適用對象:準備應徵 TAMECO「資訊工程師」(月薪 44,000 起、MIS 程式設計師/系統工程師/網路管理工程師)的學生 教材目標:協助學員建立企業 IT 全才知識、通過面試、並能順利上工 建議學習期程:6 週密集養成
目錄
- 產業與公司認知
- 網路管理
- 系統工程
- 硬體採購與資產管理
- 資訊安全與流程標準
- MIS 程式設計與自動化
- 教育訓練與知識管理
- 面試題庫(技術題)
- 面試題庫(行為題 / STAR)
- 自我介紹腳本與模擬面試
- 一週前最後檢核清單
1. 產業與公司認知
1.1 什麼是飛機維修(MRO)產業?
- MRO = Maintenance, Repair and Overhaul(維護、修理、翻修)
- TAMECO(臺灣飛機維修股份有限公司)屬於航太 MRO,為航空公司提供飛機機體、引擎、零組件的維修服務。
- 產業特性:
- 高度法規管制:受民航局(CAA)、FAA、EASA 等適航法規規範,每項維修程序都必須依循核准的手冊執行。
- 文件與紀錄極為嚴格:每個維修動作都要可追溯(traceability),IT 系統的資料正確性與保存非常重要。航太法規要求維修紀錄至少保存數十年。
- 資安要求高:涉及客戶資料、維修紀錄、供應鏈資料,部分還涉及軍事或國防相關合約。
- 24/7 運作需求:航空業全年無休,IT 系統的可用性(Availability)要求極高。
1.2 IT 部門在這類公司的角色
- 維運「維修管理系統 / ERP」的底層基礎設施(網路、伺服器、終端)。
- 確保產線、倉儲、辦公室的網路與設備穩定,停機就是停產。
- 管理使用者帳號權限、設備採購、資安政策落實。
- 開發小工具協助各部門自動化(報表、表單、流程)。
- 配合稽核要求,提供 IT 相關紀錄與文件證據。
- 與外部廠商協調(系統商、網路商、硬體供應商),管理合約與 SLA。
1.3 面試前要做的功課
- 上 TAMECO 官網與 104 了解公司規模、股東背景(長榮航太集團)、主要客戶。
- 查詢公司近期新聞、擴廠計畫、取得的新認證等,展現你有做功課。
- 了解「資訊工程師」在 104 的職務敘述細節,把每條對應到自己的經歷。
- 想好一句話:「為什麼想進航太維修業做 IT?」
- 範例:「製造維修業的 IT 講求穩定與可追溯,我喜歡這種把系統做得扎實、直接支援第一線營運的工作。航太產業有國際規範與高標準,這能幫助我培養嚴謹的工作態度。」
2. 網路管理
對應工作內容:「通信及資訊軟、硬體系統採購建置與維護」。面試最常考的領域。
2.1 TCP/IP 與 IP 位址
- IP 位址:識別網路上的裝置,例如
192.168.1.10,分為 IPv4(32 位元)與 IPv6(128 位元)。 - 子網路遮罩(Subnet Mask):
255.255.255.0(即 /24)表示前 24 位元為網路位址,後 8 位元為主機位址,可容納 254 台主機。 - CIDR 表示法:
192.168.1.0/24等同 Subnet Mask255.255.255.0,數字代表網路位元數。 - 私有 IP 範圍(要背):
10.0.0.0/8(Class A,大型企業用)172.16.0.0/12(Class B)192.168.0.0/16(Class C,小型辦公室常見)- 預設閘道(Gateway):封包要送出本地網路時的出口(通常是路由器的介面 IP)。
- NAT(Network Address Translation):將私有 IP 轉換為公有 IP 出去上網,讓多台設備共用少量公有 IP。
2.2 DNS 深入說明
- DNS(Domain Name System):把網域名稱(如
www.google.com)轉成 IP 位址。 - DNS 查詢流程:客戶端 → 本地 DNS 快取 → 遞迴 DNS 伺服器 → 根伺服器 → TLD 伺服器 → 權威 DNS 伺服器 → 回傳 IP。
- 常見 DNS 記錄類型:
- A Record:對應域名到 IPv4 位址
- AAAA Record:對應域名到 IPv6 位址
- CNAME:別名紀錄,指向另一個域名
- MX Record:郵件交換紀錄,指定郵件伺服器
- PTR Record:反向查詢,由 IP 查域名
- 企業內部通常自建 DNS 伺服器(整合 AD),用於解析內部系統名稱。
2.3 DHCP 深入說明
- DHCP(Dynamic Host Configuration Protocol):自動分配 IP、子網路遮罩、閘道、DNS 給設備。
- DHCP 四步驟(DORA): 1. Discover:客戶端廣播尋找 DHCP 伺服器 2. Offer:伺服器回覆可用的 IP 位址 3. Request:客戶端正式請求該 IP 4. Acknowledge:伺服器確認並提供租約(Lease)
- 租約(Lease Time):IP 分配的有效時間,到期需要續約或重新取得。
- DHCP Reservation:依據 MAC 位址固定分配特定 IP,適用於印表機、伺服器等需固定 IP 的設備。
