1c ტერმინალის სერვერი. სერვერთან დაკავშირება

31.10.2021

ტერმინალური სერვერი 1C-სთვის Windows სერვერზე 2012.

ახლა ჩვენ გვჭირდება მისი კონფიგურაცია ისე, რომ ჩვენს მომხმარებლებს შეეძლოთ ამ სერვერზე მუშაობა 1C-ში.

ჩვენ შევასრულებთ დაყენებას როგორც დომენური ქსელისთვის, როდესაც Active Directory მუშაობს, ასევე „AD“-ის გარეშე.

პირველ რიგში, მე გაჩვენებთ, თუ როგორ უნდა გააკეთოთ ეს ყველაფერი დომენის კონტროლერის გარეშე.

ვარაუდობენ, რომ თქვენ უკვე დააინსტალირეთ 1C Enterprise (მე გამოვტოვებ ამ ნაბიჯს, რადგან 1C-ის დაყენება მსგავსია, ყოველგვარი დამატებითი პარამეტრების გარეშე).

ახლა ჩვენ უნდა შევქმნათ მომხმარებლები ტერმინალის სერვერისთვის. ჩვენ, რა თქმა უნდა, შევქმნით მათ იმავე სერვერზე, რადგან "AD" ჩვენთვის არ იყო გაზრდილი.

დააწკაპუნეთ "დაწყება" - "პანელი" - "ადმინისტრაციული ინსტრუმენტები" - "კომპიუტერის მენეჯმენტი" და იპოვნეთ "ლოკალური მომხმარებლები" ფანჯარა მარცხნივ.

დააწკაპუნეთ მარჯვენა ღილაკით და შექმენით ახალი მომხმარებლების საჭირო რაოდენობა ტერმინალის სერვერზე სამუშაოდ.

მაგალითად, ეს იქნება ლოგინი: PCN1, PCN2, PCN3... PCN27. აქ მთავარია არ შექმნათ ძალიან პროგნოზირებადი სახელები, როგორიცაა: User1, User2, User3. (რეკომენდაცია ტერმინალის სერვერის დასაცავად).

ჩვენ ასევე ვქმნით პაროლებს ადგილობრივი პაროლის უსაფრთხოების პოლიტიკის ყველა მოთხოვნის შესაბამისად, ანუ დიდი და პატარა ასოები ციფრების გამოყენებით, მინიმუმ შვიდი სიმბოლო.

წაშალეთ ჩამრთველი ველი "მოითხოვეთ პაროლის შეცვლას შემდეგი შესვლისას".

ამის ნაცვლად, მონიშნეთ ველი „აკრძალონ მომხმარებლებს პაროლების შეცვლა“.

და "პაროლი არასოდეს იწურება." თუ ადრე შექმენით ძლიერი პაროლი, მაშინ მის მუდმივად შეცვლას აზრი არ აქვს.

როგორც ხედავთ, ჩვენი მომხმარებელი შედის "მომხმარებლების" ჯგუფში. ჩვენ ასევე უნდა დავამატოთ ეს მომხმარებელი „დისტანციური დესკტოპის მომხმარებლები“ ​​ჯგუფში.

ამისათვის დააწკაპუნეთ ღილაკზე "დამატება", შემდეგ დააჭირეთ ღილაკს "Advanced" და დააჭირეთ ღილაკს "ძებნა".

შემდეგ მოძებნეთ "დისტანციური დესკტოპის მომხმარებლები" სიაში და დააჭირეთ ღილაკს "Ok" და ისევ "Ok". სესხი საჭიროებს ცვლილებებს.

ახლა კიდევ ერთი წუთი!

თუ თქვენ მუშაობთ 1C-ში ტერმინალის სერვერზე მარტივი ფაილის ვერსიით, მაშინ მოგიწევთ კიდევ ერთი მცირე დაყენების შესრულება.

აუცილებელია დამატებითი უფლებების მინიჭება მომხმარებლებს, რომლებიც იმუშავებენ 1C-ში იმ საქაღალდეზე, სადაც ფაილი მდებარეობს საინფორმაციო ბაზა.

ჩვენ ვპოულობთ ამ საქაღალდეს და ვაწკაპუნეთ მაუსის მარჯვენა ღილაკით, შემდეგ გადადით "უსაფრთხოების" ჩანართზე.

როგორც სკრინშოტში ხედავთ, ჩვენს მომხმარებლებს არ აქვთ უფლება „დაწერონ“, მხოლოდ წაიკითხონ და შეასრულონ.

გამოვასწოროთ ეს!

დააწკაპუნეთ ღილაკზე "შეცვლა", აირჩიეთ "მომხმარებლები" ჯგუფი და დაამატეთ ჩიტები შემდეგ:

"სრული კონტროლი" და "შეცვლა", შემდეგ "გამოიყენე" და "OK".

ტერმინალის სერვერის დაყენება 1C-სთვის, როდესაც Active Directory მუშაობს.

ასე რომ, ჩვენ უკვე გავარკვიეთ პარამეტრები, როდესაც ჩვენი დომენის კონტროლერი არ არის ჩართული, ახლა გადავხედავთ როდის მუშაობს AD სერვისი.

როგორც ადრე, ჩვენ განვახორციელებთ პარამეტრებს Windows server 2012 R2-ზე, მაგრამ მე ასევე გაჩვენებთ, თუ როგორ უნდა დააყენოთ წვდომა, როდესაც გაქვთ Windows server 2008.

პირველი, გადადით სერვერზე, სადაც გაშვებულია "AD".

გაუშვით "Active Directory მომხმარებლები და კომპიუტერები" snap-in და შექმენით მომხმარებელთა საჭირო რაოდენობა. მომხმარებლების შექმნა ძალიან მარტივია და დიდად არ განსხვავდება შექმნისგან ადგილობრივი მომხმარებლებისერვერზე, რაც ადრე გავაკეთეთ.

ამიტომ, მე გამოვტოვებ მომხმარებლების შექმნას "AD"-ში და გადავდივართ.

ჩვენ ვქმნით ახალი ჯგუფი, მაგალითად "TS".

და ჩვენ ამ ჯგუფში ვაერთიანებთ ჩვენს მომხმარებლებს უკვე შექმნილ AD-ში.

ახლა გადადით ტერმინალის სერვერზე (შესვლა ქვემოთ ანგარიში AD ადმინისტრატორი).

რა თქმა უნდა! ტერმინალის სერვერი უკვე უნდა იყოს ჩართული ჩვენს დომენში ამ ეტაპზე.

ასე რომ, ჩვენ შევდივართ AD Administrator ანგარიშის ქვეშ ტერმინალის სერვერზე.

მარჯვენა ფანჯარაში ვპოულობთ ჯგუფს "დისტანციური დესკტოპის მომხმარებლები".

გავხსნათ ეს ჯგუფი და დავამატოთ იქ ჩვენი შექმნილი ჯგუფი “AD” - “TS”.

რას გვაძლევს ეს?

უყურეთ ახლა, როცა გვჭირდება ახალი მომხმარებლის დამატება ტერმინალის სერვერისთვის.

ჩვენ მხოლოდ ის უნდა შევქმნათ "AD"-ში და შევიყვანოთ "TS" ჯგუფში.

ამ გზით ადმინისტრირება ბევრად უფრო ადვილი და სწრაფი იქნება!

და საბოლოო პარამეტრები (მსგავსი Windows სერვერზე 2008)

გუნდის დაკომპლექტება

შემდეგ, როდესაც "ადგილობრივი უსაფრთხოების პოლიტიკა" იხსნება, ჩვენ ვხსნით საქაღალდეს მარცხენა ფანჯარაში

„ლოკალური პოლიტიკა“ - „მომხმარებლის უფლებების მინიჭება“ და მარჯვნივ მდებარე სიაში ვეძებთ „დაუშვათ შესვლა დისტანციური დესკტოპის სერვისით“.

ჩვენ ვხსნით ამ პოლიტიკას და ვხედავთ (Windows server 2008) რომ იქ მხოლოდ ადმინისტრატორები არიან.

თქვენ უნდა დაამატოთ ჩვენი „TS“ ჯგუფი ან აირჩიოთ მომხმარებლები, რომლებიც უნდა მუშაობდნენ ტერმინალის სერვერზე. შემდეგ "Apply" - "Ok".

კარგი, ეს ყველაფერია, თუ თქვენ გაქვთ რაიმე შეკითხვები, დაწერეთ ისინი ქვემოთ კომენტარებში.

სტატიაში განხილულია ტერმინალური სერვერის ინსტალაციისა და კონფიგურაციის ნიუანსი RDP პროტოკოლის გამოყენებით 1c მონაცემთა ბაზებთან მუშაობისთვის 8.3 პლატფორმაზე Xubuntu 14.04 დისტრიბუციის საფუძველზე, xrdp სერვერის უახლესი ვერსიის შესაძლებლობების და რეალურ ცხოვრებაში მუშაობის გათვალისწინებით. გამოცდილება.

