Office-Fehler 0xC004F074: Aktivierung schlägt fehl – Lösung
Office-Fehler 0xC004F074 bedeutet, dass der Softwarelizenzierungsdienst keinen Key Management Service (KMS) erreichen konnte, um Office zu aktivieren. Die Ursache ist meist eine falsche Systemzeit, ein DNS, das den KMS-Server nicht findet, oder ein blockierter Port 1688. Synchronisieren Sie die Zeit, leeren Sie den DNS-Cache und überprüfen Sie den KMS-Host mit ospp.vbs.
Fehler 0xC004F074 bedeutet: Kein KMS-Server erreichbar
Fehler 0xC004F074 ist ein Aktivierungsfehler, den der Softwarelizenzierungsdienst zurückgibt, wenn Office keinen Key Management Service (KMS) erreichen konnte. KMS ist ein Aktivierungsserver, den viele Organisationen in ihrem eigenen Netzwerk betreiben, um Office und Windows im Bulk zu aktivieren, ohne dass jeder PC einzeln mit Microsoft kommuniziert. Kann der Client diesen Server nicht finden oder ihm nicht vertrauen, bricht die Aktivierung mit diesem Code ab.
Die Meldung gehört zu Volumenlizenzen: Office 2016, 2019, 2021 und die LTSC-Ausgaben, die über eine Unternehmensvereinbarung ausgerollt wurden. Auf einem Heim-PC mit Microsoft 365 oder einer Retail-Version tritt sie selten auf, da diese über das Internet mit einem Microsoft-Konto oder Product Key aktivieren. Der Code weist daher selten auf einen defekten Key hin, sondern fast immer auf ein Verbindungs-, Zeit- oder Namensauflösungsproblem zwischen Client und KMS-Host.
Es ist hilfreich zu wissen, dass die KMS-Aktivierung regelmäßig erneuert wird: Ein KMS-Client verlängert seine Aktivierung etwa alle 180 Tage. Tritt der Fehler auf einem Gerät auf, das zuvor funktionierte, ist höchstwahrscheinlich nichts mit dem Key falsch, sondern die periodische Erneuerung schlägt fehl, weil der Host vorübergehend nicht erreichbar ist. Das erklärt, warum Office monatelang einwandfrei lief und dann plötzlich zur Aktivierung auffordert.
Diese Ursachen stecken fast immer hinter dem Fehler
Vier Ursachen erklären die überwiegende Mehrheit der Fälle. Gehen Sie sie gedanklich durch, bevor Sie beginnen, denn sie bestimmen, mit welchem Schritt Sie am besten starten.
- Zeitabweichung: Die Systemuhr des PCs weicht um mehr als vier Stunden vom KMS-Host ab. Der Host verweigert dann die Aktivierung, weil die Zeitstempel nicht übereinstimmen.
- DNS findet den KMS-Host nicht: KMS-Clients suchen den Server automatisch über einen SRV-Eintrag (_vlmcs._tcp) im DNS. Fehlt dieser Eintrag oder schlägt er fehl, ist der Host nicht auffindbar.
- Port 1688 blockiert: Eine Firewall oder ein Antivirenprogramm blockiert den ausgehenden Verkehr zum KMS-Host auf dem Standardport.
- KMS-Host selbst nicht verfügbar: Der Server ist ausgeschaltet oder hat noch nicht genügend eindeutige Clients gezählt, um aktivieren zu dürfen (KMS hat eine Mindestschwelle).
Die ersten drei Ursachen lassen sich clientseitig selbst beheben. Die vierte erfordert das Eingreifen des Administrators des KMS-Hosts. Beginnen Sie daher immer mit der Zeit, weil dies die häufigste und am schnellsten zu überprüfende Ursache ist. Hilft das nicht, fahren Sie mit DNS und der Firewall fort, bevor Sie beim Administrator anklopfen.
Eine fünfte, weniger häufig genannte Ursache ist ein Laptop, der das Netzwerk wechselt. Ein Gerät, das im Büro problemlos aktivierte, kann zu Hause oder in einem öffentlichen Netzwerk den internen KMS-Host nicht mehr erreichen. Die Aktivierung scheint dann plötzlich defekt, obwohl an der Installation nichts geändert wurde. In einem solchen Fall besteht die Lösung einfach darin, sich wieder mit dem Firmennetzwerk zu verbinden, nicht an den Einstellungen herumzubasteln.
