Рабочее место уже не привязано к системному блоку под столом. Сотрудник вводит данные на своём компьютере, но клиент 1С работает в централизованной среде.
Этой средой может быть общий терминальный сервер или отдельная виртуальная машина для каждого сотрудника. Если рабочие места одинаковы, начинайте с терминального доступа. VDI стоит выбирать ради конкретного исключения: отдельной ОС, глубокой изоляции, персональных настроек или несовместимого приложения.
Задача звучит так: вынести 1С с компьютеров сотрудников, упростить обслуживание и не купить VDI там, где хватит терминального сервера. Для решения нужно проверить не название технологии, а различия между рабочими местами.
Две старые идеи определяют выбор до сих пор
Терминальный доступ вырос из разделения одной вычислительной системы между пользователями. В 1961 году Фернандо Корбато и команда MIT показали CTSS — Compatible Time-Sharing System. Система распределяла машинное время между несколькими задачами.
Другая ветка дала пользователю отдельную программную машину. В середине 1960-х IBM разработала экспериментальную CP-40. Она одновременно поддерживала 14 виртуальных машин с 256 КБ памяти у каждой.
Идею продолжили CP-67 и серийная VM/370. IBM анонсировала VM/370 2 августа 1972 года. Каждый пользователь получал виртуальную машину со своей ОС, памятью и устройствами.
К 1981 году в мире работало больше 2500 систем семейства VM. Эти даты и характеристики приводит исторический обзор SpaceVM на Habr.
Советские разработчики шли рядом. Команда Андрея Ершова создавала АИСТ в Новосибирском Академгородке с 1966 по 1972 год. Семейство ЕС ЭВМ позднее получило собственную Систему виртуальных машин. Эти сведения также приводит обзор SpaceVM.
Сегодня оборудование другое, но развилка сохранилась:
- терминальный сервер даёт пользователям отдельные сеансы в одной ОС;
- VDI выдаёт каждому активному пользователю отдельную виртуальную машину.
Место пользователя не изменилось: он сидит перед экраном и работает по сети. Изменилась степень изоляции его среды.
Терминальный сервер делит одну ОС, VDI — инфраструктуру
RDS, Remote Desktop Services, — платформа Windows Server для удалённых сеансов и приложений. Несколько сотрудников подключаются к одному хосту, но работают в раздельных сеансах.
VDI, Virtual Desktop Infrastructure, строит рабочие места из виртуальных машин. Пользователь подключается не к общему экземпляру Windows Server, а к собственной гостевой ОС.
Разница влияет на ресурсы, лицензии и объём работы администратора.
| Критерий | Терминальный доступ | VDI |
|---|---|---|
| Среда пользователя | Отдельный сеанс в общей Windows Server | Отдельная виртуальная машина |
| Изоляция | Пользователи делят ОС и ресурсы хоста | Рабочие столы разделены границами виртуальных машин |
| Персонализация | Профиль пользователя хранится на общем сервере | Постоянный рабочий стол сохраняет приложения и настройки |
| Доставка программ | Общий рабочий стол или опубликованные приложения | Полный рабочий стол, иногда отдельные приложения |
| Администрирование | Администратор обслуживает общий сервер и пользовательские профили | Нужно управлять образами, ВМ, брокерами, шлюзами и мониторингом |
| Лицензирование | Windows Server, RDS CAL и лицензии прикладных программ | Лицензии ОС и программ проверяют для каждого рабочего места |
| Инфраструктура | Один сервер или группа терминальных хостов | Гипервизор, хранилище, брокер подключений, шлюзы и рабочие ВМ |
Архитектурные различия описаны в сравнительном руководстве TSplus по VDI, DaaS и RDS. Детали лицензирования для терминальных проектов приводит TAdviser в материале с участием Orion soft.
Вывод из таблицы простой: отдельная ВМ не ускоряет одинаковое рабочее место сама по себе. За дополнительные компоненты вы получаете изоляцию и персональную среду.
VDI и DaaS отвечают на разные вопросы
VDI описывает устройство виртуальных рабочих столов. Они могут работать в собственном дата-центре, частном или публичном облаке.
