適用對象:準備應徵 TAMECO「資訊工程師」(月薪 44,000 起;職類涵蓋 MIS 程式設計師/系統工程師/網路管理工程師)的學生 教材目標:建立企業 IT 全才知識體系、通過面試、並能順利上工 使用方式:本版為《面試教材》的深入擴充版,每章都包含「觀念原理 → 實務做法 → 指令/範例 → 面試怎麼答」四個層次 建議學習期程:6 週密集養成


全書導讀:這份工作到底要會什麼?

這個職缺雖然掛三個職類,本質是製造/維修業典型的「一人(或小團隊)IT 通才」。它不要求任一領域的頂尖深度,而是要求夠廣的基礎 + 解決問題的能力 + 把事情標準化/自動化的習慣

把職缺六項工作內容翻譯成能力地圖:

職缺工作內容 白話解釋 對應本書章節
通信及資訊軟、硬體系統採購建置與維護 網路、伺服器、電腦能正常運作 第 2、3、4 章
資訊系統作業標準及流程作業改善 把事情做成 SOP、持續改善 第 5 章
資訊相關財產管理及執行預算作業 管設備、編預算、控成本 第 4 章
業務自動化及知識管理的推展 用工具減少人工、留住知識 第 6、7 章
執行小型應用系統發展 寫小程式、查資料庫、做報表 第 6 章
資訊系統教育訓練 教同事用系統、寫手冊 第 7 章

學習心法:廣度優先、實作為王。每個概念都問自己三個問題——「它是什麼?」「公司為什麼需要它?」「壞掉時我怎麼查?」能回答這三題,面試就穩了。


目錄

  1. 產業與公司認知
  2. 網路管理
  3. 系統工程
  4. 硬體採購與資產管理
  5. 資訊安全與流程標準
  6. MIS 程式設計與自動化
  7. 教育訓練與知識管理
  8. 面試題庫(技術題)— 含完整解答
  9. 面試題庫(行為題 / STAR)— 含範例答案
  10. 自我介紹腳本與模擬面試
  11. 一週前最後檢核清單
  12. 附錄:名詞速查表 + 60 天讀書計畫

1. 產業與公司認知

對應:所有工作內容的背景。面試第一印象往往來自「你懂不懂我們這行」。

1.1 什麼是飛機維修(MRO)產業?

MRO = Maintenance, Repair and Overhaul(維護、修理、翻修)。當航空公司的飛機需要定期檢修、零件更換或大翻修時,會交給 MRO 公司處理。MRO 一般分三大類:

類型 內容
機體維修(Airframe) 飛機結構、機身的定期檢修(如 C check、D check 等大型停修)
引擎維修(Engine) 發動機翻修、測試
零組件維修(Component) 航電、起落架、零件的維修與校驗

TAMECO(臺灣飛機維修股份有限公司)即屬航太 MRO,為航空公司提供飛機相關維修服務。

1.2 飛機維修等級(A/B/C/D Check)

飛機的定期檢修依深度與週期分為四個等級,IT 人員需理解這些概念,因為維修排程與系統直接相關:

等級 週期 停機時間 內容
A Check 約 400~800 飛行小時 1~2 天 基本目視檢查、潤滑、簡易零件更換
B Check 約 6~8 個月 1~3 天 較深入的系統檢查(部分航空公司已併入 A/C)
C Check 約 18~24 個月 1~3 週 大規模結構檢查,需拆除大量內裝
D Check 約 6~12 年 1~2 個月 最徹底的翻修,幾乎拆光重組,成本數千萬

IT 的關聯:C/D Check 會同時有數十人在同一架飛機上工作,每一步驟、用料、工時都要在系統中記錄。一旦 IT 系統中斷,整個維修排程可能延遲。

1.3 MRO 供應鏈特性(IT 需知)

航太維修的供應鏈與一般製造業不同:

  • 零件追溯性:每個航材都有出生證明(Certificate),從哪來、到哪去、誰修過、何時修,全程可追蹤 → 對資料庫設計與系統完整性要求極高。
  • PMA vs OEM 件:PMA(Parts Manufacturer Approval)為經認證的副廠件,OEM 為原廠件。系統要能區分並管理。
  • AOG(Aircraft on Ground):飛機因缺料趴地等待,每小時損失數十萬。IT 系統的庫存查詢與供應商介面須能快速回應。
  • 長交期零件:部分航材訂貨需 6~12 個月,系統需支援長期追蹤與提醒。
  • 修理循環:零件送修後需追蹤修理進度、費用、回廠狀態。

1.4 這個產業的 IT 有什麼特別?(面試金句來源)

  1. 高度法規管制:受民航主管機關(台灣 CAA/國際 FAA、EASA)適航法規規範。系統的資料正確性是「會被稽核」的,不能隨便。
  2. 可追溯性(Traceability)是命脈:每個零件、每次維修動作、誰做的、用什麼料,全都要能查到、能長期保存。→ 這代表 資料庫、備份、紀錄保存 在這行特別重要。
  3. 不能停機:產線/維修現場的系統若中斷,會直接影響交機與營收,因此穩定性、備援、備份是 IT 的核心 KPI。
  4. 資安要求高:涉及航空公司客戶資料、維修紀錄、供應鏈資料,是潛在攻擊目標。
  5. 多系統整合:維修管理系統(如 AMOS、Maintenix)、ERP、倉儲系統、品管系統之間需要資料互通。

面試可以這樣說:「航太維修業的 IT 跟一般辦公室 IT 最大不同,是它對『資料可追溯』和『系統不能停』的要求特別高,因為這牽涉適航法規跟飛安。我覺得這種把基礎做扎實的工作很有價值。另外我也理解這個產業的供應鏈有 AOG 壓力,IT 系統反應速度對營運很關鍵。」

1.5 IT 部門在這類公司的角色

  • 維運核心業務系統(ERP / 維修管理系統 / 倉儲系統)所依賴的基礎設施:網路、伺服器、資料庫、終端設備。
  • 確保產線、倉儲、辦公室的網路與設備穩定
  • 管理使用者帳號權限、設備採購與資產、落實資安政策
  • 開發小工具協助各部門自動化(報表、表單、流程)。
  • 擔任各部門的技術支援與教育訓練窗口。

1.6 面試前的功課清單

  • [ ] 上 TAMECO 官網 / 104 看公司規模、成立背景、股東(常與航空公司或國際 MRO 集團相關)、主要客戶與服務項目。
  • [ ] 準備好回答:「為什麼想進航太維修業做 IT?
  • [ ] 準備好回答:「你對我們公司了解多少?」(至少講得出業務、規模、產業地位)
  • [ ] 想一個你跟「製造/維修/嚴謹紀律」的連結(個性、經驗、興趣)。
  • [ ] 了解 A/B/C/D Check 的基本概念,能在面試中自然帶到。

2. 網路管理

對應:「通信及資訊軟、硬體系統採購建置與維護」。面試最常考、最容易拉開差距的領域。

2.1 為什麼要先懂網路?

