输入关键词开始搜索

运维排障手册 — 网络、办公、硬件与安全篇

两年一线运维经验沉淀,覆盖网络、办公软件、打印、硬件、AD 域与安全六大排障板块。


一、网络 — 上不了网完整排查流程

□ 1. 物理层:网线灯?WiFi 已连接?→ 换网线/换端口/换 WiFi 频段测试
□ 2. IP 地址:ipconfig /all → 是 169.254.x.x?(DHCP 失败)→ ipconfig /renew
□ 3. 网关:   ping 网关IP → 不通 → 检查交换机端口 / 网线 / IP 配置
□ 4. DNS:   nslookup baidu.com → 解析失败 → 换 DNS / 清缓存
□ 5. 公网IP: ping 114.114.114.114 → 通但网页打不开 → DNS/代理问题
□ 6. 代理:   设置 → 网络和 Internet → 代理 → 是否被开启?
□ 7. 防火墙: 临时关闭 Windows 防火墙测试 → 第三方安全软件
□ 8. 上网行为管理:是否被深信服/网康等拦截(企业环境常见)
□ 9. 802.1X 认证:有线 802.1X 认证是否通过?(企业环境)

二、IP 地址冲突

现象: 右下角弹出”IP 地址冲突”、网络时断时续、ping 丢包

排查:
1. 记录冲突的 MAC 地址:arp -a
2. 交换机查该 MAC 在哪个端口 → show mac address-table | include xxxx.xxxx.xxxx
3. 找到设备后修改为不同 IP
4. 如果频繁发生 → 缩小 DHCP 地址池 → 静态 IP 登记制度
5. 排查是否有人私接路由器(开了 DHCP)

三、WiFi 故障排查

□ 1. 忘记网络 → 重新连接(清掉保存的密码和配置)
□ 2. 切换频段:2.4G → 5G 或反之
□ 3. 更新无线网卡驱动(去笔记本官网下,不要用 Windows Update 的)
□ 4. 电源管理:网卡属性 → 电源管理 → 取消"允许计算机关闭此设备"
□ 5. 信道干扰:WiFi Analyzer 扫描 → 手动选择空闲信道
□ 6. 重置 TCP/IP 栈:
   netsh int ip reset
   netsh winsock reset
□ 7. 企业 AP 漫游:调整 RSSI 阈值(如 RSSI < -70 则断开让客户端连更强的 AP)
□ 8. 路由器重启大法(真的有用)

Windows WiFi 报告生成:

netsh wlan show wlanreport
:: 生成 HTML 报告在 C:\ProgramData\Microsoft\Windows\WlanReport\

四、DNS 异常排查

:: 症状:QQ 能上但网页打不开、特定网站打不开、访问跳转到广告页

:: 步骤 1:清 DNS 缓存
ipconfig /flushdns

:: 步骤 2:换 DNS 交叉验证
nslookup baidu.com 114.114.114.114
nslookup baidu.com 8.8.8.8

:: 步骤 3:检查 hosts 文件(被劫持的常见入口)
notepad C:\Windows\System32\drivers\etc\hosts

:: 步骤 4:检查 DNS 服务器是否被篡改
ipconfig /all | findstr "DNS"

:: 步骤 5:WinHTTP 代理清理
netsh winhttp reset proxy

:: 步骤 6:浏览器 DNS over HTTPS 冲突
:: Chrome → 设置 → 隐私和安全 → 安全 → 关闭"使用安全 DNS"

五、网络共享与 SMB

“找不到网络路径” / “无法访问 \xxx”

□ 网络发现和文件共享是否开启?
  控制面板 → 网络和共享中心 → 高级共享设置

□ SMB 协议版本不匹配:
  Win10/11 默认禁用了 SMB 1.0(Win7/NAS 老设备用)
  → 控制面板 → 启用或关闭 Windows 功能 → 勾选 SMB 1.0/CIFS

□ 凭据管理器保存了错误密码:
  控制面板 → 凭据管理器 → Windows 凭据 → 删除对应条目

□ net use 查看当前连接:
  net use
  net use * /delete /y          # 清空所有连接

□ 组策略限制:
  gpedit.msc → 计算机配置 → 管理模板 → 网络 → Lanman 工作站
  → "启用不安全的来宾登录" → 已启用

□ 防火墙:
  控制面板 → Windows Defender 防火墙 → 允许的应用 → 文件和打印机共享

六、VPN 连接故障

□ 检查 VPN 类型(PPTP/L2TP/IKEv2/SSTP/OpenVPN/WireGuard)
□ PPTP/L2TP → 需要 GRE 和 1701/500/4500 端口不被 ISP 拦截
□ 错误代码速查:
  806 → GRE 被拦截 / 路由问题
  809 → NAT 穿透问题
  691 → 用户名密码错误(常见,多试几次)
  720 → 协议协商失败 → 检查 VPN 类型设置
  789 → 证书问题(L2TP/IPSec)