DaaS, Desktop as a Service, описывает способ получения рабочего стола как услуги. Клиент платит по подписке или фактическому потреблению, а поставщик берёт часть управления на себя.
По руководству TSplus поставщик DaaS может обслуживать брокеры, шлюзы или другие управляющие компоненты. Состав услуги зависит от договора. Поэтому фраза «VDI в облаке» ещё не объясняет, кто обновляет образы и следит за шлюзами.
Сначала выбирайте архитектуру рабочего места: общий сеанс или отдельная ВМ. Затем решайте, где разместить инфраструктуру и кому поручить её обслуживание.
Для одинаковых рабочих мест 1С первым кандидатом будет терминальный сервер
Возьмём небольшую компанию с бухгалтерией и отделом продаж. Оба подразделения используют клиент 1С, браузер, офисный пакет и печать.
В терминальной схеме администратор обновляет общий сервер. Пользователи входят в свои сеансы и получают одинаковый набор программ. Не нужно поддерживать отдельную гостевую ОС для каждого сотрудника.
Публикация одного приложения подходит ещё лучше, если сотруднику нужна только 1С. Руководство TSplus связывает такой режим с ограниченным набором задач в Windows-приложениях.
Эта схема отличается от установки клиента 1С на каждом офисном компьютере. Подробный разбор есть в материале про централизованный сеанс 1С и клиент на рабочей станции.
Терминальный сервер не отменяет проверку совместимости. Приложение должно поддерживать Windows Server, одновременные сеансы и нужную модель лицензирования. TSplus отдельно предупреждает: часть программ этим условиям не соответствует.
Проверьте и периферию. Печать, сканеры, смарт-карты, токены и криптография могут вести себя иначе через удалённый сеанс. Обещание поставщика о поддержке протокола не заменяет пилот с вашим оборудованием.
Лицензии нужно считать по условиям каждого поставщика
TAdviser связывает терминальную схему с общим использованием программ, а VDI — с лицензиями для отдельных рабочих мест. Но переносить это утверждение на весь проект нельзя.
У Windows Server и RDS своя схема лицензирования. У платформы 1С — своя. Офисный пакет, антивирус, криптография и отраслевые программы добавляют собственные условия.
Даже внутри одного решения модели различаются. Например, TAdviser указывает для Termit именные и конкурентные лицензии. Первые привязаны к пользователям, вторые — к числу одновременных сеансов.
Считайте не только лицензии на запуск. Для VDI в бюджет входят гипервизор, хранилище, брокеры, шлюзы, управление образами и мониторинг. Такой состав затрат приводит руководство TSplus.
У RDS тоже нет бесплатной инфраструктуры. Понадобятся Windows Server, RDS CAL, серверные ресурсы и сопровождение. Сравнивать нужно два полных проекта, а не цены одной лицензии.
VDI нужно обосновать отличием рабочего места
Отдельная виртуальная машина нужна не «для порядка», а ради функции, которой нет в общем сеансе. Обычно граница проходит по четырём признакам: изоляция, персонализация, специальное ПО и отдельный профиль ресурсов.
| Ситуация | Что выбрать | Почему |
|---|---|---|
| Все работают в одинаковой 1С и совместимых Windows-приложениях | Терминальный доступ | Один набор программ и одна ОС сокращают число обслуживаемых сред |
| Нужна только 1С и несколько общих программ | Терминальный доступ с публикацией приложений | Пользователь получает нужные окна без полного персонального рабочего стола |
| Сотруднику нужны свои программы и настройки ОС | Постоянный VDI-рабочий стол | Назначенная ВМ сохраняет приложения и пользовательскую среду |
| Подрядчика или руководителя нужно отделить от остальных сеансов | VDI | Граница виртуальной машины усиливает изоляцию рабочего места |
| Программа не поддерживает Windows Server или одновременные сеансы | VDI после пилота | Отдельная гостевая ОС снимает зависимость от общего терминального сеанса |
| Сотрудник работает с CAD или тяжёлой графикой | VDI со специальным профилем ресурсов | Рабочему месту можно назначить отдельный вычислительный профиль |
| Исключения касаются небольшой группы | Смешанная схема | Основная группа остаётся на терминальном сервере, исключения получают ВМ |
Сценарии с графическими пакетами, изоляцией и отдельными станциями для подрядчиков перечисляет TAdviser. Ограничения приложений для общей Windows Server описывает руководство TSplus.
