“Tak boleh log masuk” boleh bermaksud lima perkara berbeza: kata laluan salah, akaun dikunci, lesen tidak tersedia, pelayar bermasalah atau perkhidmatan sedang terganggu. Mesej pada skrin ialah petunjuk pertama.
Masalah akaun perlu disiasat tanpa mendedahkan akaun itu sendiri. Panduan ini membantu warga sekolah membuat semakan asas bagi M365 dan e-mel rasmi KPM, kemudian menyediakan laporan yang selamat jika isu masih belum selesai.
Utamakan keselamatan sebelum pemulihan
Polisi Keselamatan Siber KPM menegaskan bahawa kata laluan perlu dilindungi dan tidak boleh dikongsi. Jangan menghantar kata laluan, kod pengesahan atau gambar kod pemulihan melalui WhatsApp, e-mel atau tiket.
Jika anda menerima notifikasi log masuk yang tidak dikenali, perubahan kata laluan yang tidak dibuat sendiri atau e-mel dihantar tanpa pengetahuan anda, anggap ia sebagai kemungkinan insiden keselamatan. Tukar kata laluan melalui saluran rasmi jika masih mempunyai akses, tamatkan sesi yang tidak dikenali jika ciri itu tersedia, dan lapor segera melalui proses ditetapkan.
Langkah 1: kenal pasti akaun dan perkhidmatan
Catat domain akaun secara separa, jenis pengguna dan aplikasi yang hendak diakses. Jangan anggap ID DELIMa, e-mel rasmi dan setiap sistem KPM sentiasa menggunakan identiti atau lesen yang sama.
Tanya:
- Adakah akaun baharu, dipindah atau lama tidak digunakan?
- Adakah masalah berlaku pada web, aplikasi desktop atau kedua-duanya?
- Adakah e-mel boleh dibuka tetapi aplikasi lain gagal?
- Adakah seorang pengguna atau ramai pengguna terjejas?
Langkah 2: salin mesej ralat dengan tepat
| Gejala | Perkara yang perlu diperiksa |
| Password incorrect | Susun atur papan kekunci, Caps Lock dan portal sebenar |
| Account locked/blocked | Elakkan percubaan berulang; gunakan proses pemulihan rasmi |
| No licence | Catat aplikasi dan akaun; isu mungkin penetapan lesen |
| Page cannot be reached | Uji sambungan dan laman lain; mungkin isu rangkaian |
| Loop selepas log masuk | Cuba tetingkap peribadi atau pelayar lain yang disokong |
Tangkap layar boleh dilampirkan selepas alamat e-mel penuh, nama murid, token dan maklumat sensitif disunting.
Langkah 3: buat semakan pelayar yang selamat
- Pastikan URL ialah portal rasmi yang betul.
- Tutup tab lama dan buka tetingkap peribadi.
- Cuba satu pelayar lain yang dikemas kini.
- Semak tarikh dan masa peranti.
- Uji laman rasmi lain untuk membezakan isu akaun dan internet.
Jangan memasang sambungan pelayar atau perisian “pembaikan akaun” yang tidak diluluskan. Jangan masukkan kelayakan pada pautan yang diterima daripada sumber meragukan.
Langkah 4: bezakan kata laluan daripada lesen
Jika pengguna boleh log masuk ke portal tetapi aplikasi tertentu memaparkan mesej lesen, menetapkan semula kata laluan berulang kali mungkin tidak membantu. Rekod nama aplikasi, versi web atau desktop, mesej lesen dan akaun yang digunakan.
Jika semua aplikasi menolak kelayakan, gunakan fungsi pemulihan rasmi atau saluran pentadbir yang diberi kuasa. Elakkan berkongsi akaun pengguna lain sebagai penyelesaian sementara.
Langkah 5: sediakan laporan tanpa mendedahkan rahsia
- nama sekolah dan jenis pengguna;
- alamat akaun yang disamarkan, contohnya a***@domain;
- aplikasi dan URL rasmi;
- tarikh serta masa cubaan;
- mesej ralat tepat;
- web, desktop atau kedua-duanya;
- bilangan pengguna terjejas;
- semakan pelayar/rangkaian yang dilakukan; dan
- tangkap layar yang telah disunting.
Gunakan panduan memilih ISD, vendor atau PTIS untuk menentukan saluran. KPM turut menyenaraikan ISD dalam direktori e-Perkhidmatan rasminya.
Jangan lakukan lima perkara ini
- Jangan meminta pengguna menghantar kata laluan.
- Jangan mengambil gambar kod MFA atau pemulihan.
- Jangan berkongsi satu akaun untuk ramai pengguna.
- Jangan mengklik pautan “reset” daripada e-mel yang tidak disahkan.
- Jangan mencuba kata laluan berkali-kali sehingga akaun dikunci.
Jika akaun disyaki diceroboh
- Hentikan penggunaan pada peranti yang mencurigakan.
- Gunakan peranti dipercayai untuk proses pemulihan rasmi jika diarahkan.
- Catat masa, notifikasi dan aktiviti yang tidak dikenali.
- Laporkan melalui saluran keselamatan/ISD ditetapkan.
- Jangan memadam e-mel atau log yang mungkin diperlukan sebagai bukti.
Selepas akses pulih
Uji penghantaran dan penerimaan e-mel, aplikasi yang terjejas serta log masuk baharu. Semak kaedah pemulihan dan sesi aktif jika tersedia. Tutup tiket hanya selepas fungsi sebenar disahkan.
Untuk konteks perisian dan peranti yang lebih luas, baca panduan perisian, aplikasi digital dan peranti sewaan. Aliran keseluruhan tersedia dalam Panduan Pengurusan ICT Sekolah Sarawak 2026.
Rujukan