Échec de l'activation d'Office avec l'erreur 0xC004F074 : solution
L'erreur Office 0xC004F074 signifie que le service de licences logicielles n'a pas pu contacter le service de gestion de clés (KMS) pour activer Office. La cause est généralement une heure système incorrecte, un DNS ne trouvant pas le serveur KMS ou un port 1688 bloqué. Synchronisez l'horloge, videz le cache DNS et vérifiez l'hôte KMS avec ospp.vbs.
L'erreur 0xC004F074 signifie : aucun serveur KMS n'est accessible
L'erreur 0xC004F074 est une erreur d'activation que le service de licences logicielles renvoie lorsqu'Office n'a pas pu contacter un service de gestion de clés (KMS). Le KMS est un serveur d'activation que de nombreuses organisations exécutent dans leur propre réseau pour activer Office et Windows en volume, sans que chaque PC ne communique individuellement avec Microsoft. Si le client ne trouve pas ou ne fait pas confiance à ce serveur, l'activation s'arrête avec ce code.
Ce message concerne les licences en volume : Office 2016, 2019, 2021 et les éditions LTSC déployées via un contrat d'entreprise. Sur un PC domestique avec Microsoft 365 ou une version retail, vous le voyez rarement, car ces versions s'activent via Internet avec un compte Microsoft ou une clé de produit. Le code indique donc rarement une clé défectueuse et presque toujours un problème de connexion, d'heure ou de résolution de nom entre le client et l'hôte KMS.
Il est utile de savoir que l'activation KMS est renouvelée périodiquement : un client KMS renouvelle son activation environ tous les 180 jours. Si l'erreur apparaît sur une machine qui fonctionnait auparavant, il n'y a probablement rien de mal avec la clé, mais le renouvellement périodique a échoué parce que l'hôte était temporairement inaccessible. Cela explique pourquoi Office a fonctionné pendant des mois puis demande soudainement une activation.
Ces causes sont presque toujours à l'origine de l'erreur
Quatre causes expliquent la grande majorité des cas. Passez-les en revue avant de commencer, car elles déterminent la première étape à suivre.
- Écart horaire : l'horloge système du PC diffère de plus de quatre heures de l'hôte KMS. L'hôte refuse alors l'activation car les horodatages ne correspondent pas.
- Le DNS ne trouve pas l'hôte KMS : les clients KMS recherchent automatiquement le serveur via un enregistrement SRV (_vlmcs._tcp) dans le DNS. Si cet enregistrement est manquant ou échoue, l'hôte est introuvable.
- Port 1688 bloqué : un pare-feu ou un antivirus bloque le trafic sortant vers l'hôte KMS sur le port par défaut.
- L'hôte KMS lui-même est indisponible : le serveur est éteint ou n'a pas encore compté assez de clients uniques pour autoriser l'activation (le KMS a un seuil minimum).
Les trois premières causes se résolvent côté client. La quatrième nécessite l'intervention de l'administrateur de l'hôte KMS. Commencez donc toujours par l'horloge, car c'est la cause la plus fréquente et la plus rapide à vérifier. Si cela ne fonctionne pas, passez au DNS et au pare-feu avant de contacter l'administrateur.
Une cinquième cause, moins souvent évoquée, est un ordinateur portable qui change de réseau. Un appareil qui activait sans problème au bureau peut ne plus atteindre l'hôte KMS interne à la maison ou sur un réseau public. L'activation semble soudainement cassée alors que rien n'a changé dans l'installation. Dans ce cas, la solution est simplement de se reconnecter au réseau d'entreprise, pas de modifier les paramètres.
Synchronisez d'abord l'heure système
Étant donné qu'un écart horaire est le déclencheur le plus courant, commencez par là. Ouvrez Paramètres > Heure et langue > Date et heure et activez à la fois « Régler l'heure automatiquement » et « Régler le fuseau horaire automatiquement ». Cliquez ensuite sur Synchroniser maintenant. Vérifiez aussi le fuseau horaire : un PC avec la bonne heure d'horloge mais le mauvais fuseau peut encore tomber en dehors de la marge de quatre heures et faire échouer l'activation.
Si la synchronisation via les Paramètres échoue, forcez-la via l'invite de commandes en mode administrateur :
net stop w32time
net start w32time
w32tm /resync
La commande w32tm /resync récupère à nouveau l'heure auprès du serveur de temps configuré. Dans un domaine, le PC se synchronise avec le contrôleur de domaine ; sur une machine autonome, avec un serveur de temps Internet tel que time.windows.com. Vérifiez ensuite que la date, l'heure et le fuseau horaire sont corrects et essayez à nouveau d'activer Office. Souvent, l'erreur disparaît déjà car l'hôte fait désormais confiance au client.
