Přeskočit na obsah
Ondřej Dušek Infrastructure & Operations Kontaktovat
Otevřen novým příležitostem

IT Infrastructure
& Operations Lead

Infrastruktura, která funguje jako jeden celek.

Navrhuji a modernizuji IT prostředí tak, aby bylo bezpečnější, jednodušší na správu a připravené na další růst.

Microsoft 365, Entra ID, Active Directory, servery, virtualizace, síť, backup a automatizace — ne jako samostatné technologie, ale jako jeden systém.

Hands-on engineering · End-to-end ownership

Kde přináším hodnotu Vybrané realizace
Portrét Ondřeje Duška
Ondřej Dušek Infrastructure & Operations Lead
Infrastruktura v souvislostech

Čtyři oblasti. Jedna odpovědnost.

Technologie dávají smysl teprve ve chvíli, kdy společně podporují bezpečný přístup, stabilní služby a předvídatelný provoz.

Méně izolovaných nástrojů. Více návazností, jasných rozhodnutí a prostředí, které lze dlouhodobě rozvíjet.
01

Identity & Access

Jednotný přístup a lifecycle uživatele napříč lokálním i cloudovým prostředím.

AD · Entra ID · Microsoft 365
02

Platform & Services

Stabilní základ pro aplikace, servery a služby s prostorem pro další růst.

Compute · Virtualizace · Storage
03

Resilience & Security

Ochrana prostředí a ověřitelná schopnost obnovit klíčové služby.

Security · Backup · Recovery
04

Operations

Monitoring, automatizace a dokumentace pro předvídatelný každodenní provoz.

Monitoring · Automation · Standards
Zpět nahoru
Rozsah prostředí

Praktická zkušenost s hybridní infrastrukturou napříč lokalitami, servery a automatizací.

600+uživatelů v hybridním prostředí
4propojené lokality
10+virtuálních serverů
7automatizovaných workflow
Zpět nahoru
Kde přináším hodnotu

Kde přináším největší hodnotu

Šest oblastí, ve kterých se technická změna promítá do bezpečnějšího a předvídatelnějšího provozu.

Hybrid identity bez dvojí správy

Jeden účet, jeden lifecycle. Nástup i odchod zaměstnance proběhne jedním procesem napříč on-prem i cloudem.

Modernizace infrastruktury

Od dílčích oprav k infrastruktuře, kterou lze plánovaně rozvíjet, bezpečně provozovat a předat.

Migrace bez zbytečného dopadu

Migrace plánuji s důrazem na kontinuitu provozu, řízení rizik a minimální dopad na uživatele.

Automatizace provozu

Rutinní administrativa spotřebuje méně kapacity IT týmu a snižuje se riziko chyb při ruční správě.

Security jako součást architektury

MFA, segmentace a pravidelně ověřovaná obnova dat snižují provozní riziko ještě před incidentem nebo auditem.

Stabilní IT operations

Dokumentace, provozní standardy a ověřené postupy obnovy omezují závislost prostředí na jednotlivcích.

Zpět nahoru
Vybrané realizace

Projekty s měřitelným dopadem

Od cloudových migrací a konsolidace tenantů až po kompletní rekonstrukci síťové infrastruktury.

01 · Cloud migration 14 dní

Google Workspace → Microsoft 365

Návrh a realizace migrace e-mailů, kalendářů, kontaktů a více než 8 TB dat. Osobní data byla převedena do OneDrive, týmová do SharePointu a Teams. Součástí bylo nastavení rolí, bezpečnostních skupin a řízeného sdílení v Entra ID.

250+ uživatelů 2 lokality 8 TB+ dat
Výsledek

Centrálně spravované prostředí, vyšší kontrola přístupů a úspora přibližně 15 000 Kč bez DPH měsíčně — zhruba 12 %.

