简介:《计算机巡检记录》是一份面向企业IT运维人员与网络管理员的实用文档,旨在规范和简化计算机终端日常巡检及信息登记工作。文档系统梳理了计算机清理所需工作,包括除尘、硬件信息采集、垃圾文件清理、禁用用户更改IP、Office宏安全性设置、统一桌面背景、计算机重命名规则、PE系统部署等具体步骤,并给出对应操作工具和注意事项,可作为运维标准作业参考。同时,文档内含多张可直接使用的巡检记录表模板,覆盖计算机终端机巡检维护记录、外部设备登记、网络接入点记录以及计算机名、IP、MAC地址、网关、DNS等网络基本信息记录,能帮助读者快速建立设备台账、完善故障追踪依据。资源为单个doc文档,大小约3.63MB,内容结构清晰、贴近实操,目前已有617人学习浏览,适合需要建立或完善计算机巡检制度的IT人员下载参考。
1. 一份 doc 巡检表背后:从除尘到 PE 部署的整套终端维护流程
一份《计算机巡检记录.doc》,在运维手里从来不是一张等着填完交差的空表格,而是一份能照着做完一遍终端巡检的可执行清单。这份 doc 文档资料把整件事拆成两个部分:前半部分是九条计算机清理与加固的标准作业,后半部分是一张逐台登记的巡检记录表,从除尘、Aida64 采集硬件信息、垃圾清理与杀毒,到组策略锁定 IP、禁用 Office 宏、计算机重命名和 PE 系统部署,每个动作都对应表上的具体字段。我在企业做终端维护时,就是照着这套流程把几十台老电脑挨个过了一遍,从联想品牌机到白色兼容机、从 XP 到 Win7,哪个环节容易漏、哪个字段容易填错,下面按真实巡检顺序拆开讲。适合刚接手终端维护的 IT 新人,也适合想把巡检固化成标准作业的运维老手。
2. 巡检准备:除尘与 Aida64 硬件信息采集的标准做法
整份巡检单的动作从拆开机箱开始。硬件信息是后面所有判断的地基:判断品牌机还是兼容机、确定内存升级空间、核对网络 MAC,全都依赖这一步采到的数据。顺序上先把物理层过一遍,再做软件和网络操作,避免软件清完灰又飘进机箱。
2.1 除尘不是走过场:吸尘器选型与开箱顺序
老办公机里的灰通常是毛絮和烟灰的混合物,最厚的地方在电源进风口和 CPU 散热器鳍片,其次是显卡风扇和前面板进风滤网。工具用吸尘器没错,但别直接上工业大功率吸尘器,风力太猛会把主板电容吹歪,我一般用家用吸尘器配窄口毛刷头,吸力调到中档,配合一把防静电软毛刷边刷边吸。操作前先碰一下机箱金属外壳放电,条件允许就戴静电手环,老主板对静电特别敏感。
开箱顺序固定为:断电 → 开侧板 → 先吸电源进风口 → 再吸 CPU 散热器 → 然后是内存槽和显卡插槽周围 → 最后清理前面板滤网。电源和散热器要重点照顾,这两个位置积灰直接让风扇转速升高、噪音变大,夏天还容易引发过热重启。吸尘器够不到的位置,比如北桥散热片底下和 PCI 插槽缝隙,用软毛刷轻轻带一遍就行,别用湿布去擦主板,碰到电容针脚容易短路。
清完灰顺手做一次金手指维护。内存条和显卡拔下来,用橡皮擦把金手指擦一遍再插回去,这步对老机器尤其管用。单位电脑从工位上搬到巡检点、或者长时间没关机,内存槽氧化是开机黑屏、报警的头号原因,巡检时多花两分钟能省掉后面一趟上门。插回时听到卡扣「咔哒」声才算到位,很多巡检填「硬件正常」的机器,其实内存根本没插紧。
除尘过程中留意硬盘和电源的状态。硬盘表面有没有明显振动异响、电源线有没有老化发黄、电容有没有鼓包,这些写在备注栏而不是只勾「是/否」。我在实际巡检里遇到过好几台电源电容鼓包的机器,当时用吸尘器吸灰时看到的,后来都提前安排更换了,比用户报故障再处理省事得多。
2.2 Aida64 采集硬件信息:导出报告与字段对照
Aida64 打开后不用一项项翻菜单,最快的方式是用菜单栏「报告」→「报告向导」,勾选「硬件/系统摘要」,生成一份 HTML 或 TXT 报告。这份报告覆盖了巡检表第六部分「计算机终端机主机硬件信息记录」里的几乎所有字段:主板、CPU、内存、硬盘、网卡、显卡、显示器。生成后逐项对照登记,比在软件里一个个选项卡翻过去快很多。
| 巡检表字段 | Aida64 对应项 | 需要额外核对的地方 |
