
简介《计算机巡检记录》是一份面向企业IT运维人员与网络管理员的实用文档旨在规范和简化计算机终端日常巡检及信息登记工作。文档系统梳理了计算机清理所需工作包括除尘、硬件信息采集、垃圾文件清理、禁用用户更改IP、Office宏安全性设置、统一桌面背景、计算机重命名规则、PE系统部署等具体步骤并给出对应操作工具和注意事项可作为运维标准作业参考。同时文档内含多张可直接使用的巡检记录表模板覆盖计算机终端机巡检维护记录、外部设备登记、网络接入点记录以及计算机名、IP、MAC地址、网关、DNS等网络基本信息记录能帮助读者快速建立设备台账、完善故障追踪依据。资源为单个doc文档大小约3.63MB内容结构清晰、贴近实操目前已有617人学习浏览适合需要建立或完善计算机巡检制度的IT人员下载参考。1. 一份 doc 巡检表背后从除尘到 PE 部署的整套终端维护流程一份《计算机巡检记录.doc》在运维手里从来不是一张等着填完交差的空表格而是一份能照着做完一遍终端巡检的可执行清单。这份 doc 文档资料把整件事拆成两个部分前半部分是九条计算机清理与加固的标准作业后半部分是一张逐台登记的巡检记录表从除尘、Aida64 采集硬件信息、垃圾清理与杀毒到组策略锁定 IP、禁用 Office 宏、计算机重命名和 PE 系统部署每个动作都对应表上的具体字段。我在企业做终端维护时就是照着这套流程把几十台老电脑挨个过了一遍从联想品牌机到白色兼容机、从 XP 到 Win7哪个环节容易漏、哪个字段容易填错下面按真实巡检顺序拆开讲。适合刚接手终端维护的 IT 新人也适合想把巡检固化成标准作业的运维老手。2. 巡检准备除尘与 Aida64 硬件信息采集的标准做法整份巡检单的动作从拆开机箱开始。硬件信息是后面所有判断的地基判断品牌机还是兼容机、确定内存升级空间、核对网络 MAC全都依赖这一步采到的数据。顺序上先把物理层过一遍再做软件和网络操作避免软件清完灰又飘进机箱。2.1 除尘不是走过场吸尘器选型与开箱顺序老办公机里的灰通常是毛絮和烟灰的混合物最厚的地方在电源进风口和 CPU 散热器鳍片其次是显卡风扇和前面板进风滤网。工具用吸尘器没错但别直接上工业大功率吸尘器风力太猛会把主板电容吹歪我一般用家用吸尘器配窄口毛刷头吸力调到中档配合一把防静电软毛刷边刷边吸。操作前先碰一下机箱金属外壳放电条件允许就戴静电手环老主板对静电特别敏感。开箱顺序固定为断电 → 开侧板 → 先吸电源进风口 → 再吸 CPU 散热器 → 然后是内存槽和显卡插槽周围 → 最后清理前面板滤网。电源和散热器要重点照顾这两个位置积灰直接让风扇转速升高、噪音变大夏天还容易引发过热重启。吸尘器够不到的位置比如北桥散热片底下和 PCI 插槽缝隙用软毛刷轻轻带一遍就行别用湿布去擦主板碰到电容针脚容易短路。清完灰顺手做一次金手指维护。内存条和显卡拔下来用橡皮擦把金手指擦一遍再插回去这步对老机器尤其管用。单位电脑从工位上搬到巡检点、或者长时间没关机内存槽氧化是开机黑屏、报警的头号原因巡检时多花两分钟能省掉后面一趟上门。插回时听到卡扣「咔哒」声才算到位很多巡检填「硬件正常」的机器其实内存根本没插紧。除尘过程中留意硬盘和电源的状态。硬盘表面有没有明显振动异响、电源线有没有老化发黄、电容有没有鼓包这些写在备注栏而不是只勾「是/否」。我在实际巡检里遇到过好几台电源电容鼓包的机器当时用吸尘器吸灰时看到的后来都提前安排更换了比用户报故障再处理省事得多。2.2 Aida64 采集硬件信息导出报告与字段对照Aida64 打开后不用一项项翻菜单最快的方式是用菜单栏「报告」→「报告向导」勾选「硬件/系统摘要」生成一份 HTML 或 TXT 报告。这份报告覆盖了巡检表第六部分「计算机终端机主机硬件信息记录」里的几乎所有字段主板、CPU、内存、硬盘、网卡、显卡、显示器。生成后逐项对照登记比在软件里一个个选项卡翻过去快很多。