Zobrazit celý projektSkrýt detail

Rozsah projektu: Během 14 dnů jsem navrhl a realizoval migraci firemního prostředí z Google Workspace do Microsoft 365 pro více než 250 uživatelů ve dvou lokalitách.

Realizace: Projekt zahrnoval kompletní převod e-mailových schránek, kalendářů, kontaktů a více než 8 TB firemních dat. Osobní data byla převedena do OneDrive, týmová data do SharePointu a Microsoft Teams.

Identity a bezpečnost: V Microsoft Entra ID jsem vytvořil bezpečnostní skupiny, nastavil uživatelské i administrátorské role a připravil kontrolovanější model interního a externího sdílení dat.

Dopad: Firma získala sjednocené, centrálně spravované prostředí s vyšší kontrolou přístupů. Opakované licenční náklady klesly přibližně o 15 000 Kč bez DPH měsíčně, tedy o 12 % oproti původnímu řešení.

02 · Tenant consolidation 1 měsíc

6 tenantů → 1 centrální Microsoft 365

Kompletní převod e-mailových schránek, SharePointu, OneDrive a používaných domén bez přerušení provozu. Cílové prostředí zachovalo samostatnost jednotlivých entit pomocí oddělených bezpečnostních skupin a řízení přístupu.

300+ uživatelů 12 TB+ dat Bez výpadku
Výsledek

Jednotná správa identit a služeb při zachování organizačního oddělení. Konsolidace účtů snížila licenční náklady přibližně o 10 %.

Zobrazit celý projektSkrýt detail

Rozsah projektu: Během jednoho měsíce jsem sjednotil šest samostatných Microsoft 365 tenantů do jednoho centrálního prostředí pro více než 300 uživatelů a 12 TB firemních dat.

Realizace: Projekt zahrnoval migraci e-mailových schránek, SharePointu a uživatelských dat, převod používaných domén a přípravu cílového prostředí pro jednotlivé právní a organizační entity. Migrace proběhla při zachování běžného provozu firmy.

Oddělení entit: V cílovém tenantu jsem vytvořil bezpečnostní skupiny podle jednotlivých entit, aby každá mohla nadále fungovat samostatně a měla odděleně řízený přístup ke svým datům a službám.

Dopad: Výsledkem je jeden centrálně spravovaný tenant se zachovanými doménami, jednotnou správou identit a oddělenými bezpečnostními skupinami. Konsolidace generických účtů snížila licenční náklady přibližně o 10 %.

03 · Education & identity Hybrid cloud

Microsoft 365 Education propojený s Google Workspace

Zřízení Education tenantu, třídních skupin, automatického členství podle atributu department a SSO do školních aplikací. Architektura oddělila citlivá pedagogická data od studentského prostředí.

180+ uživatelů SSO Dynamické skupiny
Výsledek

Jednotnější správa identit a bezpečný přístup ke školním aplikacím při zachování účelového oddělení obou platforem a jejich dat.

Zobrazit celý projektSkrýt detail

Rozsah projektu: Pro menší vzdělávací zařízení jsem založil a zprovoznil Microsoft 365 Education tenant pro více než 180 uživatelů a propojil jej se stávajícím Google Workspace for Education.

Realizace: Nastavil jsem skupiny tříd, automatické zařazování uživatelů podle atributu department a jednotné přihlášení do školních aplikací. Uživatelé tak mohou pracovat s podporovanými službami prostřednictvím jedné identity.

Architektura dat: Učitelé využívají Microsoft 365 pro citlivá pedagogická a interní data, zatímco studenti zůstali v Google Workspace kvůli jednoduchosti používaných aplikací.

Dopad: Obě platformy jsou propojené pro jednotnější správu identit a přístupů, zároveň však zůstává zachováno bezpečné oddělení dat a automatizované členství ve skupinách.