Synchronisieren Sie zuerst die Systemzeit
Da eine Zeitabweichung der häufigste Auslöser ist, beginnen Sie damit. Öffnen Sie Einstellungen > Zeit & Sprache > Datum & Uhrzeit und schalten Sie sowohl „Uhrzeit automatisch festlegen“ als auch „Zeitzone automatisch festlegen“ ein. Klicken Sie anschließend auf „Jetzt synchronisieren“. Achten Sie auch auf die Zeitzone: Ein PC mit der korrekten Uhrzeit, aber falscher Zeitzone kann dennoch außerhalb der Vier-Stunden-Toleranz liegen und die Aktivierung fehlschlagen lassen.
Wenn die Synchronisierung über die Einstellungen nicht funktioniert, erzwingen Sie sie über die Eingabeaufforderung mit Administratorrechten:
net stop w32time
net start w32time
w32tm /resync
Der Befehl w32tm /resync holt die Zeit erneut vom konfigurierten Zeitserver ab. In einer Domäne synchronisiert der PC mit dem Domänencontroller; auf einem eigenständigen Rechner mit einem Internetzeitserver wie time.windows.com. Überprüfen Sie danach, ob Datum, Uhrzeit und Zeitzone korrekt sind, und versuchen Sie, Office erneut zu aktivieren. Oft ist der Fehler damit bereits behoben, weil der Host dem Client nun vertraut.
Beachten Sie die Knopfzellenbatterie bei einem älteren Desktop. Eine leere Batterie auf dem Motherboard setzt die Uhr bei jedem Neustart auf ein weit zurückliegendes Datum zurück, wodurch die Zeitabweichung immer wieder auftritt und die Aktivierung weiterhin fehlschlägt. Wenn die Uhr nach jedem Neustart wieder falsch geht, ist das Ersetzen dieser Batterie die eigentliche Lösung, nicht das manuelle Einstellen der Zeit.
DNS-Cache leeren und KMS-Host prüfen
Findet der Client den KMS-Server nicht, hilft das Leeren des DNS-Caches und die Überprüfung des SRV-Eintrags. Ein veralteter Cache kann auf einen alten oder falschen Host zeigen, der inzwischen ersetzt wurde. Öffnen Sie die Eingabeaufforderung als Administrator.
ipconfig /flushdns
nslookup -type=srv _vlmcs._tcp
Der erste Befehl löscht veraltete DNS-Einträge. Der zweite fragt den SRV-Eintrag ab, der auf den KMS-Host verweist. Erhalten Sie einen Servernamen und Port 1688 zurück, ist der Host im DNS bekannt und das Problem liegt wahrscheinlich bei der Zeit oder der Firewall. Kommt nichts zurück, müssen Sie den KMS-Host manuell einstellen (siehe nächster Abschnitt) oder das DNS-Problem mit Ihrem Administrator beheben.
Testen Sie anschließend, ob Sie den Host tatsächlich erreichen können. Ein Ping-Test sagt wenig aus, da ICMP oft blockiert ist. Die Aktivierung über ospp.vbs liefert jedoch in /dstatus den letzten Fehlercode zurück, sodass Sie erkennen, ob die Verbindung zustande kam oder scheiterte. So wissen Sie, ob es an der Namensauflösung oder am Netzwerkpfad liegt.
KMS-Host einstellen und mit ospp.vbs aktivieren
Office enthält das Skript ospp.vbs, mit dem Sie den Lizenzstatus anzeigen und die Aktivierung steuern. Öffnen Sie die Eingabeaufforderung als Administrator und wechseln Sie in den Office-Ordner. Der Ordnername hängt von Ihrer Version ab; Office16 gilt für Office 2016 bis 2021.
