Inscale 3.0.0 стоит проверить в пилоте, если вы управляете несколькими VDI-кластерами, сложными назначениями пользователей или удалёнными рабочими местами. Релиз сокращает часть ручных операций, но ничего не говорит о совместимости с вашей 1С, ЭЦП, принтерами и торговым оборудованием.
Обновлять рабочий контур только ради номера 3.0.0 рано. Сначала воспроизведите типовой рабочий день на копии среды: выдайте доступ, откройте базу, подпишите документ, распечатайте форму и оборвите сетевое соединение.
Группы доставки упрощают выдачу рабочих мест
Главное изменение релиза — группы доставки. Они связывают пользователей, рабочие столы, пулы, политики безопасности и профили подключения.
Администратор назначает сотруднику рабочий стол или пул. После этого Inscale применяет связанные политики. Не приходится отдельно проходить по нескольким разделам консоли и сверять назначения.
По сообщениям CISOCLUB и IT World, версия 3.0.0 расширила интеграцию с Active Directory и LDAP. Искать учётные записи теперь можно по табельному номеру и адресу электронной почты.
Права на VDI разрешено назначить до появления сотрудника в каталоге. После синхронизации Inscale применит подготовленное назначение. Это пригодится при массовом приёме сотрудников или открытии новой площадки.
Локальную учётную запись теперь можно заблокировать без удаления. Администратор сохраняет настройки пользователя, но закрывает ему вход. Такой сценарий подходит для временного отстранения доступа или разбора инцидента.
| Изменение в Inscale 3.0.0 | Какая ручная операция исчезает | Что проверить с 1С |
|---|---|---|
| Группы доставки | Отдельное назначение рабочего стола, профиля подключения и политики | Открывается ли нужная база под учётной записью каждой группы |
| Поиск по табельному номеру и e-mail | Сверка похожих имён сотрудников вручную | Получает ли сотрудник свой профиль, сертификаты и сетевые ресурсы |
| Предварительная выдача прав | Ожидание первой синхронизации перед настройкой доступа | Применились ли права после появления записи в AD или LDAP |
| Блокировка локальной записи | Удаление пользователя с последующим восстановлением настроек | Закрываются ли новые подключения и сохраняется ли его рабочий стол |
Вывод: релиз упрощает назначение доступа, но не подтверждает работу клиента 1С и подключённых устройств.
Группа доставки может скрыть ошибку в шаблоне. Одна неверная политика распространится сразу на всех связанных пользователей. Поэтому в пилоте нужны разные роли: бухгалтер, кладовщик, руководитель и администратор.
Для каждой роли проверьте не только вход. Пользователь должен увидеть нужные базы, сетевые каталоги, принтеры и сертификаты. Иначе удобное назначение VDI перенесёт старую ошибку на большее число рабочих мест.
Единая консоль нужна распределённому контуру
В Inscale 3.0.0 появилась общая панель со сводкой по всем кластерам. Из неё администратор видит состояние площадок, получает журналы и перезапускает сервисы платформы.
Уровень журналирования можно изменить групповой операцией на всех узлах кластера. Там же формируется диагностический пакет для технической поддержки. Эти функции описывают CISOCLUB и IT World в материалах о релизе.
Польза зависит от масштаба контура. Если у вас один кластер рядом с администратором, новая панель сэкономит мало времени. При нескольких филиалах она убирает последовательный вход в каждую площадку.
Проверять панель нужно на реальном сценарии сбоя. Остановите сервис на тестовом узле, найдите событие в сводке и получите журнал. Затем верните сервис через консоль и убедитесь, что рабочая сессия восстановилась.
Сам факт наличия кнопки перезапуска ничего не говорит о диагностике. Если администратор каждый раз перезапускает сервис без чтения журнала, причина остаётся. Следующий отказ вернёт пользователей в ту же точку.
В релизе также изменили работу с iSCSI, недоступными шлюзами и внутренними кластерами баз данных. CISOCLUB сообщает ещё об очистке хранилища при недоступности одного сервера.
Эти исправления относятся к эксплуатации самой платформы. Они не подтверждают отказоустойчивость всего контура 1С. В цепочке остаются сервер СУБД, лицензирование, сеть, хранилище и внешние устройства.
Пилот должен охватывать эту цепочку целиком. Отказ одного узла проверяйте вместе с открытой сессией 1С и незавершённой операцией. После восстановления пользователь не должен попасть в повреждённый профиль или потерять доступ к базе.
На слабом канале пользователь увидит состояние сессии
Клиент Inscale 3.0.0 показывает потерю сети и повторное подключение. Пользователь видит, что случилось с сессией, вместо зависшего окна без объяснения.
Разработчики также изменили сжатие в протоколе доставки рабочего стола. Материалы о релизе не раскрывают методику испытаний, состав нагрузки и выигрыш для 1С. Сравнивать скорость до и после обновления по ним нельзя.
Официальный сайт Inscale заявляет работу собственного протокола на канале от 2 Мбит/с при задержке до 250 мс. Это граница, заявленная для платформы, а не результат проверки клиента 1С.
На поведение сеанса влияют формы конфигурации, объём графики и подключённые устройства. Печать, сканирование, ЭЦП и торговое оборудование создают свои потоки. В описании Inscale эти условия не указаны.
Для пилота возьмите ограничение хуже обычного филиального канала. Если площадка работает при 20 Мбит/с, одной проверки на этой скорости мало. Снизьте полосу до заявленной границы и поднимите задержку до 250 мс.
