2026年9月27日 星期日

MIS 的 SOP 不是聖經:新人先照做,熟了再改,別第一天就想拯救全公司的 IT! #MIS #IT管理 #IT職場 #SOP #新人教育 #新人訓練 #職場經驗 #資訊管理 #IT維運 #系統管理 #流程改善 #知識傳承 #工作方法 #職場成長 #什麼都做!~良

 


前陣子我寫了一篇關於 Windows、MIS、IT 工作到底要不要建立 SOP 的文章。

原本只是整理自己對於 IT 工作標準化的一些想法,後來剛好跟朋友聊天,又聊到這個問題。

沒想到朋友直接分享了一套他自己的實務經驗。

聽完之後,我突然覺得:

欸,這個觀念其實比「所有事情都寫成 SOP」更實際。

因為 IT 工作有一個很麻煩的地方:

有些事情真的可以標準化,但有些事情,真的不能寫死。

一、SOP 不是越詳細越厲害

很多人一想到 SOP,腦袋裡可能會浮現這種東西:

第一步:滑鼠移到左下角。

第二步:點開始。

第三步:輸入某某指令。

第四步:按 Enter。

第五步:看到畫面 A。

第六步:如果沒有畫面 A,請聯絡 MIS。

看到這裡,新人可能很感動。

因為他終於知道滑鼠應該往哪裡移。

但是 IT 工作真的全部都能這樣寫嗎?

答案其實是否定的。

例如使用者反映:

「我的電腦不能上網。」

這句話看起來很簡單。

但是 MIS 聽到這句話,腦袋可能已經開始跑流程:

電腦有沒有網路?

網路線有沒有插?

Wi-Fi 有沒有連?

IP 有沒有拿到?

DNS 有沒有問題?

只有這台不能上網,還是整個部門都不能上網?

交換器有沒有異常?

Firewall 有沒有異常?

是不是使用者自己把網路設定改掉?

甚至有時候最後發現:

網路完全沒問題,是使用者把網路線拔去接自己的小風扇。

這種東西你要怎麼寫成一份三百頁 SOP?

二、每個人的工作方法,本來就可能不一樣

朋友跟我分享的一個觀念,我覺得很值得記下來:

有些工作不適合制定成非常細的標準程序。

因為每個人的工作經驗不同,處理問題的方法也可能不同。

只要最後:

  • 問題有解決

  • 資料沒有遺失

  • 權限沒有亂開

  • 資安沒有出事

  • 系統沒有被搞掛

  • 重要紀錄有留下

那麼「處理方法不完全一樣」,未必就是錯。

這其實很像修車。

同一台車發不動,A 師傅可能先檢查電瓶。

B 師傅可能先聽啟動馬達聲音。

C 師傅可能先問車主:

「你昨天是不是忘記加油?」

最後三個人都可能找到問題。

所以 SOP 真正應該規範的,不一定是:

「你一定要按照我的手順操作。」

而比較應該是:

「哪些事情一定不能漏、哪些風險一定不能碰、最後要達到什麼結果。」

這兩者差很多。

三、新人第一件事情:先不要急著改革公司

這可能是很多新人最容易踩到的坑。

新人剛進公司。

看到某個流程。

心裡想:

「這也太老派了吧?」

「為什麼不自動化?」

「這個用 PowerShell 五分鐘就可以完成。」

「我們以前公司都不是這樣做。」

然後開始準備拯救公司。

結果第一個禮拜就把大家嚇出一身冷汗。

其實站在資深同仁的角度,我覺得比較合理的做法是:

新人先遵循目前公司的做法。

不是因為現在的方法一定最好。

而是因為:

你還不熟悉整個環境。

你可能還不知道:

為什麼這台 Server 不能動?

為什麼這個帳號不能直接刪?

為什麼這個 Firewall 規則看起來很奇怪?

為什麼這台老電腦還沒有換掉?

為什麼某個流程明明可以自動化,大家卻還是人工處理?

IT 系統裡面有很多「歷史的眼淚」。

有些設定不是工程師不會改。

而是以前改過一次,然後全公司一起停電……呃,不對,是一起停機。

所以新人最重要的第一課不是:

「我要怎麼改進公司?」

而是:

「我先搞懂公司現在到底是怎麼運作的。」

四、先學會,再改善

我很喜歡朋友提出的這個概念:

先照目前的方法做,等熟悉之後,再提出改善方案。

這其實是一個很成熟的工作方式。

第一階段:

學習。

先了解現行流程、系統架構、權限、設備、使用者習慣以及公司的規定。

第二階段:

熟悉。

開始可以獨立處理問題,知道什麼事情可以自己做,什麼事情一定要確認。

第三階段:

改善。

這時候你才開始問:

能不能更快?

能不能更安全?

能不能減少人工?

能不能自動化?

能不能留下更完整的紀錄?

能不能降低新人犯錯的機率?

這時候提出來的改善方案,通常會比第一天進公司就喊:

「你們這個流程不對。」

更容易被接受。

因為你已經知道自己在改什麼。

五、真正值得 SOP 的,是「大範圍+高風險」工作

朋友另外提到一個我覺得非常實用的方法:

不要什麼都寫成細節 SOP,而是先整理大範圍、常用、重要的教學主題。

例如 MIS 可以安排新人教育:

Windows 與電腦維護

  • Windows 基本操作

  • 常見故障排除

  • 軟體安裝

  • 印表機問題

  • 使用者端基本檢查

AD 與帳號

  • AD 帳號建立

  • 密碼重設

  • 群組權限

  • 帳號停用

  • 離職帳號處理

網路

  • IP、DNS、DHCP 基本概念

  • Switch 基本觀念

  • VLAN

  • Wi-Fi

  • 常見網路故障判斷

資安

  • 密碼政策

  • 權限管理

  • 可疑郵件

  • 惡意程式

  • 資安事件通報

Server/NAS/備份

  • 基本操作

  • 備份概念

  • 還原流程

  • 權限管理

  • 異常事件處理

緊急事件

  • Server 異常

  • 網路中斷

  • Firewall 異常

  • 大量使用者無法登入

  • 資安事件

這些東西先建立一個大地圖。

新人至少知道:

