WinPE运维实战:从删顽固文件到离线杀毒的系统修复指南
电脑开不了机、系统里藏着一个删除不掉的风险文件、登录密码忘记、需要把整块硬盘的系统迁移到虚拟机里、系统疑似中病毒但正常模式下杀毒软件跑不起来——这几件事随便拎出一件普通用户基本就干瞪眼了而在一线运维手里有一张启动U盘就能解决大半。这张U盘里装的就是WinPEWindows预安装环境。我接触WinPE差不多快十年了从当年的WinPE 2.0一路用到现在的WinPE 10/11可以负责任地说只要U盘里有一个能用的PE环境百分之八九十的系统级故障都能在现场直接处理掉。这篇文章就围绕WinPE里最常用的几个基础运维操作展开删除顽固风险文件、校验文件系统、离线重置密码、用disk2vhd导出虚拟磁盘以及离线杀毒。每一块我都会讲清楚原理、操作步骤和踩过的坑既能给刚接触PE的新手一个完整的上手路径也适合有一定经验的同行在遇到具体问题时直接按图索骥。1. 动手前的准备WinPE环境与工具清单1.1 搞清楚WinPE到底能干什么、不能干什么很多人把WinPE当成一个“迷你Windows”这个说法不算错但容易产生误解。PE的定位是预安装环境它只是一个加载到内存里的精简系统主要任务是部署和恢复而不是日常使用。PE能做的事包括访问NTFS/FAT32/exFAT分区、运行exe工具、加载网卡驱动、操作注册表配置单元、使用DISM工具部署镜像、执行磁盘分区和格式化。PE不能做的事也很明显它没有完整的桌面体验重启后所有修改全部失效除非你把工具放在独立的分区或U盘上。所以PE里的所有操作本质都是在“目标系统没运行”的前提下对磁盘上的数据进行直接读写和修复。理解这一点很关键因为它决定了后面所有操作的策略。比如删除文件正常Windows下文件被explorer.exe或杀毒进程占用导致无法删除但在PE里你根本没启动目标系统占用的进程不存在了文件自然就能直接操作。再比如离线改密码目标系统的SAM注册表配置单元只是一个文件而已PE里可以直接修改它。1.2 一分钟看懂启动盘制作不用把PE想得那么玄乎PE启动盘的制作并不复杂本质上就是把PE的引导文件写到U盘上让电脑能从U盘启动进入PE环境。常见的制作方式有两种。一种是成品PE工具例如微PE、优启通等这类工具一般集成了一些常用运维软件下载后插上U盘一键写入就行。另一种是手动制作用Windows ADK自带的工具生成WinPE镜像然后自己把需要的工具加进去这种方式的好处是完全可控、干净无捆绑但步骤要多一些。如果你只是做基础运维我建议直接用成熟的PE工具省时省力。但有几个细节需要注意U盘文件系统建议用FAT32因为UEFI引导对FAT32兼容性最好如果PE镜像里的某个文件超过4GB可以用exFAT但部分老主板不支持exFAT引导。如果电脑是UEFI模式Secure Boot需要关闭或者用支持Secure Boot签名校验的PE版本。制作时优先用USB 3.0的U盘速度和稳定性都更好。我自己的做法是做一个“双分区”启动盘一个分区放PE引导文件另一个分区放各种工具软件、系统镜像、离线病毒库这样PE环境本身保持干净工具也不会因为PE重启而丢失。PE工具里的“USB启动盘制作”功能一般会帮你自动做多个分区或引导区选正常模式即可。1.3 我常备在PE里的运维工具箱PE环境里光有系统本身还不行很多工作需要借助第三方工具。下面是我固定在PE里存放的软件清单全部是可独立运行的绿色版工具名称用途备注DiskGenius分区管理、坏道检测、数据恢复也可以用来保存分区表备份7-Zip解压各种格式备用常用来打开wim镜像检查文件chkdsk文件系统校验Windows自带命令行工具PE里可用NTPWEdit离线修改Windows登录密码支持NT5到NT6disk2vhd物理磁盘转VHD虚拟机磁盘Sysinternals出品Dr.Web CureIt! PE版离线杀毒也可以直接拷贝正常版的CureIt! 