04 · Network modernization 9 měsíců

Rekonstrukce datové sítě střední školy

Návrh a realizace síťové, serverové a bezpečnostní infrastruktury včetně virtualizace Hyper-V a Proxmox, storage Eternus, dvojitého externího zálohování, Wi-Fi, telefonie a kamerového systému.

300+ počítačů 60 AP / 40 switchů 13 rozvaděčů / 67 kamer
Výsledek

Segmentovaná síť s oddělenými VLAN/WLAN a řízenými přístupy. Propojení serverů a datových polí bylo zrychleno z 10 Mb/s na 1 Gb/s.

Zobrazit celý projektSkrýt detail

Rozsah projektu: Během devíti měsíců jsem navrhl a realizoval rekonstrukci infrastruktury zahrnující přes 200 stolních PC, 100 notebooků, 60 Wi-Fi access pointů, 40 switchů, 60 telefonů, 13 podružných rozvaděčů a 67 kamer propojených optickou sítí.

Serverová část: Součástí byla konfigurace serverů a virtualizace Hyper-V a Proxmox, datového pole Eternus, dvojitého externího zálohování na Synology a vlastního webového serveru pro školní aplikace.

Síť a bezpečnost: Nastavil jsem switche, Wi-Fi, telefonii a kamerový systém. Síť byla rozdělena do samostatných VLAN/WLAN pro servery, telefony, učebny, učitele a žáky. Žákovská Wi-Fi má přístup pouze k internetu bez přístupu do interní sítě.

Dopad: Výsledkem je výkonnější a bezpečně segmentovaná síť s oddělenými pravidly přístupu. Datové propojení serverů a úložišť bylo zrychleno z 10 Mb/s na 1 Gb/s včetně SFP+ propojení.

Zpět nahoru
Klíčové kompetence

Čtyři vrstvy, jedno prostředí

Identity, platforma, síť a automatizace. Každá vrstva má vlastní návrh, provoz i lifecycle.

Identity & Microsoft Cloud

Primary

Identity jsou základ moderní infrastruktury. Navrhuji prostředí od lokálního Active Directory až po Entra ID a Microsoft 365 — včetně hybridní synchronizace, SSO a podmíněného přístupu.

Microsoft 365 Entra ID Active Directory Hybrid Identity Cloud Sync SSO / SAML MFA Conditional Access Microsoft Graph Exchange Online

Infrastructure & Virtualization

Navrhuji a provozuji virtualizovaná serverová prostředí včetně storage, zálohování a disaster recovery.

Windows Server Proxmox Hyper-V Storage / SAN Veeam

Network & Security

Segmentace sítě, routing a hardening infrastruktury — bezpečnost, která zůstává použitelná.

LAN / VLAN Routing DNS / DHCP Firewalls MikroTik Hillstone Ruckus

Automation

Automatizuji opakovanou administrativu a převádím manuální procesy do reprodukovatelných workflow.

PowerShell Microsoft Graph Provisioning Auditing Reporting

Web & Internal Platforms

Provozní zázemí interních aplikací včetně webových serverů, databází, DNS a jednotného přihlašování.

IIS Nginx Linux HestiaCP aaPanel MariaDB PHP
Zpět nahoru
Infrastructure map

Infrastruktura jako jeden systém.

Od uživatele a identity až po monitoring a automatizaci. Rozhodnutí v jedné vrstvě se projeví ve všech ostatních.

Právě tuhle celkovou vazbu považuji za svou hlavní přidanou hodnotu.

Zpět nahoru
PLANE 01

Identity & Access

Users Microsoft 365 Entra ID Hybrid Identity Active Directory

Kdo se kam dostane a za jakých podmínek.

PLANE 02

Platform & Compute

Applications Virtualization Servers Sizing & patching

Kde služby běží a jak se dají rozšířit.

PLANE 03

Data & Network

Storage Backup / DR VLAN Firewalls Segmentation

Jak se data přenášejí, chrání a obnovují.