「公司 IT 有哪些東西。」

而不是每天遇到問題才問:

「這個是什麼?」

六、教學最好留下「我有教過」的紀錄

這裡朋友又提到一個很實務的做法:

上課、筆記、簽名。

有人可能看到「簽名」兩個字,就覺得:

「是不是在抓戰犯?」

其實不一定。

如果設計得好,簽名真正的用途應該是:

確認教育訓練已經完成。

例如今天教新人:

「AD 帳號建立與權限管理。」

可以留下:

  • 教學日期

  • 教學主題

  • 教學內容

  • 教學人員

  • 受訓人員

  • 新人筆記

  • 是否有疑問

  • 確認日期

最後再請新人簽名。

這代表的是:

「這個主題我已經接受過說明。」

而不是:

「以後出事全部算你的。」

當然,紀錄也不能取代實際能力。

簽名不代表新人已經變成 IT 大神。

只能代表:

「這堂課,我有教。」

七、簽名以前,最重要的是多問一句

我覺得這可能是整個方法裡最重要的一個細節:

簽名前,再問一次:

「還有沒有什麼問題?」

而且不要只是形式上問。

可以再進一步問:

「如果今天使用者突然不能上網,你知道第一步要檢查什麼嗎?」

或者:

「如果這個帳號離職,你知道哪些地方要處理嗎?」

因為新人有時候不是不問。

而是:

他根本不知道自己哪裡不懂。

這就是教育訓練最麻煩的地方。

老師講:

「大家有沒有問題?」

新人:

「沒有。」

老師:

「確定?」

新人:

「確定。」

隔天:

「老師,這個要怎麼做?」

老師:

「……你昨天不是說沒問題?」

新人:

「我昨天不知道這個也算問題。」

這就是職場教育的經典場景。

八、所以我會把 SOP 分成三種

如果要把這整套觀念整理成一個簡單的方法,我會把 IT 文件分成三層。

第一層:一定要標準化

例如:

  • 資安規範

  • 帳號權限

  • 備份

  • 還原

  • 離職流程

  • 重大異常通報

  • 資料處理

  • 高風險設備操作

這些事情最好不要:

「每個人有自己的玩法。」

因為這種地方玩出差異,可能不是創意,而是事故。

第二層:提供參考流程

例如:

  • Windows 故障排除

  • 網路問題

  • 印表機

  • 軟體異常

  • 使用者端問題

可以提供:

常見檢查方向+案例+注意事項。

但不一定要求每個人百分之百照同一個順序。

因為現場問題千奇百怪。

第三層:保留專業判斷

例如:

  • 複雜網路問題

  • Server 異常

  • 系統架構問題

  • 效能問題

  • 特殊設備問題

這些工作可以讓資深人員依照經驗判斷。

新人則先觀察、學習。

等經驗累積到一定程度,再提出自己的方法。

這樣比較容易形成:

制度+經驗+改善。

而不是:

一份 SOP 打天下。

九、最好的新人,不一定是最會背 SOP 的人

IT 工作做到最後,我覺得真正重要的能力,其實不是:

「你背得出多少 SOP。」

而是:

「你遇到 SOP 沒寫到的問題時,知道怎麼辦。」

因為現實世界不會照著你的文件發生。

使用者不會說:

「您好,我目前遇到 SOP 第 17-2-3 節所描述之標準故障。」

他只會說:

「MIS!電腦壞掉了!」

然後人就消失。

剩下你跟那台電腦四目相交。

所以新人教育真正的目標,應該是讓新人慢慢從:

「照著做」

進步到:

「看得懂」

再進步到:

「會判斷」

最後變成:

「能改善。」

十、SOP 的目的不是限制人,而是降低風險

回頭看我跟朋友聊完之後的想法,我反而覺得:

SOP 跟自由發揮根本不是互相衝突的。

真正好的 SOP,應該把「不能出錯的事情」固定下來。

把「需要經驗判斷的事情」留下空間。

新人先學會公司現有的方法。

資深同仁則把重要的經驗傳承下去。

等新人熟悉環境之後,再鼓勵他提出:

「有沒有更好的方法?」

這樣才會形成真正的改善循環。

教學 → 實作 → 熟悉 → 發現問題 → 提出改善 → 再標準化。

這才是 IT 部門比較健康的成長方式。


結語:新人不是來背 SOP,資深同仁也不是來守著 SOP

我現在反而覺得:

SOP 最好的用途,不是把每個人的手腳綁起來。

而是讓新人至少有一張地圖。

你可以告訴他:

「這裡是公司的網路。」

「這裡是 AD。」

「這裡是 Server。」

「這裡是備份。」

「這裡不能亂碰。」

「這裡出了問題要先通報。」

「這些事情一定要留下紀錄。」

先讓新人知道整座城市長什麼樣子。

至於以後他要走哪一條路、哪條路比較快、哪條路比較安全,等他熟悉環境之後,自然會開始有自己的想法。

而資深同仁真正重要的角色,也不是每天站在旁邊說:

「不行!以前就是這樣做!」

而是可以告訴新人:

「你先把現在的方法學會,等你真的搞懂整個環境之後,如果你有更好的方法,我們可以一起討論。」

這句話,我覺得比一本厚厚的 SOP 更有價值。

因為真正好的 IT 團隊,不是永遠靠著同一套 SOP 活著。

而是:

新人學會現在的方法,資深留下經驗,大家一起把下一版的方法做得更好。

畢竟 IT 最可怕的事情,從來不是 SOP 不夠厚。

而是:

只有一個人知道怎麼修,其他人只能站在旁邊祈禱。

那不是 SOP。

那叫做——

「人肉單點故障(SPOF)」!

