Diagnóstico
Entender o comportamento do ambiente antes de alterar a infraestrutura.
PORTFÓLIO PROFISSIONAL
Administração, sustentação e evolução de ambientes corporativos com foco em disponibilidade, segurança, troubleshooting e investigação de causa raiz.
SOBRE
Profissional de Infraestrutura de TI com experiência em ambientes corporativos, atuando na administração, sustentação e evolução de redes, servidores e segurança.
Minha atuação contempla identidade, conectividade, virtualização, cloud, proteção de endpoints, backup, replicação e continuidade do ambiente. No dia a dia, o foco está na análise de incidentes, troubleshooting, implementação de melhorias e documentação técnica.
Entender o comportamento do ambiente antes de alterar a infraestrutura.
Investigar além do sintoma para reduzir recorrência e impacto operacional.
Registrar arquitetura, decisões, configurações e procedimentos de validação.
ÁREAS DE ATUAÇÃO
O portfólio inicial apresenta o escopo profissional antes da publicação dos laboratórios e cases completos.
Administração de identidade, autenticação, políticas e serviços essenciais do ambiente.
Segmentação, conectividade entre redes, acesso remoto e troubleshooting de comunicação.
Proteção de perímetro, políticas de acesso, análise de eventos e controles de segurança.
Administração de infraestrutura física, virtualizada e em nuvem para ambientes Windows e Linux.
Administração de serviços Microsoft para identidade, colaboração, endpoints, segurança e governança.
Rotinas de proteção, replicação, acompanhamento de jobs e recuperação de ambientes.
TECNOLOGIAS
As tecnologias abaixo representam ferramentas e plataformas utilizadas dentro das áreas de infraestrutura, redes, segurança, cloud e continuidade.
FORMA DE ATUAÇÃO
Coletar evidências, logs, sintomas e contexto do ambiente.
Isolar componentes e identificar a origem técnica do comportamento.
Aplicar correções ou melhorias com foco em segurança e continuidade.
Testar o resultado, documentar a solução e registrar aprendizados.
CASES TÉCNICOS
Esta seção reúne experiências práticas em infraestrutura, redes e segurança. Cada case apresenta a necessidade recebida, a abordagem adotada, os principais tópicos técnicos e o resultado final, com dados sensíveis removidos.
Redes & Segurança
O cliente não possuía mais acesso administrativo aos equipamentos de rede e precisava recuperar a gestão do ambiente. Como objetivo adicional, também foi solicitada uma avaliação da infraestrutura Wi-Fi para possibilitar, futuramente, o gerenciamento e a comercialização de acessos para visitantes.
Foi realizado o levantamento dos equipamentos existentes e a recuperação do acesso administrativo. O roteador MikroTik foi restaurado e reconfigurado, permitindo reconstruir a arquitetura da rede com maior controle sobre segmentação, conectividade, serviços de gerenciamento e segurança.
A partir disso, o trabalho evoluiu para segmentação lógica da rede, restabelecimento da conectividade com o provedor, revisão dos serviços administrativos, atualização dos equipamentos e reprovisionamento da infraestrutura Wi-Fi.
Foram criadas redes separadas para gerenciamento e visitantes, com DHCP independente e acesso à internet. A autenticação PPPoE do provedor passou a ser realizada diretamente pelo roteador, juntamente com NAT e DNS.
Os serviços administrativos do MikroTik foram revisados e restringidos à rede de gerenciamento. O switch recebeu configuração administrativa e atualização de firmware, enquanto os access points UniFi foram restaurados, atualizados e reprovisionados para devolver ao cliente o controle do ambiente.
Gestão dos equipamentos recuperada, rede reorganizada e segmentada, acesso à internet restabelecido, superfície administrativa reduzida e infraestrutura Wi-Fi preparada para evolução futura com gerenciamento centralizado e controle de acesso para visitantes.
Infraestrutura & Virtualização
O ambiente possuía compartilhamentos de arquivos descentralizados entre estações, além de uma aplicação de gestão hospedada em um computador utilizado como servidor. Esse modelo dificultava a administração, aumentava o risco de perda de arquivos e tornava a gestão de backups pouco previsível.
Foi proposto um projeto de modernização baseado em centralização dos serviços, virtualização e separação de funções críticas. A nova arquitetura passou a concentrar identidade, arquivos, aplicação e backup em máquinas virtuais dedicadas, reduzindo dependências entre estações e facilitando a administração.
Paralelamente, a infraestrutura de rede foi reorganizada com um MikroTik na borda, responsável pela conectividade com o provedor, segmentação do ambiente e acesso remoto por VPN.
O servidor físico passou a hospedar quatro VMs com funções separadas: Active Directory para gerenciamento de usuários, computadores e GPOs; servidor de arquivos com compartilhamentos SMB, organização por setor, volumes separados e Shadow Copy; servidor dedicado à aplicação de gestão; e servidor de backup com Veeam.
O Veeam passou a centralizar a proteção das máquinas virtuais e dos repositórios de arquivos e da aplicação. Na borda, o MikroTik assumiu a discagem PPPoE, a segmentação entre estações e servidores e o serviço de VPN L2TP para acesso remoto de colaboradores e manutenção.
A arquitetura também foi preparada para expansão futura, permitindo a integração de novas unidades por meio de túneis VPN entre sites.
O ambiente deixou de depender de compartilhamentos e serviços distribuídos entre estações e passou a operar sobre uma infraestrutura centralizada, segmentada e administrável. Identidade, arquivos, aplicação e backups ficaram isolados por função, com melhor controle de acesso, recuperação de dados, continuidade operacional e possibilidade de expansão para novas unidades.
CONTATO & PRESENÇA PROFISSIONAL
Acesse meus canais profissionais para acompanhar conteúdos, projetos e entrar em contato.