巡检表字段Aida64 对应项需要额外核对的地方主板计算机 → 系统摘要 → 主板名称显示 Unknown 时看 BIOS 开机 LOGO 和机箱铭牌内存主板 → SPDPC3200 是 DDR400DDR2-667、DDR3-1333 别混记CPU计算机 → 处理器核对主频与核心数老 CPU 会降频硬盘存储 → 硬盘核对 SATA-II / SATA-III 接口和转速网卡网络 → 网络适配器禁用状态的虚拟网卡会混入只记有线网卡显卡显示 → 图形处理器集成显卡会显示共享显存照实写显示器显示 → 显示器品牌型号、屏幕尺寸、接口类型报告里最容易看走眼的是内存和主板。巡检表里出现过「RamaxelRMR1810EC58E8F1333 2 GB DDR3-1333 DDR3 SDRAM」这种写法品牌是记忆科技2GB 容量DDR3-1333也出现过「992 MB (PC3200 DDR SDRAM)」PC3200 是 DDR 时代的标称等效频率 400MHz不是 DDR3。记录时统一按「品牌 容量 DDR 代数 等效频率」的格式写后面做内存升级选型时不用再开箱查一遍。主板显示 Unknown 不代表主板坏了Aida64 数据库没收录老 OEM 板是常态区分品牌机还是兼容机看是否带 OEM 前缀。Aida64 读不到电源信息这是巡检表里最容易被漏的一项。打开机箱后顺便拍一张电源铭牌照片上面有品牌、额定功率、各路输出参数老电源功率虚标很常见记录时写「标称 350W未知是否峰值」。显示器信息 Aida64 经常显示成「通用即插即用监视器」这时候要对照显示器背面的铭牌拍一张别只在表格里写「通用」否则后面资产盘点时查不到具体型号。网络信息和系统版本不用 Aida64。命令行里执行ipconfig /all拿 IP、网关、DNS 和 MAC 地址执行winver看操作系统版本。注意ipconfig /all会列出所有网卡包括禁用的虚拟网卡选物理有线网卡的 MAC 记录巡检表里「主 MAC 地址」对应的就是这一项。品牌机的出厂日期在 BIOS 的 system information 里能查到或者用机身序列号去官网查兼容机一般只能看主板 BIOS 日期估算备注里写「依据 BIOS 日期推断」。信息记录表要回传给主管或资产管理员不是填完放抽屉里。下载 → 填写 → 回传一整套流程走完后才算这台机器的巡检闭环。填表时「备注」栏别空着这台机器有没有换过电源、是不是公用机、有没有过报修记录都写进去下次巡检翻出来能直接对上号。3. 软件层巡检垃圾清理、杀毒统一与 Office 宏安全硬件信息采集完成后进入软件层。这一层的目标是三件事把临时文件和无关软件清掉、把杀毒软件装齐并更新、把 Office 宏病毒这个老顽固按住。顺序别乱卸载动作放最前清理和安装放后面。3.1 垃圾清理的组合拳先卸载再清理别反着来清理垃圾和无用软件原则是先卸载、后清理。如果先跑清理软件再卸载卸载过程又会留下新的注册表残骸和临时文件等于白清一遍。操作顺序是先去「添加/删除程序」里把不认识的软件列出来截图或问一下使用人确认不是业务系统客户端后再卸载。卸载时注意两类东西一是各种全家桶软件常见的是从下载站装来的「XX 下载器」「XX 浏览器导航」这类软件卸载完要回去检查浏览器主页有没有被改有的话顺手改回来二是老版本软件残留比如已经装过新版 Office 但旧版还在卸载旧版能省几百 MB 空间。老办公机的硬盘普遍是 160G 到 500G 的机械盘空间本来就紧张这一轮卸载经常能清出十几个 GB。卸载干净后用 CCleaner 做清理。默认勾选的「临时文件」「缓存」「最近使用记录」可以放心清注册表清理保持默认选项就行别自作主张勾一堆驱动相关项我见过有人把声卡驱动的注册表项清掉重启后电脑没声音追查了半天。