- DHCP Relay:跨網段轉發 DHCP 請求,避免每個子網都要一台 DHCP 伺服器。
2.4 OSI 七層模型(記住順序與代表協定)
| 層 | 名稱 | 代表協定/設備 | 說明 |
|---|---|---|---|
| 7 | 應用層 | HTTP, FTP, SMTP, DNS | 直接與使用者互動的應用程式 |
| 6 | 表現層 | SSL/TLS, JPEG, ASCII | 資料格式轉換、加密、壓縮 |
| 5 | 會議層 | NetBIOS, RPC | 管理通訊會話的建立與結束 |
| 4 | 傳輸層 | TCP, UDP | 端對端傳輸、埠號、流量控制 |
| 3 | 網路層 | IP, ICMP, ARP, 路由器 | 邏輯位址、路由選擇 |
| 2 | 資料連結層 | Ethernet, MAC, 交換器 | 實體位址、錯誤偵測 |
| 1 | 實體層 | 網路線、光纖、Wi-Fi 訊號 | 位元傳輸的電氣/光學規格 |
- 面試記憶口訣:「All People Seem To Need Data Processing」(Application → Physical)。
2.5 TCP 與 UDP
- TCP(Transmission Control Protocol):可靠、有確認重傳(網頁、檔案傳輸、電子郵件)。
- UDP(User Datagram Protocol):快速、不保證送達(影音串流、DNS 查詢、線上遊戲)。
- TCP 三向交握(Three-Way Handshake): 1. 客戶端 → 伺服器:SYN(我想建立連線) 2. 伺服器 → 客戶端:SYN-ACK(同意,我也準備好了) 3. 客戶端 → 伺服器:ACK(確認,連線建立)
- 連線結束時使用 四次揮手(Four-Way Handshake):FIN → ACK → FIN → ACK。
- TCP 常見埠號:HTTP(80)、HTTPS(443)、FTP(21)、SSH(22)、RDP(3389)、SMTP(25)。
2.6 網路設備
- 交換器(Switch):第 2 層,依 MAC 位址轉發訊框,連接同網段設備。管理型交換器可設定 VLAN、Port Security 等。
- 路由器(Router):第 3 層,依 IP 位址做路由決策,連接不同網段、對外連線。
- VLAN(Virtual LAN):邏輯切分網路,同一台交換器上可劃分多個虛擬區域網路。
- 用途:把產線、辦公室、訪客、IP Phone 分開,提升安全與減少廣播風量。
- 設定概念:指定交換器的 Port 屬於特定 VLAN(Access Port),跨交換器的 VLAN 流量走 Trunk Port(802.1Q 標籤)。
- 不同 VLAN 之間要通訊需經過路由器(Inter-VLAN Routing)或 Layer 3 Switch。
- 防火牆(Firewall):依規則(來源 IP、目的 IP、埠號、協定)允許/阻擋流量,分為硬體式與軟體式。
- VPN(Virtual Private Network):加密通道,遠端安全連回公司內網,常見類型有 IPsec VPN 與 SSL VPN。
2.7 故障排除流程(面試很愛問「網路不通怎麼辦」)
- 先確認範圍:是一台不通還是整層/全公司不通?影響範圍決定處理優先順序。
- 檢查實體:網路線是否插好、指示燈是否正常、Wi-Fi 是否連上正確 SSID。
ipconfig /all(Windows)/ip addr(Linux)看是否取得正確 IP,確認 IP 非 169.254.x.x(APIPA,代表 DHCP 失敗)。ping 127.0.0.1→ 測本機 TCP/IP stack 正常嗎。ping 預設閘道→ 測到路由器通不通(第 2/3 層)。ping 8.8.8.8→ 測對外連線(排除 DNS 問題)。ping www.google.com→ 若 IP 通但網域不通 = DNS 問題。tracert(Windows)/traceroute(Linux)→ 追蹤封包經過的路由節點,定位斷點。nslookup/dig→ 測 DNS 解析是否正確。
常用指令速記:
ping、ipconfig /all、tracert、nslookup、netstat -an、arp -a、pathping
3. 系統工程
對應:「資訊系統作業標準」「軟硬體建置與維護」。
3.1 Windows Server 與 Active Directory(AD)
- AD(Active Directory):企業的「使用者與電腦中央目錄」,統一管理帳號、密碼、權限。
- 網域(Domain):所有電腦加入網域後,由 AD 統一登入驗證,使用者可在任一網域電腦登入。
- AD 建置流程概述: 1. 安裝 Windows Server,設定固定 IP 2. 安裝 AD DS(Active Directory Domain Services)角色 3. 提升為網域控制站(Domain Controller, DC),建立新的樹系/網域 4. 設定 DNS 伺服器(AD 需依賴 DNS) 5. 建立組織單位(OU)結構,依部門或功能分類 6. 建立使用者帳號、群組(安全群組 / 發佈群組) 7. 將用戶端電腦加入網域 8. 設定群組原則(GPO)
