Бухгалтерия вошла в первую волну миграции. Astra Linux загрузилась, файлы пользователя на месте, но тонкий клиент не видит кластер 1С. Рабочее место перенесли, а рабочий день не начался.
Такая ситуация возможна при любом пилоте. Astra Migration автоматизирует переход рабочих станций с Windows на Astra Linux. Доступ к 1С зависит ещё и от сети, клиента, лицензий, домена, VPN и серверного контура.
Задача администратора — провести управляемый пилот. Сначала отсеять несовместимые компьютеры, затем перенести небольшую группу и проверить полный сеанс 1С. Массовую волну запускают после этой проверки.
Зафиксируйте серверную часть до переноса АРМов
Astra Migration работает по клиент-серверной схеме. Агент на Windows собирает сведения об АРМе. Сервер управления хранит сценарии, формирует конфигурации и управляет волнами. Эту архитектуру описывает технический обзор Astra Migration на Хабре.
Материалы о продукте подтверждают перенос рабочих станций, данных и сетевых параметров. Они не описывают миграцию компонентов 1С. Поэтому перед пилотом зафиксируйте адреса и состояние кластера, СУБД и сервера лицензирования.
| Компонент контура | Что меняется на АРМе | Что проверить в пилоте |
|---|---|---|
| Рабочая станция | Windows дополняется Astra Linux, переносятся данные и заданные параметры | Запускается ли тонкий клиент нужной версии, доступны ли сертификаты и расширения |
| Кластер серверов 1С | Меняются клиентская ОС и сетевое окружение пользователя | Разрешается ли имя сервера, открывается ли информационная база |
| Сервер СУБД | Новый клиент обращается к базе через прежний прикладной контур | Открываются ли данные и выполняется ли согласованная рабочая операция |
| Сервер лицензирования | Тонкий клиент запускается в новой ОС | Получает ли сеанс программную или серверную лицензию |
| Домен и групповые политики | Astra Migration переносит сетевые параметры рабочего места | Входит ли пользователь под своей учётной записью, получает ли нужные права |
| VPN и межсетевые экраны | Сценарий может переносить параметры VPN | Проходит ли трафик от АРМа до узлов контура 1С |
Вывод: перед переносом клиентов сохраните неизменную контрольную точку на серверной стороне. Иначе после сбоя придётся одновременно проверять АРМ, сеть, кластер и СУБД.
Если серверную часть тоже переводят на Linux, вынесите её в отдельный этап. Сервер 1С работает на Linux. При отказе от MS SQL Server проекты миграции рассматривают PostgreSQL или Postgres Pro. Последовательность установки описана в руководстве по развёртыванию 1С и PostgreSQL в Linux.
Перенос кластера требует своего плана проверки. Не смешивайте его с первой волной рабочих мест. Подготовить серверную часть поможет инструкция по администрированию процессов кластера.
Инвентаризация определяет состав пилота
Агент Astra Migration собирает версию ОС, сведения о CPU и GPU, конфигурацию компьютера и список установленного ПО. Сервер управления показывает эти данные в карточках устройств. По ним администратор отбирает АРМы для пилота.
Не включайте в первую волну все совместимые компьютеры подряд. Начните с рабочих мест, где совпадают три условия: типовая конфигурация, понятный маршрут до 1С и возможность быстро проверить результат.
Бухгалтер с редким криптопровайдером или нестандартным сканером не подходит на роль единственного пилотного пользователя. Если миграция сорвётся, вы не поймёте, проблема в базовом сценарии или в одном устройстве.
Astra Migration проверяет обязательные и настраиваемые блокеры. Технический обзор продукта на Хабре называет пять обязательных условий: не менее 50 ГБ свободного места, UEFI, чистое состояние раздела NTFS, отключённые съёмные носители и питание ноутбука от сети.
| Признак готовности | Где проверить | Что делать при блокере |
|---|---|---|
| На целевом разделе есть 50 ГБ | Карточка АРМа и средства Windows | Освободить место либо выбрать другой раздел до назначения волны |
| Компьютер загружается через UEFI | Настройки прошивки и сведения о системе Windows | Перевести загрузку в UEFI и проверить запуск Windows |
| На разделе NTFS нет Dirty bit | Проверка готовности агента и chkdsk | Завершить проверку файловой системы, затем повторить инвентаризацию |
| Съёмные носители отключены | Осмотр АРМа и карточка устройства | Извлечь флешки и внешние диски до запуска миграции |
| Ноутбук подключён к сети питания | Состояние питания АРМа | Подключить блок питания и отключить переход в спящий режим |
| Тонкий клиент и зависимые компоненты учтены | Список установленного ПО в AMS | Проверить версии клиента, криптографии, драйверов и расширений на тестовом АРМе |
Вывод: снимите блокеры до включения компьютера в волну. Повторная инвентаризация даст больше данных, чем остановка установки посреди пилота.