После этого откройте тяжёлую форму, проведите документ и отправьте его на печать. Затем прервите сеть и дождитесь повторного подключения. Фиксируйте не ощущения, а результат каждой операции: завершилась, повторилась или потеряла введённые данные.
Заявленные 2 Мбит/с не становятся требованием для вашего проекта. Если сотрудники одновременно передают файлы или используют телефонию, VDI делит канал с остальным трафиком. Границу для филиала определяет испытание всей рабочей смены.
Релиз не подтверждает совместимость с вашей 1С
Среди материалов нет документа «Лаборатории Виртуализации» с полным описанием Inscale 3.0.0. Список функций опубликован CISOCLUB и IT World, но первичная документация разработчика в подборке отсутствует.
Нет и протокола испытаний с конкретной версией платформы 1С. Не названы конфигурация, СУБД, тип лицензии, браузерные компоненты, криптопровайдеры и модели периферии.
Поэтому новость о релизе отвечает только на один вопрос: какие функции стоит включить в пилот. Она не отвечает, можно ли переносить рабочие места вашей компании.
Такая граница особенно заметна при работе с ЭЦП. Пользователь может успешно открыть базу, но не подписать документ. Для бизнеса это означает не рабочее место, а остановленную операцию.
Печать требует такой же проверки. В тесте должны участвовать те же драйверы, серверы печати и шаблоны, что используются в рабочем контуре. Подмена офисного принтера виртуальным PDF-принтером даст ложный результат.
С торговым оборудованием проверка идёт от рабочего действия. Кассир должен считать код, получить данные в 1С и напечатать чек. Отдельное появление устройства в системе ещё не подтверждает весь маршрут.
Подробный сценарий испытания клиента 1С, ЭЦП и устройств в VDI помогает собрать такие проверки в один маршрут. Критерии допуска самой среды описаны в материале про проверку платформы виртуализации перед внедрением.
Кому нужен пилот Inscale 3.0.0
Решение зависит не от списка функций, а от текущей работы администратора. Если релиз убирает повторяющуюся операцию или закрывает наблюдаемую проблему, его стоит проверить.
| Условие в вашем контуре | Решение по Inscale 3.0.0 | Что должно пройти в пилоте |
|---|---|---|
| Несколько кластеров или удалённых площадок | Включить релиз в пилот ради общей панели | Сбор журналов, смена уровня журналирования и перезапуск тестового сервиса |
| Сложные назначения пользователей | Проверить группы доставки | Выдача рабочего места, политик и профиля через AD или LDAP |
| Сотрудники появляются в каталоге после заявки на доступ | Проверить предварительные назначения | Автоматическое применение прав после синхронизации |
| Филиалы работают на нестабильных каналах | Проверить индикацию разрыва и переподключение | Возврат в сессию без потери введённых данных |
| Один локальный контур без VDI | Не начинать миграцию только ради 3.0.0 | Сначала сформулировать задачу, которую должна закрыть VDI |
| Критичны ЭЦП, печать или торговые устройства | Допускать релиз только после сквозного теста | Подписание, печать и обмен с устройством из рабочей копии базы |
Вывод: пилот оправдан, когда новая функция совпадает с конкретной операционной задачей.
Для одного локального контура обновление может добавить работу без заметного результата. Администратору придётся проверить совместимость, подготовить возврат и согласовать окно. Новая панель при этом останется панелью одного кластера.
При нескольких площадках соотношение другое. Общий мониторинг и групповые операции затрагивают ежедневную работу администратора. Здесь пилот проверяет уже не наличие функции, а сокращение обходов и ручных назначений.
Если решение зависит от состава базы, криптографии и периферии, одной статьи недостаточно. До закупки запросите оценку схемы VDI для вашей 1С, передав специалисту версии программ и перечень устройств.
Проверочный маршрут перед обновлением
Разверните Inscale 3.0.0 отдельно от рабочих мест. Для испытания нужна копия среды, на которой ошибка не остановит пользователей.
Сначала подключите тестовые Active Directory или LDAP. Создайте пользователя с табельным номером и e-mail, затем назначьте ему группу доставки. Проверьте рабочий стол, политики безопасности и профиль подключения.
Следом откройте копию базы 1С под обычной учётной записью. Выполните операции каждой роли: ввод документа, проведение, формирование отчёта и обращение к сетевому каталогу.
После базового сценария переходите к периферии. Проверьте ЭЦП, физическую печать, сканеры и торговое оборудование. Используйте те же модели и драйверы, которые стоят у сотрудников.
Затем ограничьте полосу и добавьте задержку. Оборвите соединение во время незавершённой операции, дождитесь переподключения и проверьте состояние данных. Повторите опыт несколько раз на разных формах.
В конце имитируйте отказ сервиса на тестовом узле. Найдите событие в общей панели, получите журнал и соберите диагностический пакет. Перезапускайте сервис только после сохранения данных для разбора.
Результат пилота должен отвечать на пять вопросов:
- Группа доставки выдаёт каждому сотруднику нужное рабочее место и политики.
- Клиент 1С выполняет типовые операции без ошибок профиля и доступа.
- ЭЦП, печать и подключённые устройства проходят сквозной рабочий сценарий.
- После разрыва сети сессия возвращается без потери введённых данных.
- Общая консоль даёт журнал и диагностический пакет при тестовом сбое.
Если все пять проверок пройдены, релиз можно готовить к ограниченному внедрению. Если провалился хотя бы один пункт, номер версии ничего не меняет: рабочие места остаются на прежнем контуре до устранения причины.