- 群組原則(GPO, Group Policy Object):集中設定政策,例如:
- 強制密碼長度(至少 8 碼)、複雜度、到期天數
- 禁用 USB 隨身碟
- 統一桌布與公司識別
- 設定軟體自動部署
- 限制控制台存取權限
- 常見伺服器角色:DNS、DHCP、檔案伺服器(File Server)、列印伺服器、WSUS(更新派送)。
3.2 Linux 基礎與常見維運指令
# 檔案與目錄
ls -la # 列出所有檔案含權限
cd /path # 切換目錄
pwd # 顯示目前路徑
cat file # 看檔案內容
tail -f /var/log/syslog # 即時追蹤 log
# 系統資源
top / htop # 看 CPU / 記憶體即時用量
df -h # 看磁碟空間
free -h # 看記憶體用量
uptime # 系統運行時間與負載
# 程序與服務管理
ps aux # 看所有執行中程序
kill -9 PID # 強制終止程序
systemctl status nginx # 看服務狀態
systemctl restart nginx # 重啟服務
systemctl enable nginx # 設定開機自動啟動
# 日誌查看(journalctl 是 systemd 的日誌管理工具)
journalctl -u nginx --since "1 hour ago" # 看特定服務近1小時的 log
journalctl -f # 即時追蹤所有系統日誌
journalctl --disk-usage # 查看日誌佔用磁碟空間
# 網路相關
ip addr # 查看 IP 設定(取代 ifconfig)
ss -tulnp # 查看開啟的 port(取代 netstat)
firewall-cmd --list-all # 查看防火牆規則(firewalld)
# 使用者與權限
chmod 755 file # 設定檔案權限
chown user:group file # 變更擁有者
useradd username # 新增使用者
3.3 虛擬化與備份
- 虛擬化(VMware ESXi / Microsoft Hyper-V):
- 一台實體伺服器跑多台虛擬機(VM),省成本、好管理、容易備份。
- Hypervisor 類型:Type 1(裸機型,如 ESXi、Hyper-V)直接安裝在硬體上效能好;Type 2(寄生型,如 VirtualBox)安裝在 OS 上,適合測試。
- 快照(Snapshot):保存 VM 某一時間點的狀態,方便在更新或測試前快速回復。注意快照不是備份,長期保留會影響效能。
- vMotion / Live Migration:不停機將 VM 從一台實體主機遷移到另一台。
- 備份類型比較:
| 備份類型 | 說明 | 優點 | 缺點 |
|---|---|---|---|
| 完整備份(Full) | 每次備份所有資料 | 還原最快最簡單 | 耗時長、佔空間大 |
| 增量備份(Incremental) | 只備份上次備份後有變動的資料 | 備份速度最快、佔空間最小 | 還原時需依序還原所有增量 |
| 差異備份(Differential) | 備份自上次「完整備份」後所有變動 | 還原僅需完整+最新差異 | 備份量隨時間遞增 |
- 備份策略 3-2-1 原則(要會講):
- 3 份資料(1 正本 + 2 備份)
- 2 種不同媒體(如硬碟 + 磁帶,或本地 + 雲端)
- 1 份異地存放(災難復原用)
- RAID 觀念:
- RAID 0:條帶化,效能最好但無容錯
- RAID 1:鏡像,防單顆硬碟故障,可用容量減半
- RAID 5:條帶化 + 分散式奇偶校驗,至少 3 顆碟,可壞 1 顆
- RAID 6:雙重奇偶校驗,至少 4 顆碟,可壞 2 顆
- RAID 10:RAID 1 + RAID 0 的組合,兼顧效能與安全
3.4 機房與 UPS
- UPS(Uninterruptible Power Supply,不斷電系統):停電時提供緩衝電力讓系統安全關機或撐到發電機啟動。
- UPS 類型:離線式(最基本)、在線互動式、在線式(最佳保護)。
- 機房管理要點:溫溼度控制(20-25°C)、實體門禁與進出紀錄、氣體滅火系統、線路標籤管理、定期巡檢紀錄。
4. 硬體採購與資產管理
對應:「採購建置」「資訊相關財產管理及執行預算作業」。
4.1 IT 設備生命週期
需求評估 → 規格制定 → 詢價/比價 → 採購簽核 → 驗收 → 上線部署 → 保固維護 → 汰換報廢
- 每個階段都應有對應的文件紀錄與簽核,硬碟報廢時需安全清除資料。
4.2 採購實務重點
- 至少取得 3 家報價 做比較(價格、規格、保固、交期、售後服務)。
- 區分 資本支出(CAPEX) 與 營運費用(OPEX):
- CAPEX:購買硬體設備、一次性大額支出,列為公司資產逐年折舊。
