適用對象:準備應徵 TAMECO「資訊工程師」(月薪 44,000 起;職類涵蓋 MIS 程式設計師/系統工程師/網路管理工程師)的學生 教材目標:建立企業 IT 全才知識體系、通過面試、並能順利上工 使用方式:本版為《面試教材》的深入擴充版,每章都包含「觀念原理 → 實務做法 → 指令/範例 → 面試怎麼答」四個層次 建議學習期程:6 週密集養成
全書導讀:這份工作到底要會什麼?
這個職缺雖然掛三個職類,本質是製造/維修業典型的「一人(或小團隊)IT 通才」。它不要求任一領域的頂尖深度,而是要求夠廣的基礎 + 解決問題的能力 + 把事情標準化/自動化的習慣。
把職缺六項工作內容翻譯成能力地圖:
| 職缺工作內容 | 白話解釋 | 對應本書章節 |
|---|---|---|
| 通信及資訊軟、硬體系統採購建置與維護 | 網路、伺服器、電腦能正常運作 | 第 2、3、4 章 |
| 資訊系統作業標準及流程作業改善 | 把事情做成 SOP、持續改善 | 第 5 章 |
| 資訊相關財產管理及執行預算作業 | 管設備、編預算、控成本 | 第 4 章 |
| 業務自動化及知識管理的推展 | 用工具減少人工、留住知識 | 第 6、7 章 |
| 執行小型應用系統發展 | 寫小程式、查資料庫、做報表 | 第 6 章 |
| 資訊系統教育訓練 | 教同事用系統、寫手冊 | 第 7 章 |
學習心法:廣度優先、實作為王。每個概念都問自己三個問題——「它是什麼?」「公司為什麼需要它?」「壞掉時我怎麼查?」能回答這三題,面試就穩了。
目錄
- 產業與公司認知
- 網路管理
- 系統工程
- 硬體採購與資產管理
- 資訊安全與流程標準
- MIS 程式設計與自動化
- 教育訓練與知識管理
- 面試題庫(技術題)— 含完整解答
- 面試題庫(行為題 / STAR)— 含範例答案
- 自我介紹腳本與模擬面試
- 一週前最後檢核清單
- 附錄:名詞速查表 + 60 天讀書計畫
1. 產業與公司認知
對應:所有工作內容的背景。面試第一印象往往來自「你懂不懂我們這行」。
1.1 什麼是飛機維修(MRO)產業?
MRO = Maintenance, Repair and Overhaul(維護、修理、翻修)。當航空公司的飛機需要定期檢修、零件更換或大翻修時,會交給 MRO 公司處理。MRO 一般分三大類:
| 類型 | 內容 |
|---|---|
| 機體維修(Airframe) | 飛機結構、機身的定期檢修(如 C check、D check 等大型停修) |
| 引擎維修(Engine) | 發動機翻修、測試 |
| 零組件維修(Component) | 航電、起落架、零件的維修與校驗 |
TAMECO(臺灣飛機維修股份有限公司)即屬航太 MRO,為航空公司提供飛機相關維修服務。
1.2 飛機維修等級(A/B/C/D Check)
飛機的定期檢修依深度與週期分為四個等級,IT 人員需理解這些概念,因為維修排程與系統直接相關:
| 等級 | 週期 | 停機時間 | 內容 |
|---|---|---|---|
| A Check | 約 400~800 飛行小時 | 1~2 天 | 基本目視檢查、潤滑、簡易零件更換 |
| B Check | 約 6~8 個月 | 1~3 天 | 較深入的系統檢查(部分航空公司已併入 A/C) |
| C Check | 約 18~24 個月 | 1~3 週 | 大規模結構檢查,需拆除大量內裝 |
| D Check | 約 6~12 年 | 1~2 個月 | 最徹底的翻修,幾乎拆光重組,成本數千萬 |
IT 的關聯:C/D Check 會同時有數十人在同一架飛機上工作,每一步驟、用料、工時都要在系統中記錄。一旦 IT 系統中斷,整個維修排程可能延遲。
1.3 MRO 供應鏈特性(IT 需知)
航太維修的供應鏈與一般製造業不同:
- 零件追溯性:每個航材都有出生證明(Certificate),從哪來、到哪去、誰修過、何時修,全程可追蹤 → 對資料庫設計與系統完整性要求極高。
- PMA vs OEM 件:PMA(Parts Manufacturer Approval)為經認證的副廠件,OEM 為原廠件。系統要能區分並管理。
- AOG(Aircraft on Ground):飛機因缺料趴地等待,每小時損失數十萬。IT 系統的庫存查詢與供應商介面須能快速回應。
- 長交期零件:部分航材訂貨需 6~12 個月,系統需支援長期追蹤與提醒。
- 修理循環:零件送修後需追蹤修理進度、費用、回廠狀態。
1.4 這個產業的 IT 有什麼特別?(面試金句來源)
- 高度法規管制:受民航主管機關(台灣 CAA/國際 FAA、EASA)適航法規規範。系統的資料正確性是「會被稽核」的,不能隨便。
- 可追溯性(Traceability)是命脈:每個零件、每次維修動作、誰做的、用什麼料,全都要能查到、能長期保存。→ 這代表 資料庫、備份、紀錄保存 在這行特別重要。
- 不能停機:產線/維修現場的系統若中斷,會直接影響交機與營收,因此穩定性、備援、備份是 IT 的核心 KPI。
- 資安要求高:涉及航空公司客戶資料、維修紀錄、供應鏈資料,是潛在攻擊目標。
- 多系統整合:維修管理系統(如 AMOS、Maintenix)、ERP、倉儲系統、品管系統之間需要資料互通。
面試可以這樣說:「航太維修業的 IT 跟一般辦公室 IT 最大不同,是它對『資料可追溯』和『系統不能停』的要求特別高,因為這牽涉適航法規跟飛安。我覺得這種把基礎做扎實的工作很有價值。另外我也理解這個產業的供應鏈有 AOG 壓力,IT 系統反應速度對營運很關鍵。」
1.5 IT 部門在這類公司的角色
- 維運核心業務系統(ERP / 維修管理系統 / 倉儲系統)所依賴的基礎設施:網路、伺服器、資料庫、終端設備。
- 確保產線、倉儲、辦公室的網路與設備穩定。
- 管理使用者帳號權限、設備採購與資產、落實資安政策。
- 開發小工具協助各部門自動化(報表、表單、流程)。
- 擔任各部門的技術支援與教育訓練窗口。
1.6 面試前的功課清單
- [ ] 上 TAMECO 官網 / 104 看公司規模、成立背景、股東(常與航空公司或國際 MRO 集團相關)、主要客戶與服務項目。
- [ ] 準備好回答:「為什麼想進航太維修業做 IT?」
- [ ] 準備好回答:「你對我們公司了解多少?」(至少講得出業務、規模、產業地位)
- [ ] 想一個你跟「製造/維修/嚴謹紀律」的連結(個性、經驗、興趣)。
- [ ] 了解 A/B/C/D Check 的基本概念,能在面試中自然帶到。
2. 網路管理
對應:「通信及資訊軟、硬體系統採購建置與維護」。面試最常考、最容易拉開差距的領域。
2.1 為什麼要先懂網路?