公司裡所有系統——ERP、Email、檔案分享、印表機、產線設備——都靠網路串起來。網路一斷,全公司停擺。所以「網路通不通、為什麼不通、怎麼修」是 IT 工程師最基本也最常被叫去處理的事。

2.2 典型企業網路架構圖

以下是 MRO 公司典型的網路拓撲(文字版):

                        ┌───────────┐
                        │  Internet │
                        └─────┬─────┘
                              │
                      ┌───────┴───────┐
                      │   防火牆/UTM   │
                      │  (FortiGate)  │
                      └───────┬───────┘
                              │
                 ┌────────────┼────────────┐
                 │            │            │
          ┌──────┴──────┐ ┌──┴───┐ ┌──────┴──────┐
          │  DMZ 區域   │ │ VPN  │ │   核心交換器  │
          │(Web/Mail)   │ │ 閘道 │ │  (L3 Switch) │
          └─────────────┘ └──────┘ └──────┬───────┘
                                          │
                    ┌─────────────┬────────┼────────┐
                    │             │        │        │
             ┌──────┴──┐  ┌──────┴──┐ ┌───┴────┐ ┌─┴──────┐
             │ VLAN 10 │  │ VLAN 20 │ │VLAN 30 │ │VLAN 40 │
             │ 辦公室  │  │  產線   │ │ 伺服器 │ │ 訪客   │
             └─────────┘  └─────────┘ └────────┘ └────────┘

架構重點說明: - 防火牆/UTM 放在最前面擋外部攻擊 - DMZ(非軍事區) 放對外服務(如 Web 伺服器),與內網隔離 - 核心交換器 連接所有內部 VLAN,通常是 Layer 3 Switch(有路由功能) - VLAN 分段 把不同用途的流量隔開(安全 + 效能)

2.3 IP 位址與子網路(核心基礎)

IP 位址是網路上每台裝置的「門牌號碼」,IPv4 長這樣:192.168.1.10,由 4 個 0~255 的數字組成。

子網路遮罩(Subnet Mask) 決定「哪一段是社區、哪一段是門牌」:

IP:        192.168.1.10
遮罩:      255.255.255.0   (也寫成 /24)
網路部分:  192.168.1   ← 同一個區網(社區)
主機部分:  .10         ← 這台機器(門牌)
  • /24 = 255.255.255.0 → 可用主機 2^8 - 2 = 254 個。
  • -2 的原因:第一個位址(.0)是網路位址,最後一個(.255)是廣播位址,都不能給設備用。

私有 IP 範圍(務必背熟,面試常考)

範圍 CIDR 常見用途
10.0.0.0 ~ 10.255.255.255 /8 大型企業
172.16.0.0 ~ 172.31.255.255 /12 中型網路
192.168.0.0 ~ 192.168.255.255 /16 家用/小公司最常見

私有 IP 不能直接上網際網路,要透過 NAT(網路位址轉換) 由路由器轉成公司的公有 IP 出去。

特殊位址要認得: - 127.0.0.1:本機回送(loopback),測自己的 TCP/IP。 - 169.254.x.xAPIPA,代表「沒跟 DHCP 拿到 IP」→ 看到它就知道 DHCP 出問題了。

2.4 重要協定一覽

協定 用途 常見埠號
HTTP / HTTPS 網頁 80 / 443
DNS 網域名稱解析 53
DHCP 自動分配 IP 67/68
SMTP / IMAP / POP3 收發信 25 / 143 / 110
FTP / SFTP 檔案傳輸 21 / 22
SSH 遠端登入(加密) 22
RDP 遠端桌面 3389
SNMP 網路設備監控 161/162
NTP 時間同步 123

記幾個常考埠號:80(HTTP)、443(HTTPS)、53(DNS)、22(SSH)、3389(RDP)。

2.5 OSI 七層模型 vs TCP/IP 四層

OSI 七層(背口訣:「應表會傳網資實」由上而下):

名稱 負責什麼 代表
7 應用層 使用者看到的服務 HTTP, FTP, SMTP, DNS
6 表現層 加密、壓縮、編碼 SSL/TLS, JPEG
5 會議層 建立/維持連線 Session
4 傳輸層 可靠傳輸、分段 TCP, UDP
3 網路層 定址與路由 IP, ICMP, 路由器
2 資料連結層 同網段傳輸 MAC, 交換器
1 實體層 訊號與線材 網路線、光纖

TCP vs UDP(必考)

TCP UDP
連線 需先三向交握建立連線 不需連線
可靠性 保證送達、會重傳 不保證、不重傳
速度 較慢 較快
用途 網頁、檔案傳輸、Email 影音串流、線上遊戲、DNS

三向交握(Three-way Handshake):SYN → SYN-ACK → ACK。建立 TCP 連線的過程,可順口提到展現深度。

2.6 網路設備

  • 交換器(Switch):第 2 層設備,靠 MAC 位址 在「同一個區網內」轉送封包。連接辦公室電腦、印表機。
  • 路由器(Router):第 3 層設備,靠 IP 位址 在「不同網段之間」轉送,並負責對外(網際網路)連線。
  • VLAN(虛擬區域網路):把一台實體交換器邏輯切成多個獨立網段。例如:
VLAN 10 — 辦公室電腦(192.168.10.0/24)
VLAN 20 — 產線/維修現場設備(192.168.20.0/24)
VLAN 30 — 伺服器區(192.168.30.0/24)
VLAN 40 — 訪客 Wi-Fi(172.16.1.0/24,無法存取內部系統)

好處:提升安全(互相隔離)+ 減少廣播風暴 + 好管理

  • 防火牆(Firewall):依規則(來源 IP、目的、埠號)允許或阻擋流量,是內外網之間的守門員。
  • VPN:在公開網路上建立加密通道,讓人在外面也能安全連回公司內網。

2.7 Wi-Fi 無線網路管理

MRO 廠區通常同時需要有線與無線網路。無線網路的管理重點:

企業 Wi-Fi vs 家用的差別

項目 家用 企業級
AP 數量 1~2 台 數十至數百台
管理方式 個別設定 無線控制器(WLC)集中管理
認證方式 共用密碼(PSK) 802.1X + RADIUS(個人帳號認證)
漫遊 不支援 支援無縫漫遊(使用者走動不斷線)

企業 Wi-Fi 規劃要點: - SSID 分離:員工用的 SSID 和訪客用的分開,訪客只能上網、不能碰內網。 - 頻道規劃:避免相鄰 AP 頻道重疊干擾(2.4GHz 用 1/6/11 三個不重疊頻道)。 - 涵蓋範圍:廠區大,要做 site survey 確保無死角。 - 安全:WPA3-Enterprise 或至少 WPA2-Enterprise + 802.1X。

面試加分:提到你知道企業不會像家裡一樣用「一組密碼全公司共用」,而是每個人用自己的 AD 帳號認證,離職就自動失效。

2.8 DNS 與 DHCP(最常出問題的兩個服務)

  • DNS(網域名稱系統):把人類好記的網址(www.google.com)翻譯成電腦用的 IP(142.250.x.x)。沒有 DNS,你只能用 IP 上網。
  • DHCP(動態主機設定協定):設備一連上網,自動分配 IP、遮罩、閘道、DNS。沒有它就要每台手動設定。

DHCP 四步驟(DORA,面試常問)

1. Discover  — 客戶端廣播「誰是 DHCP?」
2. Offer     — DHCP 伺服器回應「我這裡有 IP 給你」
3. Request   — 客戶端回覆「我要這個 IP」
4. Acknowledge — 伺服器確認「OK,這個 IP 租給你了」

面試高頻陷阱題:「能 ping 通 IP,卻打不開網站」→ 答 DNS 問題

2.9 網路故障排除 SOP(最重要的實戰技能)

當有人說「網路不通」,不要急著亂試,照這個由近到遠、分層的流程:

步驟 0:確認範圍   → 只有一台?整個部門?全公司?(決定問題大小)
步驟 1:看實體     → 網路線插好?燈號亮?Wi-Fi 連上?
步驟 2:ipconfig /all  → 有沒有拿到正確 IP?(169.254 = DHCP 失敗)
步驟 3:ping 127.0.0.1 → 本機 TCP/IP 正常嗎
步驟 4:ping 閘道  → 通到路由器嗎(不通 = 區網問題)
步驟 5:ping 8.8.8.8 → 通到外網嗎(不通但步驟4通 = 對外/防火牆)
步驟 6:ping 網址  → IP通但網址不通 = DNS 問題
步驟 7:tracert / nslookup → 進一步定位卡在哪