- OPEX:訂閱服務、維護合約、雲端月費,列為當期費用。
- 注意保固年限、原廠服務、是否含到府維修。
- TCO(Total Cost of Ownership,總持有成本)觀念:
- 不只看購買價格,還要計入安裝、維護、耗材、電費、人力、未來升級、處置成本。
- 例:便宜的印表機購入成本低,但耗材貴,TCO 可能更高。
4.3 保固類型
| 類型 | 說明 |
|---|---|
| 基本保固(Carry-in) | 需自行送回維修中心 |
| 到府維修(On-site) | 原廠/經銷商派人到公司維修 |
| NBD(Next Business Day) | 下一個工作日到場處理 |
| 4hr Response | 4 小時內回應/到場(關鍵設備常見) |
| 延長保固 | 加購延長原廠保固年限 |
4.4 軟體授權管理
- 授權類型:
- 永久授權(Perpetual License):一次性買斷,可永久使用該版本。
- 訂閱制(Subscription):按月/年付費,停繳即無法使用(如 Microsoft 365)。
- OEM 授權:隨硬體綁定,不可轉移到其他設備。
- 大量授權(Volume License):企業大量採購享優惠,如 Microsoft EA/MPSA。
- 需維護授權清冊:軟體名稱、版本、授權數量、到期日、對應設備。
- 定期稽核確認未超用(避免侵權罰款風險)。
4.5 IT 資產管理
- 建立資產清冊:序號、財產編號、採購日、保固到期、使用人、位置、狀態。
- 定期盤點確保帳物相符(建議每半年一次)。
- 可用工具:Excel(小公司常見)、GLPI、Snipe-IT(開源資產管理)。
- 資產異動(調撥、報廢、遺失)都要有紀錄與簽核。
4.6 預算編列基本概念
- 年度預算分類:硬體更新、軟體授權續約、網路費用、維護合約、教育訓練、專案開發。
- 編列技巧:參考去年實際花費、加上新需求與物價調整。
- 要能向主管說明每筆預算的必要性與效益。
5. 資訊安全與流程標準
對應:「資訊系統作業標準及流程作業改善」。
5.1 ITIL 服務管理(觀念即可)
- 事件管理(Incident Management):快速恢復服務(電腦壞了趕快修好),目標是最短時間恢復正常營運。
- 問題管理(Problem Management):找根本原因(為什麼一直壞),消除重複發生的事件。
- 變更管理(Change Management):任何系統異動要審核、留紀錄、可回復。流程:提出申請 → 影響評估 → 審核核准 → 執行 → 驗證 → 結案。
- 服務台(Service Desk):使用者報修的單一窗口,分類並指派工單。
- 服務等級協議(SLA):與業務單位約定的服務品質指標,如「伺服器可用性 99.9%」「一般問題 4 小時內回應」。
5.2 ISO 27001 與資安基礎
- ISO 27001:資訊安全管理系統(ISMS)的國際標準,定義了組織如何系統性地管理資訊安全風險。
- 核心精神:風險評估 → 選擇控制措施 → 持續改善(PDCA 循環)。
- 航太 MRO 常被客戶要求通過 ISO 27001 認證。
- CIA 三要素:
- 機密性(Confidentiality):只有授權的人可以存取資料。
- 完整性(Integrity):資料未被未授權的修改或竄改。
- 可用性(Availability):需要時系統與資料是可以使用的。
- 最小權限原則(Principle of Least Privilege):使用者只給工作所需的最低權限,降低資料外洩或誤操作風險。
- 常見防護措施:防毒軟體、修補更新(Patch Management)、密碼政策、權限審查、定期教育訓練、端點防護(EDR)。
- 航太業特別重視資料可追溯性與保存。
5.3 常見攻擊手法(面試加分知識)
| 攻擊類型 | 說明 | 防護方式 |
|---|---|---|
| 社交工程(Social Engineering) | 利用人性弱點詐騙取得資訊 | 教育訓練、模擬釣魚演練 |
| 釣魚郵件(Phishing) | 偽裝正常郵件誘騙點擊連結/附件 | 郵件過濾、員工辨識訓練 |
| 勒索軟體(Ransomware) | 加密檔案要求贖金 | 定期備份、更新修補、限制執行權限 |
| DDoS 攻擊 | 大量流量癱瘓服務 | 防火牆流量過濾、CDN |
| 內部威脅(Insider Threat) | 員工惡意或無心洩漏 | 權限控管、行為監控、離職流程 |
5.4 離職流程完整清單(IT 端)
- 收到 HR 離職通知後開始準備
- 停用 AD 帳號(離職當日生效)
- 停用 Email 信箱,設定自動轉寄給交接人
- 回收門禁卡、VPN 憑證
- 回收電腦、手機等 IT 設備
- 清除個人裝置上的公司資料(如有 BYOD 政策)
- 移轉共用資料夾/雲端硬碟的所有權
- 停用所有系統帳號(ERP、維修管理系統等)
- 更新 IT 資產清冊
- 保留帳號 log 備查(依法規保留期限)
5.5 SOP 與流程改善