公司裡所有系統——ERP、Email、檔案分享、印表機、產線設備——都靠網路串起來。網路一斷,全公司停擺。所以「網路通不通、為什麼不通、怎麼修」是 IT 工程師最基本也最常被叫去處理的事。
2.2 典型企業網路架構圖
以下是 MRO 公司典型的網路拓撲(文字版):
┌───────────┐
│ Internet │
└─────┬─────┘
│
┌───────┴───────┐
│ 防火牆/UTM │
│ (FortiGate) │
└───────┬───────┘
│
┌────────────┼────────────┐
│ │ │
┌──────┴──────┐ ┌──┴───┐ ┌──────┴──────┐
│ DMZ 區域 │ │ VPN │ │ 核心交換器 │
│(Web/Mail) │ │ 閘道 │ │ (L3 Switch) │
└─────────────┘ └──────┘ └──────┬───────┘
│
┌─────────────┬────────┼────────┐
│ │ │ │
┌──────┴──┐ ┌──────┴──┐ ┌───┴────┐ ┌─┴──────┐
│ VLAN 10 │ │ VLAN 20 │ │VLAN 30 │ │VLAN 40 │
│ 辦公室 │ │ 產線 │ │ 伺服器 │ │ 訪客 │
└─────────┘ └─────────┘ └────────┘ └────────┘
架構重點說明: - 防火牆/UTM 放在最前面擋外部攻擊 - DMZ(非軍事區) 放對外服務(如 Web 伺服器),與內網隔離 - 核心交換器 連接所有內部 VLAN,通常是 Layer 3 Switch(有路由功能) - VLAN 分段 把不同用途的流量隔開(安全 + 效能)
2.3 IP 位址與子網路(核心基礎)
IP 位址是網路上每台裝置的「門牌號碼」,IPv4 長這樣:192.168.1.10,由 4 個 0~255 的數字組成。
子網路遮罩(Subnet Mask) 決定「哪一段是社區、哪一段是門牌」:
IP: 192.168.1.10
遮罩: 255.255.255.0 (也寫成 /24)
網路部分: 192.168.1 ← 同一個區網(社區)
主機部分: .10 ← 這台機器(門牌)
/24=255.255.255.0→ 可用主機2^8 - 2 = 254個。-2的原因:第一個位址(.0)是網路位址,最後一個(.255)是廣播位址,都不能給設備用。
私有 IP 範圍(務必背熟,面試常考):
| 範圍 | CIDR | 常見用途 |
|---|---|---|
10.0.0.0 ~ 10.255.255.255 |
/8 |
大型企業 |
172.16.0.0 ~ 172.31.255.255 |
/12 |
中型網路 |
192.168.0.0 ~ 192.168.255.255 |
/16 |
家用/小公司最常見 |
私有 IP 不能直接上網際網路,要透過 NAT(網路位址轉換) 由路由器轉成公司的公有 IP 出去。
特殊位址要認得:
- 127.0.0.1:本機回送(loopback),測自己的 TCP/IP。
- 169.254.x.x:APIPA,代表「沒跟 DHCP 拿到 IP」→ 看到它就知道 DHCP 出問題了。
2.4 重要協定一覽
| 協定 | 用途 | 常見埠號 |
|---|---|---|
| HTTP / HTTPS | 網頁 | 80 / 443 |
| DNS | 網域名稱解析 | 53 |
| DHCP | 自動分配 IP | 67/68 |
| SMTP / IMAP / POP3 | 收發信 | 25 / 143 / 110 |
| FTP / SFTP | 檔案傳輸 | 21 / 22 |
| SSH | 遠端登入(加密) | 22 |
| RDP | 遠端桌面 | 3389 |
| SNMP | 網路設備監控 | 161/162 |
| NTP | 時間同步 | 123 |
記幾個常考埠號:80(HTTP)、443(HTTPS)、53(DNS)、22(SSH)、3389(RDP)。
2.5 OSI 七層模型 vs TCP/IP 四層
OSI 七層(背口訣:「應表會傳網資實」由上而下):
| 層 | 名稱 | 負責什麼 | 代表 |
|---|---|---|---|
| 7 | 應用層 | 使用者看到的服務 | HTTP, FTP, SMTP, DNS |
| 6 | 表現層 | 加密、壓縮、編碼 | SSL/TLS, JPEG |
| 5 | 會議層 | 建立/維持連線 | Session |
| 4 | 傳輸層 | 可靠傳輸、分段 | TCP, UDP |
| 3 | 網路層 | 定址與路由 | IP, ICMP, 路由器 |
| 2 | 資料連結層 | 同網段傳輸 | MAC, 交換器 |
| 1 | 實體層 | 訊號與線材 | 網路線、光纖 |
TCP vs UDP(必考):
| TCP | UDP | |
|---|---|---|
| 連線 | 需先三向交握建立連線 | 不需連線 |
| 可靠性 | 保證送達、會重傳 | 不保證、不重傳 |
| 速度 | 較慢 | 較快 |
| 用途 | 網頁、檔案傳輸、Email | 影音串流、線上遊戲、DNS |
三向交握(Three-way Handshake):SYN → SYN-ACK → ACK。建立 TCP 連線的過程,可順口提到展現深度。
2.6 網路設備
- 交換器(Switch):第 2 層設備,靠 MAC 位址 在「同一個區網內」轉送封包。連接辦公室電腦、印表機。
- 路由器(Router):第 3 層設備,靠 IP 位址 在「不同網段之間」轉送,並負責對外(網際網路)連線。
- VLAN(虛擬區域網路):把一台實體交換器邏輯切成多個獨立網段。例如:
VLAN 10 — 辦公室電腦(192.168.10.0/24)
VLAN 20 — 產線/維修現場設備(192.168.20.0/24)
VLAN 30 — 伺服器區(192.168.30.0/24)
VLAN 40 — 訪客 Wi-Fi(172.16.1.0/24,無法存取內部系統)
好處:提升安全(互相隔離)+ 減少廣播風暴 + 好管理。
- 防火牆(Firewall):依規則(來源 IP、目的、埠號)允許或阻擋流量,是內外網之間的守門員。
- VPN:在公開網路上建立加密通道,讓人在外面也能安全連回公司內網。
2.7 Wi-Fi 無線網路管理
MRO 廠區通常同時需要有線與無線網路。無線網路的管理重點:
企業 Wi-Fi vs 家用的差別:
| 項目 | 家用 | 企業級 |
|---|---|---|
| AP 數量 | 1~2 台 | 數十至數百台 |
| 管理方式 | 個別設定 | 無線控制器(WLC)集中管理 |
| 認證方式 | 共用密碼(PSK) | 802.1X + RADIUS(個人帳號認證) |
| 漫遊 | 不支援 | 支援無縫漫遊(使用者走動不斷線) |
企業 Wi-Fi 規劃要點: - SSID 分離:員工用的 SSID 和訪客用的分開,訪客只能上網、不能碰內網。 - 頻道規劃:避免相鄰 AP 頻道重疊干擾(2.4GHz 用 1/6/11 三個不重疊頻道)。 - 涵蓋範圍:廠區大,要做 site survey 確保無死角。 - 安全:WPA3-Enterprise 或至少 WPA2-Enterprise + 802.1X。
面試加分:提到你知道企業不會像家裡一樣用「一組密碼全公司共用」,而是每個人用自己的 AD 帳號認證,離職就自動失效。
2.8 DNS 與 DHCP(最常出問題的兩個服務)
- DNS(網域名稱系統):把人類好記的網址(
www.google.com)翻譯成電腦用的 IP(142.250.x.x)。沒有 DNS,你只能用 IP 上網。 - DHCP(動態主機設定協定):設備一連上網,自動分配 IP、遮罩、閘道、DNS。沒有它就要每台手動設定。
DHCP 四步驟(DORA,面試常問):
1. Discover — 客戶端廣播「誰是 DHCP?」
2. Offer — DHCP 伺服器回應「我這裡有 IP 給你」
3. Request — 客戶端回覆「我要這個 IP」
4. Acknowledge — 伺服器確認「OK,這個 IP 租給你了」
面試高頻陷阱題:「能 ping 通 IP,卻打不開網站」→ 答 DNS 問題。
2.9 網路故障排除 SOP(最重要的實戰技能)
當有人說「網路不通」,不要急著亂試,照這個由近到遠、分層的流程:
步驟 0:確認範圍 → 只有一台?整個部門?全公司?(決定問題大小)
步驟 1:看實體 → 網路線插好?燈號亮?Wi-Fi 連上?