常用指令與判讀

ipconfig /all          # 看完整網路設定(IP/遮罩/閘道/DNS/MAC)
ping 8.8.8.8           # 測連通性與延遲
ping www.google.com    # 測 DNS + 連通
tracert www.google.com # 看封包經過哪些節點,卡在哪一跳
nslookup www.google.com # 測 DNS 解析是否正常
netstat -an            # 看本機所有連線與監聽埠
arp -a                 # 看 IP 對應的 MAC(區網層級)

面試加分:強調「先確認影響範圍再動手」,這代表你有系統化思維,而不是亂槍打鳥。


3. 系統工程

對應:「資訊系統作業標準」「軟硬體建置與維護」。

3.1 Windows Server 與 Active Directory(企業環境核心)

絕大多數台灣製造業辦公室都是 Windows 環境,核心是 Active Directory(AD)

  • AD 是什麼:企業的「中央人事與設備目錄」。所有員工帳號、密碼、電腦、權限都集中管理。員工換一台電腦也能用同一組帳號登入。
  • 網域(Domain):電腦「加入網域」後,登入時由 AD 伺服器(網域控制站 DC)統一驗證。
  • 群組原則(GPO, Group Policy):集中對所有電腦/使用者套用設定,例如:
  • 強制密碼長度與定期更換
  • 禁用 USB 隨身碟(資安)
  • 統一桌布、對應網路磁碟機、部署印表機
  • 權限管理概念:把使用者放進「群組」,權限給群組而不是給個人 → 好維護、符合最小權限原則。

常見 Windows Server 角色

角色 功能
AD DS 網域控制、帳號驗證
DNS 名稱解析
DHCP 自動派發 IP
File Server 共用檔案、權限控管
Print Server 集中管理印表機
WSUS Windows 更新集中管理

3.2 Windows Server 建置流程

從零開始建置一台 Windows Server 的標準流程:

┌─────────────────────────────────────────────────────┐
│              Windows Server 建置流程                  │
├─────────────────────────────────────────────────────┤
│                                                     │
│  1. 硬體準備                                        │
│     ├─ 確認 CPU/RAM/HDD 符合需求                    │
│     └─ 設定 RAID(建議 RAID 5 或 RAID 10)          │
│              │                                      │
│  2. 安裝 OS                                         │
│     ├─ 選擇 Standard / Datacenter 版本              │
│     ├─ Desktop Experience 或 Server Core            │
│     └─ 設定管理員密碼                               │
│              │                                      │
│  3. 基本設定                                        │
│     ├─ 設定固定 IP / DNS / Gateway                  │
│     ├─ 改電腦名稱(命名規則:如 SRV-AD-01)        │
│     ├─ 啟用遠端桌面                                 │
│     └─ 安裝 Windows Update                          │
│              │                                      │
│  4. 安裝角色                                        │
│     ├─ 伺服器管理員 → 新增角色                      │
│     └─ 依需求安裝 AD DS / DNS / DHCP 等            │
│              │                                      │
│  5. 設定服務                                        │
│     ├─ 升級為網域控制站                             │
│     ├─ 設定 GPO                                     │
│     └─ 設定備份排程                                 │
│              │                                      │
│  6. 驗證與文件                                      │
│     ├─ 測試各項服務正常                             │
│     └─ 撰寫安裝紀錄文件                            │
│                                                     │
└─────────────────────────────────────────────────────┘

3.3 Linux 基礎(伺服器/設備常見,會基本即可)

很多伺服器、網路設備、監控系統跑在 Linux 上。新人不用精通,但要能登入查狀態。

# 檔案與目錄
pwd                  # 目前在哪個目錄
ls -l                # 列出檔案(含權限、大小、時間)
cd /var/log          # 切換目錄
cat file.txt         # 看整個檔案
less file.txt        # 分頁看大檔案
tail -n 50 file.log  # 看檔案最後 50 行(看 log 必用)
tail -f file.log     # 即時跟看新寫入的 log

# 系統狀態
top                  # 即時看 CPU/記憶體(按 q 離開)
df -h                # 看磁碟空間(-h 人類可讀)
free -h              # 看記憶體用量
ps aux               # 看所有執行中程序
systemctl status nginx   # 看某服務狀態
systemctl restart nginx  # 重啟服務

# 權限
chmod 755 script.sh  # 改檔案權限
chown user:group f   # 改擁有者

權限數字速記r=4, w=2, x=1755 = 擁有者 rwx(7)、群組 r-x(5)、其他 r-x(5)。

3.4 虛擬化(現代機房的基礎)

  • 虛擬化:用 VMware ESXi / Microsoft Hyper-V / Proxmox,在一台實體伺服器上跑多台「虛擬機(VM)」。
  • 好處:省硬體成本、資源彈性分配、快速建置、容易備份與遷移、好做測試環境。
  • 延伸概念:容器(Docker)比 VM 更輕量,現代部署常用。

3.5 Docker / 容器化觀念

項目 虛擬機(VM) 容器(Container)
虛擬化層級 硬體層,含完整 OS OS 層,共用 Host Kernel
啟動速度 數分鐘 數秒
資源佔用 高(每台 VM 有獨立 OS) 低(共用核心)
隔離性
適用場景 完整獨立環境、不同 OS 微服務、快速部署、CI/CD

Docker 基本概念: - Image(映像):應用程式的打包模板,像是安裝光碟。 - Container(容器):從 Image 啟動的執行實例,像是執行中的系統。 - Dockerfile:描述如何建構 Image 的腳本。 - Docker Compose:一次定義並啟動多個容器(如 Web + DB)。

docker pull nginx              # 下載 nginx 映像
docker run -d -p 80:80 nginx   # 啟動容器,對應 port 80
docker ps                      # 列出執行中容器
docker stop <container_id>     # 停止容器

面試怎麼答:「我了解容器化的概念,Docker 比 VM 更輕量、啟動更快,適合快速部署和測試。在 MRO 環境中,可以用來快速建立測試環境驗證系統更新,不影響正式環境。」

3.6 備份與還原(航太業特別重要)

備份 3-2-1 原則(務必會講、會解釋)

3 份資料  → 1 份正本 + 2 份備份
2 種媒體  → 例如 NAS + 磁帶/外接硬碟(不要全放同一處)
1 份異地  → 至少一份放到雲端或別的廠區(防火災、竊盜、勒索病毒)

進階重點(講出來就贏一半人): - 備份要分完整備份(週)+ 增量/差異備份(日)以節省空間與時間。 - 一定要定期做還原測試——沒驗證過能還原的備份,等於沒有備份。 - 注意保存年限(航太法規可能要求紀錄保存很多年)。

3.7 RAID(磁碟容錯)

RAID 原理 特性 最少硬碟
RAID 0 條帶化 快、無容錯(壞一顆全毀) 2
RAID 1 鏡像 兩顆一模一樣,防單顆故障 2
RAID 5 條帶 + 同位 容量與容錯兼顧,可壞 1 顆 3
RAID 6 雙同位 可壞 2 顆 4
RAID 10 1+0 高效能 + 高容錯(成本高) 4

注意:RAID 不等於備份!RAID 防的是「硬碟故障」,但檔案被誤刪、中毒、機房失火,RAID 救不了 → 還是要備份。這是面試陷阱。

3.8 監控工具比較

工具 類型 特色 適合規模
Zabbix 開源 功能全面、支援 SNMP、自訂觸發器 中大型
PRTG 商業 介面直覺、免費版 100 sensor 中小型
Nagios 開源 歷史悠久、擴充性強 中大型
Grafana + Prometheus 開源 視覺化強、適合容器/雲環境 中大型
LibreNMS 開源 自動發現網路設備、SNMP 強項 中型

監控什麼? - 伺服器:CPU、RAM、磁碟空間、服務狀態 - 網路:連線狀態、頻寬使用率、封包丟失 - 應用程式:回應時間、錯誤率 - 環境:機房溫度、UPS 電量

面試怎麼答:「我會建議用監控工具(如 Zabbix 或 PRTG)主動監控伺服器和網路設備,設定告警門檻,在問題影響使用者之前就先處理,而不是等到被投訴才知道。」