არც ისე დიდი ხნის წინ (2016 წლის დეკემბრის ბოლოს) გამოვიდა xrdp სერვერის ვერსიის 0.9.1 შემდეგი გამოშვება. ამავდროულად, გამოვიდა ერთ-ერთი xrdp "backends"-ის სტაბილური ვერსია - xorgxrdp v 0.2.0. ამ ვერსიებს მოგვიანებით გამოვიყენებთ ინსტალაციის დროს.

მცირე, მაგრამ მნიშვნელოვანი გადახვევა

შედის Linux დისტრიბუციებიძირითადად შეიცავს მოძველებული ვერსია xrdp სერვერის ვერსია 0.6.x, რომელსაც აქვს შეცდომები, რომლებიც ხელს უშლის მას ნორმალურად მუშაობას 1c-თან (მაგალითად, ბუფერში რუსული სიმბოლოები არ მუშაობს გამართულად).

ძირითადად, როდესაც განვიხილავთ Linux-ზე rdp პროტოკოლზე დაფუძნებული ტერმინალის სერვერის დაყენებას, განვიხილავთ xrdp სერვერის ინსტალაციის ვარიანტებს X11Rdp backend ასამბლეით სპეციალური სკრიპტების გამოყენებით, მაგალითად, X11RDP-o-Matic (ubuntu-სთვის) - Habré-ზე, ინფოსტარტზე.

X11Rdp backend-ის გამოყენებას რამდენიმე უარყოფითი მხარე აქვს:

  • საკმაოდ გრძელი აშენების დრო
  • ენების გადართვის პრობლემის მოგვარება რთულია. სესიაზე ხელახლა დაკავშირების შემდეგ, ენების გადართვა შეიძლება აღარ იმუშაოს. ავტორმა დაარეგისტრირა პრობლემა დეველოპერების ვებსაიტზე - გარანტირებული გადაწყვეტა ავტორმა იპოვა მხოლოდ xorgxrdp backend-ისთვის წყაროს კოდის რედაქტირებით (ეს მეთოდი გამოიყენება მოგვიანებით სტატიაში)
  • რენდერის სიჩქარე შეიძლება არ იყოს საკმარისად სწრაფი მომხმარებლის კომფორტული გამოცდილებისთვის
xorgxrdp backend-ის გამოყენება საშუალებას გაძლევთ თავიდან აიცილოთ ეს პრობლემები.

ეს სტატია განიხილავს Xubuntu-ზე 14.04 LTS ვერსიის დაყენებას, ვიდრე უახლესი ვერსიის 16.04 LTS-ს, დისტანციური ეკრანის დახატვის შესრულებისას შესრულების დეგრადაციის გამო. არის მოხსენებული საკითხი ამ სიტუაციასთან დაკავშირებით. კომპოზიტორის გამორთვა პარამეტრებში დაეხმარა ვიღაცას, მაგრამ სტატიის ავტორმა ვერ მიაღწია ნახატის იმავე სიჩქარეს, როგორც Xubuntu 14.04-ზე.

ინსტალაციისთვის ვიყენებთ Xubuntu 14.04 OS-ის 32-ბიტიან ვერსიას. ბმული სურათზე.

სისტემის დაინსტალირება შესაძლებელია როგორც ჰოსტზე, ასევე ვირტუალურ გარემოში. მე ჩვეულებრივ მირჩევნია KVM ვირტუალიზაცია დაყენებული იყოს მასზე.

დისკების დაყოფისას გამოვიყენეთ კლასიკური სქემა (არა LVM), ext4 ფაილური სისტემა. IN ვირტუალური მანქანადაკავშირებულია 3 ფიქსირებული ზომის დისკი:

  • 22 GB: 18 GB სამონტაჟო წერტილი /, დანარჩენი სვოპისთვის
  • 5 გბ: დამაგრების წერტილი /var
  • 5 გბ: დამაგრების წერტილი / tmp
ეს დაყოფა არის ავტორის უპირატესობა, გამოყენების სიმარტივის გათვალისწინებით. ნებისმიერ შემთხვევაში, დისკის სივრცის დაგეგმვისას აუცილებელია გავითვალისწინოთ შესაძლო დატვირთვა ფაილური სისტემა. ფაილების მონაცემთა ბაზების გამოყენებისას მიზანშეწონილია გამოიყენოთ SSD დისკი(ები).

სერვერი უნდა იყოს დაყენებული სტატიკური IP მისამართით.

შემდგომი ინსტალაციისთვის ბრძანებების შეყვანის გასაადვილებლად, თქვენ უნდა დააინსტალიროთ OpenSSH სერვერი:

Sudo apt-get install openssh-server sudo გადატვირთეთ ssh
გააქტიურებული firewall-ით, გახსენით პორტი 22:

Firewall-cmd --add-port 22/tcp --permanent firewall-cmd -- reload

xrdp სერვერის ინსტალაცია და კონფიგურაცია xorgxrdp backend-ით

დეველოპერების ვებსაიტზე არის ინსტრუქციები Debian 8-ზე ინსტალაციისთვის, ჩვენ ვიყენებთ მას, როგორც საფუძველს.

დააინსტალირეთ საჭირო დამოკიდებულებები:

Sudo apt-get დააინსტალირე git autoconf libtool pkg-config gcc g++ make libssl-dev libpam0g-dev libjpeg-dev libx11-dev libxfixes-dev libxrandr-dev flex bison libxml2-dev intltool xsltproc xuthon0g-devtil libmp3lame-dev nasm libpixman-1-dev xserver-xorg-dev git
შექმენით დირექტორია დისტრიბუციების ჩამოტვირთვისთვის:

Mkdir -p ~/xrdp-xorg cd ~/xrdp-xorg BD=`pwd` cd "$(BD)"
ჩვენ კლონირებთ უახლესი xrdp build საცავიდან და ვაკომპლექტებთ მას rfxcodec კოდეკით:

Git კლონი git://github.com/neutrinolabs/xrdp cd xrdp git submodule init git ქვემოდულის განახლება cd librfxcodec ./bootstrap ./configure make cd .. ./bootstrap ./configure --enable-fuse --enable-co-rx -disable-ipv6 make
დააინსტალირეთ xrdp სისტემაზე:

Sudo make install sudo ln -s /usr/local/sbin/xrdp(,-sesman) /usr/sbin sudo update-rc.d xrdp ნაგულისხმევი
ჩამოტვირთეთ xorg-xrdp backend დისტრიბუცია:

// შექმენით და დააინსტალირეთ xorgxrdp wget https://github.com/neutrinolabs/xorgxrdp/releases/download/v0.2.0/xorgxrdp-0.2.0.tar.gz cd "$(BD)" tar xvfz xorgxrdp-0.2.0 .tar.gz cd "$(BD)"/xorgxrdp-0.2.0
ჩვენ დავაწესეთ მკაცრი წესი განლაგების გადართვის რუსულიდან ინგლისური ენა Ctrl+Shift კლავიშების კომბინაციის გამოყენებით განლაგების გადართვის პრობლემის გადასაჭრელად. სისწორე მოწმდება სესიის შექმნით - 1-ლი შემოწმება, გათიშვა, ისევ იმავე სესიაზე დაკავშირება - ხელახლა შემოწმება.

ტერმინალში ვანიჭებთ დროებითი ცვლადების მნიშვნელობებს:

Kb_model="pc105" kb_layout="us,ru" kb_options="grp:ctrl_shift_toggle"
ჩვენ ვცვლით კოდს წყაროს ფაილში:

Sed -ri.bak "s/(set.model)[^;]+/\1 = \"$kb_model\"/;s/(set.layout)[^;]+/\1 = \"$kb_layout \"/;s/(set.options)[^;]+/\1 = \"$kb_options\"/" xrdpkeyb/rdpKeyboard.c
შეადგინეთ და დააინსტალირეთ xorg-xrdp backend სისტემაში:

./bootstrap ./configure make sudo make install
მიზანშეწონილია შეცვალოთ და ბლოკები /etc/xrdp/xrdp.ini ფაილში ისე, რომ მომხმარებელს ნაგულისხმევად ჰქონდეს სწორი backend. სერვერთან დაკავშირებისას თქვენ უნდა აირჩიოთ Xorg სესიების სიაში.

თუ თქვენ გჭირდებათ ნაგულისხმევი პორტის შეცვლა 3389-დან მეორეზე, შეცვალეთ ფაილი /etc/xrdp/xrdp.ini: განყოფილებაში შეცვალეთ ცვლადის port=3389 მნიშვნელობა საჭიროზე.