步驟 2:ipconfig /all → 有沒有拿到正確 IP?(169.254 = DHCP 失敗)
步驟 3:ping 127.0.0.1 → 本機 TCP/IP 正常嗎
步驟 4:ping 閘道 → 通到路由器嗎(不通 = 區網問題)
步驟 5:ping 8.8.8.8 → 通到外網嗎(不通但步驟4通 = 對外/防火牆)
步驟 6:ping 網址 → IP通但網址不通 = DNS 問題
步驟 7:tracert / nslookup → 進一步定位卡在哪
常用指令與判讀:
ipconfig /all # 看完整網路設定(IP/遮罩/閘道/DNS/MAC)
ping 8.8.8.8 # 測連通性與延遲
ping www.google.com # 測 DNS + 連通
tracert www.google.com # 看封包經過哪些節點,卡在哪一跳
nslookup www.google.com # 測 DNS 解析是否正常
netstat -an # 看本機所有連線與監聽埠
arp -a # 看 IP 對應的 MAC(區網層級)
面試加分:強調「先確認影響範圍再動手」,這代表你有系統化思維,而不是亂槍打鳥。
3. 系統工程
對應:「資訊系統作業標準」「軟硬體建置與維護」。
3.1 Windows Server 與 Active Directory(企業環境核心)
絕大多數台灣製造業辦公室都是 Windows 環境,核心是 Active Directory(AD)。
- AD 是什麼:企業的「中央人事與設備目錄」。所有員工帳號、密碼、電腦、權限都集中管理。員工換一台電腦也能用同一組帳號登入。
- 網域(Domain):電腦「加入網域」後,登入時由 AD 伺服器(網域控制站 DC)統一驗證。
- 群組原則(GPO, Group Policy):集中對所有電腦/使用者套用設定,例如:
- 強制密碼長度與定期更換
- 禁用 USB 隨身碟(資安)
- 統一桌布、對應網路磁碟機、部署印表機
- 權限管理概念:把使用者放進「群組」,權限給群組而不是給個人 → 好維護、符合最小權限原則。
常見 Windows Server 角色:
| 角色 | 功能 |
|---|---|
| AD DS | 網域控制、帳號驗證 |
| DNS | 名稱解析 |
| DHCP | 自動派發 IP |
| File Server | 共用檔案、權限控管 |
| Print Server | 集中管理印表機 |
| WSUS | Windows 更新集中管理 |
3.2 Windows Server 建置流程
從零開始建置一台 Windows Server 的標準流程:
┌─────────────────────────────────────────────────────┐
│ Windows Server 建置流程 │
├─────────────────────────────────────────────────────┤
│ │
│ 1. 硬體準備 │
│ ├─ 確認 CPU/RAM/HDD 符合需求 │
│ └─ 設定 RAID(建議 RAID 5 或 RAID 10) │
│ │ │
│ 2. 安裝 OS │
│ ├─ 選擇 Standard / Datacenter 版本 │
│ ├─ Desktop Experience 或 Server Core │
│ └─ 設定管理員密碼 │
│ │ │
│ 3. 基本設定 │
│ ├─ 設定固定 IP / DNS / Gateway │
│ ├─ 改電腦名稱(命名規則:如 SRV-AD-01) │
│ ├─ 啟用遠端桌面 │
│ └─ 安裝 Windows Update │
│ │ │
│ 4. 安裝角色 │
│ ├─ 伺服器管理員 → 新增角色 │
│ └─ 依需求安裝 AD DS / DNS / DHCP 等 │
│ │ │
│ 5. 設定服務 │
│ ├─ 升級為網域控制站 │
│ ├─ 設定 GPO │
│ └─ 設定備份排程 │
│ │ │
│ 6. 驗證與文件 │
│ ├─ 測試各項服務正常 │
│ └─ 撰寫安裝紀錄文件 │
│ │
└─────────────────────────────────────────────────────┘
3.3 Linux 基礎(伺服器/設備常見,會基本即可)
很多伺服器、網路設備、監控系統跑在 Linux 上。新人不用精通,但要能登入查狀態。
# 檔案與目錄
pwd # 目前在哪個目錄
ls -l # 列出檔案(含權限、大小、時間)
cd /var/log # 切換目錄
cat file.txt # 看整個檔案
less file.txt # 分頁看大檔案
tail -n 50 file.log # 看檔案最後 50 行(看 log 必用)
tail -f file.log # 即時跟看新寫入的 log
# 系統狀態
top # 即時看 CPU/記憶體(按 q 離開)
df -h # 看磁碟空間(-h 人類可讀)
free -h # 看記憶體用量
ps aux # 看所有執行中程序
systemctl status nginx # 看某服務狀態
systemctl restart nginx # 重啟服務
# 權限
chmod 755 script.sh # 改檔案權限
chown user:group f # 改擁有者
權限數字速記:
r=4, w=2, x=1。755= 擁有者 rwx(7)、群組 r-x(5)、其他 r-x(5)。
3.4 虛擬化(現代機房的基礎)
- 虛擬化:用 VMware ESXi / Microsoft Hyper-V / Proxmox,在一台實體伺服器上跑多台「虛擬機(VM)」。
- 好處:省硬體成本、資源彈性分配、快速建置、容易備份與遷移、好做測試環境。
- 延伸概念:容器(Docker)比 VM 更輕量,現代部署常用。
3.5 Docker / 容器化觀念
| 項目 | 虛擬機(VM) | 容器(Container) |
|---|---|---|
| 虛擬化層級 | 硬體層,含完整 OS | OS 層,共用 Host Kernel |
| 啟動速度 | 數分鐘 | 數秒 |
| 資源佔用 | 高(每台 VM 有獨立 OS) | 低(共用核心) |
| 隔離性 | 強 | 中 |
| 適用場景 | 完整獨立環境、不同 OS | 微服務、快速部署、CI/CD |
Docker 基本概念: - Image(映像):應用程式的打包模板,像是安裝光碟。 - Container(容器):從 Image 啟動的執行實例,像是執行中的系統。 - Dockerfile:描述如何建構 Image 的腳本。 - Docker Compose:一次定義並啟動多個容器(如 Web + DB)。
docker pull nginx # 下載 nginx 映像
docker run -d -p 80:80 nginx # 啟動容器,對應 port 80
docker ps # 列出執行中容器
docker stop <container_id> # 停止容器
面試怎麼答:「我了解容器化的概念,Docker 比 VM 更輕量、啟動更快,適合快速部署和測試。在 MRO 環境中,可以用來快速建立測試環境驗證系統更新,不影響正式環境。」
3.6 備份與還原(航太業特別重要)
備份 3-2-1 原則(務必會講、會解釋):
3 份資料 → 1 份正本 + 2 份備份
2 種媒體 → 例如 NAS + 磁帶/外接硬碟(不要全放同一處)
1 份異地 → 至少一份放到雲端或別的廠區(防火災、竊盜、勒索病毒)
進階重點(講出來就贏一半人): - 備份要分完整備份(週)+ 增量/差異備份(日)以節省空間與時間。 - 一定要定期做還原測試——沒驗證過能還原的備份,等於沒有備份。 - 注意保存年限(航太法規可能要求紀錄保存很多年)。
3.7 RAID(磁碟容錯)
| RAID | 原理 | 特性 | 最少硬碟 |
|---|---|---|---|
| RAID 0 | 條帶化 | 快、無容錯(壞一顆全毀) | 2 |
| RAID 1 | 鏡像 | 兩顆一模一樣,防單顆故障 | 2 |
| RAID 5 | 條帶 + 同位 | 容量與容錯兼顧,可壞 1 顆 | 3 |
| RAID 6 | 雙同位 | 可壞 2 顆 | 4 |
| RAID 10 | 1+0 | 高效能 + 高容錯(成本高) | 4 |
注意:RAID 不等於備份!RAID 防的是「硬碟故障」,但檔案被誤刪、中毒、機房失火,RAID 救不了 → 還是要備份。這是面試陷阱。
3.8 監控工具比較
| 工具 | 類型 | 特色 | 適合規模 |
|---|---|---|---|
| Zabbix | 開源 | 功能全面、支援 SNMP、自訂觸發器 | 中大型 |
| PRTG | 商業 | 介面直覺、免費版 100 sensor | 中小型 |
| Nagios | 開源 | 歷史悠久、擴充性強 | 中大型 |
| Grafana + Prometheus | 開源 | 視覺化強、適合容器/雲環境 | 中大型 |