2026年9月22日 星期二

新人不是「Windows 更新完就會用」:資訊前輩帶新人,到底該教到什麼程度? #資訊人 #MIS #IT職場 #資訊工程師 #網管工程師 #新人培訓 #新人教育 #教育訓練 #職場帶人 #技術傳承 #資訊管理 #問題解決 #IT維運 #職場經驗 #工作SOP #什麼都做!~良

 

做資訊久了,總有一天會遇到一個問題:

「前輩,這個新人你幫忙帶一下。」

聽到這句話的瞬間,心裡通常會出現三個字:

「我??」

因為帶新人這件事情,表面上只是教他怎麼操作,實際上卻可能變成:

教技術、教流程、教溝通、教公司文化,最後還要順便幫忙判斷——

「這個人到底會不會?」

更麻煩的是,新人履歷上可能寫著:

Windows、Linux、VMware、網路、Firewall、AD、雲端、資安……

結果真正坐到電腦前面:

「前輩,這台 Ping 不通,要怎麼辦?」

前輩:

「……先從網路線有沒有插開始。」

這時候,你就會開始思考人生。


一、帶新人,到底要不要規劃教育訓練?

我的想法是:

最好要。

而且不要一開始就把所有東西全部倒給新人。

資訊工作最容易犯的錯,就是前輩自己已經做了很多年,腦袋裡全部都是經驗。

看到問題時,可能只需要三秒:

「喔,這應該是 VLAN。」

「這個看 Log。」

「這個先確認 AD。」

「Firewall Policy 有問題。」

但新人看到的可能只有:

「螢幕上紅色一堆字。」

所以教育訓練最好有階段。

例如:

第一階段:認識環境

先讓新人知道公司到底有什麼。

  • 網路架構

  • Server

  • AD

  • DNS/DHCP

  • Firewall

  • NAS

  • 虛擬化環境

  • 備份

  • 監控系統

  • Ticket/工單流程

  • 帳號與權限

不要一開始就丟一台 Palo Alto 給新人:

「這台你研究一下。」

新人可能研究到最後,只剩下研究怎麼離職。


第二階段:基本操作

開始讓新人做比較低風險的事情。

例如:

  • 建立帳號

  • 權限申請

  • 基本設備檢查

  • 備份確認

  • Log 查詢

  • 基礎網路故障排除

  • 使用監控系統

這個階段的重點不是「做得多快」。

而是看他有沒有建立:

問題 → 判斷 → 查證 → 處理 → 紀錄

這個基本習慣。


二、要不要考試?

這個問題很有意思。

我個人比較不喜歡把新人帶成「考試機器」。

因為資訊工作有一個很現實的問題:

會考試,不代表會處理問題。

你問新人:

「DNS 是什麼?」

他可以背得滾瓜爛熟。

但是實際發生:

「使用者可以 Ping IP,但是不能開網站。」

他可能站在電腦前面:

「DNS……DNS……我剛剛是不是背錯了?」

所以我會比較傾向:

小測驗+實作

例如教完 VLAN,不一定只問:

「VLAN 是什麼?」

可以直接給一個情境:

A 電腦可以連 Server,B 電腦不能連。
請你說明你會從哪裡開始查。

這樣比較容易看出新人到底是真的理解,還是只有記住名詞。

而且考題不一定要很難。

有時候甚至可以故意設計一些「很基本」的問題。

因為基本功反而最容易看出一個人的思考方式。


三、到底要不要讓新人直接上線「做中學」?

答案是:

可以,但不要拿正式環境當實驗室。

資訊人應該都知道:

「做中學」真的很有效。

因為很多東西只有實際遇到才會知道。

例如:

「備份成功」跟「真的可以還原」完全是兩回事。

「設備正常」跟「使用者真的可以使用」也不是同一回事。

所以新人一定要碰實際環境。

但可以採用:

先看 → 跟做 → 自己做 → 前輩複核 → 再獨立做

例如第一次做 Firewall Policy:

前輩操作。

第二次新人操作,前輩在旁邊看。

第三次新人自己操作,完成後交前輩確認。

第四次才真正放手。

這樣比較像「學騎腳踏車」。

不是直接把新人推到山頂:

「下去吧!這就是實戰!」

然後在山下準備救護車。


四、最難的其實不是教技術,而是發現「履歷跟本人不太一樣」

這個問題,我相信很多資訊前輩都有遇過。

面試時主管可能告訴你:

「這個人很有經驗。」

「Firewall 很熟。」

「網路很強。」

「以前公司什麼都做。」

結果新人進來後:

「前輩,Switch 要怎麼登入?」

你心裡開始:

「嗯……這個跟面試時描述的好像有一點點差距。」

再做幾次事情後發現:

不是「不熟」。

而是:

真的沒做過。

這時候最重要的事情,是不要馬上把問題變成:

「這個人很爛。」

而是先搞清楚:

他是真的不會?

還是只是沒有碰過?

這兩件事情差非常多。

例如新人不知道某台設備怎麼設定,但他知道:

「我不知道,所以我要查文件、查官方文件、看設定、找 Log。」

這種人其實有學習能力。

反過來,如果每次遇到問題都:

「前輩,怎麼辦?」

連搜尋、查文件、看 Log 都不做。

那問題就不是單純技術不熟了。

而是:

問題解決能力還沒建立。


五、如果跟長官說的實力真的差很多,前輩怎麼辦?

我會建議:

不要急著幫新人貼標籤。

先用一段時間觀察,最好把事情具體紀錄下來。

例如:

項目            預期能力            實際狀況
AD            可獨立操作            需要教學
網路            熟悉基礎            基礎概念不足
Firewall            有經驗            尚未實際操作
故障排除            可獨立處理            需要引導
文件能力            應可閱讀                     可以
學習速度            未知            持續觀察

這樣跟主管溝通時,就不是:

「這個新人不行。」

而是:

「目前觀察到他的 A、B、C 能力與原先預期不同,目前正在透過 X、Y、Z 訓練確認。」

這種講法比較客觀。

而且也給新人一個機會。

因為有些新人只是緊張。

第一個月看起來很慘,第三個月可能突然開竅。

資訊業最可怕的不是新人一開始不會。

而是:

三個月後還是完全不會,而且也沒有進步。


六、帶新人最重要的,其實是「建立他的思考流程」

技術可以慢慢學。

設備型號會換。

Firewall 會換。

Cloud 會換。

AI 也會一直換。

但是「怎麼處理問題」這件事情,可以用很多年。

所以我覺得資訊前輩真正應該教新人的,不只是:

「這台設備怎麼設定。」

而是:

出問題時,你第一步做什麼?

