Не знаете, что подойдёт?
Опишите, сколько сотрудников и с какими программами работают — предложим схему и посчитаем стоимость.
Организуем работу сотрудников из дома, филиалов и в поездках так, чтобы это было удобно людям и управляемо для компании: доступ по защищённому каналу, данные на сервере, а не на личных ноутбуках, понятный порядок выдачи и отзыва прав.
Защищённый доступ сотрудников к 1С, файлам и серверам. Объединение офисов и филиалов в одну сеть.
Терминальный сервер: сотрудники работают в общем окружении с 1С и офисными программами.
Отдельная виртуальная машина каждому сотруднику — там, где нужна изоляция и свои программы.
Готовая рабочая среда для распределённой команды без физического офиса и своего серверного шкафа.
Опишите, сколько сотрудников и с какими программами работают — предложим схему и посчитаем стоимость.
Чаще всего решения комбинируются: VPN закрывает доступ, терминальный сервер даёт рабочее окружение, VDI подключается точечно. Ниже — с чего обычно начинают.
| Ситуация | Что подойдёт | Почему |
|---|---|---|
| Сотрудникам нужен доступ к 1С и файлам из дома | VPN + терминальный сервер | VPN защищает канал, терминальный сервер снимает тормоза в 1С и оставляет данные внутри компании |
| Открываете филиал, нужна общая база и файлы | VPN Site-to-Site | Площадки связываются постоянным туннелем — сотрудникам филиала ничего настраивать не нужно |
| Команда распределена, офиса нет | Виртуальный офис | Вся рабочая среда живёт на серверной инфраструктуре, а не в конкретном помещении |
| Нужно быстро подключать подрядчиков и временных сотрудников | Виртуальные рабочие места | Машина выдаётся под задачу и отключается после её завершения, доступ к остальной сети закрыт |
| Разные отделы с несовместимыми программами | VDI для части сотрудников | Каждый работает в своей изолированной среде, сбой у одного не влияет на остальных |
| RDP проброшен наружу, боитесь взлома | VPN + аудит доступов | Закрываем публичный доступ и наводим порядок в правах, не останавливая работу сотрудников |
Мы разворачиваем серверы, VPN и рабочие места на своей площадке и отвечаем за их работу. Компания платит за услугу и не занимается закупкой и обслуживанием оборудования.
Проектируем и внедряем решение в вашем контуре: сервер в офисе, в арендованном ЦОД или в существующей виртуальной среде. Оборудование, данные и лицензии остаются вашими.
Способ организовать удалённую работу зависит не от отрасли, а от того, сколько людей подключается и откуда. Ниже три размера — ваш случай будет отличаться в деталях, но логика выбора та же.
Людей немного, все работают с одними и теми же файлами и базой. Достаточно защищённого канала до офиса: сотрудник подключается со своего ноутбука и видит сетевые папки и 1С так же, как на рабочем месте.
Ноутбук сотрудника
│ VPN
Шлюз в офисе
├─ Файловые папки
├─ База 1С
└─ Сетевая печать
На этом размере файловая база по каналу начинает тормозить, а документы расползаются по личным устройствам. Решение — работать не с файлами, а с рабочим столом на сервере: данные остаются в офисе, наружу идёт только картинка.
Сотрудник (дом, филиал, поездка)
│ VPN
Терминальный сервер
├─ 1С и учётные системы
├─ Офисные приложения
└─ Профили пользователей
│
Файловый сервер и копии
Люди сидят в разных зданиях, часть подключается извне. Один сервер перестаёт справляться, а площадки должны видеть общие ресурсы. Сеансы распределяются между узлами, площадки связываются туннелями.
Площадка 1 Площадка 2
└───── Site-to-Site ─────┘
│
Ферма сеансов
├─ Узел 1 ├─ Узел 2
│
Хранилище профилей + копии
С разбора задачи: сколько сотрудников, откуда работают, с какими программами и где сейчас лежат данные. Обычно базовая схема — это защищённый канал плюс общее рабочее окружение: VPN и терминальный сервер. Дальше решение расширяется по мере роста команды.
На коротком горизонте почти всегда дешевле аренда: нет закупки, монтажа и обслуживания. На длинном горизонте свой сервер может окупиться, если команда стабильна и есть кому его администрировать. Мы считаем оба варианта на несколько лет вперёд и показываем, где проходит точка окупаемости именно в вашем случае.
Да, это самый частый сценарий. Например, бухгалтерия и продажи работают на терминальном сервере, производство остаётся в офисе, а руководителю настраивается доступ с ноутбука и телефона. Схема проектируется под реальные роли, а не под всю компанию сразу.
Безопасность обеспечивается не одной мерой, а схемой целиком: подключение только через защищённый канал, разграничение прав по ролям, двухфакторная аутентификация, журналирование подключений и резервные копии. Мы не обещаем абсолютной защиты — но закрываем сценарии, через которые компании страдают чаще всего.
Настройка серверов, VPN и рабочих мест выполняется удалённо, поэтому мы работаем с компаниями из любых регионов. Выезд нужен для монтажных работ и настройки оборудования на площадке — это Иннополис, Казань и Татарстан.
Расскажите, как сотрудники работают сейчас и что мешает. Предложим схему, посчитаем оборудование и лицензии.
Удалённый доступ в большинстве компаний появляется стихийно: сначала одному сотруднику пробросили RDP, потом второму поставили программу удалённого управления, потом кто-то унёс базу на флешке. Формально люди работают, но у компании нет ответа на простые вопросы: кто и к чему имеет доступ, где физически лежат данные и что произойдёт, когда этот сотрудник уйдёт.
Где хранятся данные. Если рабочие файлы и база 1С оказываются на домашних компьютерах, компания теряет над ними контроль: их нельзя ни забэкапить, ни защитить, ни забрать. В правильной схеме данные остаются на сервере, а сотрудник получает только изображение рабочего стола.
Как устроен доступ. Подключение должно идти через защищённый канал, а не через порт, открытый в интернет. При этом сотрудник не должен видеть всю сеть компании: бухгалтеру нужна 1С, подрядчику — один сервис, руководителю — отчёты.
Что происходит при увольнении. Доступ должен отзываться одним действием и в тот же день. Если для этого нужно обзванивать сотрудников и вспоминать, кому что настраивали, схема спроектирована неправильно.
Удалённая работа опирается на то, что уже есть в компании. Нужен сервер и виртуализация, чтобы разместить рабочие места и базы. Нужна управляемая сеть с сегментацией и, часто, настроенный MikroTik с резервным каналом. Нужны резервные копии и мониторинг, потому что удалённый сервер — единая точка отказа для всей команды. И нужен порядок в учётных записях — это часть информационной безопасности.
Если инфраструктура складывалась годами и её никто не описывал, разумно начать с ИТ-аудита: он покажет, что есть на самом деле, где риски и в каком порядке всё приводить в порядок.