| LibreNMS | 開源 | 自動發現網路設備、SNMP 強項 | 中型 |
監控什麼? - 伺服器:CPU、RAM、磁碟空間、服務狀態 - 網路:連線狀態、頻寬使用率、封包丟失 - 應用程式:回應時間、錯誤率 - 環境:機房溫度、UPS 電量
面試怎麼答:「我會建議用監控工具(如 Zabbix 或 PRTG)主動監控伺服器和網路設備,設定告警門檻,在問題影響使用者之前就先處理,而不是等到被投訴才知道。」
3.9 機房與基礎環境
- UPS(不斷電系統):市電中斷時提供緩衝,讓伺服器安全關機,避免資料毀損。
- 環境:溫濕度控制、門禁上鎖、進出紀錄(屬實體資安)。
- 監控:用工具(如 Zabbix/PRTG)監控伺服器、網路、磁碟空間,主動發現問題比等使用者抱怨好。
4. 硬體採購與資產管理
對應:「採購建置」「資訊相關財產管理及執行預算作業」。
4.1 IT 設備生命週期
需求評估 → 規格制定 → 詢價/比價 → 採購簽核 → 驗收 → 上線部署 → 保固維護 → 汰換報廢
每個階段 IT 的責任:
| 階段 | IT 要做的事 |
|---|---|
| 需求評估 | 確認使用者真正需求,避免過度規格 |
| 規格制定 | 寫清楚 CPU/RAM/硬碟/保固等規格 |
| 詢價比價 | 至少 3 家報價比較 |
| 採購簽核 | 走公司簽核流程、附比價單 |
| 驗收 | 點收數量、核對規格、測試功能 |
| 部署 | 安裝系統、加入網域、裝防毒、登記資產 |
| 維護 | 保固期內報修、定期維護 |
| 汰換 | 資料清除(防外洩)、報廢登記 |
4.2 採購實務重點
- 3 家比價:比的不只是價格,還有規格、保固、交期、廠商服務。
- 總持有成本(TCO):別只看單價,要算後續維護、耗材、授權續約。
- CAPEX vs OPEX:
- CAPEX(資本支出):買設備、一次性大額(如伺服器)。
- OPEX(營運費用):每月/每年持續性(如雲端訂閱、網路費)。
- 保固:建議採購「到府維修 / 3 年保固」,降低停機風險。
4.3 IT 資產管理
建立資產清冊,每筆設備至少記錄:
| 欄位 | 範例 |
|---|---|
| 財產編號 | IT-PC-0231 |
| 類別 | 筆電 / 桌機 / 伺服器 / 網路設備 |
| 廠牌型號 | Dell OptiPlex 7010 |
| 序號 | SN-XXXXXX |
| 採購日 / 金額 | 2025-03-12 / 28,000 |
| 保固到期 | 2028-03-11 |
| 使用人 / 位置 | 王小明 / 維修一廠 |
| 狀態 | 使用中 / 庫存 / 報廢 |
- 定期盤點,確保「帳物相符」。
- 工具:小公司常用 Excel;進階可用開源的 GLPI、Snipe-IT。
- 軟體授權也是資產:要管授權數量、到期日,避免違法使用(會被原廠稽核)。
4.4 預算編列
年度 IT 預算常見分類:
1. 硬體更新(汰換老舊電腦、伺服器)
2. 軟體授權續約(OS、防毒、Office、ERP 維護費)
3. 網路與通訊費(專線、電話、Internet)
4. 維護合約(伺服器原廠保固、設備維保)
5. 專案(新系統導入、機房升級)
6. 耗材與雜項
- 授權注意:訂閱制(年費,如 Microsoft 365) vs 永久授權(買斷) 的長期成本差異。
- 編預算要有汰換週期概念(如電腦 5 年一換),讓支出可預測。
4.5 IT 年度預算範例表格
以下為中型 MRO 公司(約 300 人)的年度 IT 預算參考:
| 項目 | 明細 | 預估金額(萬) | 類型 |
|---|---|---|---|
| 電腦汰換 | 30 台桌機 × 28,000 | 84 | CAPEX |
| 伺服器更新 | 1 台實體主機 | 45 | CAPEX |
| 網路設備 | 交換器 2 台 + AP 5 台 | 18 | CAPEX |
| Microsoft 365 | 200 人 × 4,800/年 | 96 | OPEX |
| 防毒軟體 | 300 授權 × 800/年 | 24 | OPEX |
| ERP 維護費 | 年約 | 60 | OPEX |
| 網路專線 | 100M 專線 × 12 月 | 36 | OPEX |
| 伺服器維保 | 原廠延保 3 台 | 15 | OPEX |
| 資安設備 | 防火牆 + 授權續約 | 12 | OPEX |
| 專案預備金 | 系統升級 / 新建置 | 50 | CAPEX |
| 耗材雜項 | 碳粉、線材、零件 | 10 | OPEX |
| 年度合計 | 450 |
面試怎麼答:「編 IT 預算時我會按硬體汰換週期、軟體授權到期日來規劃,區分 CAPEX 和 OPEX,並保留約 10% 預備金因應突發需求。最重要的是算 TCO 而不只看單價。」
5. 資訊安全與流程標準
對應:「資訊系統作業標準及流程作業改善」。航太業這塊權重高。
5.1 ITIL 服務管理(觀念即可,能舉例就好)
ITIL 是 IT 服務管理的最佳實務框架,新人要懂幾個核心流程的差別:
| 流程 | 目標 | 例子 |
|---|---|---|
| 事件管理(Incident) | 盡快恢復服務 | 「印表機壞了,先讓他能印」 |
| 問題管理(Problem) | 找根本原因,根治 | 「為什麼這台印表機一直壞?換掉它」 |
| 變更管理(Change) | 異動要審核、留紀錄、可回復 | 「更新伺服器前先評估風險、排維護時間、備好回復方案」 |
| 服務請求(Request) | 標準化的日常請求 | 「申請新帳號、安裝軟體」 |
區分 Incident(救火)和 Problem(根治)是面試常考點。
5.2 資安基礎
CIA 三要素(資安的根本目標):
| 要素 | 意義 | 對策 |
|---|---|---|
| 機密性 Confidentiality | 資料不被未授權者看到 | 權限控管、加密 |
| 完整性 Integrity | 資料不被竄改 | 雜湊、版本控制、權限 |
| 可用性 Availability | 需要時系統可用 | 備援、備份、UPS |
核心原則與做法: - 最小權限原則(Least Privilege):每個人只給「完成工作所需的最低權限」。 - 縱深防禦(Defense in Depth):多層防護(防火牆 + 防毒 + 權限 + 教育),不靠單一防線。 - 常見防護清單:防毒/EDR、系統與軟體定期修補(Patch)、強密碼政策 + 多因素驗證(MFA)、定期權限審查、員工資安教育(多數攻擊從釣魚信進來)。
5.3 ISO 27001 與 PDCA 循環
ISO 27001:資訊安全管理系統(ISMS)國際標準,講求用 PDCA(規劃-執行-檢核-改善) 持續管理資安風險。
┌──────────────────────────────────┐
│ ISO 27001 PDCA 循環 │
└──────────────────────────────────┘
┌─────────────┐
│ Plan 規劃 │
│ ‧風險評估 │
│ ‧定義政策 │
│ ‧設定目標 │
└──────┬──────┘
│
┌───────────────┼───────────────┐
│ ▼ │
│ ┌─────────────┐ │
│ │ Do 執行 │ │
│ │ ‧實施控制 │ │
│ │ ‧教育訓練 │ │
│ │ ‧落實政策 │ │
│ └──────┬──────┘ │
│ │ │
│ ▼ │
│ ┌─────────────┐ │
│ │ Check 檢核 │ │
│ │ ‧內部稽核 │ │
│ │ ‧量測成效 │ │
│ │ ‧事件檢討 │ │
│ └──────┬──────┘ │
│ │ │
│ ▼ │
│ ┌─────────────┐ │
└────────┤ Act 改善 │────────┘
│ ‧矯正措施 │
│ ‧持續改善 │
│ ‧更新政策 │
└─────────────┘
面試怎麼答:「ISO 27001 的核心是 PDCA 循環:先評估風險定出政策,然後執行、稽核檢查、再改善,不斷循環提升。這跟航太維修業的品質管理精神是一致的。」
5.4 零信任架構(Zero Trust)
傳統資安假設「公司內網是安全的」,但現在的攻擊經常突破邊界後橫向擴散。零信任(Zero Trust) 的原則是:永不信任,一律驗證。
核心概念: - 不因為在內網就信任:即使在公司裡面,每次存取資源都要驗證身份。 - 最小權限存取:只給完成當下任務所需的最低權限。 - 微分段(Micro-segmentation):網路細切,限制橫向移動。 - 持續驗證:不只登入時驗證,使用過程中也持續評估風險。 - 假設被入侵(Assume Breach):設計架構時假設攻擊者已在內部。
零信任的實踐方式:
| 層面 | 做法 |
|---|---|
| 身份驗證 | MFA 多因素驗證、條件式存取 |
| 設備 | 只有合規設備才能存取(MDM 管理) |