在PE下运行360系统急救箱离线查杀宏病毒、顽固木马需要在联网环境下更新病毒库后再进PE运行Dism系统镜像备份还原、引导修复也可以在PE里清理系统垃圾这里要提醒一句PE里的工具并不是越多越好尤其是杀毒软件这类体积大的建议单独放在U盘的数据分区里用的时候再挂载到PE环境别把PE做臃肿了。2. 用PE删掉那些“删不掉”的文件2.1 为什么正常系统里删不掉的文件PE里就能删日常帮别人处理电脑时最常遇到的状况是桌面上有个文件右键删除提示“文件正在使用无法删除”或者某个文件夹一直报“需要管理员权限”再极端一点是被驱动或自启动程序锁定无论如何都无法删除。这些问题的根源无非是三类文件被进程占用比如explorer.exe、杀毒软件、某个后台服务。文件属性被修改比如被设置了只读、系统属性甚至被恶意软件设置为无法修改权限。文件所在磁盘的文件系统有问题比如索引损坏、文件记录异常导致系统根本不识别这个文件。在正常系统里解决这些问题的常规思路是用解锁工具解除占用、修改权限、清除属性。而在PE环境里这些障碍大部分直接消失——因为目标系统没有运行那些占用进程根本不存在。你只需要以PE环境里的一个命令行窗口或文件管理器直接对目标磁盘分区上的文件进行操作即可。2.2 顽固文件删除的完整操作流程先说一下在PE里删除文件的完整流程我这里用的是通用步骤不依赖某个特定PE版本。第一步进入PE环境后打开命令行窗口WinX或开始菜单运行cmd。第二步用dir命令或直接在文件管理器里找到文件所在分区。建议在命令行里操作因为命令行可以绕过文件管理器的很多锁定机制。第三步如果文件路径或文件名包含特殊字符比如中文、空格用引号包住路径。第四步尝试直接删除del /f /q X:\path\to\file/f表示强制删除只读文件/q表示安静模式。如果是文件夹用rd /s /q X:\path\to\folder如果报“拒绝访问”或“无法删除”先用attrib命令清除文件属性attrib -r -s -h X:\path\to\file然后再删除。如果还是删不掉那问题就出在文件系统层面这个时候就要用到下面要讲的文件系统校验工具。2.3 几种特殊的“难缠文件”处理实际工作中删不掉的文件往往不是单纯的占用或属性问题这几种情况我给单独列一下。第一种文件名带“.”或特殊Unicode字符的文件。这种文件在Windows下很难输入完整路径建议用8.3短文件名。在命令行里进入文件所在目录输入dir /x可以看到短文件名然后用短文件名删除。第二种文件位于目录结构太深的路径下超出了Windows的路径长度限制MAX_PATH260个字符。正常系统里无法删除但PE里可以用加了\\?\前缀的路径绕过限制比如del \\?\X:\very\long\path\file.txt第三种损坏的“幽灵文件”。分区里有文件但资源管理器不显示或者显示但是占用了大量空间这种通常是文件系统索引损坏导致的需要先做chkdsk修复再删除。直接删会一直报错。第四种处于“系统卷信息”或“System Volume Information”这类受保护目录里的文件。在PE里也需要手动赋予当前账户对这个目录的完全控制权限才能读取和删除。可以用icacls命令icacls X:\System Volume Information /grant %USERNAME%:F /t然后进入删除。删除文件这块的经验总结绝大多数“删不掉”的诉求真正要去掉的不是文件本身而是文件背后的那个恶意程序或损坏结构。所以只删文件往往治标不治本删除之后建议再做一次全盘杀毒和文件系统校验这也是为什么我把这三件事放在同一篇文章里。3. 文件系统校验chkdsk的正确打开方式3.1 什么时候需要手动校验文件系统文件系统是操作系统和磁盘之间的“索引表”。一旦这个索引出问题常见表现有某个目录打不开、文件复制报错、硬盘容量明明没满却显示已满、开机后自动弹chkdsk、系统频繁蓝屏或死机。很多人一遇到系统问题就重装系统其实不少问题只是文件系统层面的逻辑错误用chkdsk就能修好根本不用重装。chkdsk全称是Check Disk是Windows自带的磁盘检查工具。它可以扫描卷上的文件系统元数据修复目录索引错误、文件记录段错误、闲置安全描述符错误等问题。