1С — одно из самых требовательных корпоративных приложений с точки зрения отклика интерфейса. При неправильной настройке удалённого доступа пользователи сразу это чувствуют. При правильной — не замечают разницы с локальной работой. Разбираем, как вынести 1С на сервер и организовать удалённый доступ к 1С для бухгалтерии, склада и филиалов без тормозов.
Почему 1С и удалённый доступ — это отдельная тема
1С отличается от большинства офисных приложений характером нагрузки. Текстовый редактор работает преимущественно с локальными данными — пользователь вводит текст, программа реагирует мгновенно. 1С при каждом действии обращается к базе данных: проведение документа, формирование отчёта, открытие справочника — каждая операция это запрос к серверу.
В сети это означает: любая задержка между клиентом и сервером 1С напрямую влияет на скорость работы. При удалённом доступе добавляется ещё один канал — между рабочим местом пользователя и сервером виртуализации. Звучит как проблема. На практике — решаемая задача, если правильно выстроить архитектуру.
Сначала разведём термины
Словосочетание «тонкий клиент 1С» означает две разные вещи. Первая — режим самой программы 1С: «тонкий клиент 1С:Предприятия» — это вариант запуска приложения, который сам обращается к серверу 1С по сети. Вторая — аппаратный тонкий клиент: компактное устройство на столе сотрудника, которое показывает рабочий стол с сервера. Эта статья — про второе и про архитектуру в целом: как вынести 1С со всеми её данными на сервер и раздать сотрудникам. Чем аппаратный тонкий клиент отличается от обычного ПК — в статье про толстый и тонкий клиент.
Архитектура, которая работает
Ключевой принцип: сервер 1С и виртуальные машины пользователей должны находиться рядом по сети — как правило, в одном дата-центре, с низкой задержкой; один сегмент не обязателен. Тогда задержка между рабочим местом и базой данных минимальна, а пользователь получает быстрый отклик независимо от того, где физически находится его устройство.
Это и есть главное преимущество удалённого доступа через платформу виртуализации по сравнению с прямым подключением «толстого» клиента 1С к базе через интернет: вычисления происходят рядом с данными, а до пользователя долетает только картинка.
Что важно учесть при проектировании:
- сервер 1С и сервер виртуализации — в одной локальной сети или на одном оборудовании;
- достаточный объём оперативной памяти на сервере виртуализации — 1С активно использует память;
- быстрое дисковое хранилище для базы данных — SSD или NVMe, не HDD;
- правильная переподписка ресурсов: 1С неравномерно потребляет процессор, пики — в начале рабочего дня и при закрытии периода.
Сколько пользователей 1С на одном сервере
Зависит от типа работы и конфигурации базы. Ориентиры для планирования на одного пользователя 1С без учёта гостевой ОС (для отдельной ВМ добавьте память под Windows — от 4 ГБ; итог зависит от версии ОС и конфигурации 1С):
- Ввод документов, справочники — 1–2 ГБ памяти, 0,5–1 виртуальный процессор.
- Отчёты, аналитика, проведение — 2–4 ГБ памяти, 1–2 виртуальных процессора.
- Тяжёлые регламентные операции — 4–8 ГБ памяти, 2–4 виртуальных процессора.
Хорошо спроектированная платформа управляет пиковой нагрузкой: в начале рабочего дня все сто пользователей запускают 1С одновременно — это всплеск, который нужно обработать без деградации. Для этого в AirCloud есть балансировщик с двумя режимами — производительности, когда каждой машине с 1С гарантируются её ресурсы, и плотности, когда сессии упаковываются плотнее под реальную утилизацию, — и точное деление ресурсов на уровне ядра, чтобы «тяжёлая» 1С бухгалтера не положила соседей.
VDI или терминальный сервер: что выбрать для 1С
Это самый частый вопрос, и ответ зависит от задачи.
Терминальный сервер — проверенная схема для 1С. Все пользователи работают в одной операционной системе на сервере; сессии разделены средствами ОС, но изоляция слабее, чем у отдельных ВМ. Дёшево, просто, предсказуемо. Подходит для однородного использования, когда все делают примерно одно и то же. AirCloud поддерживает терминальные сценарии на Windows и Linux: на Windows сессии обслуживает роль RDSH Windows Server, и её лицензирование (Windows Server, RDS CAL) сохраняется — протокол доставки не отменяет лицензии ОС и приложений.