გააქტიურებული firewall-ით, გახსენით პორტი 3389 (ან ის, რომლითაც შეიცვალა სტანდარტული):

Firewall-cmd --add-port 3389/tcp --მუდმივი firewall-cmd --გადატვირთვა
პარამეტრების შემდეგ გადატვირთეთ სერვისი

სერვისის xrdp გადატვირთვა
ახლა თქვენ შეგიძლიათ დაუკავშირდეთ სერვერს სტანდარტული კლიენტის მეშვეობით Windows-ით ან Linux-ით ნებისმიერ კლიენტთან, რომელიც მხარს უჭერს rdp პროტოკოლს.

ყურადღება: დაკავშირებამდე უნდა დარწმუნდეთ, რომ კლიენტის აპარატზე კლავიატურის განლაგება დაყენებულია ინგლისურად, წინააღმდეგ შემთხვევაში თქვენ ვერ შეძლებთ მომხმარებლის სახელისა და პაროლის შეყვანას xrdp სერვერის სესიის შერჩევის ფანჯარაში.

ინსტალაციის შემდეგ მიზანშეწონილია შეამოწმოთ, რომ ბუფერში კირიული სიმბოლოები ნორმალურად მუშაობს ორივე მიმართულებით. თქვენ ასევე შეგიძლიათ დარწმუნდეთ, რომ ფაილების კოპირება ბუფერში რუსული სიმბოლოებით მუშაობს (ეს არის რამდენიმე ძირითადი პრობლემა, რომელიც დაფიქსირდა xrdp სერვერის უახლეს ვერსიებში და რომლებიც ადრე ხელს უშლიდნენ xrdp-ზე დაფუძნებული ტერმინალის სერვერის ნორმალურ გამოყენებას სამუშაო გარემო).

1C: Enterprise კლიენტის ვერსიის 8.3.9 ინსტალაცია

იმის გამო, რომ ქ უახლესი ვერსიებიპლატფორმაზე, 1c კომპანიამ მიიყვანა მშობლიური კლიენტი Linux-ზე დაფუძნებული OS-სთვის, რომლითაც შეგიძლიათ მეტ-ნაკლებად კომფორტულად იმუშაოთ, ჩვენ მას გამოვიყენებთ და არა ღვინის დაყენებას, არამედ კლიენტის თავზე Windows OS-ისთვის.

ჩვენ ვამონტაჟებთ დამატებით კომპონენტებს, რომლებიც აუცილებელია სწორი მუშაობისთვის:

Sudo apt-get install libgsf-1-114 sudo apt-get install ttf-mscorefonts-installer sudo apt-get install imagemagick
ჩამოტვირთეთ კლიენტისა და სერვერის განაწილება საქაღალდეში 1c ვებსაიტიდან:

Sudo dpkg -i *.deb sudo apt-get -f install
ვინაიდან 1c სერვერის კომპონენტები საჭირო იყო მხოლოდ დამოკიდებულებების დასაკმაყოფილებლად, ჩვენ გამორთეთ სერვისი:

Sudo განახლება-rc.d srv1cv83 გამორთვა
თუ ქსელის hasp გასაღები გამოიყენება, მაშინ ჩვენ შევიყვანთ საძიებო პარამეტრებს:

Sudo mkdir /opt/1C/v8.3/i386/conf sudo su echo >/opt/1C/v8.3/i386/conf/nethasp.ini echo NH_TCPIP = ჩართულია>>/opt/1C/v8.3/i386 /conf/nethasp.ini echo >>/opt/1C/v8.3/i386/conf/nethasp.ini echo NH_SERVER_ADDR = 192.168.0.100>>/opt/1C/v8.3/i386/conf/nethasp.ini echo NH_TCPIP_METHOD = UDP>>/opt/1C/v8.3/i386/conf/nethasp.ini
თუ გამოიყენება პროგრამული უზრუნველყოფის ლიცენზიები, მაშინ ისინი უნდა გააქტიურდეს კონფიგურატორის საშუალებით (შესაძლოა ფაილების ცარიელი მონაცემთა ბაზაში).

სწორი დაყენება 1C პლატფორმის მიერ შექმნილი დროებითი ფაილებით

მუშაობისას, პრობლემას წავაწყდით, როდესაც ერთი მომხმარებელი გარე დამუშავებაცხრილის ნაწილის შევსება მუშაობს, მეორე კი არა - გამოჩნდება შეტყობინება წვდომის უფლებების დარღვევის შესახებ. პრობლემა ის არის, რომ 1C პლატფორმა ქმნის დროებით ფაილს /tmp/PrnForm.tmp, ე.ი. ფაილის გზა იგივეა სხვადასხვა მომხმარებლისთვის. შესაბამისად, პირველმა მომხმარებელმა, რომელმაც გამოიყენა დამუშავება, დაუფარავად შექმნა ფაილი დროებით საქაღალდეში, რომელზეც მხოლოდ მას აქვს წვდომა შეცვალოს. სხვა მომხმარებელს აღარ შეუძლია ფაილის გადაწერა.

გამოსავალი არის სისტემის მასშტაბით umask-ის სწორად კონფიგურაცია, მომხმარებლების მინიჭება იმავე ჯგუფში და სწორი პარამეტრიუფლებები დროებითი საქაღალდეზე /tmp.

სისტემური ნიღბის რედაქტირება. ფაილის რედაქტირება:

/etc/login.defs
მასში ჩვენ ვცვლით მნიშვნელობას:

Umask 002
ჩვენ ყველა ტერმინალის მომხმარებელს მივაკუთვნებთ მომხმარებელთა ჯგუფს (თუ ისინი ადრე არ იყო მინიჭებული, ისინი შეიძლება სხვა ჯგუფს მიეკუთვნებოდეს).

ნებართვების შეცვლა tmp საქაღალდეზე

Chown -R root:Users /tmp chmod g+s /tmp
თუ თქვენ იყენებთ გაცვლას Bitrix ვებსაიტთან, მაშინ მსგავსი პარამეტრები უნდა გაკეთდეს /var/log/bitrix საქაღალდისთვის.

მსგავსი პრობლემის გადაწყვეტა 1C-სთან მიმართებაში აღწერილია სტატიაში.

პრობლემის გადაჭრა ZUP 2.5 და Bukh 2.0 მონაცემთა ბაზებიდან დეკლარაციების ჩამოტვირთვის შეუძლებლობის შესახებ

არის ერთი უსიამოვნო ფუნქცია, რომელსაც შეუძლია ლინუქსისთვის 1C კლიენტის ბუღალტერებს ხელი შეუშალოს დეკლარაციების ჩამოტვირთვაში სახელფასო მონაცემთა ბაზიდან და ბუღალტრული აღრიცხვის განყოფილებიდან - ფაილის შერჩევისა და ჩამოტვირთვის მცდელობის შემდეგ, გამოჩნდება შეტყობინება, როგორიცაა "არ არის წვდომა [Directory Name] დირექტორიაში". იყოს ნაჩვენები. შეამოწმეთ, რომ ატვირთვის დირექტორიას სახელი სწორია!

განახლება 03/31/2017

კოლეგებო, გთხოვთ გაითვალისწინოთ, რომ გუშინ xrdp დეველოპერებმა გამოუშვეს ახალი ვერსია xrdp 0.9.2 და xordxrdp 0.2.1.
გამოშვების შენიშვნების საფუძველზე, RemoteFX კოდეკი ახლა მხარდაჭერილია ნაგულისხმევად, ასე რომ, თეორიულად არ არის საჭირო მისი ცალკე აშენება, როგორც სტატიაში აღვნიშნე. ასევე, xorgxrdp backend ახლა გამოიყენება ნაგულისხმევად. ცოტა მოგვიანებით შევამოწმებ, როგორ მიმდინარეობს ინსტალაცია ახლა და შევასწორებ სტატიას.

ტეგები:

  • 1წ
  • ნიქსი
  • უბუნტუ
ტეგების დამატება

ეფექტური ორგანიზაცია თანამშრომლობა Terminal Server 1C მეშვეობით.

პრობლემის არსი:

მრავალ მომხმარებელთან მუშაობისას 1C ერთი მონაცემთა ბაზითმასპინძლობს ფაილ სერვერზე, ხშირად არის პრეტენზიები, რომ 1C ანელებს. სისტემის ადმინისტრატორებთან და 1C პროგრამისტებთან საჩივრები არაფერს იძლევა. მაგრამ როგორც კომპანიის ფინანსური ტრანზაქციების შესახებ დაგროვილი მონაცემების მოცულობა იზრდება, ასევე იზრდება მოცულობა 1C მონაცემთა ბაზები, და მუშაობის სიჩქარე და კომფორტი, პირიქით, ეცემა.

სისტემური ადმინისტრატორების რეკომენდაციით, კომპანიები განაახლებს კომპიუტერებს და ამოწმებენ ქსელის მუშაობას, მაგრამ ხელშესახებ შედეგებს ვერ აღწევენ. ანგარიშებს ჯერ კიდევ 20 წუთი სჭირდება! გარდა ამისა, ქსელში წვდომით, 1Cხშირად გიშლით ხელს ისეთი მოქმედებების შესრულებაში დოკუმენტებთან, როგორიცაა ჩაწერა ან განთავსება, მოტივით „მაგიდის აღების მოლოდინში“.