如果是 XP/Win7 老机器没有装 CCleaner这一步先用系统自带的磁盘清理顶一下最后统一安装 CCleaner 给用户日常维护用。巡检表里「硬盘数据是否有被病毒感染的文件」这一项在清理完成后、全盘扫描开始前勾选。清理和卸载做完后磁盘空间释放出来杀毒软件扫描速度会快一些。注意这栏别一进系统就勾很多巡检图省事直接勾「否」实际上一扫一个准的机器不在少数。3.2 Office 宏先查杀再禁用顺序别颠倒Office 宏病毒的查杀和禁用要分开看。禁用路径在 Office 选项里Office 选项 → 信任中心 → 信任中心设置 → 宏设置 → 选「禁用所有宏并不通知」。Office 2007 是从左上角 Office 按钮进信任中心Office 2010 及之后是从「文件」→「选项」进路径名称一样别在旧版本上按新路径找。但先别急着禁用。宏病毒不只藏在普通文档里Normal.dotm 全局模板、Office 启动目录XLSTART、WORDSTART都是重灾区。如果文档加载宏就自动运行禁用宏之后这部分病毒会休眠但启动目录里的加载项不会消失。正确顺序是先用杀毒软件和宏病毒专杀工具扫一遍再手动检查这些目录里有没有可疑文件确认干净后再设置禁用。顺序反过来的话病毒留在磁盘上下次有人重新启用宏就又活了。注意宏病毒不只藏在文档里Normal.dotm 全局模板和 Office 启动目录是重灾区禁用宏前先把这些位置扫一遍。查杀工具方面趋势科技可以扫常规病毒但宏病毒更建议用针对性的专杀工具或者打开 Word 后按住 Shift 键新建空白文档绕开 Normal.dotm 的自动加载。如果发现某台机器的宏病毒特别顽固直接把 Office 卸载重装比反复查杀快得多重装前记得备份用户的文档和邮箱签名文件这两样最容易在重装时丢。3.3 杀毒软件安装策略为所有用户安装与首次全盘扫描安装趋势科技时要选「为使用此计算机的所有用户安装」默认选项有时只给当前登录用户装防护换一个用户登录就裸奔了。安装完第一件事是更新病毒库老机器第一次更新可能要下载几十 MB 的增量库在千兆内网里通常几分钟能完成但个别离线机器得手动下载离线升级包。病毒库更新到最新后做一次全盘扫描。老机械硬盘全盘扫描很慢1TB 硬盘在 XP 老机器上可能要跑两三个小时巡检时把扫描安排在清理和卸载之后开始让它后台跑着先去做下一台机器回头再来看结果。巡检表里「杀毒软件是否安装并能自动更新」这一项要等病毒库更新完成后才勾「是」否则只是装了软件、没有真正验证更新通道。全盘扫描发现病毒文件时优先选「清除」而不是「删除」。有些病毒文件捆绑在业务系统的安装目录里直接删可能导致软件启动报错清除只移除病毒代码、保留宿主文件出问题的概率小得多。清除后重启再扫一遍确认干净并在巡检表备注里记录病毒名称和所在路径同一台机器下次巡检时能对比是不是反复感染。扫描结果有疑义就写明状态别只勾选项不写备注这在审计时是唯一能证明你确实做过维护的证据。4. 网络与系统加固组策略、计算机重命名与桌面背景统一软件清完进入系统加固阶段。这一章解决的问题集中在「用户乱改配置」和「机器标识混乱」两项IP 被改会让内网打印机共享全部瘫痪计算机名混乱会让资产盘点对不上人桌面背景不统一让企业形象打折扣。4.1 gpedit.msc 锁定 IP 属性两条策略缺一条都不稳禁止用户更改 IP 用组策略路径是开始 → 运行 → 输入gpedit.msc→ 用户配置 → 管理模板 → 网络 → 网络及拨号连接。右侧找到「禁止访问 LAN 连接的属性」和「为管理员启用 Windows 2000 网络连接设置」两条都设为「已启用」。第一条是主策略作用是让普通用户在本地连接属性上失去打开权限IPv4 的「属性」按钮直接变灰点不进去。第二条容易被忽略它的实际作用是让管理员账户在网络属性受限时仍能接管设置操作解决「自己锁了自己」的问题。