|---|---|---|
| 主板 | 计算机 → 系统摘要 → 主板名称 | 显示 Unknown 时看 BIOS 开机 LOGO 和机箱铭牌 |
| 内存 | 主板 → SPD | PC3200 是 DDR400,DDR2-667、DDR3-1333 别混记 |
| CPU | 计算机 → 处理器 | 核对主频与核心数,老 CPU 会降频 |
| 硬盘 | 存储 → 硬盘 | 核对 SATA-II / SATA-III 接口和转速 |
| 网卡 | 网络 → 网络适配器 | 禁用状态的虚拟网卡会混入,只记有线网卡 |
| 显卡 | 显示 → 图形处理器 | 集成显卡会显示共享显存,照实写 |
| 显示器 | 显示 → 显示器 | 品牌型号、屏幕尺寸、接口类型 |
报告里最容易看走眼的是内存和主板。巡检表里出现过「RamaxelRMR1810EC58E8F1333 2 GB DDR3-1333 DDR3 SDRAM」这种写法,品牌是记忆科技,2GB 容量,DDR3-1333;也出现过「992 MB (PC3200 DDR SDRAM)」,PC3200 是 DDR 时代的标称,等效频率 400MHz,不是 DDR3。记录时统一按「品牌 + 容量 + DDR 代数 + 等效频率」的格式写,后面做内存升级选型时不用再开箱查一遍。主板显示 Unknown 不代表主板坏了,Aida64 数据库没收录老 OEM 板是常态,区分品牌机还是兼容机看是否带 OEM 前缀。
Aida64 读不到电源信息,这是巡检表里最容易被漏的一项。打开机箱后顺便拍一张电源铭牌照片,上面有品牌、额定功率、各路输出参数,老电源功率虚标很常见,记录时写「标称 350W,未知是否峰值」。显示器信息 Aida64 经常显示成「通用即插即用监视器」,这时候要对照显示器背面的铭牌拍一张,别只在表格里写「通用」,否则后面资产盘点时查不到具体型号。
网络信息和系统版本不用 Aida64。命令行里执行ipconfig /all拿 IP、网关、DNS 和 MAC 地址,执行winver看操作系统版本。注意ipconfig /all会列出所有网卡,包括禁用的虚拟网卡,选物理有线网卡的 MAC 记录,巡检表里「主 MAC 地址」对应的就是这一项。品牌机的出厂日期在 BIOS 的 system information 里能查到,或者用机身序列号去官网查;兼容机一般只能看主板 BIOS 日期估算,备注里写「依据 BIOS 日期推断」。
信息记录表要回传给主管或资产管理员,不是填完放抽屉里。下载 → 填写 → 回传一整套流程走完后,才算这台机器的巡检闭环。填表时「备注」栏别空着,这台机器有没有换过电源、是不是公用机、有没有过报修记录,都写进去,下次巡检翻出来能直接对上号。
3. 软件层巡检:垃圾清理、杀毒统一与 Office 宏安全
硬件信息采集完成后进入软件层。这一层的目标是三件事:把临时文件和无关软件清掉、把杀毒软件装齐并更新、把 Office 宏病毒这个老顽固按住。顺序别乱,卸载动作放最前,清理和安装放后面。
3.1 垃圾清理的组合拳:先卸载再清理,别反着来
清理垃圾和无用软件,原则是先卸载、后清理。如果先跑清理软件再卸载,卸载过程又会留下新的注册表残骸和临时文件,等于白清一遍。操作顺序是:先去「添加/删除程序」里把不认识的软件列出来,截图或问一下使用人,确认不是业务系统客户端后再卸载。
卸载时注意两类东西:一是各种全家桶软件,常见的是从下载站装来的「XX 下载器」「XX 浏览器导航」,这类软件卸载完要回去检查浏览器主页有没有被改,有的话顺手改回来;二是老版本软件残留,比如已经装过新版 Office 但旧版还在,卸载旧版能省几百 MB 空间。老办公机的硬盘普遍是 160G 到 500G 的机械盘,空间本来就紧张,这一轮卸载经常能清出十几个 GB。
卸载干净后用 CCleaner 做清理。默认勾选的「临时文件」「缓存」「最近使用记录」可以放心清,注册表清理保持默认选项就行,别自作主张勾一堆驱动相关项,我见过有人把声卡驱动的注册表项清掉,重启后电脑没声音,追查了半天。如果是 XP/Win7 老机器没有装 CCleaner,这一步先用系统自带的磁盘清理顶一下,最后统一安装 CCleaner 给用户日常维护用。