1C შესრულების პრობლემის გადაჭრაუფრო ღრმად არის ჩაფლული, ვიდრე უბრალოდ კომპიუტერის განახლება და გიგაბიტიანი კონცენტრატორების დაყენება. სინამდვილეში, ყველაფერი იმაზეა, თუ როგორ ამუშავებს და ინახავს 1C მონაცემებს. შენახვა ხდება ცხრილის რამდენიმე დიდ ფაილში *.1CD გაფართოებით და გაშვებისას პროგრამა ჩამოტვირთავს ამ ცხრილებს მომხმარებლის კომპიუტერში თითქმის მთლიანად, ახორციელებს მათზე ოპერაციებს (დოკუმენტების დამატება, წაშლა, ხელახლა გამოქვეყნება) და აბრუნებს მათ სერვერზე. სიტუაცია მნიშვნელოვნად გამწვავდება, თუ 1C მომხმარებელი მუშაობს "თხელ" არხზე - მაგალითად, დამატებითი ოფისიდან VPN-ის საშუალებით.

გვერდითი ხედი:

თუ დაშორდებით საინფორმაციო ტექნოლოგიები, მაშინ გარედან სიტუაცია ასე გამოიყურება:

ვთქვათ, თქვენი ბუღალტერია განთავსებულია ბიზნეს ცენტრის მე-6 სართულზე, ყველა დოკუმენტი ინახება რამდენიმე დიდ ყუთში. საბუთებთან მუშაობისთვის თანამშრომლები უნდა ავიდნენ მე-6 სართულზე, აიღონ ყუთი, ატარონ სამუშაო ადგილი, შეასრულეთ საჭირო სამუშაოები დოკუმენტებთან, შეფუთეთ და გადაიტანეთ ყუთი უკან. ინტერნეტით დაკავშირებული დამატებითი ოფისების შემთხვევაში ზოგადი გამოყენება VPN-ის საშუალებით, ანალოგია მოგზაურობს საზოგადოებრივ ტრანსპორტში დოკუმენტების ყუთით მკლავის ქვეშ (თუ, რა თქმა უნდა, არ შეუკვეთავთ გამოყოფილი წერტილიდან წერტილამდე არხს ოფისებს შორის - პირადი მანქანის ანალოგი).

გამოსავალი:

რეკომენდებულია ზემოთ აღწერილი კლასიკური გაუმჯობესება სისტემის ადმინისტრატორებიმუშაობის სიჩქარის გაზრდა კიბეების გაფართოებას და თანამშრომლებისთვის ფეხით ჩექმების ყიდვის ტოლფასია.

ცხადია, გამოსავალი არის დოკუმენტების უშუალოდ მე-6 სართულის სარდაფში დამუშავება, ვიდრე კიბეებზე აყვანა. მაგალითად, შეგიძლიათ მოაწყოთ ბიბლიოთეკა იქ ფართო სამკითხველო ოთახით, სადაც დოკუმენტებთან მუშაობა განხორციელდება რაც შეიძლება სწრაფად და მოხერხებულად. არსებითად ტერმინალის სერვერიდა არის ასეთი დარბაზი.

ხსნარის აღწერა:

ტერმინალის სერვერი 1C Linux-TBS ( ტერმინალი ბიზნეს სერვერი 1C-სთვის Linux-ზე) არის კომპიუტერი, რომელზეც ათობით მომხმარებელს შეუძლია ერთდროულად იმუშაოს და არ განიცადოს რაიმე სირთულე. არ არის საჭირო სერვერთან ახლოს ყოფნა და სერვერთან უშუალოდ დაკავშირებული კლავიატურა-მონიტორი. მომხმარებელი ტერმინალის სერვერი 1Cშეიძლება განთავსდეს ინტერნეტთან დაკავშირებულ ნებისმიერ კომპიუტერზე (კლიენტ-სერვერის კავშირი დაშიფრულია).

კავშირი ძალიან მარტივია - მაუსის ერთი დაწკაპუნებით, პაროლის შეყვანით და მომხმარებელი აღმოჩნდება შიგნით. დისტანციური სამუშაო მაგიდა 1C". სად ელოდება მას მისი 1C პლატფორმები, მისი მონაცემთა ბაზები, პარამეტრები - მიუხედავად იმისა, თუ რომელი კომპიუტერიდან დაუკავშირდა.

ასე რომ, რა უპირატესობა აქვს 1C ტერმინალის სერვერის (Linux-TBS) დაყენებას:
1). 1C ოპერაციული სიჩქარის მნიშვნელოვანი ზრდა

მუშაობის დროს ტერმინალის სერვერი 1C(Linux-TBS) მომხმარებლები არ გადასცემენ დიდი რაოდენობით მონაცემებს ქსელში (გაიხსენეთ მაგალითი ყუთების შესახებ), მაგრამ სერვერიდან იღებენ 1C Enterprise სამუშაო ფანჯრის სურათს. ერთი სიტყვით, სერვერი მუშაობს და თქვენ მხოლოდ შედეგს იღებთ! როგორც პრაქტიკამ აჩვენა, ტერმინალში გადატანისას 1C სიჩქარე იზრდება 2-დან 10-ჯერ!

2). პროგრამის მონაცემთა ბაზების სანდოობის გაზრდა 1C

მომხმარებლის კომპიუტერის ავარია და კავშირის შეწყვეტა არ იწვევს 1C მონაცემთა ბაზების დაზიანებას. წარუმატებლობის შემდეგ მომხმარებელს შეუძლია დაუკავშირდეს თავისი კომპიუტერიდან ან ნებისმიერი უფასო მორიგე კომპიუტერიდან და განაგრძოს მუშაობა თავის სესიაზე იმავე ადგილიდან!

3). ზოგადად 1C-ის საიმედოობის გაზრდა

ზე ინსტალაცია 1C on Linux სერვერითქვენ აღარ ხართ დამოკიდებული ინდივიდუალური მომხმარებლის კომპიუტერების მუშაობაზე Windows კონტროლიყველა ცნობილი დაუცველობითა და ხარვეზებით, რადგან თითოეულ მათგანზე 1C-ის დაყენება აღარ არის საჭირო.

4). 1C სერვისის ღირებულების შემცირება

როდესაც 1C მონაცემთა დამუშავება კონცენტრირებულია ერთ ადგილას (ჩართ Linux ტერმინალის სერვერი) ამარტივებს დისტანციურ ადმინისტრირებას და მომხმარებლის დისტანციურ მხარდაჭერას. 1C პლატფორმის განახლება ახლა ხორციელდება ერთ ეგზემპლარად.

5). ტერმინალის სერვერი 1C (Linux-TBS) უზრუნველყოფს დისტანციური წვდომა 1C მონაცემები ინტერნეტით

თქვენი თანამშრომლები (დამატებითი ოფისი, საწყობი, სახლის მუშები) შეძლებენ დისტანციურად დაუკავშირდნენ 1C ტერმინალის სერვერს ინტერნეტის საშუალებით და იმუშაონ საერთო ბაზა 1C მონაცემები მთავარი ოფისის თანამშრომლებთან ერთად. 1C-ის უსაფრთხოება ინტერნეტში უზრუნველყოფილია VPN კავშირის დაშიფვრით.

6). დანაზოგი პერსონალური კომპიუტერის კონფიგურაციებზე

განლაგებისთვის 1C ტერმინალის სერვერები Linux/Windows მოითხოვს საკმაოდ ძლიერ სერვერს, მაგრამ მომხმარებლის კომპიუტერები შეიძლება იყოს ძალიან მარტივი. ყველა 1C მონაცემი მუშავდება უშუალოდ სერვერზე, ხოლო კომპიუტერზე მომხმარებლები იღებენ მხოლოდ სურათს - შედეგს.

7). გაიზარდა მონაცემთა უსაფრთხოება და მთლიანობა

თქვენი კონფიდენციალური მონაცემების შემცველობით 1C-ში, შეგიძლიათ ფიზიკურად განათავსოთ ისინი დისტანციურ საიტზე, იზოლირებულ, ფიზიკურად დაცულ ადგილას. ან სანკტ-პეტერბურგში, მოსკოვში ან თუნდაც ევროპაში მდებარე მონაცემთა ცენტრში. თქვენ ასევე არ შეგიძლიათ შეიძინოთ ძლიერი სერვერი 1C ტერმინალისთვის, მაგრამ იქირაოთ იგი ჩვენგან ან მონაცემთა ცენტრში.

