Что такое доступ к 1С через Web+SQL
Для компаний, где с виртуальной версией программы 1С работают одновременно несколько пользователей, приоритетным становится вопрос стабильности, безопасности данных и производительности доступа. Тем более что эти параметры напрямую зависят от способа удаленного подключения — через веб‑клиент или через протокол удаленного рабочего стола, обозначаемый аббревиатурой RDP. Многие уверены, что первый вариант выигрывает в плане скорости. Однако такое утверждение не вполне объективно: производительность во многом зависит от конкретных условий — рабочих параметров сервера, особенностей канала связи, качества настройки 1С web и т. д. Поэтому для безошибочного выбора в пользу одного из предложенных вариантов подключения следует детально изучить особенности действия каждого из них.
Как работает взаимодействие «Браузер → Веб-сервер → SQL»
Подключение к 1С через веб-сервер подразумевает, что пользователь работает с базой данных через интернет-браузер, тогда как все обработки и вычисления выполняются на стороне серверного оборудования. При этом информационную систему развертывают не в «упрощенном» файловом режиме, а в клиент-серверном варианте с применением полноценной системы управления базой данных (СУБД). Архитектура доступа состоит из нескольких уровней, каждый из которых решает конкретные задачи:
браузер работает как «тонкий клиент» — через него осуществляется передача действий на сервер и отображение интерфейса для пользователя;
веб-сервер выступает в формате посредника между браузером и серверами 1С — принимает от браузера и отправляет на сервер HTTP-запросы, а потом в обратном порядке передает ответы в виде HTML‑страниц или данных JSON/XML. Благодаря веб-серверу база становится доступной по ссылке, а также становится возможной публикация 1С;
группа серверов 1С выступает в качестве «мозга» системы — здесь выполняются вычисления, формируется логика, осуществляется подготовка данных для отображения результата действий и происходит обработка запросов к системе;
сервер БД (SQL‑СУБД) отвечает за хранение данных и выполняет SQL‑запросы от группы серверов 1С.
Обратите внимание: в некоторых случаях без SQL можно обойтись — например, если используется «1С:Бухгалтерия» с небольшим объемом данных, и с ней работает только один пользователь. Если же компания ведет учет в «1С:УТ» с большим набором номенклатуры и картинок, и/или с базой одновременно работает несколько пользователей, для оперативной работы лучши использовать SQL базы.
Технические требования к инфраструктуре для доступа к 1С через веб-клиент
Стабильная работа с программой возможна только при выполнении ряда технических условий:
Платформа «1С:Предприятие» — редакция 8.3 или новее с соответствующей функциональной поддержкой. Так, размещение информационной базы на веб-сервере через механизм публикации 1С 8.3 — стандартная схема развертывания, которая предполагает грамотную настройку серверного ПО (к примеру, публикация 1C через Apache — один из наиболее распространенных вариантов).
Веб-серверное окружение — допускается использование различных вариантов: от IIS (в среде Windows) до Apache (универсальное решение для разных ОС). Конкретный выбор зависит от операционной системы на хост-машине и предпочтений специалиста.
Система управления базами данных — при организации клиент-серверного взаимодействия для хранения содержимого информационной базы потребуется СУБД, официально поддерживаемая текущей версией платформы.
Сетевая инфраструктура и защита — необходимо корректно организовать сетевое взаимодействие между всеми узлами системы. Для предотвращения перехвата данных обязательно внедрение SSL-сертификатов, обеспечивающих шифрование каналов при обмене между браузером пользователя и сервером.
Дополнительно следует продумать политику межсетевого экранирования, механизмы управления доступом и логирование сессий. Также применяется двухфакторная аутентификация в 1С — средство усиления безопасности, особенно при подключении через открытые сети.
Чем отличается протокол RDP
Так называется протокол удаленного рабочего стола, который позволяет подключаться к удаленному компьютеру или серверу для доступа к данным, непосредственной работы и управления.