| 網路 | 微分段、VLAN、最小開放埠 |
| 應用程式 | 逐 app 授權,不是 VPN 全通 |
| 資料 | 分類標籤、加密、DLP |
面試可以這樣說:「零信任的觀念就是不管你在內網外網,每次存取都要驗證。這在航太維修業很重要,因為一旦被入侵,橫向擴散到維修系統的後果很嚴重。實務上可以從 MFA 和網路分段開始做起。」
5.5 常見威脅與防範
| 威脅 | 說明 | 防範 |
|---|---|---|
| 釣魚(Phishing) | 假冒郵件騙密碼/點連結 | 教育訓練、郵件過濾、MFA |
| 勒索病毒(Ransomware) | 加密檔案勒索贖金 | 離線/異地備份(最關鍵)、修補、最小權限 |
| 弱密碼 | 易被破解 | 密碼政策 + MFA |
| 內部威脅 | 離職員工、誤操作 | 權限管理、稽核紀錄、離職流程 |
5.6 SOP 與流程改善
- 把重複性工作(新人帳號開通、設備領用、報修流程)寫成 SOP 文件,讓事情可複製、不出錯、不靠記憶。
- 流程改善思路:
觀察現況 → 找出瓶頸/痛點 → 標準化(SOP) → 自動化 → 量測成效 → 持續改善(PDCA) - 例子:新人開帳號從「人工逐一開、常出錯」→「線上表單 + 權限樣板 + 腳本批次建立」。
6. MIS 程式設計與自動化
對應:「執行小型應用系統發展」「業務自動化」。這是跟其他 IT 職位區隔的關鍵。
6.1 SQL(最重要的 MIS 技能,務必熟練)
公司的資料都在資料庫裡。會 SQL,才能查資料、做報表、串系統。
假設有 employees 表:
| id | name | department | salary | hire_date |
|---|---|---|---|---|
基本查詢:
-- 篩選 + 排序
SELECT name, salary
FROM employees
WHERE department = 'IT'
ORDER BY salary DESC;
-- 只取前 5 名(不同資料庫語法不同)
SELECT name, salary FROM employees
ORDER BY salary DESC
LIMIT 5; -- MySQL / PostgreSQL
-- SELECT TOP 5 ... -- SQL Server
-- ... FETCH FIRST 5 ROWS ONLY -- Oracle
聚合與分組:
SELECT department,
COUNT(*) AS 人數,
AVG(salary) AS 平均薪資,
MAX(salary) AS 最高薪
FROM employees
GROUP BY department
HAVING COUNT(*) > 3; -- HAVING 用來篩選「分組後」的結果
多表關聯(JOIN):
SELECT e.name, d.dept_name
FROM employees e
JOIN departments d ON e.dept_id = d.id; -- 內部關聯:兩邊都有才出現
-- LEFT JOIN:左表全保留,右表沒對到補 NULL
新增 / 更新 / 刪除(小心 WHERE!):
INSERT INTO employees (name, dept_id) VALUES ('王小明', 3);
UPDATE employees SET salary = 50000 WHERE id = 10; -- 漏了 WHERE 會改到全部!
DELETE FROM employees WHERE id = 10;
重點觀念: - 執行順序:
FROM → WHERE → GROUP BY → HAVING → SELECT → ORDER BY。 -WHERE(分組前篩選)vsHAVING(分組後篩選)。 - 改/刪一定先加 WHERE,最好先用 SELECT 確認範圍再執行。
6.2 SQL 進階:CASE WHEN 與 Window Function
CASE WHEN(條件判斷):
SELECT name, salary,
CASE
WHEN salary >= 80000 THEN '高'
WHEN salary >= 50000 THEN '中'
ELSE '低'
END AS 薪資等級
FROM employees;
Window Function(視窗函數)簡介:
不像 GROUP BY 會壓縮列數,Window Function 保留每一列、同時計算聚合值。
-- 在每一列顯示該部門的平均薪資(不壓縮)
SELECT name, department, salary,
AVG(salary) OVER (PARTITION BY department) AS 部門平均
FROM employees;
-- 部門內依薪資排名
SELECT name, department, salary,
RANK() OVER (PARTITION BY department ORDER BY salary DESC) AS 部門排名
FROM employees;
-- 常用 Window Function:
-- ROW_NUMBER() — 不重複序號
-- RANK() — 允許並列、跳號
-- DENSE_RANK() — 允許並列、不跳號
-- SUM() OVER() — 累計加總
-- LAG() / LEAD() — 取前/後一列的值
面試怎麼答:「除了基本的 SELECT/JOIN/GROUP BY,我也了解 CASE WHEN 做條件判斷和 Window Function 做排名、累計等進階分析,能用 SQL 直接產出主管需要的報表。」
6.3 小型應用開發選項
| 工具 | 適合場景 | 學習門檻 |
|---|---|---|
| Python | 自動化、資料處理、串 API、小工具 | 低,推薦 |
| VBA / Excel 巨集 | 部門報表、自動化試算表(製造業超常用) | 低 |
| Power Platform(Power Apps / Power Automate) | 低代碼做表單、簽核流程自動化 | 低 |
| 網頁系統(HTML+CSS+JS + Flask/PHP + DB) | 內部查詢系統、報修系統 | 中 |
| Power BI | 視覺化儀表板、管理報表 | 中 |
6.4 Power Automate 流程範例
Power Automate(原 Microsoft Flow)是微軟的低代碼自動化工具,適合快速建立流程:
範例:新人到職自動化流程
觸發條件:HR 在 SharePoint 清單新增一筆「新進人員」
│
├─ 步驟 1:自動發信通知 IT 準備帳號
│
├─ 步驟 2:在 IT 工單系統建立待辦事項
│ (內容:開通 AD 帳號、Email、分配電腦)
│
├─ 步驟 3:發信通知總務準備座位、門禁卡
│
├─ 步驟 4:3 天後自動追蹤——檢查各項是否完成
│
└─ 步驟 5:到職當天發送歡迎信 + 系統操作手冊連結
Power Automate 的優勢: - 不需寫程式,拖拉設定 - 與 Microsoft 365 無縫整合(Teams、SharePoint、Outlook) - 適合跨部門的通知、審核、提醒流程
面試怎麼答:「對於跨部門的通知和審核流程,我會建議用 Power Automate 來自動化。例如新人到職流程,HR 一建資料就自動通知 IT 和總務,減少漏辦的風險。」
6.5 Python 自動化範例(面試作品的好題材)
範例一:每日報表彙總
import pandas as pd
# 讀取每日資料
df = pd.read_excel("daily_data.xlsx")
# 依部門彙總數量
summary = df.groupby("部門")["數量"].sum().reset_index()
# 輸出 Excel
summary.to_excel("彙總報表.xlsx", index=False)
print("報表已產生,共", len(summary), "個部門")
範例二:批次重新命名/整理檔案
import os
folder = "./scans"
for i, filename in enumerate(sorted(os.listdir(folder)), start=1):
if filename.endswith(".pdf"):
new_name = f"維修單_{i:03d}.pdf"
os.rename(os.path.join(folder, filename),
os.path.join(folder, new_name))
print("檔案整理完成")
面試講法:不要只說「我會 Python」,要說「我用 Python 解決了什麼重複性問題、省了多少時間」。例:「原本每週手動整理報表要 1 小時,自動化後幾秒完成、也不會出錯。」
6.6 自動化思維(職缺核心)
找出值得自動化的工作,問三個問題: 1. 重複性高嗎?(每天/每週都要做) 2. 規則明確嗎?(步驟固定,不太需要判斷) 3. 出錯成本高嗎?(人工容易漏、錯)