8). ეკონომიკური ეფექტურობა

OS-ზე დაფუძნებული ტერმინალის სერვერები Microsoft Windowsსერვერიცნობილია დაახლოებით 10 წელია, მაგრამ აქვთ გამოყენებული ლიცენზირებული პროგრამული უზრუნველყოფის მაღალი ღირებულება.

Microsoft-ის საჭირო ლიცენზირებული პროგრამული უზრუნველყოფის სია (ცნობისთვის):

SKU
მწარმოებელი პროდუქტი რაოდენობა
მთლიანი ღირებულება
P73-04979 მაიკროსოფტი Windows სერვერისტანდარტული 2008R2 რუსული ღია სალიცენზიო პაკეტი NoLevel 1 $ 635,00
R18-02742 მაიკროსოფტი Windows Server CAL 2008 რუსული ღია სალიცენზიო პაკეტი NoLevel DvcCAL 10 $ 257,00
6VC-01143 მაიკროსოფტი Win Rmt Desktop Services CAL 2008 Russian Open License Pack NoLevel DvcCAL 10 $ 741,00
228-09418 მაიკროსოფტი SQL სერვერისტანდარტული გამოცემა 2008R2 რუსული ღია სალიცენზიო პაკეტი NoLevel (აუცილებელია მხოლოდ 1C-ის SQL ვერსიის შემთხვევაში) 1 $ 785,68*
359-05347 მაიკროსოფტი SQL CAL 2008R2 რუსული ღია სალიცენზიო პაკეტი NoLevel DvcCAL (აუცილებელია მხოლოდ SQL ვერსიის 1C შემთხვევაში) 10 $ 1 441,60 *
სულ პროგრამული უზრუნველყოფისთვის: 32 $ 3 860,28
იმუშავეთ 1C Windows ტერმინალის სერვერის დაყენებაზე 1 8000 რუბლი.
58,300 რუბლი
სულ SQL 1C ვერსიისთვის: 126,000 რუბლი.

ტერმინალის სერვერი 1C (Linux-TBS)ეფუძნება უფასო პროგრამული უზრუნველყოფა Linux ოჯახი. ამის წყალობით, არ არის საჭირო ლიცენზიების შეძენა, რომელთა ღირებულება მსგავს სისტემებში ზოგჯერ სქემებიდან არ არის.

გადაწყვეტის ღირებულება Linux-ზეანაზრაურების გარდა, ტექნიკის გარდა (შესაძლებელია თქვენი სერვერის გამოყენება ან):

SKU
მწარმოებელი
პროდუქტი რაოდენობა
მთლიანი ღირებულება
Debian.org ლიცენზია Debian GNU/Linux ოპერაციული სისტემისთვის 1 $ 0
Debian.org კლიენტებთან კავშირებისთვის ლიცენზიები არ არის საჭირო 10 $ 0
Etersoft.ru RX@ ტერმინალის სერვერის ლიცენზია Etersoft (R)
10 $ 0
PostgreSql.org ლიცენზია PostgreSQL SQL სერვერისთვის (აუცილებელია მხოლოდ SQL ვერსიის 1C შემთხვევაში)
1 $ 0
Etersoft.ru WINE@Etersoft SQL (R) მხარდაჭერილი პროგრამული უზრუნველყოფის ლიცენზია (აუცილებელია მხოლოდ SQL ვერსიის 1C შემთხვევაში) 10 12,900 რუბლი.
Etersoft.ru WINE@Network (R) მხარდაჭერის პროგრამული უზრუნველყოფის ლიცენზია (აუცილებელია მხოლოდ 1C ფაილის ვერსიის შემთხვევაში) 10 8900 რუბლი.
ვებგვერდი იმუშავეთ Linux-ზე 1C ტერმინალის სერვერის დაყენებაზე 1 14,800 რუბლი.
სულ ფაილის ვერსია 1C: 23,700 რუბლი
სულ SQL 1C ვერსიისთვის: 27 700 რუბლი.
ფასში შედის:
  • წინასაპროექტო გამოკითხვა;
  • მიგრაციის გეგმის შედგენა;
  • 1C მიგრაციაზე ;
  • მომხმარებლების დაკავშირება;
  • ინსტრუქციების შედგენა ახალი მომხმარებლების დასაკავშირებლად;
  • სისტემის მხარდაჭერა მუშაობის პირველი ორი თვის განმავლობაში

1C Enterprise პროგრამების 8.3, 8.2 ან 7.7 ბევრი მომხმარებელი ადრე თუ გვიან ხვდება იმ ფაქტს, რომ 1C ქსელის პროგრამები იწყებს მუშაობას ნელა ან, როგორც ექსპერტები ამბობენ, "სერვერი ნელია". პრობლემა იჩენს თავს ნებისმიერ კონფიგურაციასა და პლატფორმაზე - ბუღალტერია, ვაჭრობის მენეჯმენტი, სახელფასო და HR მენეჯმენტი და სხვა.

მიზეზი ის არის, რომ რაც უფრო მეტი მომხმარებელი მუშაობს ქსელის ინფო ბაზაში და რაც უფრო მეტ ოპერაციას ასრულებენ, მით უფრო რთულია სერვერისთვის ქსელის მოთხოვნების დამუშავება.

გამტარუნარიანობა ლოკალური ქსელიმისი განუსაზღვრელი ვადით გაზრდა შეუძლებელია და თითოეული სამუშაო ადგილის გამოთვლითი სიმძლავრის გაზრდა საკმაოდ ძვირია.

რა ვქნათ, მართლა საჭიროა დიდი ხნის ლოდინი საბუთების ხელახალი დამუშავებისთვის თუ, რომელიც ტარდება არა თვეში ერთხელ, არამედ ბევრად უფრო ხშირად?

ბუღალტრული აღრიცხვისა და სხვა პროგრამების შესრულების პრობლემის თანამედროვე გადაწყვეტა არის ტერმინალის სერვერის გამოყენება.

რას იძლევა ტერმინალის სერვერის დაყენება?

ტერმინალის სერვერი არის კომპიუტერი, რომელიც არა მხოლოდ ავრცელებს წვდომას ქსელის საინფორმაციო ბაზაზე, როგორც ჩვეულებრივი სერვერი, არამედ ახორციელებს მომხმარებლის პროგრამებს მის მეხსიერებაში და მის პროცესორებზე (ემსახურება კლიენტის ტერმინალებს).

ჩვეულებრივ ლოკალურ ქსელზე მუშაობისას, მომხმარებლის კომპიუტერი თავად ასრულებს ყველა გამოთვლას და წვდება ქსელს მხოლოდ საერთო საცავიდან - ქსელის მონაცემთა ბაზიდან (DB) მონაცემების მისაღებად. მონაცემთა ბაზა შეიძლება იყოს ფაილი ან კლიენტ-სერვერი, ეს არც ისე მნიშვნელოვანია.

1C ტერმინალის სერვერი ყველა გამოთვლას თავად ასრულებსდა საჭირო დამუშავება, მაშინ როცა ის არსად მიდის ქსელში, რადგან მასზე ინახება ინფორმაციის მონაცემთა ბაზა და შედეგი (მხოლოდ ეკრანის სურათი) იგზავნება კლიენტის კომპიუტერში. არსებითად, 1c ტერმინალი (კლიენტის კომპიუტერი) არის უბრალოდ კლავიატურა და მონიტორი, რომლებიც დაკავშირებულია ქსელის საშუალებით ტერმინალის სერვერთან და ქსელის ტრაფიკისურათების გადაცემისას ეკრანი ძალიან პატარაა.

ამიტომ, ტერმინალის კლიენტებისთვის არ არის საჭირო მძლავრი ძვირადღირებული კომპიუტერების ქონა და არც მაღალსიჩქარიანი ქსელის დაყენებაა საჭირო, რადგან მცირე რაოდენობით მონაცემები გადადის ქსელში, ხოლო გამოთვლები საერთოდ არ კეთდება კლიენტზე. კომპიუტერი.

ამრიგად, ჩვენ უნდა დავაყენოთ და დავაკონფიგურიროთ ერთი 1C ტერმინალის სერვერი (კომპიუტერი ძლიერი პროცესორიდა დიდი რაოდენობით მეხსიერება), არ არის აუცილებელი მაღალსიჩქარიანი ლოკალური ქსელის არსებობა და მომხმარებლების კომპიუტერები სულაც არ არის სწრაფი (ახლა მათ უწოდებენ ტერმინალის კლიენტებს).

სხვათა შორის, ამ შემთხვევაში არც კი არის საჭირო 1C Enterprise პროგრამების დაყენება კლიენტის კომპიუტერებზე. ისინი გაშვებულია და სრულდება ტერმინალის სერვერზე და შედეგი, ე.ი. ეკრანზე გამოსახულება ეგზავნება კლიენტს.