3.9 機房與基礎環境

  • UPS(不斷電系統):市電中斷時提供緩衝,讓伺服器安全關機,避免資料毀損。
  • 環境:溫濕度控制、門禁上鎖、進出紀錄(屬實體資安)。
  • 監控:用工具(如 Zabbix/PRTG)監控伺服器、網路、磁碟空間,主動發現問題比等使用者抱怨好。

4. 硬體採購與資產管理

對應:「採購建置」「資訊相關財產管理及執行預算作業」。

4.1 IT 設備生命週期

需求評估 → 規格制定 → 詢價/比價 → 採購簽核 → 驗收 → 上線部署 → 保固維護 → 汰換報廢

每個階段 IT 的責任:

階段 IT 要做的事
需求評估 確認使用者真正需求,避免過度規格
規格制定 寫清楚 CPU/RAM/硬碟/保固等規格
詢價比價 至少 3 家報價比較
採購簽核 走公司簽核流程、附比價單
驗收 點收數量、核對規格、測試功能
部署 安裝系統、加入網域、裝防毒、登記資產
維護 保固期內報修、定期維護
汰換 資料清除(防外洩)、報廢登記

4.2 採購實務重點

  • 3 家比價:比的不只是價格,還有規格、保固、交期、廠商服務
  • 總持有成本(TCO):別只看單價,要算後續維護、耗材、授權續約。
  • CAPEX vs OPEX
  • CAPEX(資本支出):買設備、一次性大額(如伺服器)。
  • OPEX(營運費用):每月/每年持續性(如雲端訂閱、網路費)。
  • 保固:建議採購「到府維修 / 3 年保固」,降低停機風險。

4.3 IT 資產管理

建立資產清冊,每筆設備至少記錄:

欄位 範例
財產編號 IT-PC-0231
類別 筆電 / 桌機 / 伺服器 / 網路設備
廠牌型號 Dell OptiPlex 7010
序號 SN-XXXXXX
採購日 / 金額 2025-03-12 / 28,000
保固到期 2028-03-11
使用人 / 位置 王小明 / 維修一廠
狀態 使用中 / 庫存 / 報廢
  • 定期盤點,確保「帳物相符」。
  • 工具:小公司常用 Excel;進階可用開源的 GLPI、Snipe-IT
  • 軟體授權也是資產:要管授權數量、到期日,避免違法使用(會被原廠稽核)。

4.4 預算編列

年度 IT 預算常見分類:

1. 硬體更新(汰換老舊電腦、伺服器)
2. 軟體授權續約(OS、防毒、Office、ERP 維護費)
3. 網路與通訊費(專線、電話、Internet)
4. 維護合約(伺服器原廠保固、設備維保)
5. 專案(新系統導入、機房升級)
6. 耗材與雜項
  • 授權注意:訂閱制(年費,如 Microsoft 365) vs 永久授權(買斷) 的長期成本差異。
  • 編預算要有汰換週期概念(如電腦 5 年一換),讓支出可預測。

4.5 IT 年度預算範例表格

以下為中型 MRO 公司(約 300 人)的年度 IT 預算參考:

項目 明細 預估金額(萬) 類型
電腦汰換 30 台桌機 × 28,000 84 CAPEX
伺服器更新 1 台實體主機 45 CAPEX
網路設備 交換器 2 台 + AP 5 台 18 CAPEX
Microsoft 365 200 人 × 4,800/年 96 OPEX
防毒軟體 300 授權 × 800/年 24 OPEX
ERP 維護費 年約 60 OPEX
網路專線 100M 專線 × 12 月 36 OPEX
伺服器維保 原廠延保 3 台 15 OPEX
資安設備 防火牆 + 授權續約 12 OPEX
專案預備金 系統升級 / 新建置 50 CAPEX
耗材雜項 碳粉、線材、零件 10 OPEX
年度合計 450

面試怎麼答:「編 IT 預算時我會按硬體汰換週期、軟體授權到期日來規劃,區分 CAPEX 和 OPEX,並保留約 10% 預備金因應突發需求。最重要的是算 TCO 而不只看單價。」


5. 資訊安全與流程標準

對應:「資訊系統作業標準及流程作業改善」。航太業這塊權重高。

5.1 ITIL 服務管理(觀念即可,能舉例就好)

ITIL 是 IT 服務管理的最佳實務框架,新人要懂幾個核心流程的差別:

流程 目標 例子
事件管理(Incident) 盡快恢復服務 「印表機壞了,先讓他能印」
問題管理(Problem) 找根本原因,根治 「為什麼這台印表機一直壞?換掉它」
變更管理(Change) 異動要審核、留紀錄、可回復 「更新伺服器前先評估風險、排維護時間、備好回復方案」
服務請求(Request) 標準化的日常請求 「申請新帳號、安裝軟體」

區分 Incident(救火)和 Problem(根治)是面試常考點。

5.2 資安基礎

CIA 三要素(資安的根本目標)

要素 意義 對策
機密性 Confidentiality 資料不被未授權者看到 權限控管、加密
完整性 Integrity 資料不被竄改 雜湊、版本控制、權限
可用性 Availability 需要時系統可用 備援、備份、UPS

核心原則與做法: - 最小權限原則(Least Privilege):每個人只給「完成工作所需的最低權限」。 - 縱深防禦(Defense in Depth):多層防護(防火牆 + 防毒 + 權限 + 教育),不靠單一防線。 - 常見防護清單:防毒/EDR、系統與軟體定期修補(Patch)、強密碼政策 + 多因素驗證(MFA)、定期權限審查、員工資安教育(多數攻擊從釣魚信進來)。

5.3 ISO 27001 與 PDCA 循環

ISO 27001:資訊安全管理系統(ISMS)國際標準,講求用 PDCA(規劃-執行-檢核-改善) 持續管理資安風險。

        ┌──────────────────────────────────┐
        │        ISO 27001 PDCA 循環        │
        └──────────────────────────────────┘

             ┌─────────────┐
             │   Plan 規劃  │
             │  ‧風險評估   │
             │  ‧定義政策   │
             │  ‧設定目標   │
             └──────┬──────┘
                    │
    ┌───────────────┼───────────────┐
    │               ▼               │
    │        ┌─────────────┐        │
    │        │   Do 執行    │        │
    │        │  ‧實施控制   │        │
    │        │  ‧教育訓練   │        │
    │        │  ‧落實政策   │        │
    │        └──────┬──────┘        │
    │               │               │
    │               ▼               │
    │        ┌─────────────┐        │
    │        │ Check 檢核   │        │
    │        │  ‧內部稽核   │        │
    │        │  ‧量測成效   │        │
    │        │  ‧事件檢討   │        │
    │        └──────┬──────┘        │
    │               │               │
    │               ▼               │
    │        ┌─────────────┐        │
    └────────┤  Act 改善    │────────┘
             │  ‧矯正措施   │
             │  ‧持續改善   │
             │  ‧更新政策   │
             └─────────────┘

面試怎麼答:「ISO 27001 的核心是 PDCA 循環:先評估風險定出政策,然後執行、稽核檢查、再改善,不斷循環提升。這跟航太維修業的品質管理精神是一致的。」

5.4 零信任架構(Zero Trust)

傳統資安假設「公司內網是安全的」,但現在的攻擊經常突破邊界後橫向擴散。零信任(Zero Trust) 的原則是:永不信任,一律驗證

核心概念: - 不因為在內網就信任:即使在公司裡面,每次存取資源都要驗證身份。 - 最小權限存取:只給完成當下任務所需的最低權限。 - 微分段(Micro-segmentation):網路細切,限制橫向移動。 - 持續驗證:不只登入時驗證,使用過程中也持續評估風險。 - 假設被入侵(Assume Breach):設計架構時假設攻擊者已在內部。