三個都「是」→ 最值得自動化。常見題材:自動備份、自動產報表、自動發通知/提醒、表單簽核線上化、帳號批次建立。
7. 教育訓練與知識管理
對應:「資訊系統教育訓練」「知識管理的推展」。
7.1 教育訓練規劃
- 對象分級,內容深淺不同:
- 一般使用者 → 系統操作、資安意識(別亂點連結)。
- 主管 → 報表查詢、儀表板。
- IT 同仁 → 維運、故障排除。
- 製作教材:圖文並茂的操作手冊、短教學影片、快速指引(一頁式 cheat sheet)。
- 新人到職流程:設備發放、帳號開通、系統教學的標準包。
- 教學技巧:用對方聽得懂的話(少用術語)、實際示範、留 Q&A、事後給文件。
7.2 知識管理(KM)
- 目的:避免「人走了,知識也跟著走」;讓問題第二次發生時能更快解決。
- 建立知識庫:FAQ、故障排除步驟、SOP、系統操作手冊。
- 工具:SharePoint、Confluence、Notion、共用資料夾、內部 Wiki。
- 好習慣:每解決一個新問題,就把過程記成一篇知識文件 → 累積成團隊資產,也能讓使用者自助排除簡單問題。
7.3 知識文件模板範例
以下是建議的 IT 知識文件格式,可作為知識庫的標準模板:
═══════════════════════════════════════════════════
IT 知識庫文件
═══════════════════════════════════════════════════
【文件編號】KB-2025-0042
【標題】VPN 連線失敗排除步驟
【分類】網路 > 遠端存取
【建立日期】2025-04-15
【最後更新】2025-06-20
【撰寫人】王小明
───────────────────────────────────────────────────
一、問題描述
───────────────────────────────────────────────────
使用者回報:在外部網路無法連線公司 VPN,
出現「連線逾時」或「驗證失敗」錯誤。
───────────────────────────────────────────────────
二、適用對象
───────────────────────────────────────────────────
☑ 一般使用者可自行排除(步驟 1~3)
☑ 需 IT 介入(步驟 4 以後)
───────────────────────────────────────────────────
三、排除步驟
───────────────────────────────────────────────────
步驟 1:確認網路連線正常(能開網頁)
步驟 2:確認 VPN 軟體版本為最新
步驟 3:嘗試切換網路(如手機熱點)
步驟 4:檢查使用者 AD 帳號是否鎖定
步驟 5:確認 VPN 伺服器服務狀態
步驟 6:檢查防火牆 VPN 相關規則
───────────────────────────────────────────────────
四、根本原因(如已確認)
───────────────────────────────────────────────────
常見原因:密碼過期、帳號鎖定、VPN 授權到期、
ISP 封鎖特定 port。
───────────────────────────────────────────────────
五、相關文件
───────────────────────────────────────────────────
- KB-2025-0015:AD 帳號解鎖流程
- KB-2025-0038:VPN 軟體安裝設定
═══════════════════════════════════════════════════
面試怎麼答:「我會為每個解決過的問題建立知識文件,包含問題描述、排除步驟、根本原因,讓同事遇到相同問題時能快速自助,也能在我不在時維持服務品質。」
8. 面試題庫(技術題)— 含完整解答
練習方式:先遮住解答自己回答,再對照。
網路類
Q1. TCP 與 UDP 的差異,各舉一個應用?
TCP 需建立連線、保證送達會重傳、較慢,用於網頁/檔案傳輸/Email;UDP 不需連線、不保證送達、較快,用於影音串流/線上遊戲/DNS。
Q2. 使用者說網路連不上,如何排查?
先確認範圍(一台還是全部)。再依序:看實體與燈號 →
ipconfig /all看有沒有拿到 IP(169.254 代表 DHCP 失敗)→ ping 閘道測區網 → ping 8.8.8.8 測外網 → ping 網址測 DNS → 必要時 tracert/nslookup 定位。
Q3. DNS 是做什麼的?能 ping IP 卻打不開網站,為什麼?
DNS 把網域名稱轉成 IP。能 ping IP 表示網路通,但網址打不開,代表名稱無法解析 = DNS 設定或 DNS 伺服器有問題。可用 nslookup 確認,或暫時改用 8.8.8.8 測試。
Q4. VLAN 的用途?為什麼要切網段?
把網路邏輯隔離成多個獨立網段(如辦公室、產線、訪客分開),提升安全(互不可存取)、減少廣播流量、方便管理與套用不同政策。
Q5. 私有 IP 有哪些範圍?
10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。
Q6. 請說明 OSI 七層模型,並說明記憶技巧。
由下到上:實體層、資料連結層、網路層、傳輸層、會議層、表現層、應用層。 記憶口訣(由上到下):「應表會傳網資實」(應用-表現-會議-傳輸-網路-資料連結-實體)。 英文口訣(由下到上):「Please Do Not Throw Sausage Pizza Away」(Physical-Data Link-Network-Transport-Session-Presentation-Application)。 實務上用 TCP/IP 四層模型更常見(應用層、傳輸層、網際網路層、網路存取層),但面試 OSI 七層一定要會背。
Q7. DHCP 的運作流程是什麼?如果 DHCP 伺服器掛了會怎樣?
DHCP 四步驟(DORA):Discover → Offer → Request → Acknowledge。客戶端先廣播找 DHCP,伺服器回應可用 IP,客戶端確認,伺服器正式分配。 如果 DHCP 掛了:新接入的設備會拿到 169.254.x.x(APIPA)位址,無法正常通訊。已連線的設備在租約到期前不受影響,但租約到了也會斷。 應對:設兩台 DHCP 做備援、或在交換器設 DHCP Relay。
Q8. 如何規劃 VLAN?請舉一個 MRO 公司的例子。
規劃 VLAN 依「安全性需求」與「業務功能」分段: - VLAN 10(管理網段):IT 設備、伺服器管理介面 - VLAN 20(辦公室):一般辦公電腦 - VLAN 30(產線):維修現場設備、工具電腦 - VLAN 40(訪客):訪客 Wi-Fi,只能上外網 - VLAN 50(監控):CCTV、門禁系統
各 VLAN 之間透過 L3 交換器或防火牆設定 ACL 控制互通規則,例如產線 VLAN 不可直接存取辦公室,伺服器區只允許特定 port 被存取。
系統類
Q9. Active Directory 是什麼?GPO 能做什麼?
AD 是企業集中管理帳號、密碼、電腦、權限的目錄服務;員工用同一組帳號跨電腦登入。GPO(群組原則)可集中套用設定,如密碼政策、禁用 USB、統一桌布、部署印表機。
Q10. 如何規劃資料備份?
採 3-2-1 原則(3 份資料、2 種媒體、1 份異地),搭配每日增量 + 每週完整備份,並定期做還原測試確保備份可用,注意法規保存年限。
Q11. RAID 1 和 RAID 5 的差別?RAID 等於備份嗎?
RAID 1 是兩顆鏡像、可壞 1 顆、容量打對折;RAID 5 至少 3 顆、用同位元,容量與容錯兼顧、可壞 1 顆。RAID 不等於備份——它防硬碟故障,但救不了誤刪、中毒、火災,所以仍要備份。
Q12. 一台電腦開機很慢,怎麼診斷?
先看開機自動啟動項是否太多(工作管理員→開機)、硬碟是否為老舊 HDD 或快滿、是否中毒、Windows 更新卡住、硬體(記憶體不足)。逐項排除,必要時加 SSD/記憶體。
Q13. 虛擬化有什麼好處?請列舉至少 5 個。
- 節省硬體成本:一台實體機跑多台 VM,提高硬體利用率。
- 快速部署:複製 VM 範本即可建立新環境,數分鐘完成。
- 容易備份與還原:可以做快照(Snapshot),系統壞了直接回復。
- 隔離性:不同 VM 互不影響,測試環境不會汙染正式環境。
- 資源彈性分配:動態調整 CPU/RAM 分配,依負載需求擴縮。
- 降低停機時間:支援 Live Migration,不停機搬移到另一台主機。
- 綠能/省空間:減少實體伺服器數量 → 省電、省機房空間。
Q14. Windows 更新管理(WSUS)是什麼?為什麼不讓每台電腦自己上網更新?