那么什么时候需要做chkdsk我的经验是非正常关机后系统启动时报错或自动进入磁盘检查界面。某分区明显异常比如读写极慢、目录打不开、文件丢失。删除文件时报磁盘损坏或I/O错误。电脑蓝屏代码为NTFS_FILE_SYSTEM、KERNEL_DATA_INPAGE_ERROR等与文件系统相关的错误。3.2 chkdsk参数逐个拆解别只会输/f很多人用chkdsk只会加一个/f这其实是远远不够的。chkdsk有多个参数不同参数组合有不同的效果。先看最常用的组合chkdsk C: /f /r /x/f修复磁盘上的错误。这个参数会把文件系统状态标记为需要修复然后在扫描时自动修复查找到的问题。/r查找坏扇区并恢复可读信息。它包含/f的功能另加对整个磁盘表面的扇区检查。/x强制卸载该卷之后再执行检查。在PE里通常卷没有占用但保险起见加上无害。如果没有加/x且目标卷正在被使用chkdsk会询问你是否希望在下次重启时执行检查。在正常系统里清理C盘时经常看到这个提示。在PE环境里对目标系统盘执行chkdsk比较特殊因为目标系统盘并没有作为系统盘加载所以可以直接检查不会出现“该卷正在使用中”的情况。但有一点要特别注意如果目标系统启用了BitLocker加密chkdsk在未解锁状态下会提示“无法锁定驱动器”。这种情况下需要先解锁加密分区或者用BitLocker恢复密钥在PE里解锁再执行check。chkdsk /r在比较新的Windows版本里还有几个扩展参数/scan直接运行在线扫描并修复相当于不做整个表面的扫描只检查文件系统一致性速度更快。/perf使用更多系统资源加快扫描速度适合PE环境这种没有其他负载的场景。/spotfix在线的快速修复模式只修复有问题的点适合想要快速解决单一错误的情况。我的建议是如果是常规的不正常关机后检查直接chkdsk C: /f就行如果是磁盘读写异常或者怀疑坏道一定要用/r /x。PE环境里因为完全离线直接用/scan /perf也可以速度和效果都不错。3.3 常见报错与修复案例chkdsk扫描完输出结果里有几种常见的文件记录类型需要能看得懂Windows 已检查文件系统并确定没有问题。这说明一切正常。Windows 已检查文件系统并发现有问题正在修复...这种情况表示索引或元数据修复完成一般修复后重启即可。无法识别的文件系统。请确保所有必需的文件系统驱动程序均已加载且卷未锁定。这种常见于U盘、移动硬盘的RAW分区意味着文件系统结构完全损坏chkdsk已无能为力需要先恢复数据再重新格式化。有一次我在处理一台启动反复失败的机器时PE里chkdsk直接报了“在索引 $I30 中发现损坏的条目”这类错误而且每扫描到一个大目录就中断。最后用chkdsk C: /f /r /x跑了一整夜才搞定。修复后系统正常启动数据也都在。这是我在实际工作中印象很深的一次成功案例也说明一个道理文件系统损坏的程度不同修复耗时差异很大大面积坏道或索引损坏可能需要数小时甚至更久要提前和电脑的主人沟通好心理预期。还有一点比较重要chkdsk不是万能的它只能修复文件系统逻辑层面的问题对物理坏道无能为力。如果真的检测到大量坏道第一优先级永远是备份数据然后换硬盘而不是反复跑chkdsk。4. 在PE里重置Windows登录密码4.1 离线改密码的原理Windows登录密码的验证依赖SAMSecurity Account Manager注册表配置单元这个文件位于C:\Windows\System32\config\SAM。系统启动后本地账户的密码校验就是读取这个文件而不是每次登录时在线计算密码。所以在PE环境里重置密码本质是在目标系统未运行的情况下离线修改SAM文件内容。整个过程完全不碰目标系统的运行状态所以不会触发登录失败锁定策略也不需要知道原密码。这里要强调一句安全边界这个操作只适用于你自己合法持有的设备比如自己忘记密码的电脑、公司内负责维护的机器。任何未经授权修改他人电脑密码的行为都是违法的这个底线必须守住。