Принцип использования протокола RDP
При подключении по протоколу RDP на серверной стороне инициируется обособленная пользовательская сессия ОС Windows. В рамках этой сессии происходит запуск требуемых приложений, в том числе системы «1С:Предприятие».
На локальное устройство пользователя транслируется не сам рабочий стол сервера, а его визуальное представление — сжатый и оптимизированный видеопоток. На экране отображается графическая «картинка» рабочего стола. Все манипуляции с указателем и клавиатурой преобразуются в управляющие команды, отправляются на сервер и обрабатываются, после чего он формирует обновленный видеокадр и передает его клиенту.
Таким образом, по сети перемещается исключительно графический интерфейс, а не содержательные данные приложений. Это напрямую сказывается на субъективной отзывчивости системы. При возрастании нагрузки на серверные ресурсы или при ухудшении характеристик сетевого соединения время отклика интерфейса заметно увеличивается.
Технические требования
При работе через протокол RDP к каналу и оборудованию предъявляют ряд строгих требований:
Задержка — один из базовых параметров, определяющих удобство удаленной работы. Скорость отклика интерфейса полностью определяет время передачи сигнала от клиентской машины до сервера и обратно. Рост этого показателя ведет к пропорциональному увеличению пауз между действиями пользователя и реакцией системы. Желательно удерживать задержку в границах 50–100 мс, тогда как при более высоких значениях взаимодействие становится менее комфортным. Кроме средней величины, не менее важна и предсказуемость задержек — минимальные колебания (джиттер) во времени доставки пакетов.
Пропускная способность — объем канала, необходимый для передачи данных. Он зависит от применяемых параметров RDP-сессии, разрешения экрана и количества активных окон. В типовой конфигурации (включенное сжатие, 16-битная цветовая глубина) для формата Full HD и обычных рабочих задач достаточно 2–5 Мбит/с на одно подключение. При работе с мониторами 2K или 4K, а также при частом формировании и открытии «тяжелых» отчетов требования к полосе пропускания возрастают. Переход на 32-битный цвет либо отказ от алгоритмов сжатия повышают необходимый объем трафика примерно в 1,5–2 раза.
Аппаратная конфигурация — терминальный сервер нуждается в серьезных вычислительных мощностях. Каждый отдельный сеанс представляет собой полноценную копию рабочей среды Windows с собственным набором программ. На одного активного пользователя требуется порядка 2–4 ГБ оперативной памяти и от 0,5 до 1 логического процессорного ядра. Инфраструктура должна выдерживать одновременную активность нескольких десятков человек. Поэтому рекомендуется выделение независимого аппаратного узла исключительно под терминальные подключения. При этом базу 1С лучше располагать на отдельной машине — такая архитектура уменьшает взаимное влияние разных типов нагрузок и повышает общую надежность системы.
Сравнение Web+SQL и RDP
Для начала, нужно отметить, что само по себе сравнение Web+SQL и RDP
не совсем корректно. Так как Web и RDP это способы подключения пользователя к базе, а SQL - это формат обработки самой базы, который корректно сравнивать с файловым вариантом.
Итак, если говорить, о формате обработки базы, то первое, что нужно знать это то, что даже сам разработчик “Фирма 1С” рекомендует использование файлового варианта для баз размером до 5 Гб и не более 10 одновременно работающих пользователей.
Сопоставление же способов подключения по основным рабочим параметрам позволит легко определить, в каких случаях веб‑клиент способен обогнать RDP по уровню производительности.
Скорость работы при разном качестве интернета
Этот показатель — основной ориентир при выборе между способами доступа. Различия между ними определяют тип данных в сети и влияние качества соединения на отклик системы:
При подключении к 1С через RDP канал передает сжатый видеоряд рабочего стола. Скорость напрямую привязана к надежности соединения, его пропускной способности и устойчивости задержек (джиттера). Любые проседания характеристик немедленно сказываются на плавности отображения интерфейса.