例如:

使用者說「網路不能用」

不要馬上跑過去重開機。

先問:

  1. 只有一個人嗎?

  2. 還是整個部門?

  3. Wi-Fi 還是有線?

  4. 可以拿到 IP 嗎?

  5. 可以 Ping Gateway 嗎?

  6. 可以 Ping DNS 嗎?

  7. 可以 Ping 外部 IP 嗎?

  8. DNS 是否正常?

  9. 最近有沒有異動?

  10. Log 有沒有異常?

這套思維建立起來後,新人才是真的開始「像資訊人」。


七、還有一件事情:文件一定要教

很多前輩最大的問題就是:

「這個我知道啊,我直接教你。」

結果新人學會的只有操作,沒有留下任何東西。

三個月後前輩休假。

新人:

「這個怎麼做?」

前輩:

「我不是教過你?」

新人:

「有……可是我忘了。」

前輩:

「……」

所以新人訓練最好要求:

教一次、做一次、寫一次。

文件不需要一開始就寫得像 ISO 認證文件。

甚至簡單的:

  1. 登入哪台設備

  2. 到哪個選單

  3. 修改什麼

  4. 修改前確認什麼

  5. 修改後確認什麼

  6. 出問題怎麼回復

都已經非常有價值。


八、最後,其實新人跟前輩都是在學習

帶新人最容易犯的錯,就是前輩認為:

「我會,所以你照我的方法做就好了。」

但新人不一定跟你一樣。

你可能是從 Windows、網路、Server 一路摸過來。

他可能是從 Cloud、DevOps、AI 或其他環境過來。

所以有時候新人也會帶來新的方法。

真正好的帶新人,不是把新人變成「另一個自己」。

而是讓他慢慢變成:

一個可以獨立解決問題的人。


結語:帶新人不是「教到會」,而是「確認他真的能做」

如果要我整理一套簡單的新人訓練方式,我會比較傾向:

第一階段:看環境

↓

第二階段:學基本概念

↓

第三階段:跟著做

↓

第四階段:自己做、前輩複核

↓

第五階段:情境題/故障排除

↓

第六階段:逐步獨立

最後再觀察三件事情:

技術能力、學習能力、問題解決能力。

因為新人剛進來不會,其實很正常。

真正需要觀察的是:

教過之後,他有沒有變得比較會?

如果答案是「有」,那就繼續教。

如果答案是「沒有」,那就要找出原因。

如果答案是「每次都問同一題,而且完全不記錄」……

那前輩可能需要先深呼吸。

然後告訴自己:

「冷靜,我們還有教育訓練計畫。」

如果連教育訓練計畫都沒有……

那恭喜你。

你現在不是在帶新人。

你是在參加一場名為:

「誰先崩潰:新人還是前輩?」

的長期實驗。

而資訊業最經典的一句話永遠不會變:

「這個我以前有教過你。」

以及新人最經典的回答:

「我知道……可是我忘了。」

所以,前輩們,你們都是怎麼帶新人的?

是「完整課程派」?

還是「做中學派」?

還是「丟進水裡看他會不會游泳派」?

歡迎分享你們的新人訓練 SOP,讓大家一起避免下一個新人變成下一個大型維運事件。

2026年9月15日 星期二

【IT 踩坑筆記】Excel 指定紙匣列印亂跳色?加個前綴字元竟解決了 Windows 底層的隱藏 BUG! #IT踩坑筆記 #MIS維運 #Excel隱藏BUG #印表機設定 #Windows系統底層 #IT實戰紀錄 #系統工程師 #辦公室IT #故障排除 #經驗分享 #TASKalfa3554ci #多功能複合機 #印表機跳色 #Registry機碼 #IT技術分享 #什麼都做!~良


在日常 Enterprise IT 的維運工作中,我們經常會遇到各種奇葩的系統行為。最近處理了一個非常特別的印表機設定問題,看似簡單的紙匣設定,卻被 Excel 搞得折騰了好幾天。最後在印表機廠商支援與反覆測試下,終於挖出了 Windows 系統與 Excel 處理印表機裝置列舉(Device Enumeration)的底層邏輯。

這篇文章記錄一下完整的排查過程與原因分析,希望能幫到遇到相同困擾的 MIS/系統管理者。

📌 需求背景與問題現象

廠區某部門因應業務流程,需要依照單據類別將檔案印在不同顏色的紙張上。但該部門現場僅配備一台多功能複合機(Kyocera TASKalfa 3554ci)。

為了讓使用者操作最簡化,最直接的作法就是在 Windows 系統中,針對同一台印表機建立 4 個虛擬印表機名稱,分別對應 4 個不同紙匣:

  • TASKalfa 3554ci-黑(對應第一紙匣)

  • TASKalfa 3554ci-藍(對應第二紙匣)

  • TASKalfa 3554ci-橘(對應第三紙匣)

  • TASKalfa 3554ci-黃(對應第四紙匣)

⚙️ 系統設定步驟

在各印表機屬性中均已完成以下設定:

  1. 一般 $\rightarrow$ [喜好設定]:指定對應紙匣。

  2. 進階 $\rightarrow$ [列印預設值]:同步指定對應紙匣。

❌ 遇到的異常現象

上述設定在 Word、PDF 或網頁列印時完全正常。唯獨在 Microsoft Excel 中列印時,即便使用者已切換至「TASKalfa 3554ci-藍」,最終印出來的紙張顏色依然會隨機亂跳!

🔍 排查過程與廠商解法

由於設定完全正確,但僅在 Excel 出現異常,情況相當神祕。後來邀請印表機原廠工程師前來實地察看設定與重現實驗。廠商收集了完整的驅動日誌與環境資訊回去分析。

幾天後原廠回覆了一個令人意外卻極其有效的解法:

只要在 4 台印表機名稱的最前頭,加上字母編號前綴(如 A-、B-、C-、D-)即可!

