-to-Run이 혼재하면 라이선스 바인딩이 실패하는 사례가 많다. 다음 순서로 정리한다.

  1. 앱 및 기능에서 Microsoft Office(스토어판)을 제거한다.
  2. Office 정리 도구로 잔여 구성 요소를 제거한다.
  3. 원하는 채널로 하나의 방식만 재설치한다(일반적으로 C2R 권장)한다.
주의 : 제거 후 재부팅을 수행해야 레지스트리와 서비스 후크가 정상화된다.

Microsoft 365 구독형: 계정 기반 활성화 절차

  1. Office > 계정 > 사용자 정보에서 업무용 계정으로 로그인한다.
  2. 조직 라이선스가 부여된 사용자임을 관리 포털에서 확인한다.
  3. 로그인 즉시 토큰이 생성되며, 제품이 라이선스됨 상태로 전환되는지 확인한다.
  4. 프록시 환경에서는 디바이스 인증 우회가 아닌 사용자 인증 예외가 필요하다.

영구 라이선스(2016/2019/2021): 제품 키와 SKU 정합성

영구 라이선스는 설치된 에디션과 제품 키 채널이 일치해야 한다. 예를 들어 Home & Business 키로 ProPlus 설치본을 활성화할 수 없다. 다음 절차를 따른다.

  1. OSPP로 현재 SKU를 확인한다.
  2. 설치본이 키 채널(리테일/볼륨)과 일치하지 않으면 해당 매체로 다시 설치한다.
  3. 관리자 명령창에서 다음을 실행한다.
    cscript ospp.vbs /inpkey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX cscript ospp.vbs /act 
주의 : 여러 키를 시도하다 오류가 누적되면 /rearm이 필요할 수 있다. /rearm 횟수에는 제한이 있다.

볼륨 라이선스(KMS/MAK): 조직 환경 모범사례

KMS

  • KMS 호스트 DNS SRV 레코드가 클라이언트에서 조회되는지 확인한다.
  • TCP 1688 포트를 방화벽에서 허용한다.
  • 클라이언트에서 다음을 실행한다.
    cscript ospp.vbs /sethst:<KMS_HOST_FQDN> cscript ospp.vbs /setprt:1688 cscript ospp.vbs /act 

MAK

  • OSPP로 MAK 키 입력 후 /act로 온라인 활성화를 수행한다.
  • 오프라인 환경은 전화 활성화 절차를 따른다.
주의 : VDI·교육실처럼 다중 사용 환경은 공유 컴퓨터 활성화 기능을 사용해야 사용자 전환 시 라이선스 충돌이 발생하지 않는다.

공유 컴퓨터 활성화(SCA) 시나리오

공용 PC, 터미널 서버, VDI 환경에서는 사용자 로그인마다 토큰이 분리되어야 한다. ODT 구성 파일에서 SharedComputerLicensing을 활성화한다.

<Configuration> <Add OfficeClientEdition="64" Channel="Current" /> <Property Name="SharedComputerLicensing" Value="1" /> </Configuration>
rem 배포
setup.exe /configure config.xml

레지스트리·폴더 경로 참고

항목경로
클릭투런 Office 루트(예)%ProgramFiles%\Microsoft Office\root\Office16
OSPP 스크립트%ProgramFiles%\Microsoft Office\Office16\ospp.vbs
라이선스 토큰 캐시%ProgramData%\Microsoft\Office\Licenses
사용자 라이선싱 캐시%LocalAppData%\Microsoft\Office\Licensing
서비스Office Software Protection Platform(이름: sppsvc), Microsoft Office Click-to-Run Service(이름: ClickToRunSvc)

수동 복구 시나리오: 배포·업데이트 강제

Office 자체 손상으로 라이선스 바인딩이 실패하는 경우 배포 복구를 강제한다.

"%CommonProgramFiles%\Microsoft Shared\ClickToRun\OfficeC2RClient.exe" /update user forceappshutdown=true displaylevel=false 

복구 후 첫 실행 시 계정 로그인과 활성화 상태를 재확인한다.

운영 체크리스트: 일상 점검 주기

점검 항목체크 방법주기
시간 동기화w32tm /query /status로 오차 확인월 1회
프록시/방화벽 정책변경 승인서 대비 포트·SSL 예외 점검정책 변경 시
서비스 자동 시작sppsvc, ClickToRunSvc 시작 유형 확인분기 1회
KMS 가용성모니터링 대시보드 또는 포트 응답 확인주간
SCA 적용 PCSharedComputerLicensing=1 확인이미지 배포 시

현장 트러블슈팅 예제

사례 A: “로그인했는데 여전히 Unlicensed Product”

  1. 시간 동기화 및 프록시 SSL 검사 예외 적용한다.
  2. 자격 증명 관리자에서 Office 관련 항목 제거한다.
  3. 라이선스 캐시 폴더 초기화 후 Office 재실행한다.
  4. 정상 라이선스가 있는 계정으로 로그인하고 활성화한다.

사례 B: 교육실 PC에서 사용자 바뀔 때마다 비활성화

  1. SCA 활성화 배포로 전환한다.
  2. 사용자 프로필 정리 정책과 토큰 보존 정책을 조정한다.

사례 C: KMS 환경에서 주기적 만료

  1. KMS SRV 레코드와 1688 포트 허용을 점검한다.
  2. ospp.vbs /sethst, /setprt로 호스트 지정 후 /act 수행한다.

FAQ

개인용 Microsoft 365와 회사 계정을 함께 쓰면 왜 라이선스가 풀리나?

제품은 앱 내 로그인 계정의 테넌트 라이선스를 사용한다. 개인 계정으로 로그인이 유지되면 조직 라이선스가 적용되지 않는다. 업무 계정만 유지하거나 프로필 분리를 권장한다.

정품 인증이 되었는데 며칠 후 다시 비활성화되는 이유는 무엇인가?

시간 오차, 프록시 인증, SSO 토큰 만료, KMS 재인증 실패 등이 원인이다. 시간 동기화와 네트워크 예외 규칙, KMS 가용성 모니터링을 도입한다.

스토어판을 계속 쓰고 싶은데 방법이 없는가?

가능하나 조직 표준이 C2R이면 혼재를 피해야 한다. 동일 방식으로 재배포해 충돌을 제거한다.

오프라인 환경에서도 활성화할 수 있나?

MAK 전화 활성화, 또는 내부 KMS 인프라로 가능하다. 구독형은 정기적인 온라인 확인이 필요하다.

OSPP로 키를 여러 번 바꿨더니 오류가 누적되었다. 해결 방법은?

/rearm으로 스택을 초기화할 수 있으나 횟수 제한이 있다. 올바른 SKU와 키 채널을 먼저 일치시켜야 한다.