Instalar Office 2021 Home and Business (64 bits, inglés) en una red completamente aislada de Internet es posible, siempre que dispongas de la imagen completa de instalación y tengas claro cómo realizar la activación sin exponer los servidores. A continuación encontrarás una guía exhaustiva—pensada para administradores de TI y responsables de seguridad—que describe cada fase: obtención del instalador, instalación desatendida, activación sin línea y mantenimiento a largo plazo. Todo el proceso se apoya en herramientas oficiales de Microsoft, sin software de terceros, cumpliendo las políticas de seguridad más estrictas.
¿Por qué elegir la instalación offline?
Las organizaciones con entornos clasificados (air‑gapped), laboratorios de pruebas o servidores críticos necesitan mantener el perímetro sin conexiones salientes. Una descarga normal de Office mediante Click‑to‑Run no sirve, porque el programa de instalación intenta acceder a los CDN de Microsoft en tiempo real. Usar la imagen .img completa o un paquete generado con Office Deployment Tool (ODT) elimina ese problema y mantiene la conformidad normativa.
Requisitos previos
- Clave de producto Retail ya canjeada—vinculada a una cuenta Microsoft personal o corporativa.
- Equipo con acceso a Internet para descargar la imagen inicial (puede ser fuera del entorno aislado).
- Dispositivo USB o canal seguro para transferir ~4 GB hacia la red cerrada.
- Permisos de administrador local en cada servidor destino.
Descarga de la imagen completa
Para la edición Retail en inglés de 64 bits, Microsoft publica una imagen de distribución con todos los binarios. Copia la siguiente dirección (sin hacer clic) en un navegador de un equipo con acceso a la red pública:
https://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/media/en-us/HomeBusiness2021Retail.img
El archivo pesa alrededor de 4 GB. Verifica la integridad con un hash SHA‑256
si tu política de seguridad lo exige. Una vez descargada la imagen, transfiérela por el medio aprobado (USB cifrado, FTPS sobre red intermedia, etc.) al entorno aislado.
Instalación sin conexión paso a paso
Paso | Acción | Detalles técnicos |
---|---|---|
1. Montar la imagen | En Windows 10/11 o Windows Server 2019/2022, haz clic derecho > Montar. | El SO asignará una letra de unidad temporal (por ejemplo, D: ). También puedes usar PowerShell Mount-DiskImage para automatizar. |
2. Ejecutar Setup | Abre D:\Setup.exe . | Se inicia el instalador tradicional, que copia todos los componentes desde la imagen local; no se realizan llamadas a Internet. |
3. Seleccionar 64 bits | Cuando el asistente lo pregunte, confirma la arquitectura. | Usar 64 bits es imprescindible en servidores con >4 GB de RAM o que ejecuten complementos COM de 64 bits. |
4. Completar instalación | Reinicia si el sistema lo solicita. | El proceso suele tardar 5‑10 min según el rendimiento del disco. |
Activación de la licencia en un entorno aislado
Opción A – Conexión temporal
Conecta el servidor a Internet solo durante la activación:
- Abre cualquier app de Office.
- Inicia sesión con la cuenta Microsoft asociada a la clave.
- El servicio de licenciamiento valida y guarda la activación localmente.
- Desconecta la interfaz de red externa y restaura las políticas de firewall.
Ventaja: método oficial y rápido.
Desventaja: exige exponer el equipo, aunque sea brevemente.
Opción B – Activación telefónica (100 % offline)
Si no es posible romper la burbuja de seguridad, utiliza la ruta telefónica:
- En la pantalla de activación, elige «I want to activate Office by telephone».
- Llama al número automático que proporciona el asistente (varía según país).
- Introduce el ID de instalación de 63 dígitos mediante el teclado del teléfono.
- Recibe el ID de confirmación y escríbelo en los campos correspondientes.
Office generará una licencia «offline» que permanece válida mientras el hardware y el SO no cambien de manera sustancial.
Opción C – Migrar a licenciamiento por volumen
En infraestructuras con decenas o cientos de máquinas sin conexión, las ediciones Retail son difíciles de manejar. Evalúa las ediciones Volume License (VL):
- KMS Host interno: una máquina dentro del perímetro actúa como servidor de activación. Los clientes renuevan cada 180 días sin salir a Internet.
- MAK offline: similar a la activación telefónica, pero con un único código para toda la organización.
Uso avanzado de Office Deployment Tool (ODT)
La imagen .img es el camino rápido; sin embargo, ODT te permite personalizar y automatizar.