修改後的印表機名稱如下:

  • A-TASKalfa 3554ci-黑

  • B-TASKalfa 3554ci-藍

  • C-TASKalfa 3554ci-橘

  • D-TASKalfa 3554ci-黃

套用新名稱後重新測試,Excel 亂跳紙匣的問題立刻迎刃而解!

💡 技術深入分析:為什麼加了「A-、B-」前綴就能修復?

這個看似魔法般的解法,實際上精準切中了 Windows OS 註冊表機制與 Excel 處理裝置列舉(Device Enumeration) 的底層邏輯:

1. 強制寫入獨立的 Windows Registry 機碼與快取清空

Windows 在記錄印表機的 Printing Preferences 時,會以「印表機顯示名稱」作為 Registry 的 Key 值。

當舊名稱的前半段完全相同(例如都是 TASKalfa 3554ci-)時,Excel 在呼叫 Windows API 查詢 Device Capability(裝置支援能力)時,常因名稱前綴重疊而誤讀取到快取中的舊紙匣設定。加入字母前綴(A-、B-)後,系統會將其視為完全獨立的裝置實體,徹底清空並重置舊有的快取結構。

2. Excel 跨頁與跨工作表的「裝置列舉順序 (Alphabetical Sorting)」

當 Excel 活頁簿內沒有明確寫死紙匣、或設定邊界模糊時,Excel 會主動向 Windows 查詢(Enumerate)現有的印表機清單。Windows 傳回這份清單時,預設會依據字母 A-Z 順序排序。

加入明確的字母前綴後帶來了兩個關鍵改變:

  • DEVMODE 結構傳遞更穩定:驅動程式傳送 DEVMODE 結構給 Excel 時,解析順序清晰明確,避免了 Hook 鉤子解析時的上下文錯亂。

  • 邏輯順序與實體紙匣對齊:名稱順序(A, B, C, D)與實體紙匣(1, 2, 3, 4)完全一致,不僅排除了選單錯亂,也防範了 Excel 自動覆蓋為預設印表機的行為。

📝 總結與維運建議

許多辦公軟體(尤其是 Excel)在呼叫系統 Windows API 時,會套用自家獨特的預覽與快取機制。若未來在維運時遇到「同一台實體印表機、切分多個邏輯名稱與設定」卻出現設定失靈的情況,不妨試試在名稱開頭加入明確的排序代號(如 A-、B- 或 01-、02-),這通常能一併解決 API 列舉排序與 Registry 快取讀取錯誤的問題!

2026年9月12日 星期六

無網路環境怎麼裝 Office 2024?ODT 離線打包與自動啟用實測分享 #Office2024 #Office2024LTSC #OfficeDeploymentTool #ODT #MicrosoftOffice #IT實戰 #系統維護 #自動化部署 #離線安裝 #BatchScript #批次檔 #什麼都做!~良

 

officedeploymenttool_17830-20162.exe 是微軟官方的 Office 部署工具(ODT, Office Deployment Tool)。

這套安裝流程預設需要連網,但可以透過兩階段操作實現完全離線安裝。

安裝機制說明

  1. 主程式主體(需連網下載): officedeploymenttool.exe 本身只是一個解壓縮檔。執行解壓後會得到 setup.exe 與幾個範例 .xml 設定檔,這些檔案裡面並不包含 Office 2024 的安裝檔本體。

  2. 安裝時動作: 當你執行 setup.exe /configure configuration.xml 時,工具預設會連線到微軟 CDN 伺服器即時下載 Office 2024 LTSC Standard 的安裝包並進行安裝。

會提起這個主要是因為每次要安裝都需要連網安裝,但安裝要看它是連到伺服器來決定安裝速度,故研究一下要如何將安裝檔下載打包,之後就不用在費時等待下載時間,以滅少工作時間。


資料夾結構如下:
Office2024Setup/
├── setup.exe                  (微軟 ODT 工具)
├── configuration.xml          (設定檔)
├── Download_Office2024.bat     (先前提到的下載腳本)
├── Install_Office2024.bat      (剛建立的離線安裝腳本)
└── Office/                    (下載好的 2.5GB 數據包)


Step1.如下為離線下載安裝檔,Download_Office2024.bat,需搭配configuration.xml,要放在同一個目錄下載成功後會產生資料夾[Office]

================================================================

@echo off
chcp 65001 >nul
title 下載 Office 2024 Standard 完整離線安裝包
cd /d "%~dp0"

echo 正在連線至微軟 CDN 下載 Office 2024 Standard 離線安裝包...
echo 檔案大小約 2~3 GB,請保持網路連線並耐心等待。
echo.

setup.exe /download configuration.xml

if %errorlevel% equ 0 (
    echo.
    echo [成功] 離線安裝包已下載完成!
    echo 資料夾內已產生「Office」資料夾,請保留整個 Office2024Setup 資料夾備用。
) else (
    echo.
    echo [失敗] 下載過程出現錯誤,錯誤代碼: %errorlevel%
)

echo.
pause
===============================================================

Step2.如下為Install_Office2024.bat-->安裝使用,記得以「系統管理員身分」執行此批次檔

===============================================================
@echo off
chcp 65001 >nul
title Office 2024 Standard 離線安裝程序

net session >nul 2>&1
if %errorlevel% neq 0 (
    echo [提示] 請以「系統管理員身分」執行此批次檔!
    echo 請右鍵點擊此檔案,選擇「以系統管理員身分執行」。
    echo.
    pause
    exit /b
)

cd /d "%~dp0"

echo =====================================================
echo                      Office 2024 Standard 離線安裝
echo =====================================================
echo.

if not exist "%~dp0setup.exe" (
    echo [錯誤] 找不到 setup.exe!
    echo.
    pause
    exit /b
)

if not exist "%~dp0configuration.xml" (
    echo [錯誤] 找不到 configuration.xml!
    echo.
    pause
    exit /b
)

echo 正在執行 Office 2024 Standard 離線安裝...
echo 安裝視窗即將開啟,請稍候...
echo.