Если выполняется подключение через веб-интерфейс, по сети пересылаются только управляющие запросы и сжатые наборы данных, тогда как формирование картинки интерфейса происходит на стороне клиента. Общий объем пересылаемой информации оказывается существенно меньше. Поэтому даже при сравнительно высоком пинге паузы после нажатий или ввода текста проявляются слабее — постоянного обновления видеокадров не требуется. Быстродействие здесь определяет мощность серверной части — насколько быстро база данных и кластер 1С способны обработать поступающие запросы.
Второй вариант зачастую показывает себя лучше при работе через медленные или нестабильные линии связи, так как ему не нужно поддерживать непрерывную передачу «тяжелого» видеопотока.
Обратите внимание: независимо от выбранного способа подключения — WEB или RDP — SQL значительно ускоряет работу с высоконагруженными базами и делает ее комфортной для пользователя.
Безопасность данных
Сам по себе протокол RDP не обеспечивает должного уровня защиты при выходе в открытую сеть. Обычно проблему решают с помощью VPN-туннеля или шлюза RD Gateway — они шифруют передаваемые данные и собирают все подключения в единой точке, но негативно влияют на быстродействие и требуют дополнительных затрат. Подобные сервисы нередко становятся мишенью для атак с подбором учетных данных. Поэтому здесь рекомендуют устанавливать устойчивые к взлому пароли, включать многофакторную проверку и фильтровать входящие запросы по IP-адресам.
При подключении через веб-интерфейс обмен информацией может быть защищен через протокол HTTPS, что обеспечивает сквозное шифрование без необходимости создания отдельной VPN-сети. Сами базы данных и кластер 1С остаются недоступными при попытках доступа из внешней сети, что значительно уменьшает уязвимости. Информационные базы не копируются на локальные устройства пользователей, что снижает риск потери, хищения или намеренного уничтожения данных путем сбоя работы оборудования или целенаправленных действий.
Совместимость с различными устройствами
При использовании протокола RDP готовые клиентские приложения доступны для всех основных операционных систем. Однако работа через смартфоны или планшеты зачастую оказывается не слишком удобной — полноразмерный интерфейс рабочего стола плохо приспособлен для использования через сенсорное управление.
В случае использования веб-интерфейса работа доступна в любом браузере независимо от операционной системы, включая мобильные устройства. Дополнительное программное обеспечение для старта не требуется, что делает этот вариант максимально гибким и универсальным. Подобная схема особенно востребована, если необходимо организовать доступ к учетной системе через интернет без жесткой привязки к конкретному компьютеру — например, при использовании 1С в режиме удаленной бухгалтерии. Однако важно помнить, что отдельные специализированные возможности платформы 1С в таком формате могут быть недоступны.
Функциональные возможности 1С
Протокол RDP открывает доступ ко всем без исключения функциям платформы, включая режим Конфигуратор, подключение внешних отчетов и обработок, которые часто требуют установки на серверной стороне. Пользователь получает тот же самый набор инструментов, что и при работе внутри офисной сети.
Подключение через веб-интерфейс предоставляет пользователю исключительно пользовательский режим, и войти в Конфигуратор через браузер не получится. Если ставится задача править конфигурацию или выполнять сложные действия по администрированию, потребуется подключение через RDP либо локальный доступ. Также возможны ограничения при работе с отдельными видами отчетов, внешними библиотеками и интеграционными решениями.
Развертывание и сопровождение
При работе через RDP небольшого числа пользователей настройка не вызывает сложностей. Но по мере роста количества сессий требуется профессиональная помощь администратора, а также настройка профилей, групповых политик и распределение нагрузки. Сопровождение должно состоять из постоянного мониторинга, управления активными сеансами и своевременного обновления установленного ПО.
Если используются веб-интерфейс, первоначальная конфигурация оказывается более трудоемкой. Зато последующее обслуживание упрощается — большинство неполадок устраняется на стороне сервера. Для поддержания стабильной работы и быстрого решения возникающих вопросов стоит привлекать сторонних специалистов по удаленному обслуживанию 1С, что позволяет держать инфраструктуру в рабочем состоянии без постоянного присутствия.