零信任的實踐方式

層面 做法
身份驗證 MFA 多因素驗證、條件式存取
設備 只有合規設備才能存取(MDM 管理)
網路 微分段、VLAN、最小開放埠
應用程式 逐 app 授權,不是 VPN 全通
資料 分類標籤、加密、DLP

面試可以這樣說:「零信任的觀念就是不管你在內網外網,每次存取都要驗證。這在航太維修業很重要,因為一旦被入侵,橫向擴散到維修系統的後果很嚴重。實務上可以從 MFA 和網路分段開始做起。」

5.5 常見威脅與防範

威脅 說明 防範
釣魚(Phishing) 假冒郵件騙密碼/點連結 教育訓練、郵件過濾、MFA
勒索病毒(Ransomware) 加密檔案勒索贖金 離線/異地備份(最關鍵)、修補、最小權限
弱密碼 易被破解 密碼政策 + MFA
內部威脅 離職員工、誤操作 權限管理、稽核紀錄、離職流程

5.6 SOP 與流程改善

  • 把重複性工作(新人帳號開通、設備領用、報修流程)寫成 SOP 文件,讓事情可複製、不出錯、不靠記憶
  • 流程改善思路觀察現況 → 找出瓶頸/痛點 → 標準化(SOP) → 自動化 → 量測成效 → 持續改善(PDCA)
  • 例子:新人開帳號從「人工逐一開、常出錯」→「線上表單 + 權限樣板 + 腳本批次建立」。

6. MIS 程式設計與自動化

對應:「執行小型應用系統發展」「業務自動化」。這是跟其他 IT 職位區隔的關鍵。

6.1 SQL(最重要的 MIS 技能,務必熟練)

公司的資料都在資料庫裡。會 SQL,才能查資料、做報表、串系統。

假設有 employees 表:

id name department salary hire_date

基本查詢

-- 篩選 + 排序
SELECT name, salary
FROM employees
WHERE department = 'IT'
ORDER BY salary DESC;

-- 只取前 5 名(不同資料庫語法不同)
SELECT name, salary FROM employees
ORDER BY salary DESC
LIMIT 5;                       -- MySQL / PostgreSQL
-- SELECT TOP 5 ...            -- SQL Server
-- ... FETCH FIRST 5 ROWS ONLY -- Oracle

聚合與分組

SELECT department,
       COUNT(*)    AS 人數,
       AVG(salary) AS 平均薪資,
       MAX(salary) AS 最高薪
FROM employees
GROUP BY department
HAVING COUNT(*) > 3;           -- HAVING 用來篩選「分組後」的結果

多表關聯(JOIN)

SELECT e.name, d.dept_name
FROM employees e
JOIN departments d ON e.dept_id = d.id;        -- 內部關聯:兩邊都有才出現
-- LEFT JOIN:左表全保留,右表沒對到補 NULL

新增 / 更新 / 刪除(小心 WHERE!)

INSERT INTO employees (name, dept_id) VALUES ('王小明', 3);
UPDATE employees SET salary = 50000 WHERE id = 10;   -- 漏了 WHERE 會改到全部!
DELETE FROM employees WHERE id = 10;

重點觀念: - 執行順序:FROM → WHERE → GROUP BY → HAVING → SELECT → ORDER BY。 - WHERE(分組前篩選)vs HAVING(分組後篩選)。 - 改/刪一定先加 WHERE,最好先用 SELECT 確認範圍再執行。

6.2 SQL 進階:CASE WHEN 與 Window Function

CASE WHEN(條件判斷)

SELECT name, salary,
       CASE
           WHEN salary >= 80000 THEN '高'
           WHEN salary >= 50000 THEN '中'
           ELSE '低'
       END AS 薪資等級
FROM employees;

Window Function(視窗函數)簡介

不像 GROUP BY 會壓縮列數,Window Function 保留每一列、同時計算聚合值。

-- 在每一列顯示該部門的平均薪資(不壓縮)
SELECT name, department, salary,
       AVG(salary) OVER (PARTITION BY department) AS 部門平均
FROM employees;

-- 部門內依薪資排名
SELECT name, department, salary,
       RANK() OVER (PARTITION BY department ORDER BY salary DESC) AS 部門排名
FROM employees;

-- 常用 Window Function:
-- ROW_NUMBER()  — 不重複序號
-- RANK()        — 允許並列、跳號
-- DENSE_RANK()  — 允許並列、不跳號
-- SUM() OVER()  — 累計加總
-- LAG() / LEAD() — 取前/後一列的值

面試怎麼答:「除了基本的 SELECT/JOIN/GROUP BY,我也了解 CASE WHEN 做條件判斷和 Window Function 做排名、累計等進階分析,能用 SQL 直接產出主管需要的報表。」

6.3 小型應用開發選項

工具 適合場景 學習門檻
Python 自動化、資料處理、串 API、小工具 低,推薦
VBA / Excel 巨集 部門報表、自動化試算表(製造業超常用)
Power Platform(Power Apps / Power Automate) 低代碼做表單、簽核流程自動化
網頁系統(HTML+CSS+JS + Flask/PHP + DB) 內部查詢系統、報修系統
Power BI 視覺化儀表板、管理報表

6.4 Power Automate 流程範例

Power Automate(原 Microsoft Flow)是微軟的低代碼自動化工具,適合快速建立流程:

範例:新人到職自動化流程

觸發條件:HR 在 SharePoint 清單新增一筆「新進人員」
    │
    ├─ 步驟 1:自動發信通知 IT 準備帳號
    │
    ├─ 步驟 2:在 IT 工單系統建立待辦事項
    │         (內容:開通 AD 帳號、Email、分配電腦)
    │
    ├─ 步驟 3:發信通知總務準備座位、門禁卡
    │
    ├─ 步驟 4:3 天後自動追蹤——檢查各項是否完成
    │
    └─ 步驟 5:到職當天發送歡迎信 + 系統操作手冊連結

Power Automate 的優勢: - 不需寫程式,拖拉設定 - 與 Microsoft 365 無縫整合(Teams、SharePoint、Outlook) - 適合跨部門的通知、審核、提醒流程

面試怎麼答:「對於跨部門的通知和審核流程,我會建議用 Power Automate 來自動化。例如新人到職流程,HR 一建資料就自動通知 IT 和總務,減少漏辦的風險。」

6.5 Python 自動化範例(面試作品的好題材)

範例一:每日報表彙總

import pandas as pd

# 讀取每日資料
df = pd.read_excel("daily_data.xlsx")

# 依部門彙總數量
summary = df.groupby("部門")["數量"].sum().reset_index()

# 輸出 Excel
summary.to_excel("彙總報表.xlsx", index=False)
print("報表已產生,共", len(summary), "個部門")

範例二:批次重新命名/整理檔案

import os

folder = "./scans"
for i, filename in enumerate(sorted(os.listdir(folder)), start=1):
    if filename.endswith(".pdf"):
        new_name = f"維修單_{i:03d}.pdf"
        os.rename(os.path.join(folder, filename),
                  os.path.join(folder, new_name))
print("檔案整理完成")

面試講法:不要只說「我會 Python」,要說「我用 Python 解決了什麼重複性問題、省了多少時間」。例:「原本每週手動整理報表要 1 小時,自動化後幾秒完成、也不會出錯。」

6.6 自動化思維(職缺核心)

找出值得自動化的工作,問三個問題: 1. 重複性高嗎?(每天/每週都要做) 2. 規則明確嗎?(步驟固定,不太需要判斷) 3. 出錯成本高嗎?(人工容易漏、錯)