"%~dp0setup.exe" /configure "%~dp0configuration.xml"

if %errorlevel% equ 0 (
    echo.
    echo [成功] Office 2024 Standard 安裝已完成!
) else (
    echo.
    echo [失敗] 安裝出現錯誤,代碼: %errorlevel%
)

echo.
pause
===============================================================

Step3.最終安裝方法
離線安裝SOP
1.COPY資料夾至C:\Office2024Setup   
    -->我有試過加[.]會自動抓取放置路徑,但是會安裝失敗,故就用固定路徑!
    -->這個加[.]我用2019試正常可以運行,但2024不行!我就沒在研究下去了~
2.安裝請以系統管理員身份執行Install_Office2024.bat


補充:[configuration.xml] 預設是沒有含序號,若要安裝指定序號可以參考如下自己修改: 修改["XXXXX-XXXXX-XXXXX-XXXXX-XXXXX" ]即可
===============================================================
<Configuration>

  <!-- 用 "." 代表相對路徑:直接讀取與 setup.exe 同一個資料夾 -->
  <Add SourcePath="C:\Office2024Setup" OfficeClientEdition="64" Channel="PerpetualVL2024">
    <Product ID="Standard2024Volume">
      <Language ID="zh-tw" />
      
      <!-- 自動帶入 Office 2024 Standard 25 位數序號 -->
      <Property Name="PIDKEY" Value="XXXXX-XXXXX-XXXXX-XXXXX-XXXXX" />
    </Product>
  </Add>

  <!-- 自動移除舊版 Office -->
  <RemoveMSI />

  <!-- 自動啟用設定 (1 表示安裝完成後若有網路會自動啟用) -->
  <Property Name="AUTOACTIVATE" Value="1" />

  <Display Level="Full" AcceptEULA="TRUE" />

</Configuration>
===============================================================

2026年9月9日 星期三

EXCEL 欄位無法COPY & 自動填滿數列(更新為Microsoft 9月更新造成 KB5002914) #Excel排錯 #Microsoft更新BUG #KB5002914 #Excel無法複製 #自動填滿數列失效 #IT災情災情 #MIS維運日記 #辦公室IT #微軟更新踩坑 #故障排除 #Excel教學 #WindowsUpdate #IT維運 #系統工程師 #軟體疑難雜症 #什麼都做!~良

今天遇到OFFICE 365移除後改安裝OFFICE 2019運行在Windows 10,

發生一個奇怪的問題!就記錄一下~
且只有發生在EXCEL上,在進行COPY 及自動填滿數列,均無法執行

Test1.COPY EXCEL裡的欄位,可以COPY至記事本

Test2.COPY 記事本裡的值,可以COPY至EXCEL

Test3.COPY EXCEL的欄位,有虛線

Test4.EXCEL裡-->選項-->進階-->啟用填滿點與儲存格拖放功能,也都有勾選

Test5,修改機碼-->HKCU\Software\Microsoft\Office\16.0\Excel ,將如左更名,為ExcelOld 讓它自動產生

Test6.使用執行 Microsoft 官方的 Office 完全卸載工具,再重新安裝OFFICE 2019,情況一樣

Test7.換帳號,情況一樣

Test8,最後安裝OFFICE 2021版就正常~


網路上說有可能是如下問題,待證實中:

從您說的「儲存文件後,快捷鍵就能使用」這個關鍵特徵來看,這並非單純的套件衝突或登錄檔損壞,而是 Microsoft 365 降級到 Office 2019 後常見的「受保護的檢視(Protected View)」或「動態資料交換 (DDE) / 記憶體執行緒鎖定」問題。

當您從 365 切換回 2019 時,因為 Office 2019 的剪貼簿核心與現代 Windows 10/11 的記憶體保護機制發生衝突,未儲存的新檔案會被系統鎖定剪貼簿背景進程;只要一存檔,檔案取得安全權限後,剪貼簿鏈結就會被釋放。

更新相關訊息
https://support.microsoft.com/zh-tw/servicing/office/hotfix/excel/5002914




參考如下微軟論壇
https://learn.microsoft.com/en-my/answers/questions/5998308/excel-2016-update-windows-on-9-sep-2026

=====================================================================

方法有兩種,其一受影響的使用者可前往「控制台 > 程式與功能 > 檢視安裝的更新」中,尋找並移除「KB5002914」,將電腦重新啟動後,即可暫時恢復正常。

若找不到 KB5002914 相關更新檔移除,也可參考微軟問答區所提供的 PowerShell 指令集,直接輸入自動刪除

& "C:\Program Files\Common Files\Microsoft Shared\OFFICE16\Oarpmany.exe" /removereleaseinpatch "{90160000-0012-0000-1000-0000000FF1CE}" "{27882596-A8ED-4382-9C71-6CD2DD19F732}" '1036' "0"

===================================================================== 


2026年9月8日 星期二

OONetAPPCluster-)): vifmgr.lifs.noredundancy [ALERT]

 

Net APP每週日12:00都會收到如下MAIL 通知




簡單來說,這段話的意思是:「系統被設定成『發生故障時要幫忙切換線路』,但你卻沒有給它任何可以切換的備用線路。」

詳細拆解說明

  1. Failover Policy 為 local-only(故障移轉策略:僅限本地):

    • 這代表你告訴 NetApp 系統:「如果這個 IP 的網線斷了,請幫我自動切換到同一台機器上的其他網路孔。」

  2. Targets 只有單一實體埠 e0M(備用目標):

    • 但在系統的設定清單裡,可用的網路孔只有 e0M 這唯一一個,沒有第二個孔(例如 e0b 或 e0c)可以當作備胎。

  3. 觸發警報(Alert)的原因:

    • 系統發現邏輯矛盾:「你叫我遇到故障時要切換,但我根本沒有別的孔可以切換!」

    • 為了提醒管理者,ONTAP 就發出了 vifmgr.lifs.noredundancy(代表「故障移轉設定中缺乏備援冗餘」)的警告訊息。

為什麼「節點管理介面 (Node Mgmt)」不需要備用線路?