□ 通用修复:
  netsh int ip reset
  netsh winsock reset
  重启

七、ARP 欺骗排查

现象: 网络时断时续、网速异常、部分网站打不开、弹广告

:: 查看 ARP 表(网关 IP 对应的 MAC 是否异常?)
arp -a | findstr "192.168.1.1"

:: 如果怀疑 ARP 欺骗:
:: 1. 在正常机器上记录网关 MAC
:: 2. 在异常机器上对比
:: 3. MAC 不一致 → 局域网有 ARP 欺骗
:: 4. 交换机查该 MAC 的端口 → show mac address-table → 找到设备拔网线

:: 防御:网关做 ARP 绑定(双向绑定最可靠)

八、Outlook 故障全集

反复弹密码框:

1. 关闭 Outlook
2. 凭据管理器 → Windows 凭据 → 删除所有 "Outlook"/"MicrosoftOffice" 条目
3. 控制面板 → 邮件 → 显示配置文件 → 删除 → 新建
4. 删除 %localappdata%\Microsoft\Outlook\*.ost → 重启 Outlook 重新下载
5. 还不行 → 检查 Modern Auth:
   regedit → HKCU\Software\Microsoft\Office\16.0\Common\Identity
   EnableADAL = 1

搜索不工作:

1. Outlook → 文件 → 选项 → 搜索 → 索引选项 → 高级 → 重建索引
2. 检查 Windows Search 服务是否运行
3. 检查 OST 文件是否过大(>50GB)→ 归档旧邮件

附件打不开:

Outlook 临时文件夹满了:
%localappdata%\Microsoft\Windows\INetCache\Content.Outlook\
→ 清空该文件夹

PST/OST 损坏:

:: 使用 scanpst.exe(Office 安装目录下)
"C:\Program Files\Microsoft Office\root\Office16\scanpst.exe"

自动完成列表(缓存联系人)丢失:

%localappdata%\Microsoft\Outlook\RoamCache\Stream_Autocomplete_*.dat
→ 如果损坏,删除后 Outlook 会重建(但历史记录丢失)

九、Office 激活与许可

:: 查看激活状态
cscript "C:\Program Files\Microsoft Office\Office16\ospp.vbs" /dstatus

:: 卸载密钥
cscript ospp.vbs /unpkey:XXXXX

:: 在线修复(最彻底)
控制面板 → 程序和功能 → Microsoft 365 → 更改 → 在线修复

:: 许可证冲突(同时装了多个版本)
:: 用 Office 卸载支持工具彻底清理 → 重装

十、Teams 故障

白屏/加载失败:
1. 完全退出 Teams(任务栏图标右键退出)
2. 删除 %appdata%\Microsoft\Teams\Cache\
3. 删除 %appdata%\Microsoft\Teams\Application Cache\
4. 重新启动

无法登录:
1. 检查系统时间是否正确(差太多会导致 SSL 失败)
2. 清除 Windows 凭据管理器中 Teams 条目
3. 检查 Modern Auth 是否启用

会议音频/视频异常:
1. Teams → 设置 → 设备 → 选择正确的麦克风/摄像头
2. Windows 设置 → 隐私 → 麦克风/摄像头 → 允许 Teams 访问
3. 排除其他软件独占(如 Zoom 同时开着)

十一、OneDrive 同步故障

□ 右下角 OneDrive 图标灰色/红叉 → 点击查看错误信息
□ 文件名/路径过长 → 缩短文件名或减少文件夹嵌套
□ 文件名包含不合法字符 → 重命名(\ / : * ? " < > |)
□ 存储空间已满 → 清理或扩容
□ 帐户已断开 → 重新登录
□ 同步挂起无进展 → 暂停再恢复 → 不行则重置:
  OneDrive 设置 → 关于 → 取消链接此电脑 → 重新设置
  或运行:%localappdata%\Microsoft\OneDrive\OneDrive.exe /reset

十二、浏览器常见问题

Chrome 打不开 / 闪退:
  → %localappdata%\Google\Chrome\User Data\ 重命名 → 重建配置文件

网页排版异常:
  → 清缓存:Ctrl+Shift+Del → 时间范围选"所有时间" → 清除缓存

ERR_CONNECTION_RESET / ERR_CONNECTION_TIMED_OUT:
  → 代理/防火墙问题 → 先关代理测试
  → netsh winsock reset → 重启