三個都「是」→ 最值得自動化。常見題材:自動備份、自動產報表、自動發通知/提醒、表單簽核線上化、帳號批次建立。


7. 教育訓練與知識管理

對應:「資訊系統教育訓練」「知識管理的推展」。

7.1 教育訓練規劃

  • 對象分級,內容深淺不同:
  • 一般使用者 → 系統操作、資安意識(別亂點連結)。
  • 主管 → 報表查詢、儀表板。
  • IT 同仁 → 維運、故障排除。
  • 製作教材:圖文並茂的操作手冊、短教學影片、快速指引(一頁式 cheat sheet)。
  • 新人到職流程:設備發放、帳號開通、系統教學的標準包。
  • 教學技巧:用對方聽得懂的話(少用術語)、實際示範、留 Q&A、事後給文件。

7.2 知識管理(KM)

  • 目的:避免「人走了,知識也跟著走」;讓問題第二次發生時能更快解決。
  • 建立知識庫:FAQ、故障排除步驟、SOP、系統操作手冊。
  • 工具:SharePoint、Confluence、Notion、共用資料夾、內部 Wiki。
  • 好習慣:每解決一個新問題,就把過程記成一篇知識文件 → 累積成團隊資產,也能讓使用者自助排除簡單問題。

7.3 知識文件模板範例

以下是建議的 IT 知識文件格式,可作為知識庫的標準模板:

═══════════════════════════════════════════════════
IT 知識庫文件
═══════════════════════════════════════════════════

【文件編號】KB-2025-0042
【標題】VPN 連線失敗排除步驟
【分類】網路 > 遠端存取
【建立日期】2025-04-15
【最後更新】2025-06-20
【撰寫人】王小明

───────────────────────────────────────────────────
一、問題描述
───────────────────────────────────────────────────
使用者回報:在外部網路無法連線公司 VPN,
出現「連線逾時」或「驗證失敗」錯誤。

───────────────────────────────────────────────────
二、適用對象
───────────────────────────────────────────────────
☑ 一般使用者可自行排除(步驟 1~3)
☑ 需 IT 介入(步驟 4 以後)

───────────────────────────────────────────────────
三、排除步驟
───────────────────────────────────────────────────
步驟 1:確認網路連線正常(能開網頁)
步驟 2:確認 VPN 軟體版本為最新
步驟 3:嘗試切換網路(如手機熱點)
步驟 4:檢查使用者 AD 帳號是否鎖定
步驟 5:確認 VPN 伺服器服務狀態
步驟 6:檢查防火牆 VPN 相關規則

───────────────────────────────────────────────────
四、根本原因(如已確認)
───────────────────────────────────────────────────
常見原因:密碼過期、帳號鎖定、VPN 授權到期、
          ISP 封鎖特定 port。

───────────────────────────────────────────────────
五、相關文件
───────────────────────────────────────────────────
- KB-2025-0015:AD 帳號解鎖流程
- KB-2025-0038:VPN 軟體安裝設定

═══════════════════════════════════════════════════

面試怎麼答:「我會為每個解決過的問題建立知識文件,包含問題描述、排除步驟、根本原因,讓同事遇到相同問題時能快速自助,也能在我不在時維持服務品質。」


8. 面試題庫(技術題)— 含完整解答

練習方式:先遮住解答自己回答,再對照。

網路類

Q1. TCP 與 UDP 的差異,各舉一個應用?

TCP 需建立連線、保證送達會重傳、較慢,用於網頁/檔案傳輸/Email;UDP 不需連線、不保證送達、較快,用於影音串流/線上遊戲/DNS。

Q2. 使用者說網路連不上,如何排查?

先確認範圍(一台還是全部)。再依序:看實體與燈號 → ipconfig /all 看有沒有拿到 IP(169.254 代表 DHCP 失敗)→ ping 閘道測區網 → ping 8.8.8.8 測外網 → ping 網址測 DNS → 必要時 tracert/nslookup 定位。

Q3. DNS 是做什麼的?能 ping IP 卻打不開網站,為什麼?

DNS 把網域名稱轉成 IP。能 ping IP 表示網路通,但網址打不開,代表名稱無法解析 = DNS 設定或 DNS 伺服器有問題。可用 nslookup 確認,或暫時改用 8.8.8.8 測試。

Q4. VLAN 的用途?為什麼要切網段?

把網路邏輯隔離成多個獨立網段(如辦公室、產線、訪客分開),提升安全(互不可存取)、減少廣播流量、方便管理與套用不同政策。

Q5. 私有 IP 有哪些範圍?

10.0.0.0/8172.16.0.0/12192.168.0.0/16

Q6. 請說明 OSI 七層模型,並說明記憶技巧。

由下到上:實體層、資料連結層、網路層、傳輸層、會議層、表現層、應用層。 記憶口訣(由上到下):「應表會傳網資實」(應用-表現-會議-傳輸-網路-資料連結-實體)。 英文口訣(由下到上):「Please Do Not Throw Sausage Pizza Away」(Physical-Data Link-Network-Transport-Session-Presentation-Application)。 實務上用 TCP/IP 四層模型更常見(應用層、傳輸層、網際網路層、網路存取層),但面試 OSI 七層一定要會背。

Q7. DHCP 的運作流程是什麼?如果 DHCP 伺服器掛了會怎樣?

DHCP 四步驟(DORA):Discover → Offer → Request → Acknowledge。客戶端先廣播找 DHCP,伺服器回應可用 IP,客戶端確認,伺服器正式分配。 如果 DHCP 掛了:新接入的設備會拿到 169.254.x.x(APIPA)位址,無法正常通訊。已連線的設備在租約到期前不受影響,但租約到了也會斷。 應對:設兩台 DHCP 做備援、或在交換器設 DHCP Relay。

Q8. 如何規劃 VLAN?請舉一個 MRO 公司的例子。

規劃 VLAN 依「安全性需求」與「業務功能」分段: - VLAN 10(管理網段):IT 設備、伺服器管理介面 - VLAN 20(辦公室):一般辦公電腦 - VLAN 30(產線):維修現場設備、工具電腦 - VLAN 40(訪客):訪客 Wi-Fi,只能上外網 - VLAN 50(監控):CCTV、門禁系統

各 VLAN 之間透過 L3 交換器或防火牆設定 ACL 控制互通規則,例如產線 VLAN 不可直接存取辦公室,伺服器區只允許特定 port 被存取。

系統類

Q9. Active Directory 是什麼?GPO 能做什麼?

AD 是企業集中管理帳號、密碼、電腦、權限的目錄服務;員工用同一組帳號跨電腦登入。GPO(群組原則)可集中套用設定,如密碼政策、禁用 USB、統一桌布、部署印表機。

Q10. 如何規劃資料備份?

採 3-2-1 原則(3 份資料、2 種媒體、1 份異地),搭配每日增量 + 每週完整備份,並定期做還原測試確保備份可用,注意法規保存年限。

Q11. RAID 1 和 RAID 5 的差別?RAID 等於備份嗎?

RAID 1 是兩顆鏡像、可壞 1 顆、容量打對折;RAID 5 至少 3 顆、用同位元,容量與容錯兼顧、可壞 1 顆。RAID 不等於備份——它防硬碟故障,但救不了誤刪、中毒、火災,所以仍要備份。

Q12. 一台電腦開機很慢,怎麼診斷?

先看開機自動啟動項是否太多(工作管理員→開機)、硬碟是否為老舊 HDD 或快滿、是否中毒、Windows 更新卡住、硬體(記憶體不足)。逐項排除,必要時加 SSD/記憶體。

Q13. 虛擬化有什麼好處?請列舉至少 5 個。

  1. 節省硬體成本:一台實體機跑多台 VM,提高硬體利用率。
  2. 快速部署:複製 VM 範本即可建立新環境,數分鐘完成。
  3. 容易備份與還原:可以做快照(Snapshot),系統壞了直接回復。
  4. 隔離性:不同 VM 互不影響,測試環境不會汙染正式環境。
  5. 資源彈性分配:動態調整 CPU/RAM 分配,依負載需求擴縮。
  6. 降低停機時間:支援 Live Migration,不停機搬移到另一台主機。
  7. 綠能/省空間:減少實體伺服器數量 → 省電、省機房空間。

Q14. Windows 更新管理(WSUS)是什麼?為什麼不讓每台電腦自己上網更新?