Astra Migration поддерживает настраиваемые статусы, но их набор зависит от конфигурации проекта. Не привязывайте инструкции для пользователей к названию статуса без проверки в вашей панели AMS. Для разбора конкретного АРМа используйте его карточку и журналы.
Соберите первую волну вокруг одного рабочего сценария
Волна объединяет АРМы, сценарий, дату и временной интервал. Администратор также задаёт процент неудач, после которого Astra Migration остановит дальнейший запуск. Эти параметры перечислены в техническом обзоре продукта на Хабре.
Состав первой партии определяйте по возможностям команды. Включите столько АРМов, сколько администраторы и владельцы процессов успеют проверить вручную в назначенное окно.
Все участники первой волны должны выполнять понятную работу в одной базе. Например, запустить тонкий клиент, открыть информационную базу, сформировать привычный отчёт и провести тестовый документ по согласованному сценарию. Проверки рабочего стола недостаточно.
Перед стартом запишите ожидаемый результат для каждого участка:
- Astra Linux загружается без вмешательства пользователя.
- Пользователь входит под своей учётной записью.
- Имя сервера 1С разрешается в нужный адрес.
- Маршрут до кластера проходит через рабочую сеть или VPN.
- Тонкий клиент видит список информационных баз.
- Клиент получает лицензию.
- База открывается, а пользователь выполняет рабочую операцию.
Если сотрудники подключаются к 1С через VPN, проверьте маршрут отдельно от запуска клиента. Соединение должно работать из Astra Linux под той же учётной записью и в той же сети, которыми пользуется сотрудник.
Уведомления готовят пользователя, но не проверяют 1С
Astra Migration сообщает пользователю о включении АРМа в волну. Он выбирает одну из предложенных дат и может перенести её не больше двух раз. По техническому обзору продукта, напоминания приходят за 14, 7, 3 и 1 день, а также в день миграции.
Такой график даёт время закрыть документы и подключить ноутбук к питанию. Уведомление не подтверждает готовность 1С. Пользователь может выполнить инструкцию, а после перехода получить ошибку лицензирования или подключения.
Добавьте в сообщение о пилоте конкретную проверку после первого входа. Укажите базу, рабочую операцию и канал передачи результата. Фраза «проверьте, что всё работает» оставляет критерий успеха пользователю.
| Что написать пользователю | Зачем это нужно | Как принять результат |
|---|---|---|
| Дата и время начала миграции | Пользователь закроет 1С и сохранит документы | АРМ доступен в назначенное окно |
| Требование подключить ноутбук к питанию | Установка не прервётся из-за разряда или сна | Агент не показывает блокер питания |
| Название базы для проверки | Пользователь не выберет случайный тестовый контур | Открыта указанная информационная база |
| Рабочая операция после входа | Проверка затронет приложение, права и данные | Операция завершена без ошибки |
| Канал сообщения о результате | Администратор получит единообразную обратную связь | Результат привязан к конкретному АРМу |
Вывод: сообщение должно привести пользователя к проверяемому результату, а не только к запуску миграции.
Dual boot даёт путь назад, но не чинит несовместимость
Текущая версия Astra Migration использует dual boot: Windows и Astra Linux остаются на одном устройстве. После успешного перехода Astra Linux загружается автоматически. Данные Windows доступны через файловый менеджер. «Группа Астра» также заявляет сохранение образа исходной системы для отката настроек.
Режим полной замены Windows разработчик анонсировал для следующих обновлений. Не включайте будущую функцию в текущий план. Проверяйте возможности версии из вашей поставки.