- 把重複性工作(新人帳號開通、設備領用、離職處理)寫成 SOP 文件。
- SOP 撰寫原則:步驟清楚、截圖輔助、標明負責人與時限。
- 改善思路:找出瓶頸 → 標準化 → 自動化 → 持續檢討(PDCA)。
- 定期回顧 SOP 是否需更新(系統改版、流程調整時)。
6. MIS 程式設計與自動化
對應:「執行小型應用系統發展」「業務自動化」。
6.1 SQL(最重要的 MIS 技能,務必熟)
-- 基本查詢
SELECT name, salary FROM employees WHERE department = 'IT' ORDER BY salary DESC;
-- 聚合函數
SELECT department, COUNT(*) AS 人數, AVG(salary) AS 平均薪資
FROM employees
GROUP BY department
HAVING COUNT(*) > 5;
-- 多表關聯(JOIN)
SELECT e.name, d.dept_name
FROM employees e
JOIN departments d ON e.dept_id = d.id;
-- 左外連接(包含無部門的員工)
SELECT e.name, d.dept_name
FROM employees e
LEFT JOIN departments d ON e.dept_id = d.id;
-- 子查詢(Subquery):找出薪水高於平均的員工
SELECT name, salary
FROM employees
WHERE salary > (SELECT AVG(salary) FROM employees);
-- 子查詢:找出每個部門薪水最高的人
SELECT name, department, salary
FROM employees e1
WHERE salary = (SELECT MAX(salary) FROM employees e2 WHERE e2.department = e1.department);
-- CASE WHEN 條件判斷
SELECT name, salary,
CASE
WHEN salary >= 60000 THEN '高薪'
WHEN salary >= 40000 THEN '中等'
ELSE '待調整'
END AS 薪資等級
FROM employees;
-- 新增 / 更新 / 刪除
INSERT INTO employees (name, dept_id) VALUES ('王小明', 3);
UPDATE employees SET salary = 50000 WHERE id = 10;
DELETE FROM employees WHERE id = 10;
-- 建立索引(提升查詢效能)
CREATE INDEX idx_dept ON employees(department);
- 一定要懂:
SELECT / WHERE / ORDER BY / GROUP BY / HAVING / JOIN / 子查詢 / CASE WHEN / INSERT / UPDATE / DELETE。
6.2 小型應用開發選項
- Python:寫小工具、自動化、資料處理(推薦,生態系豐富)。
- VBA / Excel 巨集:製作部門報表、自動化試算表(製造業很常用,門檻低)。
- 低代碼(Microsoft Power Platform):Power Apps 做表單、Power Automate 做流程自動化、Power BI 做報表。
- 網頁小系統:HTML + 後端(如 Flask / PHP)+ 資料庫,適合做內部申請系統。
6.3 Python 自動化範例(面試可加分)
# 範例 1:自動整理每日報表並寄出
import pandas as pd
df = pd.read_excel("daily_data.xlsx")
summary = df.groupby("部門")["數量"].sum()
summary.to_excel("彙總報表.xlsx")
print("報表已產生")
# 範例 2:使用 os 模組批次管理檔案
import os
# 列出特定目錄下所有 .log 檔案
log_dir = "/var/log/app"
for filename in os.listdir(log_dir):
if filename.endswith(".log"):
filepath = os.path.join(log_dir, filename)
size_mb = os.path.getsize(filepath) / (1024 * 1024)
if size_mb > 100:
print(f"警告:{filename} 已超過 100MB ({size_mb:.1f}MB)")
# 範例 3:自動建立目錄結構
import os
departments = ["IT", "HR", "Finance", "Production"]
for dept in departments:
path = os.path.join("/shared", dept, "2024")
os.makedirs(path, exist_ok=True)
print(f"已建立:{path}")
6.4 自動化思維
- 找出「每天/每週重複手動做」的事 → 評估能否用腳本或流程工具取代。
- 自動化的效益:減少人為錯誤、節省時間、提升一致性、可追蹤與稽核。
- 常見自動化場景:
- 自動備份並寄送通知
- 自動產生日/週/月報表
- 自動發送到期提醒(設備保固、授權到期)
- 新人帳號一鍵開通(PowerShell / Python 串接 AD)
- 表單簽核線上化(Power Automate)
7. 教育訓練與知識管理
對應:「資訊系統教育訓練」「知識管理的推展」。
7.1 教育訓練規劃
- 對象分級:一般使用者(操作教學)、主管(報表與資安意識)、IT 同仁(技術維運)。
- 製作圖文並茂的 操作手冊 / 教學影片,比純文字更有效。
- 新人到職 IT 設備與帳號開通的標準流程教學。
- 定期辦理資安意識宣導(如釣魚郵件辨識、密碼安全)。
- 訓練後做簡單測驗或問卷,確認學員理解。
7.2 知識管理(KM)
- 建立知識庫:常見問題(FAQ)、故障排除步驟、SOP、系統架構文件。
- 工具:SharePoint、Confluence、Notion、共用資料夾分類整理。
- 目的:降低「人走了知識也走了」的風險,提升處理效率,縮短新人上手時間。
- 知識管理文化:鼓勵同仁在解決問題後記錄下來,定期整理更新。
8. 面試題庫(技術題)
練習方式:先用自己的話回答,再對照建議重點。
網路類
-
請說明 TCP 與 UDP 的差異,各舉一個應用。 - 重點:TCP 可靠有確認(HTTP/檔案傳輸),UDP 快速無確認(DNS/影音串流)。提及三向交握加分。
-
使用者反映「網路連不上」,你會如何排查? - 重點:由下而上(實體→IP→閘道→外網→DNS),先確認影響範圍,善用 ping/ipconfig/tracert。
-
DNS 是做什麼的?如果能 ping IP 卻不能開網站,可能是什麼問題? - 重點:DNS 負責域名轉 IP。能 ping IP 但無法解析域名 = DNS 設定有誤或 DNS 伺服器異常。可用 nslookup 驗證。
-
VLAN 有什麼用途?為什麼公司要切分網段? - 重點:邏輯隔離不同部門/功能的流量、減少廣播風暴、提升安全性、方便管理。
-
私有 IP 有哪些範圍? - 重點:10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。說明私有 IP 不會出現在公網上,需透過 NAT 上網。
-
請簡述 OSI 七層模型,以及故障排除時如何從哪一層開始? - 重點:能說出七層名稱與代表。故障排除通常由下往上(L1 實體先檢查線路,再到 L2/L3 看 IP 設定,最後 L7 應用層)。
-
DHCP 的運作流程是什麼?如果使用者取得 169.254.x.x 的 IP 代表什麼? - 重點:DORA 四步驟。169.254.x.x 是 APIPA,代表 DHCP 伺服器無法聯繫,可能是伺服器故障或網路不通。
系統類
-
Active Directory 是什麼?群組原則(GPO)可以做什麼? - 重點:集中管理帳號/電腦/權限的目錄服務。GPO 可統一密碼政策、軟體派送、限制設定等。
-
你會如何規劃公司的資料備份?(提示:3-2-1 原則) - 重點:3 份資料、2 種媒體、1 份異地。搭配說明完整/增量/差異備份的組合使用。
-
RAID 1 和 RAID 5 的差別?
- 重點:RAID 1 鏡像,可用容量 50%,適合系統碟。RAID 5 需至少 3 碟,可壞 1 碟,兼顧容量與安全,適合資料碟。
-
一台電腦開機很慢,你會怎麼診斷?
- 重點:檢查開機啟動項目、硬碟健康(是否該換 SSD)、記憶體用量、是否中毒/惡意軟體、Windows Update 是否卡住。
-
虛擬化的好處是什麼?快照(Snapshot)和備份有什麼不同?
- 重點:虛擬化節省硬體、易管理、快速部署。快照是 VM 狀態的即時儲存點,適合短期測試回復;備份是完整的資料複製,適合長期保存與災難復原。
資安/流程類
-
什麼是最小權限原則?為什麼重要?
- 重點:只給工作所需的最低權限,減少誤操作或惡意存取的影響範圍。舉例:一般使用者不需要管理員權限。
-
同事離職時,IT 要做哪些事?
- 重點:停用帳號、回收設備、移轉資料所有權、停用 VPN/門禁、更新資產清冊。強調時效性(離職當日處理)。
-
如何防範勒索病毒?
- 重點:定期備份(3-2-1 原則)、系統更新修補、限制管理員權限、教育訓練(不亂點連結)、EDR 防護。
程式/MIS 類
-
寫一句 SQL:查詢 IT 部門薪水最高的前 5 名。
- 重點:
SELECT name, salary FROM employees WHERE department = 'IT' ORDER BY salary DESC LIMIT 5;
- 重點:
-
你會用什麼工具把每天的手動報表自動化?