Затраты на владение
Для подключения по протоколу RDP требуются лицензии на Windows Server и отдельные лицензии на RDP-доступ. Также нужны лицензии 1С для каждого рабочего места, развернутого на сервере. Само оборудование должно обладать высокой производительностью, что ведет к росту затрат на оптимизацию.
При подключении через веб-интерфейс, обязательными для приобретения остаются только пользовательские лицензии. Для небольших организаций такая схема часто оказывается более выгодной.
Гибкость расширения
При использовании протокола RDP масштабирование достигается за счет наращивания мощностей имеющегося оборудования либо добавления новых серверов. Каждое новое подключение увеличивает совокупную нагрузку и требует дозаказа дополнительных лицензий.
При работе с 1С через веб-сервер каждый из компонентов системы допускает независимое масштабирование, что дает возможность гибко перераспределять нагрузку и подстраиваться под потребности и текущие задачи бизнеса.
Когда Web в разы быстрее RDP
Анализ показывает, что схема Web опережает RDP по скорости в следующих случаях:
нестабильное или ограниченное по скорости интернет-соединение;
работа вне офиса с одновременным открытием множества документов;
формирование сложных и объемных отчетных форм;
использование мобильных устройств и подключение из разных географических точек.
Важно: сам по себе веб-клиент не способен ускорить работу 1С, если проблема скрыта в низкой производительности базы данных или недостаточной мощности серверного оборудования.
Как организовать доступ к 1С через Web+SQL
Процесс настройки осуществляется в несколько шагов и требует участия системного администратора. Ниже приведен упрощенный алгоритм для стандартного варианта развертывания:
1. Выполняются установка и настройка сервера баз данных. На нем будет храниться вся информация, и от его параметров зависит, насколько оперативно будут открываться документы и формироваться отчеты.
2. Устанавливается платформа 1С, поддерживающая веб-доступ, а именно редакция, способная транслировать интерфейс в окно браузера.
3. Выполняется настройка веб-сервера, который играет роль промежуточного звена между браузером пользователя и базой 1С. Он дает возможность работать из любой точки, где есть доступ к интернету.
4. Осуществляется публикация информационной базы на веб-сервере — ей присваивается сетевая ссылка, по которой будет выполняться вход в систему.
5. Настраивается защищенное соединение по протоколу HTTPS, чтобы все передаваемые данные оставались зашифрованными.
6. Проводится проверка работоспособности — тестировщик открывает страницу входа, авторизуется, открывает несколько типовых документов и пробует сформировать разные отчеты. Если данные загружаются без задержек и ошибок, значит, конфигурация выполнена корректно.
После завершения всех этапов пользователю достаточно запустить браузер, перейти по ссылке и войти под своими учетными данными. Дальнейшая работа аналогична использованию привычного интерфейса 1С, а вся техническая сторона остается в компетенции ИТ-специалиста.
Повышение производительности веб-доступа
Если 1С долго загружается через веб, решением проблемы станут:
1. Грамотный подбор СУБД. Для крупных баз требуется полнофункциональный MS SQL Server. Обратите внимание: ограниченная версия Express, которая отличается жесткими лимитами по объему и производительности, здесь не подходит. Для небольших и средних организаций хорошим выбором будет бесплатный PostgreSQL, который отлично сочетается с типовыми конфигурациями 1С.
2. Оптимизация настроек сервера БД. Чтобы SQL-сервер не занимал всю доступную память и не ограничивал скорость обработки данных, ему выделяют определенный объем ресурсов, оставляя резерв для операционной системы. Также корректируются параметры обработки запросов, что ускоряет выполнение сложных отчетов и снижает нагрузку при массовых загрузках данных.
3. Размещение компонентов рядом друг с другом. База данных, сервер 1С и веб-сервер должны находиться в одном дата-центре или хотя бы в одной локальной сети. При их географическом разнесении даже скоростной интернет не обеспечит защиту от задержек.