Вывод из таблицы: VDI выбирают по исключениям из стандартного рабочего места. Если таких исключений несколько, не нужно переносить на VDI весь офис.
Разница в ресурсах не сводится к числу виртуальных машин
В материале TAdviser терминальные системы требуют в два-три раза меньше вычислительных ресурсов, чем VDI. Там же приведён расчёт проекта на 1000 сотрудников: одно место VDI вышло примерно в 2,5 раза дороже.
Это не смета для небольшой компании. В проекте на 30 рабочих мест будут другие лицензии, серверы, хранилище и резервирование. Соотношение из крупного внедрения нельзя умножить на своё число пользователей.
Однако причина разницы сохраняется. Терминальные пользователи делят одну ОС. В VDI для активных рабочих столов работают отдельные гостевые системы, которым нужны память, процессорное время и место на хранилище.
К этому добавляется жизненный цикл ВМ. Администратору нужно создавать образы, обновлять их, отслеживать состояние и удалять устаревшие экземпляры. При постоянных рабочих столах растёт число индивидуальных отклонений.
Непостоянные рабочие столы уменьшают этот разброс. По руководству TSplus такая ВМ создаётся заново из управляемого образа. Но приложения и пользовательские данные тогда нужно хранить отдельно.
Терминальную среду можно развернуть быстрее, но пилот всё равно нужен
TAdviser оценивает развёртывание терминального доступа сроком от нескольких часов до нескольких дней. Для VDI оценка начинается с нескольких дней и может дойти до недель.
Эти сроки показывают разницу в составе работ, а не обещают дату запуска. На длительность влияют каталоги пользователей, шлюзы, профили, лицензии, периферия и требования безопасности.
Пилот начинайте с одного типового подразделения. Не берите только администратора: его набор программ и права отличаются от рабочих мест бухгалтерии или продаж.
Проверьте пять участков:
- Клиент 1С запускается и подключается к нужной базе.
- Документы печатаются на локальные и сетевые принтеры.
- Токены, смарт-карты и криптография работают в удалённом сеансе.
- Остальные приложения поддерживают общую серверную ОС.
- После переподключения сохраняются нужные настройки пользователя.
Если пилотируете платформу виртуальных рабочих мест, используйте чек-лист проверки клиента 1С и периферии. Он отделяет заявленные возможности платформы от того, что нужно подтвердить на своей среде.
Задержка интерфейса требует отдельной проверки. Медленное окно 1С ещё не доказывает нехватку ресурсов сервера. Причиной может оказаться профиль передачи изображения или сеть.
Для RDP-пилота пригодится проверка видеокодека для интерфейса 1С. Она помогает отделить задержку картинки от медленной работы базы.
Правило выбора для проекта
Начинайте с терминального доступа, если сотрудники используют одинаковую 1С и совместимые Windows-приложения. Общая ОС уменьшит число сред, которые придётся обновлять и контролировать.
Выбирайте VDI для пользователей, которым нужна отдельная ОС, сохранение персональной среды или усиленная изоляция. Туда же относятся программы, не работающие в многопользовательском сеансе.
Перед закупкой проведите пилот на одном подразделении:
- составьте список приложений, устройств и средств авторизации;
- проверьте клиент 1С, печать, токены и переподключение;
- подтвердите поддержку общей Windows Server у остальных программ;
- выделите сотрудников, которым нужна отдельная машина;
- сравните полные лицензии, инфраструктуру и обслуживание обеих схем.
Если исключений нет, берите терминальный сервер. Если они относятся к части сотрудников, используйте смешанную схему. Если отдельная среда нужна каждому, переходите к проектированию VDI.
Когда результат зависит от состава баз, программ и средств защиты, нужна оценка архитектуры удалённых рабочих мест 1С. До неё подготовьте итоги пилота и список исключений: без этих данных выбор снова сведётся к названиям технологий.