巡检表里「硬盘数据是否有被病毒感染的文件」这一项,在清理完成后、全盘扫描开始前勾选。清理和卸载做完后磁盘空间释放出来,杀毒软件扫描速度会快一些。注意这栏别一进系统就勾,很多巡检图省事直接勾「否」,实际上一扫一个准的机器不在少数。
3.2 Office 宏:先查杀再禁用,顺序别颠倒
Office 宏病毒的查杀和禁用要分开看。禁用路径在 Office 选项里:Office 选项 → 信任中心 → 信任中心设置 → 宏设置 → 选「禁用所有宏并不通知」。Office 2007 是从左上角 Office 按钮进信任中心,Office 2010 及之后是从「文件」→「选项」进,路径名称一样,别在旧版本上按新路径找。
但先别急着禁用。宏病毒不只藏在普通文档里,Normal.dotm 全局模板、Office 启动目录(XLSTART、WORDSTART)都是重灾区。如果文档加载宏就自动运行,禁用宏之后这部分病毒会休眠,但启动目录里的加载项不会消失。正确顺序是:先用杀毒软件和宏病毒专杀工具扫一遍,再手动检查这些目录里有没有可疑文件,确认干净后再设置禁用。顺序反过来的话,病毒留在磁盘上,下次有人重新启用宏就又活了。
注意:宏病毒不只藏在文档里,Normal.dotm 全局模板和 Office 启动目录是重灾区,禁用宏前先把这些位置扫一遍。
查杀工具方面,趋势科技可以扫常规病毒,但宏病毒更建议用针对性的专杀工具,或者打开 Word 后按住 Shift 键新建空白文档,绕开 Normal.dotm 的自动加载。如果发现某台机器的宏病毒特别顽固,直接把 Office 卸载重装比反复查杀快得多,重装前记得备份用户的文档和邮箱签名文件,这两样最容易在重装时丢。
3.3 杀毒软件安装策略:为所有用户安装与首次全盘扫描
安装趋势科技时要选「为使用此计算机的所有用户安装」,默认选项有时只给当前登录用户装防护,换一个用户登录就裸奔了。安装完第一件事是更新病毒库,老机器第一次更新可能要下载几十 MB 的增量库,在千兆内网里通常几分钟能完成,但个别离线机器得手动下载离线升级包。
病毒库更新到最新后做一次全盘扫描。老机械硬盘全盘扫描很慢,1TB 硬盘在 XP 老机器上可能要跑两三个小时,巡检时把扫描安排在清理和卸载之后开始,让它后台跑着,先去做下一台机器,回头再来看结果。巡检表里「杀毒软件是否安装并能自动更新」这一项,要等病毒库更新完成后才勾「是」,否则只是装了软件、没有真正验证更新通道。
全盘扫描发现病毒文件时,优先选「清除」而不是「删除」。有些病毒文件捆绑在业务系统的安装目录里,直接删可能导致软件启动报错,清除只移除病毒代码、保留宿主文件,出问题的概率小得多。清除后重启再扫一遍确认干净,并在巡检表备注里记录病毒名称和所在路径,同一台机器下次巡检时能对比是不是反复感染。扫描结果有疑义就写明状态,别只勾选项不写备注,这在审计时是唯一能证明你确实做过维护的证据。
4. 网络与系统加固:组策略、计算机重命名与桌面背景统一
软件清完进入系统加固阶段。这一章解决的问题集中在「用户乱改配置」和「机器标识混乱」两项:IP 被改会让内网打印机共享全部瘫痪,计算机名混乱会让资产盘点对不上人,桌面背景不统一让企业形象打折扣。
4.1 gpedit.msc 锁定 IP 属性:两条策略缺一条都不稳
禁止用户更改 IP 用组策略,路径是:开始 → 运行 → 输入gpedit.msc→ 用户配置 → 管理模板 → 网络 → 网络及拨号连接。右侧找到「禁止访问 LAN 连接的属性」和「为管理员启用 Windows 2000 网络连接设置」,两条都设为「已启用」。
第一条是主策略,作用是让普通用户在本地连接属性上失去打开权限,IPv4 的「属性」按钮直接变灰,点不进去。第二条容易被忽略,它的实际作用是让管理员账户在网络属性受限时仍能接管设置操作,解决「自己锁了自己」的问题。但注意,这条策略在部分系统上只有以内置 Administrator 账号登录才生效,域环境里则要看域策略是否覆盖本地策略,巡检时设完后最好当场验证一次。