- 重點:Python pandas + 排程(cron / Windows Task Scheduler),或 Power Automate。依情境選擇,說明思路比工具重要。
-
有寫過什麼小程式或自動化的經驗?(準備一個自己的作品/專案)
- 重點:具體描述問題、你的解決方式、成果。展現「發現重複工作 → 主動自動化」的能力。
綜合情境
-
如果產線系統突然不能用,全廠都在等你,你會怎麼處理?
- 重點:保持冷靜、先確認影響範圍、優先恢復服務(重啟/切備援)、同步通知主管與相關人員、事後做 Root Cause Analysis。
-
採購一批新電腦,你會考慮哪些因素?
- 重點:使用需求(規格)、TCO、保固、相容性、統一機型方便維護、預算、交期。
9. 面試題庫(行為題 / STAR)
STAR 法:Situation(情境)→ Task(任務)→ Action(行動)→ Result(結果)。 每題準備一個具體故事,避免空泛。
1. 請描述一次你解決困難技術問題的經驗。
STAR 範例: - S:學校社團的報名系統當機,報名截止前一晚全壞,數百人無法報名。 - T:我負責在隔天前恢復系統並確保資料沒遺失。 - A:先確認資料庫備份還在,重啟服務後發現是磁碟空間滿了(log 檔暴增),清理舊 log 並設定 logrotate 自動清理排程。 - R:兩小時內恢復,報名資料零遺失,並建立磁碟空間監控避免再發生。
2. 你如何同時處理多個緊急的求助?(時間管理 / 優先順序)
STAR 範例: - S:某天同時收到主管電腦藍屏、會議室投影機不亮、ERP 系統回報異常三個問題。 - T:我需要在最短時間內處理最高優先級的問題。 - A:先判斷影響範圍——ERP 影響全公司先確認(僅該主管操作異常,非全面性),主管電腦先給備用機應急,投影機會議 30 分鐘後才開始可稍後處理。依序處理 ERP 問題(快速排除)→ 主管電腦 → 投影機。 - R:三個問題在一小時內全解決,學到要先問清楚影響範圍再決定優先順序。
3. 遇到不懂的技術,你怎麼學?
STAR 範例: - S:實習時被要求設定 VPN 伺服器,但我從沒碰過。 - T:需要在一週內完成設定並讓遠端同事可以連線。 - A:先看官方文件了解架構,再找 YouTube 教學跟著做一遍虛擬環境練習,遇到問題搜尋技術論壇,最後在測試環境驗證後才上正式環境。 - R:如期完成,之後還整理了一份設定文件給團隊參考,養成了「文件 → 實作 → 記錄」的學習習慣。
4. 曾經和同事或使用者意見不合,你怎麼處理?
STAR 範例: - S:某部門主管堅持要讓所有同仁共用一組帳號密碼方便作業。 - T:我需要讓他理解資安風險,但又不能得罪他。 - A:先肯定他的出發點(方便管理),再用具體案例說明共用帳號的稽核風險(「萬一出事無法追溯是誰操作」),最後提出替代方案(設定群組權限+SSO 單一登入)。 - R:主管接受了新方案,既方便又符合資安要求。學到溝通要「先同理再提方案」。
5. 為什麼想離開上一個環境 / 為什麼選擇我們公司?
STAR 範例: - S:目前的工作環境 IT 任務較為單一(只做 helpdesk),我希望能接觸更完整的 IT 範疇。 - T:找到一個能讓我同時接觸網路、系統、程式開發的職位。 - A:研究了 TAMECO 的職缺內容,發現涵蓋網路管理、系統建置、程式開發,正是我想要的全方位發展機會。加上航太產業的高標準能提升我的專業嚴謹度。 - R:所以我選擇貴公司,希望能在這裡成長為全方位的 IT 工程師。
6. 你對「一人 IT 部門、什麼都要做」的工作有什麼看法?
STAR 範例: - S:在學校社團擔任唯一的技術負責人,從架站、管帳號到修電腦都是我。 - T:確保所有 IT 服務正常運作,同時持續優化。 - A:建立 SOP 文件讓常見問題可自助解決、設定監控自動通知、優先處理影響面大的事項。 - R:雖然忙碌但很有成就感,這種多工的經驗讓我覺得自己很適合全才型 IT 職位。我會用系統化的方式管理雜事,而不是手忙腳亂。
7. 描述一次你主動改善流程或提出建議的經驗。
STAR 範例: - S:實習公司每月要手動從三個系統匯出資料、合併成月報,耗時約 4 小時。 - T:我想減少這個重複性工作的時間。 - A:用 Python 寫了一個腳本自動從三個資料源匯出、合併、產出格式化的 Excel 報表,並加入排程每月自動執行。 - R:月報產出時間從 4 小時降為 5 分鐘,主管把這個流程推廣到其他部門。學到「看到重複就想自動化」的思維很重要。
8. 你如何在壓力下保持工作品質?