ტერმინალის რეჟიმის გამოყენება უამრავ მნიშვნელოვან უპირატესობას იძლევა მომხმარებლებისთვის და მთლიანად ორგანიზაციისთვის:

  • 1C ქსელის პროგრამების მუშაობის მნიშვნელოვანი ზრდა, ხოლო ლოკალურ ქსელზე დატვირთვის მნიშვნელოვნად შემცირება. განსაკუთრებით შესამჩნევია გამოყენებისას ფაილის სერვერი. 1C პროგრამების სიჩქარე რამდენჯერმე იზრდება;
  • გარანტირებული მონაცემთა შენარჩუნება ქსელის გაუმართაობის შემთხვევაში, ვინაიდან თავად მონაცემები არ გადაიცემა ქსელში. ეს ფაქტი ძალზე მნიშვნელოვანია ფაილ სერვერის არქიტექტურისთვის, რადგან ფაილის მონაცემთა ბაზები 1C მონაცემებს ნამდვილად არ მოსწონს ქსელის გაუმართაობა და ელექტროენერგიის მოულოდნელი გათიშვა;
  • შესამჩნევი შემცირება ორგანიზაციის IT სტრუქტურის ღირებულების შესყიდვის შემდეგ ძლიერი კომპიუტერისაჭიროა მხოლოდ ერთი და არა სამუშაო ადგილების რაოდენობის მიხედვით;
  • სამუშაო უსაფრთხოების გაზრდა როგორც ფიზიკური მონაცემების მთლიანობის, ასევე კონფიდენციალური ინფორმაციის დაცვის თვალსაზრისით, ვინაიდან ტერმინალური სერვერიდან სამუშაო მონაცემთა ბაზის კოპირება უფრო რთულია, ვიდრე ფაილური სერვერიდან;
  • მნიშვნელოვანი დანაზოგი კომპიუტერის პარკის შემდგომი განახლების დროს, რადგან ისევ მხოლოდ სერვერის განახლება ან შეცვლაა საჭირო.

ამრიგად, შემოთავაზებული გადაწყვეტის უნიკალურობა მდგომარეობს იმაში, რომ ეს შესაძლებელია მნიშვნელოვნად გაზრდის ქსელური გამოთვლითი სისტემის მუშაობასდა ამავდროულად მნიშვნელოვნად შეამცირებს მის საერთო ღირებულებას.

როგორ დავაკონფიგურიროთ სერვერი 1C პროგრამების გასაშვებად ტერმინალის სერვერის რეჟიმში

იმისათვის, რომ ჩვენი მძლავრი კომპიუტერი გახდეს 1C ტერმინალის სერვერი, აუცილებელია მასზე დაინსტალიროთ სპეციალური პროგრამული გადაწყვეტა ქსელის მომხმარებლებისთვის ასეთი წვდომის ორგანიზებისთვის.

იდეალური გადაწყვეტა ქსელში ტერმინალის მუშაობის ორგანიზებისთვის არის ტერმინალის სერვერის გამოყენება შიდა დეველოპერისგან "ViTerminal".

ამ გადაწყვეტის დაყენების მნიშვნელოვანი უპირატესობები:

მუშაობს სერვერის ოპერაციული სისტემის გარეშე ჩვეულებრივ ოპერაციულ სისტემებზე: Windows XP, Windows 7 და 8. ეს ნიშნავს, რომ სერვერს არ სჭირდება ძვირადღირებული სერვერის ოპერაციული სისტემის შეძენა (როგორიცაა Windows Server 2012 R2), რაც იწვევს მნიშვნელოვან შემცირებას. საბოლოო ღირებულება

მაღალი სიჩქარე და სტაბილურობა, განსაკუთრებით თუ იყენებთ 1C ფაილის რეჟიმს

Viterminal-ში სერვერის რესურსებზე წვდომის კონფიგურირებადი უფლებები

როგორც სერვერის ნაწილის, ასევე ტერმინალის კლიენტის ლიცენზიების დაბალი ფასი

მარტივი პროცედურა ტერმინალის სერვერის ინსტალაციისა და კონფიგურაციისთვის

სერვერის ადმინისტრირების უკიდურესად მარტივი პროცედურა (სინამდვილეში, ეს არის ჩვეულებრივი კომპიუტერი რთული სერვერის სერვისების გარეშე და მათი მუშაობის ნიუანსი)

Viterminal-ის ინტერნეტით მუშაობის შესაძლებლობა, თუ სერვერზე არის სტატიკური IP მისამართი

გარანტირებული მხარდაჭერა რუსი დეველოპერისგან.

ბოლო პუნქტს დიდი მნიშვნელობა აქვს. საკმარისია გავიხსენოთ, თუ როგორ თქვეს Microsoft-მა და Oracle-მა ბოლო პოლიტიკური კრიზისის დროს თავიანთი პროგრამული უზრუნველყოფის მხარდაჭერა რამდენიმე რუსული ბანკისთვის. ნაკლებად სავარაუდოა, რომ კომერციულმა ან საბიუჯეტო ორგანიზაციებმა ახლა მოისურვონ ლატარიის თამაში საკუთარი ფულით უცხოურ სტრუქტურებთან და საფრთხე შეუქმნან მათ ინფორმაციულ უსაფრთხოებას.

Viterminal terminal რეჟიმის დაყენების დიაგრამა

აირჩიეთ საკმარისად ძლიერი კომპიუტერი ( კარგი პროცესორიდა ბევრი მეხსიერება), რომელიც გვინდა გამოვიყენოთ როგორც ტერმინალის სერვერი Viterminal-ისთვის. სულაც არ არის აუცილებელი, რომ ეს იყოს ნამდვილი ძვირადღირებული სერვერი RAID მასივებით, ცხელი გაცვლადი ელექტრონული კომპონენტებიდა ა.შ. მომხმარებელთა მცირე რაოდენობისთვის საიმედო პერსონალური კომპიუტერი, ყოველ შემთხვევაში თავდაპირველად.

  1. ჩვენ ვაინსტალირებთ ტერმინალის სერვერის ნაწილს სერვერზე (შესრულებულია მარტივი ინსტალაციის პროცედურა - სტანდარტული ინსტალაცია)
  2. ამ სერვერზე ვქმნით მომხმარებლებს პაროლებით, რომლებსაც მიეცემათ წვდომა ამ ტერმინალის სერვერზე
  3. ჩვენ ვაინსტალირებთ კლიენტის პროგრამულ უზრუნველყოფას თითოეულ კლიენტის კომპიუტერზე. შედეგად, კლიენტის აპლიკაციის დაწყებისას, მომხმარებელი შემოდის ლოგინში და ხვდება სერვერზე (თუმცა მან შეიძლება არ იცოდეს ეს). გარდა ამისა, ბუღალტერის მუშაობა არაფრით განსხვავდება ჩვეულებრივი სამუშაოსგან.

გადაწყვეტის საბოლოო ღირებულება გამოითვლება ქსელში საჭირო სერვერებისა და კლიენტების რაოდენობის მიხედვით. ტერმინალი რეგისტრირებულია რუსეთის ფედერაციის ინტელექტუალური საკუთრების ფედერალურ სამსახურში (სერთიფიკატი N 2009613085), ხოლო საბოლოო მომხმარებლები იღებენ სალიცენზიო სერთიფიკატს.

ასევე აშკარაა, რომ თავად ტერმინალს არ აინტერესებს რა პროგრამები ამოქმედდება ასეთ სერვერზე. ეს შეიძლება იყოს 1C Enterprise 8.2 ან 8.3 ან 7.7 ნებისმიერი კონფიგურაციის, ტექსტის რედაქტორები, ცხრილები და ნებისმიერი სხვა პროგრამა, რომლის გამოყენებაც ქსელის კლიენტებს დასჭირდებათ.

Viterminal-ზე კონსულტაციებისთვის, აგრეთვე ხარჯების გამოთვლისა და ინვოისების გაცემის საკითხებზე და ტერმინალის სერვერის სამუშაო დემო ვერსიის დაყენების ინსტრუქციებით, გთხოვთ დაგვიკავშირდეთ ელ. ფოსტით: [ელფოსტა დაცულია]ან გვერდზე.

დღეს გადავწყვიტე შემექმნა სახელმძღვანელო Windows 2003 Terminal Server-ის ინსტალაციისა და კონფიგურაციის შესახებ, რადგან სამსახურში ვაინსტალირებ 1C-ს სააღრიცხვო მიზნებისთვის. იმედია თქვენთვისაც გამოგადგებათ.

ტერმინალის სერვერის დაყენება მოაგვარებს ყველაზე მნიშვნელოვან პრობლემას, რომელიც ახლავს 1C - "მრავალმომხმარებელს". ნება მომეცით აგიხსნათ, ქალაქმა მოგვაწოდა 1C პროგრამული პაკეტი ერთი ფიზიკური HASP გასაღებით, და რადგან ჩვენს ორგანიზაციას ჰყავს 8 ბუღალტერი პერსონალში + უფროსს სურს შემოვიდეს და ნახოს რა ხდება პროგრამაში, ერთი გასაღები არ არის საკმარისი. ამისათვის ჩვენ უნდა გავაკეთოთ ის, რაც ქვემოთ წერია. ამრიგად, 1C იფიქრებს, რომ ტერმინალის სერვერთან დაკავშირებული მომხმარებლები ერთი მომხმარებელია.

