Денис Рынков guides · Денис Рынков
ru

Безопасность контура: клиент-сервер

Разбор «клиент-сервер» в контексте безопасность контура 1С: симптомы, чек-лист, ошибки, FAQ и когда нужна помощь специалиста. Практика сопровождения и доработок 1С.

#безопасность

Тема «клиент-сервер» в связке с безопасность контура 1С почти никогда не бывает «одной кнопкой». Обычно это смесь процесса, данных, прав и привычек команды.

В рабочих базах «клиент-сервер» часто уже «почти работает» — поэтому никто не пишет регламент. Пока нагрузка не вырастет или не придёт обновление.

Связь с соседними контурами

«клиент-сервер» почти всегда пересекается с НСИ, правами и отчётностью. Имеет смысл заранее спросить: какие справочники считаются мастер-системой, кто имеет право создавать элементы, какие отчёты являются контрольными для бизнеса. Без этих ответов доработка превращается в бесконечные правки «ещё чуть-чуть».

Пошаговый разбор

Ниже — рабочий порядок, который я использую, когда тема упирается в безопасность контура 1С:

  1. Отделить типовое от доработок. Расширения, внешние обработки, правки конфигурации — иначе обновление превратится в лотерею.
  2. Снять контур. Конфигурация, платформа, клиент-сервер или файл, список обменов, наличие тестовой копии.
  3. Решить формат оплаты. Поток мелких правок — абонемент; разовый объём — часы или смета.
  4. Воспроизвести на копии. Без копии чинить прод — это ставка на простой и испорченные остатки.
  5. Оценить соседние процессы. «клиент-сервер» редко живёт изолированно — смотрите связанные документы и регистры.
  6. Зафиксировать откат. Бэкап, точка восстановления, окно работ, контакт эскалации.
  7. Зафиксировать симптом. Что именно ломается в «клиент-сервер»: документ, отчёт, обмен, права, скорость? Один сценарий — один протокол.

Чек-лист перед работами

  • учётка с реальными правами (не «полные права» для теста);
  • контрольные отчёты до/после;
  • критерий приёмки, согласованный с бизнесом;
  • список пользователей, которых надо обучить;
  • актуальный бэкап и доступ к тестовой базе;
  • список доработок/расширений, которые трогают процесс;
  • владелец НСИ и правило создания новых элементов;
  • журнал ошибок обмена / ТЖ при необходимости;

Частые ошибки

  • включать полные права «на время» и забывать выключить;
  • чинить обмен, не сверив НСИ и ключи сопоставления;
  • смешивать абонементные мелочи и проект без оценки объёма;
  • обновлять конфигурацию без списка доработок;
  • копировать профиль «как у Иванова» вместо ролей;
  • принимать работу фразой «вроде открывается»;

Формат работы с командой

Для «клиент-сервер» хорошо работает короткий цикл: описание сценария → тест на копии → показ владельцу → правки → регламент. Длинные статусы без демо обычно маскируют неопределённость в ТЗ.

Заметка из практики

Частый выигрыш — не новый код, а порядок: кто создаёт элементы НСИ, кто принимает документы, кто смотрит обмен после «клиент-сервер».

После внедрения

Даже удачный фикс по «клиент-сервер» нужно «закрыть»: обучение ролей, памятка на 1 страницу, контроль первой недели, проверка после ближайшего обновления. Иначе знания остаются у одного человека, а в чате снова начнут чинить в пятницу вечером.

FAQ

Можно ли быстро «подкрутить» «клиент-сервер» без обследования?

Иногда да — если симптом локальный и воспроизводится. Но без понимания контура высок риск сломать обмен, права или обновляемость.

Что входит в сопровождение, а что в доработку?

Сопровождение — стабильность, обновления, консультации, мелкие настройки. Новая логика и интеграции вокруг темы — часы или смета.

Сколько длится нормальный цикл?

Диагностика и быстрый фикс — часы/дни. Регламент + обучение + стабилизация — обычно итерациями в течение 1–2 недель.

Когда нужен специалист

Если чек-лист не снимает эскалации, нет уверенного обновления, или «клиент-сервер» уже влияет на деньги и сроки — нужен разбор с приоритетами и оценкой. Мелкий поток задач удобно вести в абонементе; проектные куски — по часам или смете.

Полезный критерий обращения: вы уже потратили больше дня на обходы и ручные сверки, а воспроизводимого решения всё ещё нет. В этот момент дешевле инженерный час, чем простой отдела. Отдельно имеет смысл звать специалиста перед крупным обновлением или запуском обмена — дешевле найти риски на копии, чем откатывать прод.

Когда «клиент-сервер» мешает закрывать месяц или отгружать заказы, выгоднее инженерный разбор, чем ещё одна «временная» правка. Оффер и цены: tech.denisrynkov.com/services.

Автор: Денис Рынков

Ещё по теме