4.2 NTPWEdit操作步骤离线重置密码最常用的工具是NTPWEdit它是著名的chntpw的Windows GUI版本支持从Windows XP到Windows 11的本地账户密码修改。体积只有几百KB绿色运行。操作步骤如下进入PE环境运行NTPWEdit.exe。在“Registry hive”路径里选择目标系统的SAM文件默认是C:\Windows\System32\config\SAM。如果系统盘不是C盘就手动指定盘符。点击“打开”等待读取SAM文件界面会列出所有本地账户。选择目标账户点击“修改密码”。输入新密码也可以留空。留空表示清空密码下次登录直接回车即可。我这里建议设置一个新密码比留空更安全避免引起安全顾虑。点击“保存”确认写入然后退出工具重启电脑。重启后在登录界面输入新密码就能进入系统。整个流程不超过两分钟比“重装系统”体面多了。如果是PE里没有NTPWEdit的情况也可以用命令行方式用reg命令离线加载配置单元然后修改。但这种方式比GUI工具复杂很多而且出错率高所以不推荐新手用除非是纯命令行环境下临时需要应急。4.3 改密码前必须注意的三大问题第一微软账户密码不能直接用NTPWEdit修改。如果电脑用的是Microsoft账号登录本机密码验证走的是在线验证机制UEFI里离线修改SAM只会改本地的缓存账户登录时仍然要求输入在线密码。这种情况下需要用微软官方密码重置流程或者直接改用本地账户前提是设备允许切换。第二BitLocker加密的系统盘改密码前必须用恢复密钥解除锁定。如果你改了账户密码BitLocker的恢复密钥一般不会变但如果你用PE工具改密码可能因为SAM或TPM绑定异常导致BitLocker在开机时要求恢复密钥必须输入完整的48位恢复密钥才能解锁。所以动手前一定要确认手里有恢复密钥或者提前备份。第三修改密码前务必备份原始SAM文件。虽然NTPWEdit写坏SAM的概率很低但万一断电、U盘拔掉或写入过程中出错会出现“用户配置文件无法加载”或登录蓝屏。备份方式是在PE里直接复制一份C:\Windows\System32\config\SAM到U盘。恢复时把备份文件覆盖回去即可。另外还有一个容易忽略的细节部分PE工具会自动挂载目标系统的注册表配置单元比如为了优化系统这会导致NTPWEdit无法打开SAM文件提示“文件被锁定”。如果遇到这种情况先在PE的注册表编辑器里找到HKLM下的挂载点卸载目标系统配置单元再运行NTPWEdit。5. 用disk2vhd把物理机变成虚拟机5.1 为什么推荐disk2vhd而不是Ghost当你想把一台物理电脑“搬到”虚拟机里运行时最常见的方式有两类一是用Ghost之类的工具做分区镜像然后在虚拟机里恢复二是用disk2vhd把整块物理磁盘做成VHD或VHDX虚拟磁盘文件直接挂载到Hyper-V、VMware或VirtualBox里启动。我个人强烈推荐disk2vhd原因有三点第一disk2vhd是Sysinternals官方工具由微软开发稳定性和兼容性有保障不会出现Ghost镜像恢复后引导文件损坏的情况。第二disk2vhd不需要重启进入另一个系统它在目标系统运行或PE环境下都能直接工作非常灵活。第三disk2vhd以卷为单位复制数据并且自动处理分区对齐、引导扇区等问题导出的VHDX可以直接用省去大量调整过程。这里说明一下虽然disk2vhd官方说明是“在正在运行的系统里也可以使用”但我在PE环境里使用更频繁。原因在于目标系统如果正在运行磁盘分区可能处于活动状态虽然有VSS卷影复制技术兜底但万一快照失败数据一致性还是受影响。PE环境完全离线磁盘上的文件处于静止状态导出的虚拟磁盘干净、可靠。5.2 disk2vhd实战PE环境下的完整操作disk2vhd不需要安装把exe文件放到PE里直接运行。图形界面下操作非常简单选择要转换的卷。建议只勾选系统卷C:和必要的启动/恢复分区。不要把所有数据盘都转换除非你想做完整的物理机全量迁移。数据盘可以在虚拟机里另行挂载。在“输出”路径里指定VHD/VHDX文件的存放位置。注意这个路径不能放在要转换的源分区上否则会无限复制自己实际中我都会让用户放移动硬盘。