ERR_SSL_PROTOCOL_ERROR:
  → 系统时间不对 → 同步时间
  → TLS 版本 → Internet 选项 → 高级 → 检查 TLS 1.2/1.3 是否勾选

ERR_CERT_DATE_INVALID:
  → 系统时间不对(最最常见)
  → 证书确实过期了 → 等网站管理员修
  → 自签名证书 → 如果是内部系统,手动导入受信任

十三、打印机故障排查主流程

□ 1. 确认范围:一个人打不了?→ 客户端  所有人打不了?→ 打印机/网络/服务器
□ 2. 队列卡住:services.msc → 重启 Print Spooler
□ 3. 状态脱机:打印机属性 → 取消"脱机使用打印机"
□ 4. 默认打印机:设置 → 蓝牙和其他设备 → 打印机 → 设为默认
□ 5. 端口问题:打印机属性 → 端口 → 确认 IP 正确 / 协议类型 (RAW 9100 LPR 515)
□ 6. 驱动问题:设备管理器 → 有无感叹号?→ 去官网下载正确驱动
□ 7. SNMP 玄学:端口配置 → 取消 SNMP 状态启用(经常有效)

清空卡住的打印队列:

net stop spooler
del /f /s /q C:\Windows\System32\spool\PRINTERS\*
net start spooler

十四、打印质量问题

现象可能原因解决
全白碳粉/墨盒空了换耗材
全白但耗材有墨驱动选错(PCL vs PS)重装正确驱动
竖条纹硒鼓/定影组件换硒鼓
底灰硒鼓老化/假耗材换原装硒鼓
重影定影温度不够打印机设置调高定影温度 / 换定影组件
乱码驱动不匹配用官网驱动,不自动安装
部分缺失PDF 字体问题打印机属性 → 高级 → “作为图像打印”
纸皱纸张潮湿/定影温度过高换纸 / 调低定影温度

十五、共享打印机常见坑

Win10/11 连接 Win7 共享打印机:
  → 启用 SMB 1.0/CIFS 支持

0x0000011b 错误(Win10 某补丁引入的 bug):
  → 注册表 HKLM\System\CurrentControlSet\Control\Print
  → 新建 DWORD: RpcAuthnLevelPrivacyEnabled = 0
  → 重启 Spooler

0x00000709 错误(默认打印机设置冲突):
  → 打印机属性 → 端口 → 不要选"启用打印机池"
  → 或:注册表 HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows
  → Device = 正确的打印机名

"Windows 无法连接到打印机":
  → 先试 \\IP地址\  直接打开共享
  → 再试添加打印机 → 本地打印机 → 创建新端口 → Local Port
  → 端口名填 \\IP\打印机共享名

十六、开机黑屏/无显示

1. 看键盘灯(NumLock/CapsLock)→ 有反应?→ 系统启动了,显示问题
2. 外接显示器测试 → 区分屏幕/主机
3. 拔掉所有外设 + 长按电源 30 秒 → 释放静电
4. 单条内存逐槽位测试
5. 拔掉硬盘 → 能看到 BIOS 画面?→ 硬盘短路/引导损坏
6. CMOS 放电(抠主板电池 1 分钟)
7. 主板诊断卡 / 蜂鸣器听报警声

十七、电脑频繁重启/自动关机

□ CPU/GPU 温度(HWMonitor / CoreTemp)→ >90°C 关机 → 清灰换硅脂
□ 电源功率不足(尤其加独显后)→ 算总功耗
□ 内存 → Windows 内存诊断 → F8 → 内存诊断
□ 硬盘 → CrystalDiskInfo → 05/C5/C6 有值 → 硬盘要挂了
□ 事件查看器 → 系统 → Kernel-Power 41 → 非正常关机记录
□ 主板电容鼓包(老电脑)→ 肉眼检查
□ 电源键卡住(笔记本常见)→ 清理按键

十八、USB 设备不识别

1. 换 USB 接口(背板直连 USB 2.0 最稳)
2. 换另一台电脑测试 → 排除设备本身故障
3. 设备管理器 → 卸载"USB Root Hub" → 扫描检测硬件改动
4. Unknown Device → 右键更新驱动 → 浏览计算机 → 从列表选取
5. USB 3.0 驱动未装(Win7 需手动装)
6. 前置面板 → 检查主板 USB 排线是否松动
7. USB 供电不足 → 带外接供电的 USB Hub / 用双头 USB 线

十九、显示器无信号/花屏

无信号:
  □ 信号线插对了吗?(独显 vs 集显)
  □ 换一根线(DP/HDMI 线坏的概率不低)
  □ 显示器输入源选对了?(HDMI1 vs HDMI2 vs DP)
  □ 换另一台显示器测试 → 确定是主机还是显示器问题

