Automação de Infraestrutura
Fluxos reproduzíveis em PowerShell e Python para Windows, servidores, inventários, relatórios e manutenção operacional.
Infraestrutura · Gestão de Endpoints · Segurança de Identidade
Sou Diogo Wermann, Analista de Infraestrutura e Segurança de TI, com foco em automação Windows, Microsoft Intune, identidade híbrida, observabilidade e resiliência operacional.
Uma automação deve ser observável, reversível e explícita sobre as decisões que se recusa a tomar.
ÁREAS DE ATUAÇÃO
Atuo nas camadas em que identidade, endpoints, automação e continuidade do negócio se encontram.
Fluxos reproduzíveis em PowerShell e Python para Windows, servidores, inventários, relatórios e manutenção operacional.
Empacotamento no Microsoft Intune, implantação, detecção, validação de políticas e execução confiável nos dispositivos.
Active Directory, Microsoft Entra ID, sincronização, correlação de dispositivos e operações conscientes de identidade.
Backups, logs, dashboards, saúde de serviços, procedimentos de recuperação e evidências para decisões operacionais.
PROJETOS SELECIONADOS
Cada projeto nasce de uma restrição operacional e é desenvolvido com foco em segurança, manutenção e documentação clara.
Um mecanismo seguro para gerenciar o ciclo de vida de dispositivos Windows híbridos inativos no Active Directory, Entra ID e Intune.
Uma extensão FastAPI somente leitura que expõe relatórios e logs sem ampliar o plano de controle privilegiado.
Um agente Windows para distribuir wallpapers validados e versionados, com separação de privilégios e promoção segura de conteúdo.
Um pacote Win32 completo para instalar, configurar, detectar e remover o RustDesk por meio do Microsoft Intune.
ESTUDO DE CASO EM DESTAQUE
Uma plataforma privada e modular para suporte, ativos, dashboards operacionais, agendamentos, controle de acesso e integrações de serviços. O código permanece privado; a arquitetura e as decisões de engenharia podem ser documentadas de forma responsável.
Sistema privado · Estudo de engenharia sanitizado
ARTIGOS TÉCNICOS
Os artigos explicam as restrições, a arquitetura, as proteções e os trade-offs por trás dos sistemas que desenvolvo.
Como um MSI do RustDesk se tornou uma aplicação Win32 configurada e verificável no Microsoft Intune, com múltiplos contextos, logs, serviço e detecção customizada.
Estudo técnico sobre uma automação fail-closed para dispositivos Windows híbridos, incluindo correlação de identidades, aplicação progressiva, recuperação e API somente leitura.
Como uma arquitetura de recuperação em camadas combina proteção de dados de usuários, pastas compartilhadas, PostgreSQL, Proxmox, armazenamento secundário e cópia externa.
SOBRE
Atuo com infraestrutura, suporte, automação, gerenciamento de endpoints, backups, monitoramento e segurança. Meu foco é transformar conhecimento operacional em sistemas mais fáceis de entender, auditar e manter.
CONTATO
Para contatos profissionais, colaboração técnica ou dúvidas sobre meus projetos públicos, utilize os canais abaixo.