但注意这条策略在部分系统上只有以内置 Administrator 账号登录才生效域环境里则要看域策略是否覆盖本地策略巡检时设完后最好当场验证一次。提示改完组策略后在命令行执行gpupdate /force立即刷新不用等机器重启。巡检表里的网络环境是 192.168.18.x 网段网关 192.168.18.1DNS 192.168.168.5内网打印机共享路径是\\192.168.18.47\HP LaserJet 1020——这类共享方式完全依赖静态 IP用户只要把 IP 改成别的网段或者设成自动获取打印机立刻连不上还会引发 IP 冲突导致旁边工位断网。所以组策略锁的不只是 IP 属性是锁住整个内网共享的稳定性。Windows 10 专业版的组策略路径名称略有变化搜索「禁止访问 LAN 连接的属性」就能定位手动输入路径时在 Win10 上这个条目在「用户配置 → 管理模板 → 网络 → 网络连接」下别按 XP 的老路径硬找。4.2 计算机重命名规则按部门缩写编号区分重名命名规则原文是「部门名称缩写_数字编号」信息部就是 XXB_01、XXB_02 这样排下去。这份巡检表单里实际出现过的部门缩写我整理成下面的对照表方便直接套用。部门缩写编号示例信息部XXBXXB_01生产部SCBSCB_01市场部SCISCI_01安全设备部AQSBAQSB_01品控部PKPK_01生产部和市场部拼音缩写会重名所以生产部取 SCBShengChanBu、市场部取 SCIShiChang巡检时先确认这台机器归属哪个部门再定编号别想当然。巡检表里还出现过「HuoZong」这种用个人姓名拼写做计算机名的反例这种要统一改掉——人走了机器还在后来接手的同事看到计算机名根本猜不到是哪台。公用机也要按部门编号不可用「公用」当机器名否则多台公用机全挤在一个名字下IP 一乱就分不清谁是谁。重命名后在sysdm.cpl的「计算机名」标签页点确定系统会提示重启。这一步一定提醒使用者保存工作后重启不要点了重启又取消——不重启的情况下共享资源的名称广播不会更新别人访问旧名字会提示找不到网络路径。改名之后同步更新巡检表「四、网络基本信息记录」里的计算机名一栏IP 和 MAC 不变只有名字变这个字段很容易漏改。4.3 桌面背景统一与 PE 系统部署桌面背景统一操作很直接把背景包复制到C:\Windows\Web\Wallpaper文件夹然后在桌面右键 → 个性化 → 桌面背景里选这张图。这台机器的用户如果是管理员权限锁桌面背景后还能自己改但组策略里没有配置「桌面墙纸」的情况下至少默认背景是统一的。如果公司域里已经下发了桌面背景策略本地设置会被域策略覆盖这种情况记一笔「域策略已配置」就够了。PE 系统部署到用户电脑上常见做法是制作 U 盘 PE 启动盘或者部署到硬盘的隐藏分区。大白菜 PE 这类工具在系统崩溃、忘记密码、需要备份 C 盘资料时很有用老机器系统盘突然进不去进 PE 把桌面和文档拷贝出来是唯一后悔药。部署完成后要在 PE 工具里检查引导设置确认原系统是默认启动项否则开机先进 PE 界面使用者会以为电脑坏了。5. 巡检避坑记录五条高频翻车现场下面这几条是我实际跑巡检时踩过的坑按现象、原因、解决三条写清楚。每一条都对应巡检表上具体的「是/否」选项或备注栏新手照着检查一遍能少跑好几趟。5.1 Aida64 显示 Unknown 主板品牌机/兼容机判断失误现象Aida64 报告里主板名称是「Unknown i845 Motherboard」或「Unknown VIA K8M890 Motherboard」巡检表第六部分「品牌机或兼容机」一栏不知道勾哪个随手勾了「兼容机」。原因老主板的 DMI 信息在 BIOS 里没写全Aida64 数据库没有收录这些 OEM 板显示 Unknown 是常态不代表主板坏了。有些联想翻新机的主板显示「Lenovo Xin Yuan Meng F1184」一眼能认出是联想代工但 Unknown 开头的就真假难辨。