提示:改完组策略后在命令行执行
gpupdate /force立即刷新,不用等机器重启。
巡检表里的网络环境是 192.168.18.x 网段,网关 192.168.18.1,DNS 192.168.168.5,内网打印机共享路径是\\192.168.18.47\HP LaserJet 1020——这类共享方式完全依赖静态 IP,用户只要把 IP 改成别的网段或者设成自动获取,打印机立刻连不上,还会引发 IP 冲突导致旁边工位断网。所以组策略锁的不只是 IP 属性,是锁住整个内网共享的稳定性。Windows 10 专业版的组策略路径名称略有变化,搜索「禁止访问 LAN 连接的属性」就能定位,手动输入路径时在 Win10 上这个条目在「用户配置 → 管理模板 → 网络 → 网络连接」下,别按 XP 的老路径硬找。
4.2 计算机重命名规则:按部门缩写编号,区分重名
命名规则原文是「部门名称缩写_数字编号」,信息部就是 XXB_01、XXB_02 这样排下去。这份巡检表单里实际出现过的部门缩写,我整理成下面的对照表,方便直接套用。
| 部门 | 缩写 | 编号示例 |
|---|---|---|
| 信息部 | XXB | XXB_01 |
| 生产部 | SCB | SCB_01 |
| 市场部 | SCI | SCI_01 |
| 安全设备部 | AQSB | AQSB_01 |
| 品控部 | PK | PK_01 |
生产部和市场部拼音缩写会重名,所以生产部取 SCB(ShengChanBu)、市场部取 SCI(ShiChang),巡检时先确认这台机器归属哪个部门再定编号,别想当然。巡检表里还出现过「HuoZong」这种用个人姓名拼写做计算机名的反例,这种要统一改掉——人走了机器还在,后来接手的同事看到计算机名根本猜不到是哪台。公用机也要按部门编号,不可用「公用」当机器名,否则多台公用机全挤在一个名字下,IP 一乱就分不清谁是谁。
重命名后在sysdm.cpl的「计算机名」标签页点确定,系统会提示重启。这一步一定提醒使用者保存工作后重启,不要点了重启又取消——不重启的情况下,共享资源的名称广播不会更新,别人访问旧名字会提示找不到网络路径。改名之后同步更新巡检表「四、网络基本信息记录」里的计算机名一栏,IP 和 MAC 不变,只有名字变,这个字段很容易漏改。
4.3 桌面背景统一与 PE 系统部署
桌面背景统一操作很直接:把背景包复制到C:\Windows\Web\Wallpaper文件夹,然后在桌面右键 → 个性化 → 桌面背景里选这张图。这台机器的用户如果是管理员权限,锁桌面背景后还能自己改,但组策略里没有配置「桌面墙纸」的情况下,至少默认背景是统一的。如果公司域里已经下发了桌面背景策略,本地设置会被域策略覆盖,这种情况记一笔「域策略已配置」就够了。
PE 系统部署到用户电脑上,常见做法是制作 U 盘 PE 启动盘,或者部署到硬盘的隐藏分区。大白菜 PE 这类工具在系统崩溃、忘记密码、需要备份 C 盘资料时很有用,老机器系统盘突然进不去,进 PE 把桌面和文档拷贝出来是唯一后悔药。部署完成后要在 PE 工具里检查引导设置,确认原系统是默认启动项,否则开机先进 PE 界面,使用者会以为电脑坏了。
5. 巡检避坑记录:五条高频翻车现场
下面这几条是我实际跑巡检时踩过的坑,按现象、原因、解决三条写清楚。每一条都对应巡检表上具体的「是/否」选项或备注栏,新手照着检查一遍能少跑好几趟。
5.1 Aida64 显示 Unknown 主板,品牌机/兼容机判断失误
现象:Aida64 报告里主板名称是「Unknown i845 Motherboard」或「Unknown VIA K8M890 Motherboard」,巡检表第六部分「品牌机或兼容机」一栏不知道勾哪个,随手勾了「兼容机」。