Faites attention à la pile bouton sur un ancien ordinateur de bureau. Une pile de carte mère vide réinitialise l'horloge à une date lointaine à chaque redémarrage, ce qui fait réapparaître l'écart horaire et l'échec de l'activation. Si l'horloge se décale après chaque redémarrage, remplacer cette pile est la véritable solution, pas le réglage manuel de l'heure.
Videz le cache DNS et vérifiez l'hôte KMS
Si le client ne trouve pas le serveur KMS, vider le cache DNS et vérifier l'enregistrement SRV peut aider. Un cache obsolète peut pointer vers un ancien hôte qui a été remplacé. Ouvrez l'invite de commandes en mode administrateur.
ipconfig /flushdns
nslookup -type=srv _vlmcs._tcp
La première commande efface les entrées DNS obsolètes. La seconde interroge l'enregistrement SRV qui pointe vers l'hôte KMS. Si vous obtenez un nom de serveur et le port 1688, l'hôte est connu dans le DNS et le problème vient probablement de l'horloge ou du pare-feu. Si rien ne revient, vous devez définir manuellement l'hôte KMS (voir la section suivante) ou résoudre le problème DNS avec votre administrateur.
Testez ensuite si vous pouvez vraiment atteindre l'hôte. Un test ping est peu significatif car ICMP est souvent bloqué, mais l'activation via ospp.vbs renvoie dans /dstatus le dernier code d'erreur, ce qui permet de voir si la connexion a été établie ou a échoué. Ainsi vous saurez si le problème vient de la résolution de nom ou du chemin réseau.
Configurez l'hôte KMS et activez avec ospp.vbs
Office inclut un script, ospp.vbs, qui permet de consulter l'état de la licence et de piloter l'activation. Ouvrez l'invite de commandes en mode administrateur et accédez au dossier Office. Le nom du dossier dépend de votre version ; Office16 s'applique à Office 2016 à 2021.
cd "C:\Program Files\Microsoft Office\Office16"
cscript ospp.vbs /dstatus :: afficher l'état actuel de la licence
cscript ospp.vbs /sethst:kms.entreprise.fr :: configurer manuellement l'hôte KMS
cscript ospp.vbs /act :: activer
Si vous utilisez un Office 64 bits sur Windows 64 bits, le dossier se trouve sous C:\Program Files. Pour un Office 32 bits sur Windows 64 bits, il est sous C:\Program Files (x86). Avec /dstatus, vous voyez si la clé est enregistrée comme client KMS et quel a été le dernier code d'erreur. Avec /sethst, vous désignez le bon serveur si DNS ne le fournit pas automatiquement. Si l'hôte est correct, /act réussit et l'état passe à « Licensed » (activé).
Si vous voulez effacer un hôte mal configuré, utilisez cscript ospp.vbs /remhst pour que le client recherche à nouveau automatiquement via DNS. Si vous ne connaissez pas le nom exact de l'hôte KMS, demandez-le à votre administrateur ; deviner un nom ne produira qu'un nouveau code d'erreur. Microsoft décrit le code d'erreur et le contexte KMS dans la documentation officielle sur l'erreur 0xC004F074.
Lisez attentivement la sortie de /dstatus. La ligne LICENSE STATUS indique si Office est activé (Licensed) ou non, et le dernier code d'erreur figure en bas. Si vous voyez encore 0xC004F074, le client a pu contacter l'hôte mais l'activation a échoué, ce qui peut à nouveau signaler un problème d'horloge ou de seuil. Si vous utilisez plusieurs produits Office, employez cscript ospp.vbs /dstatusall pour voir l'état de toutes les licences installées en une seule fois.
Libérez le port 1688 dans le pare-feu et l'antivirus
Même avec un enregistrement SRV correct et une horloge synchronisée, l'activation échoue si le trafic réseau est bloqué. La communication KMS s'effectue par défaut sur le port TCP 1688. Un pare-feu strict, une politique VPN ou un antivirus avec protection réseau peut fermer ce port, empêchant le client d'atteindre l'hôte même s'il le connaît.
- Autorisez le trafic TCP sortant sur le port 1688 vers l'hôte KMS dans le Pare-feu Windows Defender.
- Vérifiez qu'un pare-feu externe ou un proxy ne bloque pas le trafic entre le client et l'hôte.
- Désactivez temporairement la protection réseau de l'antivirus pour tester s'il est en cause, puis réactivez-la.
Si vous travaillez à domicile mais que vous devriez être sur le réseau d'entreprise, le client ne peut pas atteindre l'hôte KMS interne, car celui-ci n'est généralement visible qu'à l'intérieur du réseau d'entreprise. Dans ce cas, connectez-vous d'abord au réseau d'entreprise ou au VPN, puis réactivez.