cd "C:\Program Files\Microsoft Office\Office16"
cscript ospp.vbs /dstatus :: aktuellen Lizenzstatus anzeigen
cscript ospp.vbs /sethst:kms.firma.de :: KMS-Host manuell festlegen
cscript ospp.vbs /act :: aktivieren
Verwenden Sie 64-Bit-Office auf 64-Bit-Windows, befindet sich der Ordner unter C:\Program Files. Bei 32-Bit-Office auf 64-Bit-Windows liegt er unter C:\Program Files (x86). Mit /dstatus sehen Sie, ob der Key als KMS-Client registriert ist und welcher Fehlercode zuletzt aufgetreten ist. Mit /sethst weisen Sie den richtigen Server zu, falls DNS ihn nicht automatisch liefert. Stimmt der Host, ist /act erfolgreich und der Status wechselt zu Licensed.
Möchten Sie einen falsch eingestellten Host entfernen, verwenden Sie cscript ospp.vbs /remhst, damit der Client wieder automatisch über DNS sucht. Wenn Sie den genauen KMS-Hostnamen nicht kennen, erfragen Sie ihn bei Ihrem Administrator; auf einen Namen zu raten, erzeugt nur einen neuen Fehlercode. Microsoft beschreibt den Fehlercode und den KMS-Kontext in der offiziellen Dokumentation zu Fehler 0xC004F074.
Lesen Sie die Ausgabe von /dstatus genau. Die Zeile LICENSE STATUS zeigt, ob Office aktiviert ist (Licensed) oder nicht, und unten steht der letzte Fehlercode. Sehen Sie dort 0xC004F074 erneut, dann konnte der Client den Host zwar ansprechen, aber die Aktivierung schlug fehl, was wiederum auf ein Zeit- oder Schwellenproblem hindeutet. Wenn Sie mehrere Office-Produkte ausführen, verwenden Sie cscript ospp.vbs /dstatusall, um den Status aller installierten Lizenzen auf einen Blick zu sehen.
Port 1688 in Firewall und Antivirus freigeben
Selbst mit korrektem SRV-Eintrag und synchroner Zeit schlägt die Aktivierung fehl, wenn der Netzwerkverkehr blockiert wird. Die KMS-Kommunikation läuft standardmäßig über TCP-Port 1688. Eine strikte Firewall, eine VPN-Richtlinie oder ein Antivirenprogramm mit Netzwerkschutz kann diesen Port schließen, sodass der Client den Host zwar kennt, aber nicht erreichen kann.
- Erlauben Sie ausgehenden TCP-Verkehr auf Port 1688 zum KMS-Host in der Windows Defender Firewall.
- Prüfen Sie, ob eine externe Firewall oder ein Proxy den Verkehr zwischen Client und Host blockiert.
- Deaktivieren Sie testweise den Netzwerkschutz eines Antivirenprogramms, um zu prüfen, ob dies der Übeltäter ist, und schalten Sie ihn danach wieder ein.
Arbeiten Sie von zu Hause aus, sollten sich aber in einem Firmennetz befinden, erreicht der Client den internen KMS-Host nicht, denn dieser ist meist nur innerhalb des Firmennetzes sichtbar. Stellen Sie in diesem Fall zuerst eine Verbindung zum Firmennetz oder VPN her und aktivieren Sie dann erneut.
Prüfen Sie, ob Sie über eine Volumenlizenz verfügen
Wenn Sie diesen Fehler auf einem Heim-PC sehen, wurde wahrscheinlich eine falsche Installationsvariante oder ein falscher Key verwendet. Eine Retail- oder Microsoft 365-Installation sollte niemals einen KMS-Server benötigen. Die Tabelle verdeutlicht den Unterschied.
| Typ | Aktivierungsmethode | KMS nötig? |
|---|---|---|
| Microsoft 365 | Microsoft-Konto, online | Nein |
| Office 2021 Retail | Product Key, online | Nein |
| Office Volumenlizenz (KMS) | KMS-Server im Netzwerk | Ja |
| Office Volumenlizenz (MAK) | Mehrfachaktivierungsschlüssel, online | Nein |
Sollten Sie eigentlich ein Retail-Produkt besitzen, entfernen Sie die KMS-Installation und installieren Sie Office neu über Ihr Microsoft-Konto oder mit dem Retail-Key. Ein MAK-Key aktiviert online, sodass Sie ihn mit ospp.vbs eingeben und direkt bei Microsoft aktivieren können. Wenn Sie wissen möchten, welche Variante am besten zu Ihnen passt und wie die Aktivierung grundsätzlich funktioniert, lesen Sie was Software-Aktivierung bedeutet und den Vergleich zwischen Microsoft 365 und Office 2021.