PLANE 04

Operations & Automation

Monitoring Reporting PowerShell / Graph Documentation

Jak prostředí zůstává předvídatelné.

Zpět nahoru
Automation

Opakovaná ruční práce je
kandidát na automatizaci.

PowerShell a API používám nejen pro jednotlivé skripty, ale jako nástroj pro standardizaci provozu.

powershell — identity-audit.ps1
PS C:\>Connect-MgGraph -Scopes "User.Read.All","Directory.Read.All"
# Welcome to Microsoft Graph
PS C:\>$cloud = Get-MgUser -All -Property SignInActivity,AccountEnabled
PS C:\>$local = Get-ADUser -Filter * -Properties LastLogonDate
PS C:\>Compare-Identity $cloud $local | Export-Csv .\identity-report.csv
# report: stale accounts, missing MFA, attribute drift
PS C:\>Invoke-RestMethod -Uri $webhook -Method Post -Body $summary
PS C:\>

Automation mindset

  • Provisioning
  • Identity lifecycle
  • Auditing
  • Microsoft Graph
  • Reporting
  • Infrastructure checks
  • Configuration validation
Zpět nahoru
Leadership & operations

Technologie je jen
část IT.

Dobrá infrastruktura nevzniká pouze technickým návrhem. Vyžaduje správné priority, odpovědnosti, dokumentaci, rozpočet a rozhodování.

Technologická strategie

Převádím provozní problémy a technický dluh do konkrétních technologických priorit.

Provoz

Stabilita, monitoring, backup, recovery a lifecycle služeb.

Lidé

Sdílení know-how, delegování operativy a spolupráce napříč IT a uživateli.

Byznys

Technická rozhodnutí komunikuji v kontextu rizika, nákladů, dopadu a dlouhodobé udržitelnosti.

Rozsah odpovědnosti Architecture Delivery Operations People Business
Zpět nahoru
Principy

Jak přistupuji k infrastruktuře

01

Ownership

Když něco převezmu, zajímá mě celý životní cyklus, ne jen první nasazení.

02

Jednoduchost

Preferuji řešení, kterému rozumí i někdo další.

03

Obnovitelnost

Backup považuji za neověřený, dokud neproběhl restore.

04

Automatizace

Opakovanou práci má dělat skript, ne člověk.

05

Předatelnost

Dobré řešení musí být provozovatelné a předatelné.

Zpět nahoru
O mně

Technický přesah.
Provozní odpovědnost.

Pohybuji se na pomezí infrastructure engineeringu, Microsoft cloudu a IT operations. Největší hodnotu přináším tam, kde je potřeba propojit identity, servery, síť, bezpečnost a automatizaci do jednoho udržitelného prostředí.

Zůstávám hands-on, ale technická rozhodnutí posuzuji také podle provozního rizika, obnovitelnosti, nákladů a dlouhodobé předatelnosti.

Jak pracuji

Od kontextu k předání
  1. 01

    Nejprve pochopím byznysový a provozní kontext.

  2. 02

    Zmapuji závislosti, rizika a současný stav.

  3. 03

    Navrhnu varianty s ohledem na bezpečnost, náklady a dlouhodobý provoz.

  4. 04

    Řešení nasadím postupně a ověřím jeho chování.

  5. 05

    Předám dokumentaci, monitoring a jasný postup obnovy.

Pracovní zásady
„Monitoring bez reakčního procesu je pouze dekorace.“
„Dokumentace není administrativa, ale součást dostupnosti.“
„Nejlepší automatizace je ta, kterou po půl roce pochopí i někdo jiný.“
„Bez pravidelně ověřeného restore není backup dokončený.“
Zpět nahoru
Technologický přehled

Microsoft 365 · Entra ID · Active Directory · Windows Server · PowerShell · Microsoft Graph · Proxmox · Hyper-V · Veeam · Storage · Backup & Recovery · MikroTik · VLAN · DNS · Linux · Nginx · REST API