WSUS(Windows Server Update Services)讓 IT 集中控管所有電腦的 Windows 更新。 不讓各自更新的原因: - 頻寬:300 台電腦同時下載更新會塞爆網路;WSUS 只下載一次,內網分發。 - 穩定性:IT 可先測試更新、確認不會影響業務系統後才批准推送。 - 合規:可追蹤哪台電腦已更新、哪台還沒(資安稽核要用)。 - 排程:可設定非上班時間自動安裝,不影響使用者。

資安 / 流程類

Q15. 最小權限原則是什麼?為何重要?

只給使用者完成工作所需的最低權限。可降低誤操作與被入侵後的損害範圍,是資安基本原則。

Q16. 同事離職,IT 要做什麼?

停用/刪除帳號(AD、Email、各系統)、回收設備(筆電、門禁卡、VPN)、權限移轉與取消、資料依規定保留或交接、變更其知道的共用密碼。

Q17. 如何防範勒索病毒?

最關鍵是離線/異地備份;其次系統定期修補、裝防毒/EDR、最小權限、教育員工不亂點郵件附件與連結、網路分段限制擴散。

Q18. 什麼是 SLA?為什麼 IT 需要定義 SLA?

SLA(Service Level Agreement,服務等級協議)是 IT 與使用者/客戶之間約定的服務水準,包含: - 可用性目標:如系統正常運行時間 99.5% - 回應時間:如收到報修後 30 分鐘內回應 - 解決時間:如一般問題 4 小時內解決、重大事件 1 小時內恢復

定義 SLA 的好處:讓期望值透明、可衡量 IT 的服務品質、做為人力/預算規劃依據、避免「什麼都最急」的混亂。

Q19. 資料庫正規化(Normalization)是什麼?為什麼重要?

正規化是消除資料庫中重複與冗餘的設計過程,分多個正規形式(NF): - 1NF:每個欄位只存一個值(不能有多值欄位)。 - 2NF:非主鍵欄位完全相依於主鍵(不能只相依部分主鍵)。 - 3NF:非主鍵欄位不相依於其他非主鍵欄位(消除遞移相依)。

重要性:避免資料更新異常(改一處要改很多處)、節省儲存空間、維護資料一致性。但過度正規化會影響查詢效能,實務上常在 3NF 的基礎上適度反正規化。

程式 / MIS 類

Q20. 寫 SQL 查 IT 部門薪水前 5 高。

SELECT name, salary FROM employees
WHERE department = 'IT'
ORDER BY salary DESC
LIMIT 5;   -- SQL Server 用 SELECT TOP 5

Q21. 用什麼工具把每天的手動報表自動化?

視情況:Excel VBA、Python(pandas) 自動讀檔彙總、Power Automate 排程、Power BI 做即時儀表板。重點是先標準化資料來源,再排程自動產出。

Q22. 有寫過什麼小程式或自動化經驗?

(準備一個自己的真實作品故事,用 STAR 講,強調解決了什麼問題、省了多少時間。)

綜合情境

Q23. 產線系統突然不能用,全廠在等你,怎麼處理?

先穩住、確認影響範圍(全廠或局部)。快速分層排查(網路?伺服器?資料庫?應用程式?),同時通報主管與相關人員、給預計時間。優先恢復服務(Incident),事後再找根本原因(Problem)並記錄、預防再發。

Q24. 採購一批新電腦要考慮什麼?

真實需求與規格(避免過度規格)、3 家比價、保固與到府維修、統一機型好維護、預算歸屬(CAPEX)、部署與資產登記、舊機汰換與資料清除。

Q25. 使用者忘記密碼,如何處理?有什麼改善方式?

立即處理: 1. 先確認使用者身份(電話回撥、主管確認,避免社交工程攻擊) 2. 在 AD 重設密碼、設為「下次登入必須更改」 3. 以安全方式(電話/當面)告知臨時密碼,不用 Email 傳

改善方式: - 導入自助密碼重設(SSPR):使用者用預設問題/手機驗證自行重設 - 推行 MFA:就算密碼被遺忘/外洩,仍有第二道驗證 - 考慮 SSO(Single Sign-On):減少使用者要記的密碼數量


9. 面試題庫(行為題 / STAR)— 含範例答案

STAR 法:Situation(情境)→ Task(任務)→ Action(行動)→ Result(結果)。每題準備一個具體真實的故事。

Q1. 描述一次你解決困難技術問題的經驗。

  • S:社團報名系統在截止前一晚當機。
  • T:我要在隔天前恢復且不遺失資料。
  • A:先確認備份還在,重啟服務發現是磁碟空間滿,清理舊 log 並設定自動清理排程。
  • R:2 小時內恢復,並加上磁碟監控避免再發生。

Q2. 如何同時處理多個緊急求助?

依「影響範圍 × 急迫性」排優先序:影響全公司/產線的先處理;單台或不影響營運的,先告知預計時間請對方稍候。過程留紀錄,常見問題寫成 FAQ 讓使用者自助。

Q3. 遇到不懂的技術怎麼學?

先查官方文件與可信來源、動手在測試環境實作、問有經驗的人/社群,學完整理成筆記/知識庫。用一個真實例子佐證(例如自學架了一台虛擬機)。

Q4. 和同事或使用者意見不合怎麼處理?

先理解對方需求與立場,用對方聽得懂的話說明利弊與風險,找雙方都能接受的折衷,必要時請主管裁示,重點是「對事不對人、以公司利益為先」。

Q5. 為什麼選擇我們公司?

結合產業(航太 MRO 重視穩定與可追溯)+ 職位(全才成長快)+ 個人特質(喜歡把基礎做扎實、學習力強)。展現你做過功課。

Q6. 對「一人 IT、什麼都要做」的看法?

正向看待:能接觸完整全貌、成長快。做法是把重複的事標準化/自動化、建知識庫,把時間留給重要問題;不懂的領域願意快速補強。

Q7. 描述一次你主動改善流程的經驗。

  • S:在系上擔任助教,發現每學期初發設備給 40 位學生的流程完全靠紙本登記,常有遺漏或重複發放。
  • T:我想在不增加成本的前提下,把流程系統化、減少出錯。
  • A:用 Google 表單建立線上登記系統,搭配試算表自動記錄時間戳、設備序號、學生學號。再寫一個簡單的 Apps Script 自動產生對帳報表,並在設備歸還時自動更新狀態。
  • R:流程從原本 2 小時縮短到 30 分鐘,零遺漏。學期末盤點時間也從半天縮短到 10 分鐘。下一位助教接手時直接沿用,無需重新教學。

Q8. 描述一次你在時間壓力下完成任務的經驗。

  • S:期末專題報告前 3 天,發現我們的 Web 系統在同時 20 人連線時會當機,而展示當天預計有 30 位評審同時操作。
  • T:要在 3 天內找到效能瓶頸並解決,確保展示順利。
  • A:先用壓力測試工具確認瓶頸在資料庫查詢。我把最慢的查詢加上索引、將不必要的重複查詢改為快取,並把圖片改為懶載入。每改一項就重測一次,確認效果。同時準備備案:準備一台備用機器做負載分散。
  • R:最終系統穩定承受 50 人同時連線,展示順利完成拿到 A。這次經驗讓我養成開發時就做效能基線測試的習慣。

Q9. 你如何與非技術背景的人溝通技術問題?

  • S:在工讀的公司,行政主管反映「系統好慢」,希望 IT 馬上「換一台新電腦」。
  • T:我需要判斷真正問題並說服她接受正確的解法。
  • A:我先到她座位旁,請她操作一次讓我看。發現慢的是 ERP 系統的某張報表,不是電腦本身。我用她能理解的比喻:「這像是廚房很大但出菜口只有一個,問題不在廚房大小(電腦)而在出菜口(系統查詢)」。然後跟她說我會請廠商優化那張報表,預計一週內改善。
  • R:報表查詢優化後速度提升 5 倍,主管很滿意。她後來有問題都會先跟我描述「卡在哪個畫面」,溝通效率大幅提升。

Q10. 描述一次你犯錯的經驗,你學到什麼?