- Descarga ODT (
OfficeDeploymentTool.exe
) en un equipo con Internet. - Crea un
configuration.xml
como el siguiente:
<Configuration> <Add OfficeClientEdition="64"> <Product ID="HomeBusiness2021Retail"> <Language ID="en-us"/> </Product> </Add> <Updates Enabled="FALSE"/> <Display Level="None" AcceptEULA="TRUE"/> </Configuration>
- Ejecuta
setup.exe /download configuration.xml
; se crea una carpetaOffice
(~4 GB). - Copia ODT + carpeta de origen al entorno aislado.
- Instala con
setup.exe /configure configuration.xml
; todo se lee del disco local.
Ventajas de ODT
- Excluye aplicaciones (por ejemplo, Publisher) para reducir superficie de ataque.
- Define idioma, arquitectura y canal de actualización en un único XML.
- Integra scripts de post‑install (deshabilitar servicios, aplicar parches).
Hardening posterior a la instalación
Incluso sin acceso a Internet, Office intenta contactar servicios como Office Telemetry, Office Feedback y Click‑to‑Run Updates. Usa directivas de grupo (gpedit.msc) o claves de registro para inhabilitar:
Clave / Política | Valor recomendado | Descripción |
---|---|---|
HKEYLOCALMACHINE\Software\Policies\Microsoft\Office\16.0\Common\Feedback DisableFeedbackPolling | 1 | Impide el envío de telemetría y sondeos de uso. |
HKEYLOCALMACHINE\Software\Policies\Microsoft\Office\16.0\Common\OfficeUpdate EnableAutomaticUpdates | 0 | Desactiva la descarga de actualizaciones desde Internet. |
Directiva GPO: Computer Configuration > Administrative Templates > Microsoft Office 2016 > Security Settings > Disable Opt‑in Wizard on first run | Enabled | Evita que el primer inicio solicite servicios en línea. |
Mantenimiento y actualizaciones de seguridad
Office 2021 es una versión perpetua pero no recibe nuevas funciones; sí siguen llegando parches de seguridad mensuales. Tienes dos caminos:
- Actualizaciones diferenciales offline: usa ODT con la opción
/download
en una zona con Internet para extraer solo los parches recientes. Copia la carpeta al entorno aislado y ejecuta/configure
para aplicar. - WSUS interno: replica los catálogos de Microsoft Update en un servidor intermedio que después se sincroniza con la red cerrada mediante exportación/importación de paquete (.cab).
Sea cual sea el método, mantén un procedimiento documentado, con un ciclo de pruebas en una máquina no productiva antes de distribuir los parches en masa.
Solución de problemas frecuentes
El asistente de activación desaparece después de unos días
Comprueba que el servicio Office Software Protection Platform (osppsvc) esté iniciado y que su cuenta Network Service
tenga permisos de lectura en C:\ProgramData\Microsoft\OfficeSoftwareProtectionPlatform
.
Al abrir una aplicación aparece “Producto sin licencia”
Ejecuta la herramienta cscript ospp.vbs /dstatus
desde %ProgramFiles%\Microsoft Office\Office16
. Verás el estado de las licencias:
LICENSE NAME: Office 21, Retail (HomeBusiness2021R_Retail) LICENSE STATUS: ---LICENSED---
Si la licencia está Unlicensed, repite la activación telefónica; puede que el ID de instalación haya cambiado por modificaciones de hardware.
El instalador pide instalar Teams
Teams no forma parte de Home and Business pero a veces se ofrece como “Microsoft Teams (work or school)”. Añade a tu configuration.xml
:
<ExcludeApp ID="Teams"/>
Buenas prácticas de documentación y respaldo
- Almacena la imagen .img y el
configuration.xml
en un repositorio interno, etiquetado con fecha y hash. - Mantén un registro de activaciones telefónicas con los ID de confirmación: facilita reactivaciones si el servidor sufre restauraciones a partir de snapshots.
- Incluye capturas de cada pantalla en tu manual interno; ayuda al personal de guardia que no instala Office a diario.
Conclusión
Con la imagen oficial de instalación o un paquete preparado con ODT y un método de activación offline, puedes desplegar Office 2021 Home and Business de forma segura en redes sin Internet. Asegúrate de:
- Verificar la integridad de los binarios antes de introducirlos en la zona protegida.
- Aplicar políticas de hardening para evitar intentos de conexión no deseados.
- Establecer un ciclo claro de actualizaciones de seguridad—aunque sea manual—para mantener la superficie de ataque al mínimo.
Con estos pasos tu organización disfrutará de la funcionalidad completa de Office sin comprometer la arquitectura de red aislada.