WSUS(Windows Server Update Services)讓 IT 集中控管所有電腦的 Windows 更新。 不讓各自更新的原因: - 頻寬:300 台電腦同時下載更新會塞爆網路;WSUS 只下載一次,內網分發。 - 穩定性:IT 可先測試更新、確認不會影響業務系統後才批准推送。 - 合規:可追蹤哪台電腦已更新、哪台還沒(資安稽核要用)。 - 排程:可設定非上班時間自動安裝,不影響使用者。
資安 / 流程類
Q15. 最小權限原則是什麼?為何重要?
只給使用者完成工作所需的最低權限。可降低誤操作與被入侵後的損害範圍,是資安基本原則。
Q16. 同事離職,IT 要做什麼?
停用/刪除帳號(AD、Email、各系統)、回收設備(筆電、門禁卡、VPN)、權限移轉與取消、資料依規定保留或交接、變更其知道的共用密碼。
Q17. 如何防範勒索病毒?
最關鍵是離線/異地備份;其次系統定期修補、裝防毒/EDR、最小權限、教育員工不亂點郵件附件與連結、網路分段限制擴散。
Q18. 什麼是 SLA?為什麼 IT 需要定義 SLA?
SLA(Service Level Agreement,服務等級協議)是 IT 與使用者/客戶之間約定的服務水準,包含: - 可用性目標:如系統正常運行時間 99.5% - 回應時間:如收到報修後 30 分鐘內回應 - 解決時間:如一般問題 4 小時內解決、重大事件 1 小時內恢復
定義 SLA 的好處:讓期望值透明、可衡量 IT 的服務品質、做為人力/預算規劃依據、避免「什麼都最急」的混亂。
Q19. 資料庫正規化(Normalization)是什麼?為什麼重要?
正規化是消除資料庫中重複與冗餘的設計過程,分多個正規形式(NF): - 1NF:每個欄位只存一個值(不能有多值欄位)。 - 2NF:非主鍵欄位完全相依於主鍵(不能只相依部分主鍵)。 - 3NF:非主鍵欄位不相依於其他非主鍵欄位(消除遞移相依)。
重要性:避免資料更新異常(改一處要改很多處)、節省儲存空間、維護資料一致性。但過度正規化會影響查詢效能,實務上常在 3NF 的基礎上適度反正規化。
程式 / MIS 類
Q20. 寫 SQL 查 IT 部門薪水前 5 高。
SELECT name, salary FROM employees
WHERE department = 'IT'
ORDER BY salary DESC
LIMIT 5; -- SQL Server 用 SELECT TOP 5
Q21. 用什麼工具把每天的手動報表自動化?
視情況:Excel VBA、Python(pandas) 自動讀檔彙總、Power Automate 排程、Power BI 做即時儀表板。重點是先標準化資料來源,再排程自動產出。
Q22. 有寫過什麼小程式或自動化經驗?
(準備一個自己的真實作品故事,用 STAR 講,強調解決了什麼問題、省了多少時間。)
綜合情境
Q23. 產線系統突然不能用,全廠在等你,怎麼處理?
先穩住、確認影響範圍(全廠或局部)。快速分層排查(網路?伺服器?資料庫?應用程式?),同時通報主管與相關人員、給預計時間。優先恢復服務(Incident),事後再找根本原因(Problem)並記錄、預防再發。
Q24. 採購一批新電腦要考慮什麼?
真實需求與規格(避免過度規格)、3 家比價、保固與到府維修、統一機型好維護、預算歸屬(CAPEX)、部署與資產登記、舊機汰換與資料清除。
Q25. 使用者忘記密碼,如何處理?有什麼改善方式?
立即處理: 1. 先確認使用者身份(電話回撥、主管確認,避免社交工程攻擊) 2. 在 AD 重設密碼、設為「下次登入必須更改」 3. 以安全方式(電話/當面)告知臨時密碼,不用 Email 傳
改善方式: - 導入自助密碼重設(SSPR):使用者用預設問題/手機驗證自行重設 - 推行 MFA:就算密碼被遺忘/外洩,仍有第二道驗證 - 考慮 SSO(Single Sign-On):減少使用者要記的密碼數量
9. 面試題庫(行為題 / STAR)— 含範例答案
STAR 法:Situation(情境)→ Task(任務)→ Action(行動)→ Result(結果)。每題準備一個具體真實的故事。
Q1. 描述一次你解決困難技術問題的經驗。
- S:社團報名系統在截止前一晚當機。
- T:我要在隔天前恢復且不遺失資料。
- A:先確認備份還在,重啟服務發現是磁碟空間滿,清理舊 log 並設定自動清理排程。
- R:2 小時內恢復,並加上磁碟監控避免再發生。
Q2. 如何同時處理多個緊急求助?
依「影響範圍 × 急迫性」排優先序:影響全公司/產線的先處理;單台或不影響營運的,先告知預計時間請對方稍候。過程留紀錄,常見問題寫成 FAQ 讓使用者自助。
Q3. 遇到不懂的技術怎麼學?
先查官方文件與可信來源、動手在測試環境實作、問有經驗的人/社群,學完整理成筆記/知識庫。用一個真實例子佐證(例如自學架了一台虛擬機)。
Q4. 和同事或使用者意見不合怎麼處理?
先理解對方需求與立場,用對方聽得懂的話說明利弊與風險,找雙方都能接受的折衷,必要時請主管裁示,重點是「對事不對人、以公司利益為先」。
Q5. 為什麼選擇我們公司?
結合產業(航太 MRO 重視穩定與可追溯)+ 職位(全才成長快)+ 個人特質(喜歡把基礎做扎實、學習力強)。展現你做過功課。
Q6. 對「一人 IT、什麼都要做」的看法?
正向看待:能接觸完整全貌、成長快。做法是把重複的事標準化/自動化、建知識庫,把時間留給重要問題;不懂的領域願意快速補強。
Q7. 描述一次你主動改善流程的經驗。
- S:在系上擔任助教,發現每學期初發設備給 40 位學生的流程完全靠紙本登記,常有遺漏或重複發放。
- T:我想在不增加成本的前提下,把流程系統化、減少出錯。
- A:用 Google 表單建立線上登記系統,搭配試算表自動記錄時間戳、設備序號、學生學號。再寫一個簡單的 Apps Script 自動產生對帳報表,並在設備歸還時自動更新狀態。
- R:流程從原本 2 小時縮短到 30 分鐘,零遺漏。學期末盤點時間也從半天縮短到 10 分鐘。下一位助教接手時直接沿用,無需重新教學。
Q8. 描述一次你在時間壓力下完成任務的經驗。
- S:期末專題報告前 3 天,發現我們的 Web 系統在同時 20 人連線時會當機,而展示當天預計有 30 位評審同時操作。
- T:要在 3 天內找到效能瓶頸並解決,確保展示順利。
- A:先用壓力測試工具確認瓶頸在資料庫查詢。我把最慢的查詢加上索引、將不必要的重複查詢改為快取,並把圖片改為懶載入。每改一項就重測一次,確認效果。同時準備備案:準備一台備用機器做負載分散。
- R:最終系統穩定承受 50 人同時連線,展示順利完成拿到 A。這次經驗讓我養成開發時就做效能基線測試的習慣。
Q9. 你如何與非技術背景的人溝通技術問題?
- S:在工讀的公司,行政主管反映「系統好慢」,希望 IT 馬上「換一台新電腦」。
- T:我需要判斷真正問題並說服她接受正確的解法。
- A:我先到她座位旁,請她操作一次讓我看。發現慢的是 ERP 系統的某張報表,不是電腦本身。我用她能理解的比喻:「這像是廚房很大但出菜口只有一個,問題不在廚房大小(電腦)而在出菜口(系統查詢)」。然後跟她說我會請廠商優化那張報表,預計一週內改善。
- R:報表查詢優化後速度提升 5 倍,主管很滿意。她後來有問題都會先跟我描述「卡在哪個畫面」,溝通效率大幅提升。
Q10. 描述一次你犯錯的經驗,你學到什麼?