原因:老主板的 DMI 信息在 BIOS 里没写全,Aida64 数据库没有收录这些 OEM 板,显示 Unknown 是常态,不代表主板坏了。有些联想翻新机的主板显示「Lenovo Xin Yuan Meng F1184」,一眼能认出是联想代工,但 Unknown 开头的就真假难辨。
解决:开机时按 Del 或 F2 进 BIOS 看开机 LOGO 和系统信息,品牌机有 OEM LOGO;再看机箱铭牌上的品牌和序列号,联想老机器用主机序列号在官方售后页面能查到型号和出厂日期。查不到就开箱看主板标贴,很多代工板主板上印着厂商代码。确认不了就在备注写「疑似兼容机,主板信息缺失」,别硬勾,巡检表的备注就是干这个用的。
5.2 内存标称看走眼:PC3200 和 DDR3-1333 混记
现象:巡检表里出现过「992 MB (PC3200 DDR SDRAM)」被记成 DDR3 的情况,后来做内存升级时买回来 DDR3 条子插不上,白跑一趟。
原因:DDR 一代的标称方式是 PCxxxx,PC3200 的等效频率是 400MHz,也就是常说的 DDR400;而 DDR2、DDR3 直接以「代数-频率」标称,比如 DDR2-667、DDR3-1333。不熟悉的一看 PC3200 数字大,就当成 DDR3 了。
解决:统一按「品牌 + 容量 + DDR 代数 + 等效频率」记录,PC3200 写成「DDR400,1GB」,别照抄 SPD 里的原始标称。拿不准时把内存拆下来看颗粒上的标贴,和 Aida64 的 SPD 信息交叉验证,两个来源对得上再填表。记录格式统一了,后面做硬件升级和资产盘点才不会乱。
5.3 组策略启用后,管理员自己也打不开 IP 属性
现象:巡检完过了两周,有台机器要临时改 IP 接外部设备调试,用本地管理员账号登录,打开 IPv4 属性发现按钮全灰,连取消改动的权限都没有。
原因:「禁止访问 LAN 连接的属性」策略对管理员同样生效,而「为管理员启用 Windows 2000 网络连接设置」在部分以域账号登录或非内置 Administrator 的情况下并不放开权限。两条策略都启用后,实际上管理员的日常账号也被一并锁住。
解决:调试时临时把「禁止访问 LAN 连接的属性」改为「未配置」,命令行执行gpupdate /force刷新,改完 IP 再改回「已启用」刷新一次。别去注册表里硬删策略项,删完刷新会报错。记一条经验:组策略锁用户 IP 时,留一个自己的调试窗口,要么用内置 Administrator,要么掌握临时停用策略的口令,不然急用时自己进不去。
5.4 重命名计算机后,共享打印机连不上
现象:按规则把计算机名从「HuoZong」改成「XXB_01」并重启后,这台机器连\\192.168.18.47\HP LaserJet 1020打印时提示找不到网络路径,其他机器访问这台电脑的共享文件夹也失败。
原因:老打印机端口绑定的是旧计算机名或旧共享名,重命名后系统网络名称变了,端口指向失效。别的机器如果也用了旧计算机名作为共享路径,同样会断连。巡检表里很多打印机的路径直接写的 IP,比如\\192.168.18.47\HP LaserJet 1020,这种对 IP 的就不会出问题,出问题的都是用机器名建的端口。
解决:添加打印机端口时选择「Standard TCP/IP Port」并填打印机 IP,不要用计算机名做主机名。已经出问题的,去「设备和打印机」→ 打印机属性 → 端口里把端口改成 IP 地址形式。如果这台机器本身做了文件共享,重命名后其他客户端访问要用新名字\\XXB_01\共享名。巡检时发现旧名端口,顺手改掉,避免下次再犯。
5.5 PE 部署后开机直接进 PE 启动菜单
现象:给用户部署了大白菜 PE 到硬盘后,重启电脑没有进 Windows,而是进了 PE 的启动选择界面,用户以为系统坏了,打电话报障。
原因:PE 写入硬盘时把自己的引导项加入了系统引导菜单,安装完成后没有把 Windows 设为默认启动,也没有把引导菜单超时时间改为 0。每次开机引导菜单先弹出来,等 5 秒后才进系统,不懂得直接回车或等超时的用户就以为出故障了。