VDI даёт каждому пользователю отдельную виртуальную машину. Это дороже по ресурсам, но оправдано, когда:
- пользователи работают с разными версиями 1С или разными базами;
- нужна изоляция данных между пользователями или подразделениями;
- часть сотрудников работает с другими ресурсоёмкими приложениями помимо 1С;
- есть требования безопасности, исключающие общую среду.
Для многих компаний оптимальна гибридная схема: терминальный сервер для массовых пользователей 1С и VDI для тех, кому нужна изолированная среда. AirCloud даёт оба варианта из одной консоли.
Филиалы на слабом канале
«У нас в филиале интернет еле дышит, 1С по терминалу не потянет» — самое частое возражение. На практике узкое место не в самой идее удалённого доступа, а в протоколе доставки.
Показательный — именно как крайний, исключительный — случай из банковской практики: бэк-офис в удалённом северном регионе, где 15 сотрудников сидели на одном канале в 1 Мбит/с и плотно работали с тяжёлыми финансовыми таблицами и базами. За счёт тонкой настройки протокола — а в нём 27 параметров — инженеры ужали потребление одного рабочего места до 50 кбит/с. Это был предел возможностей, а не штатный режим — ценой качества изображения; для штатной работы канал нужен шире, а ориентиры зависят от приложений, разрешения и числа мониторов. Но именно такой случай показывает запас по оптимизации.
Вывод для 1С прямой: если протокол вытягивает такую нагрузку в жёстких условиях, то на типичных филиальных каналах у удалённого доступа к 1С хороший запас — там, где толстый клиент 1С с прямым подключением к базе уже спотыкается; профиль проверяем на канале филиала.
Отказоустойчивость в день закрытия периода
Простой 1С в день закрытия месяца — это прямые деньги. Отказоустойчивость в AirCloud работает на уровне гипервизора: при отказе узла HA автоматически перезапускает машины с 1С на доступных хостах; открытые сеансы и незавершённые операции при этом прерываются, пользователи подключаются заново. Для этого нужны кластер минимум из трёх серверов, общее хранилище и запас ресурсов на оставшихся узлах; пилот на одном сервере отказоустойчивости не даёт.
Безопасность данных 1С
В 1С хранятся финансы, персональные данные сотрудников, коммерческая информация. При удалённом доступе через платформу база и все операции с ней происходят на сервере — пользователь видит только изображение экрана. Это означает:
- копирование на съёмные носители и через буфер обмена ограничивается политиками — проброс USB и буфер обмена включает администратор;
- при увольнении сотрудника доступ отключается мгновенно, все данные остаются на сервере;
- внешних пользователей встречает встроенный шлюз внешнего доступа с аутентификацией и политиками подключения — до авторизации во внутреннюю сеть нет доступа, второй фактор включается политикой;
- пользователи заводятся из существующего каталога — Active Directory или совместимые LDAP-каталоги;
- водяные знаки на экране связывают снимок с пользователем и сессией и сдерживают утечки, хотя не мешают сфотографировать экран.
Подробно — в статье про защищённый рабочий стол. Для компаний, работающих с персональными данными, централизованное хранение в защищённой среде — не опция, а требование.
Тонкие клиенты на местах
На рабочие места ставится аппаратный тонкий клиент — устройство от $90, бесшумное, без движущихся частей, со сроком службы обычно дольше, чем у ПК; цена и срок зависят от модели. Он декодирует изображение рабочего стола и передаёт ввод, а приложения и данные работают на сервере. Обновили 1С один раз на сервере — обновилось у всех; данные не покидают дата-центр; на местах хватает дешёвого железа.
Если вы уходите с Citrix
Годами терминальный доступ к 1С строили на Citrix и Microsoft RDS. Привычная схема «приложение на сервере, тонкий клиент на месте» на AirCloud сохраняется — меняются доставка, доступ и управление. Пошаговый план — в гайде по миграции с Citrix. По срокам: в одном проекте развёртывание и настройка платформы на 1500 пользователей заняли полтора дня; перевод пользователей — отдельный этап со своим графиком.
Вывод
1С и удалённый доступ хорошо работают вместе — при правильной архитектуре. Главное правило: сервер 1С и рабочие места пользователей должны быть рядом по сети, с низкой задержкой. Тогда задержки минимальны, пользователи не замечают разницы, а данные надёжно защищены. Терминальный сервер — для массовых однотипных пользователей, VDI — для изолированных сред, и оба варианта — из одной консоли AirCloud.
Если вы используете 1С и рассматриваете вынос на сервер — поможем с расчётом конфигурации под вашу нагрузку.