因為 Node Management LIF 是專門用來控制「特定一台硬體」的 IP。

  • 如果這台機器或它的 e0M 網線壞了,就算把這個 IP 切換到別的地方,你也無法控制原本那台壞掉的機器。

  • 所以原廠建議直接把它的政策改成 disabled(停用故障移轉)。當你告訴系統「這條線路壞了不用切換」,系統就不會再報錯了。


==============================================================

 1.登入NETAPP SSH

2. 

此指令會列出所有 LIF 的 Home Node/Port、Current Node/Port,以及系統為其分配的 Failover Targets:

network interface show -failover
 
驗證方式: 檢查輸出結果中的 Failover Targets 欄位。若欄位中僅顯示 Home Port 本身(沒有其他備援 Port),且 Failover Policy 不是 disabled,該 LIF 就會觸發 vifmgr.lifs.noredundancy 警報。

備註:可以使用-->network interface show -vserver TYNetAPPCluster -failover
          僅查看特定 Vserver (如系統預設的叢集 Vserver):

                   








3.執行如下指令

network interface modify -vserver QQNetAPPCluster -lif QQNetAPPCluster-QQ_mgmt1 -failover-policy disabled

network interface modify -vserver QQNetAPPCluster -lif QQNetAPPCluster-QQ_mgmt1 -failover-policy disabled



4 .點檢是否有套用設定,是否變Disable

 network interface show -vserver OONetAPPCluster -failover









2026年9月7日 星期一

樹莓派 Raspberry Pi 電子看板功能設定 #樹莓派實戰 #RaspberryPi #電子看板 #DigitalSignage #自製電子看板 #ITDIY #MIS維運 #樹莓派應用 #輪播系統 #KioskMode #樹莓派教學 #開源系統 #智慧看板 #系統工程師 #軟硬體整合 #什麼都做!~良

初始化時-->帳/密 記得設定,原則上執行都需要輸入密碼 

開始-->首選-->Control Centre

1.system-->瀏覽器-->Chromiun

2.system-->admin Password-->Disable

3.Desktop-->圖片-->選擇要套用的圖片

   布局-->將屏幕拉伸覆蓋整個屏幕

4.Display-->屏幕節能-->Disable

5.Main Menu-->取消勾選-->教育,科學類,辦公,影音,遊戲

6.System-->主機名-->依需求修改

    Desktop auto login-->Enable

7.interface-->SSH/VNC-->Enable

   備註:備用方案sudo raspi-config   啟用VNC  & 啟用SSH

8.關閉藍芽/音量

============================================================

做法 1:使用選單工具(圖形化介面)

  1. 進入桌面,點選左上角 Menu -> Preferences -> Screen Configuration。

  2. 在畫面顯示器(如 HDMI-1)上點 右鍵 -> Orientation -> 選擇  Left。(畫面就直式的)

  3. 點選上方綠色勾勾 Apply 存檔。此設定在重啟後依然會保留。






============================================================


開機自動啟用chromium,使用如下設定,有開啟成功


Step0  mkdir -p ~/.config/labwc

Step1   vi ~/.config/labwc/autostart

Step2 貼上如下:



(sleep 10 && chromium --kiosk --no-sandbox --disable-gpu --disable-software-rasterizer --ozone-platform=wayland http://192.168.255.255/web_mf_report/zh-tw/manufacture/ele/cleaning) & 

恭喜!這個參數組合(關閉 GPU 加速、關閉安全沙盒並強制使用 Wayland 繪圖架構)完全解決了樹莓派 3B+ 在 Debian 13 / Labwc 環境下的硬體渲染與開機自動執行問題。

為了讓這個看板(Kiosk)系統運作得更穩定且無人值守,以下為您提供 如何驗證目前運作狀態,以及 建議說明的優化設定。


在 --kiosk 全螢幕模式下:

  • 按鍵盤的 Alt + F4 或 Ctrl + W 可以直接關閉 Chromium。


如下為遇到的問題:
============================================================
開啟chromium 出現如下視窗


出現這種情況,通常是因為 GNOME Keyring 裡還有其他 .keyring 檔案(例如 login.keyring 或 user.keyring),或者應用程式已經鎖定了新的 default 指標。

請依照以下步驟徹底清除或處理:

1.徹底刪除所有 Keyring 檔案:終端機操作。

先關閉所有瀏覽器與應用程式,直接刪除目錄下所有鑰匙圈檔:

Bash
rm -rf ~/.local/share/keyrings/*

刪除後,請登出帳號並重新登入系統,或直接重啟電腦。

驗證方式:執行 ls ~/.local/share/keyrings/ 應顯示為空。

2.重新觸發並將密碼「留空」:關鍵步驟。

開啟會觸發該視窗的應用程式(如 Chrome 或照片中的 EIP/應用商店)。

  1. 當系統跳出 New Keyring / Choose Password(設定新鑰匙圈密碼)時。

  2. 完全不要輸入任何密碼(保持空白),直接點擊 Continue / OK。

  3. 系統會跳出警告提示「Password will be stored unencrypted」(密碼將不加密儲存),點擊 Continue 確定。

驗證方式:再次開啟應用程式,確認不再跳出 Unlock Keyring 提示。

2026年9月4日 星期五

tftp主機架設 #TFTP伺服器 #TFTP架設 #網路維運 #MIS筆記 #韌體更新 #網路設備備份 #Cisco設定備份 #PaloAlto備份 #Linux實戰 #WindowsTFTP #IT技術分享 #系統工程師 #網路架構 #系統維護 #開源工具 #什麼都做!~良

 內部用tftp主機,最快速的方法,若有需要可以使用Linux架設
1.下載Tftpd64_Installer_v4.72
2.install
3.選擇要分享的目錄/介面

4.Settings-->Global-->只勾選TFTP Server

5.TFTP-->Bind TFTP this address -->選擇您要對外的IP介面

6.Windows防火牆開啟UDP 69-->建立於輸入規則
備註:有需要可以限制連線來源!