花屏/闪屏:
  □ 换线(DP 线最容易出问题)
  □ 更新显卡驱动
  □ 降低刷新率 → 降低分辨率测试
  □ 显卡虚焊 → 进烤箱(非专业人士别试)
  □ 笔记本 → 排线可能松了

二十、硬盘健康检测

:: CrystalDiskInfo → 看 SMART
:: 关键指标(任一有值就准备换盘):
  05   重映射扇区计数        > 0 → 有坏道已被替换
  C4   重映射扇区事件计数     > 0 → 曾经有过坏道
  C5   当前待处理扇区         > 0 → 有疑似坏道待确认
  C6   无法修复的扇区         > 0 → 坏道确认
  0A   旋转重试次数          > 0 → 电机有问题
  C7   Ultra DMA CRC 错误    > 0 → 数据线问题(换线)

:: 完整扫描(耗时较长)
chkdsk C: /f /r

:: SSD 寿命
CrystalDiskInfo → 查看"已使用寿命百分比" / "健康状态"

二十一、内存诊断

:: Windows 内置
mdsched.exe    → 立即重启检查

:: MemTest86(更彻底)
:: 写入 U 盘 → U 盘启动 → 跑一整晚
:: 任何错误 → 换内存,没商量

:: 快速测试(日常排查时)
逐条拔插 + 换插槽 → 哪条插上就出问题 → 哪条坏

二十二、域用户登录失败

□ 检查网络:ping 域控 IP → 通?
□ 检查 DNS:nslookup 域名 → 域控 DNS 必须可达
  → 客户端 DNS 必须指向域控(最常见配置错误)
□ 检查时间:系统时间与域控差 < 5 分钟(Kerberos 要求)
□ 域信任关系丢失:
  netdom resetpwd /server:域控名 /userD:域管理员 /passwordD:密码
  → 或直接退域重加
□ 账户被锁定 → 域控上解锁
□ 密码过期 → 域控上重置
□ "此工作站和主域间的信任关系失败" → 退域重加

二十三、组策略 (GPO) 排障

gpupdate /force                  # 强制刷新
gpresult /r                      # 查看应用了哪些 GPO
gpresult /h report.html          # 导出 HTML 详细报告
rsop.msc                         # 策略结果集

:: 常见问题:
:: - 策略应用不生效 → gpresult /r 看是否 apply
:: - 登录慢 → 检查 GPO 数量和复杂程度 → 启用"慢速链接检测"
:: - 冲突 → 本地策略 vs 域策略 → 域策略优先

二十四、账户被锁定排查

:: 域控上查谁被锁了
Search-ADAccount -LockedOut | Select Name, SamAccountName
Unlock-ADAccount -Identity "用户名"

:: 常见锁定原因:
1. 用户输错密码多次
2. 某台电脑/手机上保存了旧密码反复尝试
   → 凭据管理器清除 → 手机 WiFi 忘记网络重连
3. 映射的共享驱动器用了旧密码
   → net use * /delete
4. 服务/SQL Server 等用该账号运行且密码已过期
5. 暴力破解 → 安全日志 Event ID 4740 → 查来源 IP

:: 查锁定来源:
Get-EventLog -LogName Security -InstanceId 4740 -Newest 10

二十五、涉嫌中毒应急处理

1. 立即断网(拔网线/禁用网卡)— 防止横向扩散/数据外传
2. 不要关机 — 可能触发勒索加密或销毁证据
3. 观察异常:
   - 任务管理器 → 陌生高 CPU 进程
   - msconfig → 异常启动项
   - taskschd.msc → 可疑计划任务
   - C:\ProgramData\ / C:\Users\*\AppData\ → 陌生文件夹
4. 安全模式下全盘扫描
5. 确认中毒 → 重装系统(唯一保险方案)
6. 通知安全团队排查其他机器(企业环境)

二十六、勒索病毒应急

1. 立即断网(最最重要!)
2. 不要支付赎金(95% 支付后也不给解密)
3. 不要删除勒索信(通常包含识别信息)
4. 查看是否有离线备份 → 恢复
5. 用 Nomoreransom.org 查是否有免费解密工具
6. 溯源感染途径(RDP 爆破?钓鱼邮件?U 盘?)

二十七、BitLocker 恢复密钥

场景:
- 用户忘记 PIN → 需要恢复密钥
- BIOS 更新后触发 BitLocker 恢复
- 换硬件后 BitLocker 锁定

恢复密钥位置:
  □ 存在微软账户 → https://account.microsoft.com/devices/recoverykey
  □ 域环境 → AD 中存储 → 域控上 BitLocker Recovery 选项卡
  □ 打印的纸/存 U 盘 → 用户自己保管的

查看加密状态:
  manage-bde -status