解决:部署完成立刻检查引导项,在命令行执行bcdedit查看当前默认启动项,然后用bcdedit /default {current}把原系统设为默认,bcdedit /timeout 0去掉菜单等待。如果是传统 MBR 引导,直接用 PE 制作工具自带的「还原 MBR/引导」功能一键处理。巡检表备注里记清楚 PE 是装在 U 盘还是硬盘,装在硬盘的机器要有专人记录,防止下次重装系统时把 PE 引导一起搞丢。
6. 用 C# 脚本批量归档 doc 巡检表:字段提取与 CSV 导出
巡检表按台填写之后,最终要把几十份 doc 汇总到资产档案里。这里有个实用技巧:老 .doc 是二进制格式,python-docx 读不了,最稳的方式是用 C# 调 Word COM 组件,打开每份 doc、读取正文文本、用正则提取关键字段、汇总输出 CSV。前提是装着 Office 的机器上跑,Word COM 是随 Office 安装的。
using Word = Microsoft.Office.Interop.Word; using System.Text; using System.Text.RegularExpressions; string srcDir = @"D:\巡检记录"; // 存放所有巡检 doc 的目录 string dstCsv = @"D:\巡检归档.csv"; // 汇总结果输出路径 StringBuilder sb = new StringBuilder(); sb.AppendLine("计算机名,IP,使用人,部门,主板,内存,CPU,硬盘"); foreach (string file in Directory.GetFiles(srcDir, "*.doc")) { var app = new Word.Application(); app.Visible = false; // 后台打开,不弹 Word 窗口 var doc = app.Documents.Open(file, ReadOnly: true); string text = doc.Content.Text; // 整篇正文取出来 doc.Close(false); app.Quit(); string name = Regex.Match(text, @"计算机名[::]\s*(\S+)").Groups[1].Value; string ip = Regex.Match(text, @"IP\s*地址及 MAC[::]\s*(\d+\.\d+\.\d+\.\d+)").Groups[1].Value; string user = Regex.Match(text, @"使用人[::]\s*(\S+)").Groups[1].Value; // 其余字段按同方式继续加,比如主板、内存、CPU、硬盘 sb.AppendLine($"{name},{ip},{user}"); } File.WriteAllText(dstCsv, sb.ToString(), Encoding.UTF8);这段代码的思路是遍历目录下所有 .doc 文件,逐个用 Word COM 打开、只读、提取全文、关闭,再用正则按巡检表里的固定格式抓字段。参数里srcDir改成你放巡检 doc 的目录,dstCsv改成归档文件输出路径。正则匹配时注意巡检表里「IP 地址及 MAC」后面可能跟全角冒号或者空格,[::]把两种情况都覆盖了;「主 MAC 地址」字段如果有多网卡,正则要限定只取第一次匹配结果。.doc匹配是大小写不敏感的,*.doc不会误匹配.docx。
跑批处理的坑主要是 Word COM 偶尔弹窗。如果 Word 之前没正常退出,脚本打开文档时可能弹出「文件正在使用」或宏安全提示,我一般会在脚本开头加一句app.DisplayAlerts = 0关掉提醒。字段提取前先用一条记录做验证,确认正则匹配到的内容是正确的,再放开跑全量。从那以后我每次批量处理巡检记录都会强制走一遍这个流程:先单条验证、再全量导出、最后抽查三条和原 doc 逐字核对,宁可慢十分钟也不把字段对错的数据写进资产表。希望帮到你。
本文还有配套的精品资源,点击获取