Vérifiez si vous avez bien une licence en volume
Si vous voyez cette erreur sur un PC domestique, il est probable qu'une variante d'installation ou une clé incorrecte ait été utilisée. Une installation retail ou Microsoft 365 ne devrait jamais nécessiter de serveur KMS. Le tableau ci-dessous clarifie la distinction.
| Type | Activation | KMS nécessaire ? |
|---|---|---|
| Microsoft 365 | Compte Microsoft, en ligne | Non |
| Office 2021 retail | Clé de produit, en ligne | Non |
| Licence en volume Office (KMS) | Serveur KMS sur le réseau | Oui |
| Licence en volume Office (MAK) | Clé d'activation multiple, en ligne | Non |
Si vous possédez en réalité un produit retail, désinstallez l'installation KMS et réinstallez Office depuis votre compte Microsoft ou avec la clé retail. Une clé MAK s'active en ligne, vous pouvez donc entrer la clé avec ospp.vbs et activer directement auprès de Microsoft. Pour savoir quelle variante vous convient le mieux et comment fonctionne l'activation, lisez ce qu'est l'activation logicielle et la comparaison entre Microsoft 365 et Office 2021.
Checklist rapide pour l'erreur 0xC004F074
Suivez les étapes dans l'ordre. Dans la plupart des réseaux, l'erreur disparaît après la correction de l'horloge et du DNS.
- Régler l'heure système, la date et le fuseau horaire sur automatique et synchroniser.
- Vider le cache DNS avec
ipconfig /flushdns. - Vérifier l'enregistrement SRV KMS avec
nslookup -type=srv _vlmcs._tcp. - Libérer le port 1688 dans le pare-feu et l'antivirus.
- Vérifier l'état de la licence avec
cscript ospp.vbs /dstatus. - Si nécessaire, définir manuellement l'hôte KMS et activer avec
/sethstet/act. - Vérifier qu'il s'agit bien d'une licence en volume ; sinon, réinstaller en version retail ou Microsoft 365.
Si l'erreur persiste malgré toutes les étapes, le problème vient de l'hôte KMS lui-même. Signalez-le à votre administrateur système avec le code d'erreur et le résultat de /dstatus, pour qu'il puisse vérifier la disponibilité du serveur et le nombre de clients.
Questions fréquentes
L'erreur 0xC004F074 signifie que le service de licences logicielles n'a pas pu contacter le service de gestion de clés (KMS). Office utilise un serveur KMS sur le réseau d'entreprise pour l'activation, et celui-ci était inaccessible. Cette erreur indique presque toujours un problème d'horloge, de DNS ou de réseau, pas une clé de produit invalide.
L'activation KMS compare l'heure du client à celle de l'hôte KMS. Si la différence dépasse quatre heures, l'hôte refuse l'activation et l'erreur 0xC004F074 apparaît. Activez la synchronisation automatique de l'horloge avec un serveur de temps pour que l'écart reste dans la limite.
Non, Microsoft 365 et Office en version retail s'activent via Internet avec un compte Microsoft ou une clé de produit et n'utilisent pas de KMS. L'erreur 0xC004F074 est liée aux licences en volume sur des installations professionnelles. Si vous la voyez sur un ordinateur domestique, c'est généralement qu'une variante d'installation ou une clé incorrecte a été utilisée.
Par défaut, la communication KMS utilise le port TCP 1688. Si un pare-feu ou un antivirus bloque ce port, le client ne peut pas atteindre l'hôte KMS et l'erreur 0xC004F074 survient. Autorisez le trafic sortant sur le port 1688 vers l'hôte KMS et réessayez l'activation. Si nécessaire, testez en désactivant temporairement la protection réseau de l'antivirus.
Ouvrez l'invite de commandes et exécutez nslookup -type=srv _vlmcs._tcp. La commande affiche l'enregistrement SRV de l'hôte KMS sur le réseau. Si aucun enregistrement n'est retourné, le client ne trouve pas l'hôte et vous devez définir manuellement le nom KMS avec ospp.vbs.
Si l'erreur persiste après avoir vérifié l'heure, le DNS et le pare-feu, le problème vient de l'hôte KMS lui-même. Il est peut-être éteint ou n'a pas encore atteint le seuil de clients pour autoriser l'activation. Contactez votre administrateur système, car le client ne peut pas résoudre ce problème seul.
Articles similaires
Mira accompagne les entreprises dans le déploiement de Windows et Office, et résout quotidiennement les problèmes d'activation, de licence et de codes d'erreur.
Voir le profil