勾选“Use VHDX”还是“Use VHD”。这两者的区别是VHD是传统格式最大2TBVMware和VirtualBox兼容性更好。VHDX是新一代格式支持4K扇区优化、大容量、防损坏机制Hyper-V下首选。勾选“Use Volume Shadow Copy”选项。在PE环境下可以关闭因为磁盘处于离线状态直接读取即可。如果勾选了反而可能因为VSS组件在PE里缺失而失败。点击“Create”开始转换等待进度条走完。转换完成后会产生一个或多个.vhdx文件加上一个.mbr或.gpt文件记录磁盘签名和分区结构。其中跟随产生的小文件不要删除虚拟磁盘挂载时需要它来识别磁盘布局。命令行方式也可以使用disk2vhd适合批量操作命令格式如下disk2vhd -h -s -c -d C: D:-h表示复制卷的已用空间而不是全盘镜像速度更快-s表示使用卷影复制-c表示压缩-d表示输出路径后跟卷盘符列表。实际执行时输出路径和盘符要按环境调整。5.3 导出vhdx之后验证与后续处理转换完成后不要急着把源机器关掉先做验证。把导出的VHDX文件复制到一台装有Hyper-V或VMware的机器上新建虚拟机磁盘选择“使用现有虚拟磁盘”指定这个VHDX文件启动测试。如果目标系统有多个卷注意把VHDX文件全部挂载为对应位置的磁盘保持原有盘符结构。常见的几个问题如果是Windows 7/8系统在VMware里启动后可能需要重新安装VMware Tools网络和显卡驱动也需要补装。如果是UEFI引导的系统在虚拟机里要选择“UEFI固件”启动选项否则会提示找不到引导设备。如果转换后开机蓝屏报INACCESSIBLE_BOOT_DEVICE多半是磁盘控制器驱动不匹配。在虚拟机里添加一个IDE控制器或SATA控制器并确认磁盘连接类型匹配多半能解决。我曾经在一个老旧笔记本上做过这样的迁移原系统是Windows 7磁盘总容量320GB但已用空间只有40GB。用disk2vhd的-h参数只复制已用空间40多分钟就导出了一个不到35GB的VHDX文件放到VMware里启动速度比原物理机还快。这就是虚拟化的优势——它不依赖硬件数据一致性和可迁移性都很强。6. 离线杀毒不启动系统也能清干净6.1 离线杀毒的核心优势普通杀毒软件在系统里运行存在一个逻辑漏洞杀毒程序本身也是系统里的一个进程一旦系统被病毒深度感染比如驱动级病毒、内核对读钩子杀毒软件扫描到的文件和它实际对照的内容可能不是同一个。也就是说杀毒软件在中毒系统里是“带病体检”病毒可能隐藏自己的痕迹杀毒引擎根本发现不了。离线杀毒则绕开了这个困局。在PE环境下目标系统没有启动系统中的病毒也处于“休眠”状态杀毒软件可以直接读取磁盘上的所有文件逐项扫描不受任何进程占用和内核钩子的干扰。很多在正常系统里杀不掉的恶意程序离线一扫描就无所遁形。6.2 PE环境下的杀毒工具怎么选离线杀毒工具主要分两类。第一类是专门的PE杀毒环境比如卡巴斯基救援盘、ESET SysRescue Live它们本身就是独立启动的系统不需要WinPE。这类方案组件完整病毒库更新方便但启动方式比较独立不适合和WinPE的运维流程放在一起。第二类是直接拷贝杀毒软件到PE里运行。最常见的是大蜘蛛Dr.Web CureIt!这是一个绿色免安装的扫描器日常可以在正常系统里下载最新版本和病毒库放进U盘。进入PE后直接运行即可。另外还有360系统急救箱的PE版它比较特别会修复系统启动项和感染MBR的引导病毒功能上和普通杀毒不太一样更像是“系统急救包”。在PE里运行它可以完成扫描和清理木马病毒、修复被篡改的启动项、修复受感染的MBR/引导扇区。我的建议是常规病毒用大蜘蛛CureIt! 快速扫描遇到引导类病毒或系统文件被严重篡改的情况再补一个360系统急救箱。两个工具配合使用覆盖面比较广。6.3 离线杀毒的完整流程与细节这里以Dr.Web CureIt! 为例说一下离线杀毒的完整操作在正常联网的电脑上下载最新版CureIt!它会自动带上当前最新病毒库。