Kurze Checkliste für Fehler 0xC004F074
Arbeiten Sie die Schritte der Reihe nach ab. In den meisten Netzwerken ist der Fehler nach der Zeit- und DNS-Behebung verschwunden.
- Systemzeit, Datum und Zeitzone auf automatisch einstellen und synchronisieren.
- DNS-Cache leeren mit
ipconfig /flushdns. - KMS-SRV-Eintrag prüfen mit
nslookup -type=srv _vlmcs._tcp. - Port 1688 in Firewall und Antivirus freigeben.
- Lizenzstatus anzeigen mit
cscript ospp.vbs /dstatus. - KMS-Host bei Bedarf manuell einstellen und aktivieren mit
/sethstund/act. - Prüfen, ob es sich um eine Volumenlizenz handelt; andernfalls Neuinstallation als Retail oder Microsoft 365.
Bleibt der Fehler trotz aller Schritte bestehen, liegt die Ursache beim KMS-Host selbst. Melden Sie dies Ihrem Systemadministrator mit dem Fehlercode und der Ausgabe von /dstatus, damit dieser den Server auf Verfügbarkeit und Clientanzahl überprüfen kann.
Häufig gestellte Fragen
Fehler 0xC004F074 bedeutet, dass der Softwarelizenzierungsdienst keinen Key Management Service erreichen konnte. Office verwendet einen KMS-Server im Firmennetz zur Aktivierung, und dieser war nicht erreichbar. Die Meldung deutet fast immer auf ein Zeit-, DNS- oder Netzwerkproblem hin, nicht auf einen ungültigen Product Key.
Die KMS-Aktivierung vergleicht die Zeit des Clients mit der des KMS-Hosts. Weichen sie mehr als vier Stunden voneinander ab, verweigert der Host die Aktivierung und Fehler 0xC004F074 erscheint. Stellen Sie die Uhr auf automatische Synchronisierung mit einem Zeitserver, damit die Abweichung in der Toleranz bleibt.
Nein, Microsoft 365 und Retail-Office aktivieren über das Internet mit einem Microsoft-Konto oder Product Key und verwenden kein KMS. Fehler 0xC004F074 gehört zu Volumenlizenzen in Unternehmensinstallationen. Sehen Sie ihn dennoch auf einem Heim-PC, wurde meist eine falsche Installationsvariante oder ein falscher Key eingesetzt.
Die KMS-Kommunikation läuft standardmäßig über TCP-Port 1688. Blockiert eine Firewall oder ein Antivirenprogramm diesen Port, erreicht der Client den KMS-Host nicht und Fehler 0xC004F074 tritt auf. Erlauben Sie ausgehenden Verkehr auf Port 1688 zum KMS-Host und versuchen Sie die Aktivierung erneut. Deaktivieren Sie bei Bedarf testweise den Netzwerkschutz des Virenschutzprogramms.
Öffnen Sie die Eingabeaufforderung und führen Sie nslookup -type=srv _vlmcs._tcp aus. Der Befehl zeigt den SRV-Eintrag des KMS-Hosts im Netzwerk. Kommt kein Eintrag zurück, kann der Client den Host nicht finden und Sie müssen den KMS-Namen manuell mit ospp.vbs festlegen.
Bleibt der Fehler nach Überprüfung von Zeit, DNS und Firewall bestehen, liegt das Problem beim KMS-Host selbst. Dieser ist möglicherweise ausgeschaltet oder hat noch zu wenige Clients gezählt, um aktivieren zu dürfen. Kontaktieren Sie in diesem Fall Ihren Systemadministrator, da der Client das Problem nicht selbst beheben kann.
Ähnliche Artikel
Mira unterstützt Unternehmen bei Windows- und Office-Implementierungen und löst täglich Fragen zu Aktivierung, Lizenzierung und Fehlercodes.
Zum Profil