解决开机时按 Del 或 F2 进 BIOS 看开机 LOGO 和系统信息品牌机有 OEM LOGO再看机箱铭牌上的品牌和序列号联想老机器用主机序列号在官方售后页面能查到型号和出厂日期。查不到就开箱看主板标贴很多代工板主板上印着厂商代码。确认不了就在备注写「疑似兼容机主板信息缺失」别硬勾巡检表的备注就是干这个用的。5.2 内存标称看走眼PC3200 和 DDR3-1333 混记现象巡检表里出现过「992 MB (PC3200 DDR SDRAM)」被记成 DDR3 的情况后来做内存升级时买回来 DDR3 条子插不上白跑一趟。原因DDR 一代的标称方式是 PCxxxxPC3200 的等效频率是 400MHz也就是常说的 DDR400而 DDR2、DDR3 直接以「代数-频率」标称比如 DDR2-667、DDR3-1333。不熟悉的一看 PC3200 数字大就当成 DDR3 了。解决统一按「品牌 容量 DDR 代数 等效频率」记录PC3200 写成「DDR4001GB」别照抄 SPD 里的原始标称。拿不准时把内存拆下来看颗粒上的标贴和 Aida64 的 SPD 信息交叉验证两个来源对得上再填表。记录格式统一了后面做硬件升级和资产盘点才不会乱。5.3 组策略启用后管理员自己也打不开 IP 属性现象巡检完过了两周有台机器要临时改 IP 接外部设备调试用本地管理员账号登录打开 IPv4 属性发现按钮全灰连取消改动的权限都没有。原因「禁止访问 LAN 连接的属性」策略对管理员同样生效而「为管理员启用 Windows 2000 网络连接设置」在部分以域账号登录或非内置 Administrator 的情况下并不放开权限。两条策略都启用后实际上管理员的日常账号也被一并锁住。解决调试时临时把「禁止访问 LAN 连接的属性」改为「未配置」命令行执行gpupdate /force刷新改完 IP 再改回「已启用」刷新一次。别去注册表里硬删策略项删完刷新会报错。记一条经验组策略锁用户 IP 时留一个自己的调试窗口要么用内置 Administrator要么掌握临时停用策略的口令不然急用时自己进不去。5.4 重命名计算机后共享打印机连不上现象按规则把计算机名从「HuoZong」改成「XXB_01」并重启后这台机器连\\192.168.18.47\HP LaserJet 1020打印时提示找不到网络路径其他机器访问这台电脑的共享文件夹也失败。原因老打印机端口绑定的是旧计算机名或旧共享名重命名后系统网络名称变了端口指向失效。别的机器如果也用了旧计算机名作为共享路径同样会断连。巡检表里很多打印机的路径直接写的 IP比如\\192.168.18.47\HP LaserJet 1020这种对 IP 的就不会出问题出问题的都是用机器名建的端口。解决添加打印机端口时选择「Standard TCP/IP Port」并填打印机 IP不要用计算机名做主机名。已经出问题的去「设备和打印机」→ 打印机属性 → 端口里把端口改成 IP 地址形式。如果这台机器本身做了文件共享重命名后其他客户端访问要用新名字\\XXB_01\共享名。巡检时发现旧名端口顺手改掉避免下次再犯。5.5 PE 部署后开机直接进 PE 启动菜单现象给用户部署了大白菜 PE 到硬盘后重启电脑没有进 Windows而是进了 PE 的启动选择界面用户以为系统坏了打电话报障。原因PE 写入硬盘时把自己的引导项加入了系统引导菜单安装完成后没有把 Windows 设为默认启动也没有把引导菜单超时时间改为 0。每次开机引导菜单先弹出来等 5 秒后才进系统不懂得直接回车或等超时的用户就以为出故障了。解决部署完成立刻检查引导项在命令行执行bcdedit查看当前默认启动项然后用bcdedit /default {current}把原系统设为默认bcdedit /timeout 0去掉菜单等待。