  • S:在學校伺服器上清理暫存檔時,我不小心刪錯目錄,把一個課程網站的圖片資料夾刪除了。
  • T:要盡快恢復資料,同時不影響正在使用網站的同學。
  • A:我立刻停止操作,先確認備份狀態——幸好前一天有完整備份。從備份中還原該資料夾,約 20 分鐘完成。事後我做了三件事:(1) 把危險指令加上確認提示的 alias;(2) 寫一份「伺服器維護 SOP」明確列出操作前的確認步驟;(3) 主動向老師報告事件與改善措施。
  • R:資料在 20 分鐘內恢復,影響很小。老師肯定我的處理態度。我學到:操作正式環境前一定要再三確認路徑、先在測試環境演練、永遠確保備份可用。這也讓我理解了為什麼企業要有變更管理流程。

10. 自我介紹腳本與模擬面試

10.1 一分鐘自我介紹模板(可直接套)

面試官您好,我是 ___,畢業於 ___ 大學 ___ 系。
在學期間我主要專注在 網路與系統管理/程式設計,
曾經 ___(具體專案:架過伺服器、寫過自動化工具、管理過社團設備等),
___(量化成果,例如:讓每週報表整理從 1 小時縮短到幾秒)。
我熟悉 TCP/IP 網路、Windows Server 與 Active Directory、基礎 Linux,
也會用 SQL 和 Python 做小工具。
我對貴公司在航太維修產業的 IT 工作特別有興趣,
因為這個產業很重視系統穩定和資料可追溯,
我喜歡把基礎建設做得扎實、直接支援第一線營運。
我學習力強、也不排斥處理各種雜事,
很適合這種需要全面 IT 能力的職位。

10.2 開場到收尾的節奏建議

  1. 自我介紹(1 分鐘,練到不看稿)
  2. 技術問答(誠實,不會就說「我目前還沒實作過,但我理解的方向是…」)
  3. 行為問答(用 STAR、給真實例子)
  4. 反問環節(一定要問,展現積極)
  5. 薪資與條件
  6. 收尾(道謝、表達高度意願)

10.3 反問面試官的好問題

  • 「目前 IT 團隊的規模與分工是?」
  • 「這個職位上工後前三個月最重要的任務是什麼?」
  • 「公司目前主要使用哪些系統(ERP / 維修管理系統)?我想先了解需要補強哪些能力。」
  • 「IT 部門接下來有沒有重點專案?」

10.4 薪資與條件

  • 月薪 44,000 起為公告下限,可依經驗談。
  • 被問期望薪資:以「重視進入產業學習、依公司制度與我的能力來談」為基調,同時順勢了解加班、年終、教育訓練等整體待遇。

10.5 面試禮儀與細節

  • 服裝整潔正式、提早 15 分鐘到、帶紙本履歷與筆記本。
  • 講話速度放穩、眼神交流、不會的題目誠實但展現思路。
  • 結束主動道謝,表達高度意願與感謝。

11. 一週前最後檢核清單

技術能力 - [ ] 流暢講出 OSI 七層、TCP vs UDP 差異 - [ ] 完整說出「網路不通」的分層排查流程 - [ ] 解釋 AD、GPO、DNS、DHCP 的用途 - [ ] 說明備份 3-2-1 原則並指出「RAID ≠ 備份」 - [ ] 手寫基本 SQL(SELECT / WHERE / GROUP BY / JOIN) - [ ] 說明最小權限、勒索病毒防範、離職流程 - [ ] 解釋 VLAN 規劃與零信任概念 - [ ] 說明 SLA 的意義與虛擬化的好處

面試表達 - [ ] 一分鐘自我介紹練到不用看稿 - [ ] 準備 2 個 STAR 專案/作品故事 - [ ] 準備好「為什麼想做航太 IT / 為什麼選我們」 - [ ] 準備 3 個反問面試官的問題

功課與準備 - [ ] 研究過 TAMECO 公司背景與航太 MRO 產業 - [ ] 了解 A/B/C/D Check 維修等級 - [ ] 準備正式服裝、紙本履歷、提早到場


12. 附錄:名詞速查表 + 60 天讀書計畫

12.1 一分鐘名詞速查表

名詞 一句話解釋
DNS 把網址轉成 IP
DHCP 自動分配 IP
NAT 私有 IP 轉公有 IP 出外網
Gateway 連到外部網路的出口(路由器)
VLAN 邏輯切分網段,隔離與管理
AD 企業帳號/權限中央目錄
GPO 集中套用電腦/使用者政策
RAID 多顆硬碟容錯(不等於備份)
3-2-1 3 份資料、2 種媒體、1 份異地
UPS 不斷電系統,停電緩衝安全關機
CIA 機密性、完整性、可用性
最小權限 只給工作所需最低權限
ITIL Incident vs Problem 救火 vs 根治
CAPEX vs OPEX 一次性資本支出 vs 持續營運費用
SQL JOIN 多張表關聯查詢
SLA 服務等級協議,約定 IT 回應/解決時間與可用性
WSUS Windows 更新集中管理服務
EDR 端點偵測與回應,進階版防毒
Zero Trust 零信任架構,永不信任一律驗證
SIEM 安全資訊與事件管理,集中收集分析安全日誌
NAS 網路附接儲存,區網內共用檔案的儲存設備
SAN 儲存區域網路,高效能獨立儲存網路(伺服器用)
TCP/IP 網際網路通訊協定套組,所有網路通訊的基礎
SNMP 簡單網路管理協定,監控/管理網路設備
SSL/TLS 加密通訊協定,HTTPS 背後的加密機制
Load Balancer 負載平衡器,將流量分散到多台伺服器
Proxy 代理伺服器,代替使用者存取外部資源(可做過濾/快取)
DMZ 非軍事區,放對外服務的隔離網段
Failover 故障轉移,主系統故障時自動切換到備援
Cluster 叢集,多台伺服器協作提供高可用/高效能
MFA 多因素驗證,密碼之外再加一層驗證(如手機 OTP)
SSO 單一登入,一組帳密存取多個系統
VPN 虛擬私人網路,加密通道連回公司內網

12.2 60 天讀書計畫(每天 1.5~2 小時)

週次 主題 產出
第 1 週 產業認知 + 網路基礎(IP/子網/協定) 能畫出公司網路架構草圖
第 2 週 OSI/TCP-UDP + 設備 + 故障排除實作 在自己電腦練完所有排查指令
第 3 週 Windows Server / AD / GPO 用虛擬機裝一台 Windows Server,建網域
第 4 週 Linux 基礎 + 虛擬化 + 備份 RAID 在 VirtualBox 裝 Linux,練基本指令
第 5 週 採購、資產、預算 + 資安 ITIL 做一份資產清冊範本 + 採購比價表
第 6 週 SQL(重點) 在 SQLite/MySQL 練 30 題查詢
第 7 週 Python/VBA 自動化 + KM 完成一個自動化小作品
第 8 週 面試衝刺:題庫 + STAR + 模擬面試 錄影模擬面試 3 次並複盤

免費練習資源建議:用 VirtualBox 建虛擬機練系統、用 SQLite 線上工具練 SQL、用自己的電腦練網路指令。動手做過一遍,面試講起來就有底氣。


總結心法:這個職位要的是「可靠的全才」。面試官不期待你樣樣精通,而是看你基礎扎不扎實、遇到問題會不會有條理地解決、願不願意學、能不能把事情標準化。把本教材的觀念理解 + 動手實作幾個小專案,誠實展現思路與學習意願,就很有機會。

祝面試成功,前程似錦!