ასე რომ! Windows 2003-ის დაყენების შემდეგ გადადით ადმინისტრატორი`ომ. თუ ყველაფერი სწორად გაკეთდა, ჩვენ ვხედავთ "თქვენი სერვერის მართვა" ფანჯარას და არ არის (!) გააქტიურების შეტყობინება.

"ტერმინალის სერვერის" როლის დამატება

ჩვენი სერვერის "როლების" სია (ასე ეძახიან ახლა;-) ცარიელია. ჩვენ ვამატებთ როლს ჩვენს სერვერს. კომპიუტერი სიმულაციას უკეთებს რაღაცის ძიებას ლოკალურ ქსელში და გვთავაზობს არჩევანის გაკეთებას: როლს შორის, რომელიც გვჭირდება მისი აზრით და იმ როლს შორის, რომელიც გვჭირდება თქვენი აზრით. ვინაიდან მე და შენ აღარ გვჯერა ხელოვნური ინტელექტის და სხვა ზღაპრების და ჩვენი აზრი რატომღაც უფრო ღირებულია ჩვენთვის, ვირჩევთ: მორგებას.

როლების სიაში, რომელიც გამოჩნდება, აირჩიეთ Terminal Server და დააწკაპუნეთ შემდეგი. კვლავ დააჭირეთ შემდეგიდა შემდეგ OK- დაადასტურეთ თქვენი მზადყოფნა კომპიუტერის გადატვირთვისთვის.

გადატვირთვის შემდეგ გადადით ადმინისტრატორი`ოჰ, და თქვით ტერმინალის სერვერის დაყენება დასრულება. ახლა: თქვენი კომპიუტერის მართვის ფანჯარაში არის როლი: Terminal Server. თუმცა, ქვემოთ ნათქვამია, რომ: "რადგან ვერ მოიძებნა ტერმინალის ლიცენზიის სერვერი, ტერმინალის სერვერი გასცემს დროებით ლიცენზიებს კავშირისთვის, რომელთაგან თითოეული იწურება 120 დღის შემდეგ".

ეს სიტუაცია საერთოდ არ გვაწყობს, ამიტომ ვაყენებთ ტერმინალის ლიცენზიის სერვერს. ამისათვის ჩვენ მივდივართ დაწყება? მართვის პანელი?პროგრამების ინსტალაცია და წაშლა? ვინდოუსის კომპონენტები. ჩვენ დავაყენებთტკიპა შემდეგიპუნქტის საპირისპიროდ Terminal Server Licensing. დააწკაპუნეთ დასრულება.

. მერე

ტერმინალური სერვერის გააქტიურება:

ახლა ჩვენ გვაქვს დაინსტალირებული ტერმინალის ლიცენზიის სერვერი. მაგრამ ის მაინც უნდა გააქტიურდეს! . თუ არსებობს კორპორატიული პროქსი, ის უნდა დარეგისტრირდეს მართვის პანელი?.

ინტერნეტის პარამეტრები მოდით წავიდეთადმინისტრაცია

? ტერმინალის სერვერის ლიცენზირება. ჩვენ ვხედავთ, რომ ჩვენს კომპიუტერში ნაპოვნი სერვერი არ არის გააქტიურებული.დააწკაპუნეთ მარჯვენა ღილაკით და თქვით სერვერის გააქტიურება. აირჩიეთ კავშირის ტიპი ავტომატური. ჩვენ შევიყვანთ ჩვენს პერსონალურ მონაცემებს (სახელი, გვარი, ორგანიზაცია, ქვეყანა - მკაცრად ის, რაც შეიტანეს როდის

ვინდოუსის ინსტალაცია

). შემდეგი გვერდი (ელ. ფოსტა, მისამართი) ცარიელი დავტოვე. დააჭირეთ შემდეგი და დაელოდეთ. გააქტიურება წარმატებული უნდა იყოს. გაურკვეველია, რა აზრი ჰქონდა მაიკროსოფტს ამ აქტივაციაში? რატომ არის საჭირო სტატისტიკის შეგროვების გარდა? წარმატებული გააქტიურების შემდეგ, მოგეთხოვებათ ლიცენზიების დამატება. გავაგრძელოთ.დაიწყება

კლიენტთან წვდომის ლიცენზიის (CAL) გააქტიურების ოსტატი

, რომელიც პირველი ისევ Microsoft-ში წავა. შემდეგ ის ითხოვს ლიცენზიის ტიპს, რომლის დაყენებაც გსურთ. მე ავირჩიე საწარმოს ხელშეკრულება და შემდეგი ნაბიჯი იყო ჯადოსნური ნომრის მოთხოვნა.

ახლა თქვენ უნდა მიუთითოთ პროდუქტი - Windows 2003 Server. ლიცენზიის ტიპი - თითო მოწყობილობაზე. ლიცენზია დაინსტალირებულია იდეალურად. დახურეთ ტერმინალის სერვერის ლიცენზირების ფანჯარა.

ჩვენ ვიღებთ ასეთ შედეგს: მოდით წავიდეთსერვერის დაყენება

საქაღალდედან 1C.

დესკტოპზე ამოიღეთ მალსახმობები კომპიუტერული მენეჯმენტი და ტერმინალის სერვერის მენეჯერი. ეს არ არის აუცილებელი, მაგრამ ბევრად უფრო მოსახერხებელია. გადადით კომპიუტერული მენეჯმენტში, შექმენით მომხმარებელთა ჯგუფი/ჯგუფებიამისათვის ჩვენ მივდივართ ადმინისტრაცია? ტერმინალის სერვისების კონფიგურაცია. სერვერის პარამეტრებში ამოიღეთ შეზღუდვა

"თითოეული მომხმარებლის შეზღუდვა ერთ სესიაზე"

. კავშირების სიაში აირჩიეთ კავშირები და დააკონფიგურირეთ მათი თვისებები:

  • კლიენტის პარამეტრების ჩანართი:
  • ჩვენ ვცვლით მომხმარებლის პარამეტრებს დისკებთან და პრინტერებთან დაკავშირებით ჩვენით:
  • დააკავშირეთ ყველაფერი (ანუ ზედა ჩამრთველი უნდა იყოს მოხსნილი, ხოლო შემდეგი სამი უნდა იყოს აქტიური და დაინსტალირებული);

შეზღუდეთ ფერის სიღრმე 16 ბიტამდე; აკრძალეთ LPT, COM, აუდიო პორტების გადამისამართება.:

  • სანიშნე 1Cნებართვები შექმნილი მომხმარებლის ჯგუფების დამატებადა მიეცით მათ ნებართვები:

შეზღუდეთ ფერის სიღრმე 16 ბიტამდე; სტუმრის წვდომა + მომხმარებლის წვდომა , დავაყენე სრულზე.):

  • დისტანციური მართვა (
  • მოითხოვეთ მომხმარებლის ნებართვა (მოხსენით ველი);
  • (პ) ურთიერთქმედება სესიასთან.

დახურვა ტერმინალის სერვისების კონფიგურაცია. შემდეგ ჩვენ ვაკეთებთ შემდეგს:

    გადადით ჩემს კომპიუტერზე.

    ჩვენ ვამბობთ Propetries დისკზე C:

    გადადით უსაფრთხოების ჩანართზე

    ჩვენ ვამბობთ გაფართოებულ...

    ჩვენ ვხსნით უფლებებს, რომლებიც საშუალებას აძლევს მომხმარებელთა ჯგუფს შექმნას საქაღალდეები და ფაილები.

ჩვენთან ერთად შევდივართ მართვის პანელი? სისტემა. ჩანართი "ავტომატური განახლება".. გამორთე ყველაფერი ავტომატური განახლებამთლიანად.

ინტერნეტის პარამეტრები ადმინისტრაცია? ადგილობრივი უსაფრთხოების პარამეტრები? ანგარიშის პოლიტიკა? პაროლის პოლიტიკა. დააინსტალირეთ "პაროლის მაქსიმალური ასაკი" = 0- უფრო მოსახერხებელია.