4. Балансировка интенсивной нагрузки. При значительном количестве одновременных подключений настраивают сразу несколько рабочих процессов и активируют пул сеансов, что ускоряет вход пользователей в систему.
5. Регулярное обслуживание базы данных. Особую актуальность этот момент приобретает при больших массивах документов и частом формировании сложных отчетов.
6. Использование кэширования и сжатия. Для ускорения загрузки страниц на веб-сервере включается сохранение часто запрашиваемых элементов и активируется компрессия передаваемых данных, что уменьшает объем трафика.
7. Постоянный мониторинг. Специалисты регулярно отслеживают ключевые метрики: загрузку процессорных ядер и оперативной памяти, скорость выполнения запросов к БД, наличие блокировок. Это позволяет своевременно выявлять проблемы и принимать меры до того, как они негативно отразятся на работе пользователей.
Защита данных при работе через веб-интерфейс
Когда учетные задачи решаются через браузер, первостепенное значение приобретает надежная защита информации. Ответственность за ее обеспечение возлагается на IT-специалиста. Однако пользователи должны понимать, какие именно механизмы задействуют для изоляции данных, чтобы финансовая отчетность и личные сведения не оказались в руках посторонних.
Приоритетное значение имеют:
Безопасный протокол передачи информации HTTPS, при котором все данные между браузером и сервером передаются в закодированном виде. Это предотвращает перехват паролей, платежных поручений, персональной информации сотрудников и прочих сведений, предназначенных для ограниченного доступа.
Настройка и фильтрация доступа — вход в систему разрешается только с заранее утвержденных IP-адресов из корпоративной сети или через служебный VPN. Такая мера предотвращает основную массу попыток несанкционированного вторжения и не позволяет подключаться случайным либо потенциально опасным устройствам.
Дополнительный пароль перед входом — перед страницей авторизации в 1С может быть установлен еще один пароль на уровне веб-сервера. Он создает дополнительный уровень защиты — даже если учетные данные будут взломаны, без второго кода попасть в систему не удастся.
Изоляция внутренних компонентов, когда сервер 1С размещается внутри локальной сети организации и не имеет прямого выхода в интернет. Все внешние запросы принимает промежуточный сервер, который выполняет проверку и перенаправляет информацию дальше. Такая архитектура не позволяет злоумышленнику напрямую взаимодействовать с базой, что является оптимальным решением для защищенных корпоративных сред.
Отслеживание подозрительных действий, для которого ведется протокол всех попыток обращения к системе. Если отмечаются многократные неудачные подборы пароля или сканирование уязвимостей, специалисты оперативно фиксируют такие попытки и могут вмешаться до того, как начнется реальная атака.
Своевременное обновление ПО — платформа 1С, система управления базами данных и веб-сервер регулярно обновляют до последних версий с устранением уязвимостей. Это важно, тем более что даже при безупречной конфигурации устаревшие релизы программ могут стать лазейкой для проникновения.
Какой вариант подходит именно вам?
Веб-клиент 1С будет оптимальным решением, если в приоритете универсальность, безопасность и экономия средств. Он особенно актуален при нестабильном интернет-канале или его ограниченной пропускной способности — сотрудники могут спокойно работать с базой из дома, во время командировок или из удаленных офисов, а все данные будут надежно зашифрованы. Такой вариант уменьшает расходы на инфраструктуру и хорошо подходит для коллективного доступа.
RDP используют там, где требуется полный набор функций — например, для работы администраторов с “Конфигуратором” или специализированными внешними обработками. Однако протокол показывает хорошую производительность только при устойчивом высокоскоростном интернете и использовании мощных серверных ресурсов, что обычно сопряжено с высокими эксплуатационными расходами.
Окончательное решение стоит принимать с учетом задач различных категорий пользователей. На практике наилучший результат дает гибридная модель: для каждой группы выбирается наиболее подходящий режим доступа.

Начать дискуссию