Откат возвращает сотрудника в исходную среду, но не устраняет причину сбоя. Если клиент 1С не видит сервер из-за DNS, возврат в Windows восстановит рабочее место. Перед повторной миграцией всё равно придётся исправить разрешение имени.
| Сбой пилота | Что сохраняет Astra Migration | Следующее действие |
|---|---|---|
| Astra Linux не загружается | Исходная Windows остаётся в схеме dual boot | Вернуться в Windows, собрать журналы и проверить режим загрузки |
| Пользователь не видит свои файлы | Раздел Windows подключается в Astra Linux | Проверить монтирование раздела и права пользователя |
| Тонкий клиент не видит кластер | Можно вернуться к исходной ОС | Проверить DNS, маршрут, VPN и правила межсетевого экрана |
| Клиент не получает лицензию | Windows остаётся доступной до разбора причины | Проверить адрес сервера лицензирования и сетевую доступность |
| Миграция завершается ошибкой | Лицензия Astra Migration не списывается | Устранить блокер и повторить переход на этом АРМе |
| Нужны данные для разбора установки | Режим Debug сохраняет журналы и конфигурацию | Приложить файлы к разбору и скорректировать сценарий |
Вывод: откат возвращает пользователя к работе, а журналы помогают найти причину сбоя. Перед следующей волной нужны оба результата.
У Astra Migration Linux есть три режима: «Миграция», Debug и Developer. Debug сохраняет журналы и конфигурационные файлы на рабочем столе первого пользователя. Назначайте его проблемному АРМу после воспроизводимого сбоя.
Developer открывает интерактивную оболочку и даёт доступ к функциям и конфигурации установщика. Этот режим нужен при разработке сценария, а не в штатной массовой волне. Ручные изменения мешают сравнивать результаты между АРМами.
Расширяйте волну после контрольного сеанса
Успешная установка Astra Linux ещё не доказывает успех миграции. Контрольная точка находится внутри 1С: пользователь вошёл в базу, получил лицензию и выполнил согласованную операцию.
Сопоставьте пользовательский результат с данными Astra Migration. Сервер управления хранит сценарии, формирует конфигурации, отслеживает блокеры и собирает итоги перехода. Лицензия инструмента списывается после успешной миграции АРМа. При ошибке она остаётся свободной.
Не расширяйте волну, если сбой затронул общий участок: DNS, VPN, доменную учётную запись, сервер лицензирования или версию клиента. Такой дефект повторится на других компьютерах с тем же сценарием.
Ошибка отдельного драйвера требует другого решения. Исключите этот класс АРМов, продолжите пилот на типовых машинах и подготовьте для проблемного оборудования свой сценарий. Не смешивайте исправление редкого устройства с переносом всего парка.
| Результат контрольного сеанса | Решение по волне | Что исправить перед продолжением |
|---|---|---|
| Все АРМы вошли в базу и выполнили операцию | Расширить волну на однотипные рабочие места | Сохранить сценарий и критерии проверки |
| Несколько АРМов не разрешают имя сервера | Остановить расширение | Исправить DNS или сетевые настройки сценария |
| Все АРМы открывают базу, но не получают лицензию | Остановить расширение | Проверить общий маршрут к серверу лицензирования |
| Один компьютер не видит сканер | Исключить этот класс оборудования | Подготовить драйвер и отдельный сценарий |
| Установка завершилась, рабочая операция не выполнена | Не считать пилот завершённым | Повторить проверку вместе с пользователем |
| Ошибка воспроизводится только на одном АРМе | Продолжить на типовых машинах после оценки риска | Собрать журналы в Debug и разобрать отличие конфигурации |
Вывод: общий дефект останавливает волну, а единичный — отделяется в свой сценарий.
Порядок пилота на сегодня
Одна установленная Astra Linux — ещё не успешная миграция. Успех начинается после полного пользовательского сеанса в 1С.
Перед назначением первой волны пройдите шесть пунктов:
- зафиксируйте адреса и состояние серверов 1С, СУБД и лицензирования;
- установите агент и соберите инвентаризацию рабочих мест;
- снимите обязательные блокеры на выбранных АРМах;
- назначьте общий сценарий, окно и порог автоматической остановки;
- пройдите контрольный сеанс от входа в Astra Linux до рабочей операции в 1С;
- расширяйте волну после разбора журналов и проверки возврата в Windows.
Если схема зависит от нескольких доменов, VPN и разных серверов лицензирования, одной инструкции мало. После пилота закажите разбор архитектуры миграции контура 1С. На проверку передайте маршруты, версии клиентов и зависимости рабочих мест.