გადადით კომპიუტერის მენეჯმენტში, დაამატეთ თქვენი თავი როგორც მომხმარებელი.
არ დაგვავიწყდეს:

  • პაროლი არასდროს იწურება
  • დაამატეთ საკუთარი თავი 1C მომხმარებელთა ჯგუფებში.
  • მოხსენით მონიშვნა "მომხმარებლის ნებართვის მოთხოვნა" "დისტანციური მართვის" ჩანართზე
სერვერთან დაკავშირება:

ჩვენ ვცდილობთ სხვა კომპიუტერიდან ტერმინალის სერვერთან დაკავშირებას. ამისათვის ჩვენ უნდა დავაყენოთ კლიენტი კომპიუტერზე. შედის XPასეთი კლიენტი უკვე არსებობს: "დაწყება? პროგრამები? სტანდარტული? კომუნიკაციები? დისტანციური დესკტოპის მართვა".
თუმცა, თუნდაც XPის ხელახლა უნდა დააინსტალიროთ: კლიენტი შედის Win2003 სერვერიმაინც ახალი იქნება.

კლიენტი მდებარეობს საქაღალდეში: C:\WINDOWS\SYSTEM32\CLIENTS\TSCLIENT. ის ასევე მხარს უჭერს ინსტალაციას Windows 98-ზე. დააინსტალირეთ ის ყველა მანქანაზე, საიდანაც გსურთ ტერმინალის სერვერზე მუშაობა.

კლიენტის გაშვების შემდეგ დააჭირეთ ღილაკს "პარამეტრები". მომხმარებლებისთვის 1Cუმჯობესია გამოიყენოთ შემდეგი პარამეტრები:

ჩანართი "ზოგადი":
  • შეავსეთ ველები კომპიუტერი, მომხმარებლის სახელი, პაროლი
  • დომენი (თუ ქსელი დომენებით - დომენის სახელი, თუ დომენების გარეშე - სერვერის სახელი)

ჩანართი "ეკრანი":
  • დესკტოპი - სრული ეკრანი;
    ფერის პალიტრა - 16 ბიტი.

შეზღუდეთ ფერის სიღრმე 16 ბიტამდე; "ადგილობრივი რესურსები":

ხმა - არ ითამაშო;
გასაღებები - მხოლოდ შიგნით სრული ეკრანის რეჟიმი;
ავტომატურად დაკავშირება დისკებთან და პრინტერებთან - როგორც გსურთ.

შეზღუდეთ ფერის სიღრმე 16 ბიტამდე; "დამატებით":
  • სიჩქარე - მოდემი 28.8 - უნდა დარჩეს ერთი ჩამრთველი - გრაფიკის ქეშირება.

ახლა ამ პარამეტრების შენახვა შესაძლებელია გაფართოებით ფაილში RDP. გთხოვთ, გაითვალისწინოთ ჩამრთველი " პაროლის შენახვა""ზოგადი" ჩანართზე. ამისთვის ოპერაციული სისტემები Win2000და WinXPეს ჩამრთველი ხელმისაწვდომია. სხვებისთვის - არა. სამწუხაროდ, მომხმარებლები Win9xმოკლებულია პაროლის შენახვის შესაძლებლობას RDPფაილი - ასე რომ დააკონფიგურირეთ თქვენი მომხმარებლები Win9x, გარდა პაროლისა 1Cმათ მოუწევთ პაროლის შეყვანა ფანჯრები.

რას გააკეთებთ ამ პაროლით, თქვენზეა დამოკიდებული. თქვენ შეგიძლიათ მიანიჭოთ ერთი პაროლი ყველას, ან შეგიძლიათ შექმნათ თქვენი საკუთარი პაროლი თითოეული მომხმარებლისთვის. თუმცა, მიზანშეწონილია იცოდეთ პაროლი თითოეული მომხმარებლისთვის - ეს სასარგებლო იქნება დისტანციური შეერთებისთვის და სესიების ადმინისტრირებისთვის.

კავშირის სწორად კონფიგურაციის შემდეგ, დარწმუნდით, რომ ის მუშაობს და თუ გსურთ, შეინახეთ იგი RDP-ფაილი (შეგიძლიათ პირდაპირ თქვენს სამუშაო მაგიდაზე).

პროგრამული უზრუნველყოფის ინსტალაცია:

დან პირადი გამოცდილებაშემიძლია ვთქვა, რომ თქვენ უნდა დააინსტალიროთ რაც შეიძლება ნაკლები პროგრამული უზრუნველყოფა სერვერზე. უმჯობესია დააინსტალიროთ მხოლოდ აუცილებელი, რადგან სერვერთან მუშაობის სიჩქარე დამოკიდებულია პროგრამების რაოდენობაზე და პროცესორის დატვირთვაზე.

მე შემოვიფარგლები სერვერზე შემდეგი პროგრამული უზრუნველყოფის დაყენებით:

  • სულ მეთაური;
  • WinRAR;
  • Office XP RUS;
  • ანტივირუსი;
  • მონაცემთა ბაზის მხარდაჭერის პროგრამული უზრუნველყოფა (მაგალითად MySQL).

ყველა პროგრამული უზრუნველყოფა იყო დაინსტალირებული სწორად - ანუ საკონტროლო პანელის მეშვეობით. Office-დან დავაყენე მხოლოდ Word, Excel და Access. გამორთულია ისეთი ელემენტები, როგორიცაა Binder და Office_Panel.

ამის შემდეგ ყველაფერი რაც თქვენ უნდა გააკეთოთ არის წასვლა "C:\Documents and Settings\Administrator"და "C:\Documents and Settings\All User"და დაარეგულირეთ საქაღალდეების შინაარსი

  • \დაწყება კაცები;
  • \დაწყების მენიუ\პროგრამები;
  • \დაწყების მენიუ\პროგრამები\გაშვება;
  • \Deskto.

არასაჭირო ეტიკეტებისთვის.

ინსტალაცია 1C: Enterprise:

ინსტალაცია 1Cჩვენ ვაკეთებთ ინსტალაციას ჩვეულ რეჟიმში.

შექმენით საქაღალდე მომავალი მონაცემთა ბაზების შესანახად. იგი შეიცავს ქვესაქაღალდეებს მომხმარებლის შესაბამისი ჯგუფებისთვის, რომლებშიც გადავიტანთ მონაცემთა ბაზას ძველი მდებარეობიდან 1C.

მონაცემთა ბაზის საქაღალდეზე წვდომის შემოწმება 1C:

  • დააწკაპუნეთ მარჯვენა ღილაკით საკუთრება? უსაფრთხოება? წინასწარ.
  • ყველა უფლება უნდა იყოს მემკვიდრეობით მიღებული დისკის ფესვიდან: ადმინისტრატორები, სისტემა და მფლობელებიუნდა ჰქონდეს "სრული კონტროლი" ჯგუფი 1C- "წაკითხვა და შესრულება" უფლებები.
  • დაამატეთ უფლებები შესაბამისი მომხმარებლის ჯგუფისთვის 1C(რომელსაც ეკუთვნის ეს მონაცემთა ბაზა). შეამოწმეთ ყველა ველი გარდა:
    სრული კონტროლი, წაშლა, ნებართვების შეცვლა, მიიღეთ მფლობელობა ("ამ საქაღალდესთვის, ქვესაქაღალდეებისთვის და ფაილებისთვის")
  • ამრიგად, ჩვენი ჯგუფი „სპეციალური“ უფლებებით გამოჩნდება უფლებების სიაში

პატარა საიდუმლო: თუ გსურთ, რომ ადმინისტრატორის გარდა ვინმემ შეძლოს რომელიმე მონაცემთა ბაზის შენახვა 1C, თქვენ უნდა მიანიჭოთ ამ ადამიანს ჩაწერის უფლება ფაილზე C:\Program Files\1Cv77.ADM\BIN\1CV7FILE.LST.

კონფიგურატორი, ბრძანების გამოძახებისას "მონაცემების შენახვა"ცდილობს გახსნას წასაკითხად და ჩასაწერად, მაშინაც კი, თუ არ გსურთ შენახული ფაილების სიის შეცვლა. ამიტომ აზრი აქვს ჯგუფის შექმნას 1C-ადმინებირომლის წევრებსაც აქვთ წვდომა ამ ფაილზე:

  • მარჯვენა დაწკაპუნება? საკუთრება? უსაფრთხოება? გაფართოებული
  • დაამატეთ უფლებები ჯგუფისთვის 1C-ადმინისტრატორები:შეამოწმეთ ყველა ველი გარდა: სრული კონტროლი, წაშლა, ნებართვების შეცვლა, მფლობელობის აღება

9. უსაფრთხოების გასაღები

როდესაც პირველად დაიწყებთ 1C-ს, შეიძლება შეგხვდეთ ის ფაქტი, რომ 1C-ს არ სურდა მისი რკინის უსაფრთხოების გასაღების მიღება. დაწყებისას დიდხანს ფიქრობს და შემდეგ წერს: "უსაფრთხოების გასაღები ვერ მოიძებნა"- და ამოვარდება.

თუმცა სხვა ადამიანებისგან არ მსმენია ასეთი პრობლემების შესახებ. HASP დრაივერის ემულატორის დაყენება დაგეხმარებათ. მაგრამ ეს სხვა ამბავია!