7.於連線設備設定/觀察Log Viewer是不是有記錄


Windows 內建防火牆規則,DENY某個IP ALL PORT #Windows防火牆 #封鎖IP #IT資安實戰 #MIS維運日記 #WindowsServer #防火牆規則 #網路安全 #系統工程師 #資安防護 #WindowsCmd #PowerShell #封鎖可疑IP #IT技術分享 #系統維護 #網路維運 #什麼都做!~良

 使用windows 內建防火牆去阻擋特定IP一直連線(某個服務,不想看到LOG)


1.輸入規則-->新增規則


2.選擇[所有程式]

3.依需求調整,這裡全部DENY-->下一步


4.遠端IP地址-->新增-->這些IP-->輸入要阻擋的IP

5.選擇[封鎖連線]

6.套用至所有設定檔


7.規則命名


8.確認規則設定是否正確




Windows防火牆優先順序原則
  • 明確封鎖優先於允許:明確定義的「封鎖(Block)規則」優先權高於任何衝突的「允許(Allow)規則」。只要有一條符合的封鎖規則,流量就會被拒絕。 
  • 較特定的規則優先:條件設定越具體、範圍越小的規則(例如指定單一特定的 IP 位址或連接埠),優先權高於較為籠統、不明確的規則(例如套用至所有 IP 或所有連接埠)。 
  • 允許規則優先於預設值:明確定義的允許規則會優先於系統預設的阻擋設定。 
  • 預設行為:如果沒有任何規則明確符合該流量,系統會採用預設行為(通常入埠預設為阻擋,出埠預設為允許)。
詳細內容可參考 Windows 防火牆規則說明。 

2026年9月2日 星期三

OFFICE會於使用者%temp%產生大檔案LOG檔,而造成任何事都不能做~ #Office災情 #MIS維運日記 #Temp資料夾爆滿 #C碟空間不足 #OfficeBUG #IT排錯實戰 #系統工程師 #Windows修復 #辦公室IT #故障排除 #經驗分享 #IT踩坑筆記 #C盤清理 #軟體異常 #系統維護 #什麼都做!~良

 


問題:OFFICE會於使用者%temp%產生大檔案LOG檔,而造成任何事都不能做~



可參考如下方式去解決看看:

reg add "HKCU\Software\Microsoft\Office\16.0\Common\Telemetry" /v EnableTelemetry /t REG_DWORD /d 0 /f

reg add "HKLM\SOFTWARE\Policies\Microsoft\Office\16.0\Common\Telemetry" /v EnableTelemetry /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Policies\Microsoft\Office\16.0\Common\Privacy" /v DiagnosticDataGatheringLevel /t REG_DWORD /d 0 /f

reg add "HKCU\Software\Microsoft\OneDrive" /v EnableTrace /t REG_DWORD /d 0 /f

2026年9月1日 星期二

開啟工具列檔案總管會一直重啟(Adobe造成問題) #Adobe災情 #檔案總管崩潰 #Explorer不斷重啟 #IT踩坑筆記 #MIS維運日記 #Windows故障排除 #IT實戰紀錄 #系統工程師 #辦公室IT #AdobeAcrobat #右鍵選單衝突 #Windows維護 #軟體相衝 #系統排錯 #IT疑難雜症 #什麼都做!~良

錯誤紀錄資訊解析

  • 失敗的應用程式: Explorer.EXE (Windows 檔案總管)

  • 失敗的模組: BIB.dll_unloaded (Adobe 基礎資訊模組,常見於舊版 CS4、Photoshop 或 Acrobat)

  • 例外狀況代碼: 0xc0000005 (記憶體存取違規)

  • 錯誤位移: 0x000000000000b0a0

  • 失敗的處理程序識別碼: 0x0x394C

  • 失敗的應用程式路徑: C:\WINDOWS\Explorer.EXE

  • 失敗的模組路徑: BIB.dll

  • 報告識別碼: 7531a4fd-df31-462e-a6a4-adb9550db3f4

問題原因

當您在檔案總管中開啟資料夾、點擊特定檔案(如 .zip 壓縮檔、圖片、影片)或按下右鍵時,系統會自動載入 Adobe 的右鍵選單延伸功能(Shell Extension)。由於舊版 BIB.dll 與現有 Windows 系統不相容,進而導致檔案總管直接閃退或重新啟動。

解決方案

使用 ShellExView 停用衝突的 Adobe 擴充功能(最推薦)

  1. 下載工具: 前往 NirSoft 官網免費下載 ShellExView。

  2. 開啟程式: 下載後解壓縮,並以系統管理員身分執行 shellexview.exe。

  3. 過濾項目: 點擊上方選單的 Options,勾選 Hide All Microsoft Extensions(隱藏所有微軟延伸功能)。

  4. 尋找標的: 在剩餘清單中找出公司(Company)欄位為 Adobe Systems,或名稱含有 Adobe Drive、Photoshop、Context Menu 的項目。

  5. 停用項目: 選取這些項目後,點擊左上角的紅色圓圈按鈕(Disable Selected Items)。

  6. 重啟總管: 按下 Ctrl + Shift + Esc 開啟工作管理員,找到「Windows 檔案總管」並點擊右鍵選擇重新啟動。








MIS 的 SOP 不是聖經:新人先照做,熟了再改,別第一天就想拯救全公司的 IT! #MIS #IT管理 #IT職場 #SOP #新人教育 #新人訓練 #職場經驗 #資訊管理 #IT維運 #系統管理 #流程改善 #知識傳承 #工作方法 #職場成長 #什麼都做!~良

  前陣子我寫了一篇關於 Windows、MIS、IT 工作到底要不要建立 SOP 的文章。 原本只是整理自己對於 IT 工作標準化的一些想法,後來剛好跟朋友聊天,又聊到這個問題。 沒想到朋友直接分享了一套他自己的實務經驗。 聽完之後,我突然覺得: 欸,這個觀念其實比「所有事情...