如果是传统 MBR 引导直接用 PE 制作工具自带的「还原 MBR/引导」功能一键处理。巡检表备注里记清楚 PE 是装在 U 盘还是硬盘装在硬盘的机器要有专人记录防止下次重装系统时把 PE 引导一起搞丢。6. 用 C# 脚本批量归档 doc 巡检表字段提取与 CSV 导出巡检表按台填写之后最终要把几十份 doc 汇总到资产档案里。这里有个实用技巧老 .doc 是二进制格式python-docx 读不了最稳的方式是用 C# 调 Word COM 组件打开每份 doc、读取正文文本、用正则提取关键字段、汇总输出 CSV。前提是装着 Office 的机器上跑Word COM 是随 Office 安装的。using Word Microsoft.Office.Interop.Word; using System.Text; using System.Text.RegularExpressions; string srcDir D:\巡检记录; // 存放所有巡检 doc 的目录 string dstCsv D:\巡检归档.csv; // 汇总结果输出路径 StringBuilder sb new StringBuilder(); sb.AppendLine(计算机名,IP,使用人,部门,主板,内存,CPU,硬盘); foreach (string file in Directory.GetFiles(srcDir, *.doc)) { var app new Word.Application(); app.Visible false; // 后台打开不弹 Word 窗口 var doc app.Documents.Open(file, ReadOnly: true); string text doc.Content.Text; // 整篇正文取出来 doc.Close(false); app.Quit(); string name Regex.Match(text, 计算机名[:]\s*(\S)).Groups[1].Value; string ip Regex.Match(text, IP\s*地址及 MAC[:]\s*(\d\.\d\.\d\.\d)).Groups[1].Value; string user Regex.Match(text, 使用人[:]\s*(\S)).Groups[1].Value; // 其余字段按同方式继续加比如主板、内存、CPU、硬盘 sb.AppendLine(${name},{ip},{user}); } File.WriteAllText(dstCsv, sb.ToString(), Encoding.UTF8);这段代码的思路是遍历目录下所有 .doc 文件逐个用 Word COM 打开、只读、提取全文、关闭再用正则按巡检表里的固定格式抓字段。参数里srcDir改成你放巡检 doc 的目录dstCsv改成归档文件输出路径。正则匹配时注意巡检表里「IP 地址及 MAC」后面可能跟全角冒号或者空格[:]把两种情况都覆盖了「主 MAC 地址」字段如果有多网卡正则要限定只取第一次匹配结果。.doc匹配是大小写不敏感的*.doc不会误匹配.docx。跑批处理的坑主要是 Word COM 偶尔弹窗。如果 Word 之前没正常退出脚本打开文档时可能弹出「文件正在使用」或宏安全提示我一般会在脚本开头加一句app.DisplayAlerts 0关掉提醒。字段提取前先用一条记录做验证确认正则匹配到的内容是正确的再放开跑全量。从那以后我每次批量处理巡检记录都会强制走一遍这个流程先单条验证、再全量导出、最后抽查三条和原 doc 逐字核对宁可慢十分钟也不把字段对错的数据写进资产表。希望帮到你。本文还有配套的精品资源点击获取