STAR 範例: - S:期末考週同時遇到社團活動系統上線,必須同時處理課業與技術工作。 - T:確保系統如期上線且考試不會爆掉。 - A:把兩週的任務列成清單,用時間區塊分配(早上讀書、下午寫程式),每天設定明確的「今日必完成」目標,遇到卡關先記錄再切換任務避免浪費時間。 - R:系統如期上線零 bug,考試成績也維持水準。學到「計畫性地分配時間」比「加班硬撐」更有效。
10. 自我介紹腳本與模擬面試
10.1 一分鐘自我介紹模板
您好,我是 ___,畢業於 ___ 系。
我在學期間專注於 網路與系統管理 / 程式設計,曾經做過 ___(具體專案,例如架設過伺服器、寫過自動化工具、管理過社團設備)。
我熟悉 TCP/IP 網路、Windows Server / AD、基礎 Linux,也會用 SQL 和 Python 做小工具。
我對貴公司在航太維修產業的 IT 工作很有興趣,因為這類工作講求系統穩定與資料正確,我喜歡把基礎建設做得扎實、直接支援第一線。
我學習力強、不怕雜事,很適合這種需要全面 IT 能力的職位。謝謝。
10.2 反問面試官的好問題(展現積極度)
- 「目前 IT 團隊的規模與分工是?」
- 「這個職位上工後前三個月最重要的任務是什麼?」
- 「公司目前主要使用哪些系統(ERP / 維修管理系統)?」
- 「IT 部門接下來有沒有重點專案?」
- 「公司對於 IT 人員的在職訓練或證照進修有什麼支持?」
10.3 薪資與條件
- 月薪 44,000 起為公告下限,可依經驗談。
- 若被問期望薪資:先了解福利、加班、年終,再給合理區間,並表達「以公司制度與我能帶來的價值為主」。
- 不要在第一輪面試主動談薪資,等對方提起或到 offer 階段再談。
10.4 面試禮儀注意事項
- 服裝:商務休閒為基準(襯衫、深色長褲、乾淨皮鞋),避免過於隨興。
- 時間:提早 10-15 分鐘抵達,不要太早(超過 30 分鐘)也不能遲到。
- 態度:保持眼神接觸、坐姿端正、適度微笑,回答時不急不徐。
- 帶齊資料:紙本履歷 2-3 份、作品集(如有)、證照影本、筆和筆記本。
- 手機靜音,面試中絕不看手機。
- 結束時:感謝面試官的時間,表達對職位的興趣,詢問後續流程時程。
10.5 線上面試準備(視訊面試)
- 設備測試:前一天測試攝影機、麥克風、網路穩定度,準備手機熱點作為備案。
- 環境整理:背景乾淨整潔、光線充足(面對光源)、避免逆光。
- 穿著:至少上半身正式,提前安裝面試軟體(Teams / Zoom / Google Meet)。
- 眼神與專注:看攝影機鏡頭而非螢幕,關閉通知、告知同住者勿打擾。
11. 一週前最後檢核清單
- [ ] 能流暢講出 OSI 七層、TCP/UDP 差異、三向交握
- [ ] 能完整說出「網路不通」的排查流程(至少 7 步驟)
- [ ] 會解釋 AD、GPO、DHCP DORA、備份 3-2-1 原則
- [ ] 會區分 Full/Incremental/Differential 備份
- [ ] 能手寫基本 SQL(SELECT / JOIN / GROUP BY / 子查詢)
- [ ] 準備好 1~2 個自己的專案/作品故事(STAR 格式)
- [ ] 一分鐘自我介紹練到不用看稿、計時在 60 秒內
- [ ] 研究過 TAMECO 公司背景與航太 MRO 產業
- [ ] 準備好 3 個反問面試官的問題
- [ ] 準備正式服裝、提早 15 分鐘到場、帶紙本履歷
- [ ] 線上面試:測試設備與軟體、整理背景環境
- [ ] 複習所有行為題的 STAR 故事,確保流暢自然
- [ ] 充分睡眠,面試當天保持最佳狀態
學習建議:廣度優先、實作為王。能架一台虛擬機、設定 AD、寫個小自動化腳本,遠勝死背名詞。面試時誠實展現「學習意願」與「解決問題的思路」,對這種一人 IT 全才職位最加分。技術深度可以上工後培養,但態度與思維是面試當下就要展現的。
祝面試成功!