- S:在學校伺服器上清理暫存檔時,我不小心刪錯目錄,把一個課程網站的圖片資料夾刪除了。
- T:要盡快恢復資料,同時不影響正在使用網站的同學。
- A:我立刻停止操作,先確認備份狀態——幸好前一天有完整備份。從備份中還原該資料夾,約 20 分鐘完成。事後我做了三件事:(1) 把危險指令加上確認提示的 alias;(2) 寫一份「伺服器維護 SOP」明確列出操作前的確認步驟;(3) 主動向老師報告事件與改善措施。
- R:資料在 20 分鐘內恢復,影響很小。老師肯定我的處理態度。我學到:操作正式環境前一定要再三確認路徑、先在測試環境演練、永遠確保備份可用。這也讓我理解了為什麼企業要有變更管理流程。
10. 自我介紹腳本與模擬面試
10.1 一分鐘自我介紹模板(可直接套)
面試官您好,我是 ___,畢業於 ___ 大學 ___ 系。
在學期間我主要專注在 網路與系統管理/程式設計,
曾經 ___(具體專案:架過伺服器、寫過自動化工具、管理過社團設備等),
___(量化成果,例如:讓每週報表整理從 1 小時縮短到幾秒)。
我熟悉 TCP/IP 網路、Windows Server 與 Active Directory、基礎 Linux,
也會用 SQL 和 Python 做小工具。
我對貴公司在航太維修產業的 IT 工作特別有興趣,
因為這個產業很重視系統穩定和資料可追溯,
我喜歡把基礎建設做得扎實、直接支援第一線營運。
我學習力強、也不排斥處理各種雜事,
很適合這種需要全面 IT 能力的職位。
10.2 開場到收尾的節奏建議
- 自我介紹(1 分鐘,練到不看稿)
- 技術問答(誠實,不會就說「我目前還沒實作過,但我理解的方向是…」)
- 行為問答(用 STAR、給真實例子)
- 反問環節(一定要問,展現積極)
- 薪資與條件
- 收尾(道謝、表達高度意願)
10.3 反問面試官的好問題
- 「目前 IT 團隊的規模與分工是?」
- 「這個職位上工後前三個月最重要的任務是什麼?」
- 「公司目前主要使用哪些系統(ERP / 維修管理系統)?我想先了解需要補強哪些能力。」
- 「IT 部門接下來有沒有重點專案?」
10.4 薪資與條件
- 月薪 44,000 起為公告下限,可依經驗談。
- 被問期望薪資:以「重視進入產業學習、依公司制度與我的能力來談」為基調,同時順勢了解加班、年終、教育訓練等整體待遇。
10.5 面試禮儀與細節
- 服裝整潔正式、提早 15 分鐘到、帶紙本履歷與筆記本。
- 講話速度放穩、眼神交流、不會的題目誠實但展現思路。
- 結束主動道謝,表達高度意願與感謝。
11. 一週前最後檢核清單
技術能力 - [ ] 流暢講出 OSI 七層、TCP vs UDP 差異 - [ ] 完整說出「網路不通」的分層排查流程 - [ ] 解釋 AD、GPO、DNS、DHCP 的用途 - [ ] 說明備份 3-2-1 原則並指出「RAID ≠ 備份」 - [ ] 手寫基本 SQL(SELECT / WHERE / GROUP BY / JOIN) - [ ] 說明最小權限、勒索病毒防範、離職流程 - [ ] 解釋 VLAN 規劃與零信任概念 - [ ] 說明 SLA 的意義與虛擬化的好處
面試表達 - [ ] 一分鐘自我介紹練到不用看稿 - [ ] 準備 2 個 STAR 專案/作品故事 - [ ] 準備好「為什麼想做航太 IT / 為什麼選我們」 - [ ] 準備 3 個反問面試官的問題
功課與準備 - [ ] 研究過 TAMECO 公司背景與航太 MRO 產業 - [ ] 了解 A/B/C/D Check 維修等級 - [ ] 準備正式服裝、紙本履歷、提早到場
12. 附錄:名詞速查表 + 60 天讀書計畫
12.1 一分鐘名詞速查表
| 名詞 | 一句話解釋 |
|---|---|
| DNS | 把網址轉成 IP |
| DHCP | 自動分配 IP |
| NAT | 私有 IP 轉公有 IP 出外網 |
| Gateway | 連到外部網路的出口(路由器) |
| VLAN | 邏輯切分網段,隔離與管理 |
| AD | 企業帳號/權限中央目錄 |
| GPO | 集中套用電腦/使用者政策 |
| RAID | 多顆硬碟容錯(不等於備份) |
| 3-2-1 | 3 份資料、2 種媒體、1 份異地 |
| UPS | 不斷電系統,停電緩衝安全關機 |
| CIA | 機密性、完整性、可用性 |
| 最小權限 | 只給工作所需最低權限 |
| ITIL Incident vs Problem | 救火 vs 根治 |
| CAPEX vs OPEX | 一次性資本支出 vs 持續營運費用 |
| SQL JOIN | 多張表關聯查詢 |
| SLA | 服務等級協議,約定 IT 回應/解決時間與可用性 |
| WSUS | Windows 更新集中管理服務 |
| EDR | 端點偵測與回應,進階版防毒 |
| Zero Trust | 零信任架構,永不信任一律驗證 |
| SIEM | 安全資訊與事件管理,集中收集分析安全日誌 |
| NAS | 網路附接儲存,區網內共用檔案的儲存設備 |
| SAN | 儲存區域網路,高效能獨立儲存網路(伺服器用) |
| TCP/IP | 網際網路通訊協定套組,所有網路通訊的基礎 |
| SNMP | 簡單網路管理協定,監控/管理網路設備 |
| SSL/TLS | 加密通訊協定,HTTPS 背後的加密機制 |
| Load Balancer | 負載平衡器,將流量分散到多台伺服器 |
| Proxy | 代理伺服器,代替使用者存取外部資源(可做過濾/快取) |
| DMZ | 非軍事區,放對外服務的隔離網段 |
| Failover | 故障轉移,主系統故障時自動切換到備援 |
| Cluster | 叢集,多台伺服器協作提供高可用/高效能 |
| MFA | 多因素驗證,密碼之外再加一層驗證(如手機 OTP) |
| SSO | 單一登入,一組帳密存取多個系統 |
| VPN | 虛擬私人網路,加密通道連回公司內網 |
12.2 60 天讀書計畫(每天 1.5~2 小時)
| 週次 | 主題 | 產出 |
|---|---|---|
| 第 1 週 | 產業認知 + 網路基礎(IP/子網/協定) | 能畫出公司網路架構草圖 |
| 第 2 週 | OSI/TCP-UDP + 設備 + 故障排除實作 | 在自己電腦練完所有排查指令 |
| 第 3 週 | Windows Server / AD / GPO | 用虛擬機裝一台 Windows Server,建網域 |
| 第 4 週 | Linux 基礎 + 虛擬化 + 備份 RAID | 在 VirtualBox 裝 Linux,練基本指令 |
| 第 5 週 | 採購、資產、預算 + 資安 ITIL | 做一份資產清冊範本 + 採購比價表 |
| 第 6 週 | SQL(重點) | 在 SQLite/MySQL 練 30 題查詢 |
| 第 7 週 | Python/VBA 自動化 + KM | 完成一個自動化小作品 |
| 第 8 週 | 面試衝刺:題庫 + STAR + 模擬面試 | 錄影模擬面試 3 次並複盤 |
免費練習資源建議:用 VirtualBox 建虛擬機練系統、用 SQLite 線上工具練 SQL、用自己的電腦練網路指令。動手做過一遍,面試講起來就有底氣。
總結心法:這個職位要的是「可靠的全才」。面試官不期待你樣樣精通,而是看你基礎扎不扎實、遇到問題會不會有條理地解決、願不願意學、能不能把事情標準化。把本教材的觀念理解 + 動手實作幾個小專案,誠實展現思路與學習意願,就很有機會。
祝面試成功,前程似錦!