如果电脑本身没有杀毒环境也可以在任意一台干净的机器上下载并更新到U盘。把CureIt! 放入U盘的数据分区。进入WinPE运行CureIt!。选择扫描对象。这里建议先做快速扫描找到可疑文件定位问题然后针对系统盘做全盘扫描。发现病毒后按提示选择“治疗”清除病毒或“删除”。高危文件建议直接删除不要试图修复因为修复后往往残留恶意逻辑导致系统仍异常。有几个细节需要注意病毒库一定要在下线前更新到最新。CureIt! 的病毒库是绑定的exe更新一次要重新下载整个文件体积大概300-500MB提前准备好空间。离线扫描时间取决于磁盘大小和文件数量。机械硬盘全盘扫描2TB的盘可能要两三个小时SSD会快很多但也有可能90分钟以上。要有耐心别中途打断。扫描到“受密码保护”的压缩包会提示无法扫描内部内容。这时不需要额外处理压缩包里的病毒处于非激活状态不会自动运行。如果目标系统有EFI分区建议CureIt! 扫描时也勾选EFI分区。引导病毒往往藏在EFI分区里普通扫描默认不覆盖。离线杀毒做完不要马上认为万事大吉。如果系统曾经被深度感染最稳妥的做法是杀毒完成后立即修改所有常用密码包括本地密码、邮箱密码和账号密码再对全盘做一次快速扫描确保没有遗漏。然后检查系统更新和杀毒软件状态如果系统已经运行正常再做一次正常的全盘扫描确认干净。7. 运维过程中的高频故障排查实录7.1 PE启动不了先查这三处设计好的PE工具在别人的电脑上却启动不了这种情况遇到太多次了。按顺序排查基本能解决。第一检查引导模式。BIOS里启动模式分为Legacy和UEFI两种PE U盘要用对应的引导模式启动。U盘制作时一般会同时兼容两种但老电脑可能在BIOS设置界面只能识别其中一种手动切换Legacy/UEFI模式再试。第二检查Secure Boot。UEFI模式下如果Secure Boot开启未签名或签名不被认可的PE就会被拦截表现为“找不到启动设备”或直接跳过U盘。关掉Secure Boot再试绝大多数能解决。第三检查USB启动顺序。有些主板默认USB启动优先级在硬盘之后开机时没进快速启动菜单直接从硬盘引导了。开机时按F12或ESC打开一次性启动菜单选择U盘启动不要依赖BIOS默认顺序。如果这三项都检查完还是无法启动再考虑是不是U盘本身问题换个USB口优先机箱后置接口或者重新刷一遍PE。7.2 5分钟急救速查表这篇文章涉及的所有操作最终整理成一张速查表方便实际运维时对照处理。故障现象处理方案工具/命令注意事项文件被占用无法删除进入PE直接删除del或rd先清属性再删文件只在PE显示但删除报错检查文件系统是否损坏chkdsk /f /r修复后再删系统反复蓝屏/目录打不开修复文件系统chkdsk /f /r /x可能需要数小时忘记本地账户密码离线修改SAMNTPWEdit先备份SAM仅限合法设备物理机迁移到虚拟机导出磁盘为虚拟磁盘disk2vhd注意UEFI/BIOS引导模式系统疑似中病毒离线扫描磁盘Dr.Web CureIt!先更新病毒库再进PE引导扇区被感染扫描并修复引导360系统急救箱杀毒后重建MBR/EFIPE识别不到NVMe硬盘检查PE驱动换带NVMe驱动的PE或提前加载厂商驱动还有一个容易被忽视的问题PE环境里操作完重启时不要急着拔U盘。有些PE默认会把U盘作为启动盘重启时还会进入PE要手动选择硬盘启动或者在PE里设置一次“重启到硬盘”否则很容易反复进PE误以为系统出问题了。最后的小建议这套基于WinPE的基础运维流程我前前后后用了很多年每次处理问题都有一些小优化。个人最大的体会是工具是死的流程是活的。不要指望一个工具解决所有问题而是要在操作前把问题拆清楚——是进程占用还是文件系统损坏是密码策略问题还是引导链路问题针对不同根因选择对应的方案才能做到一击即中。如果你只是偶尔遇到一次系统故障哪怕只学会用PE删文件、跑一次chkdsk就已经能解决很多让普通人头疼的问题。如果你在运维岗位上那PE这套东西不只是修电脑的手段更是你在系统出问题时的最后一道防线。把这几个基本功练熟大部分“疑难杂症”都能在现场处理掉不用动不动就重装系统或返厂维修。