Подключение к 1с удаленное подключение

Обновлено: 07.07.2024

В выпусках Windows 10 Pro можно использовать режим удаленного рабочего стола. Но есть также и режим RemoteApp, как в серверных ОС.

В этом варианте клиенту доставляется не весь Рабочий стол, а только приложение. Возьмем, например, 1С.

Подготовительные действия

1. В дополнительных параметрах системы, на вкладке «Удаленный доступ» выставите разрешение для удаленных подключений .

Опция «Разрешить удаленные подключения к этому компьютеру» Опция «Разрешить удаленные подключения к этому компьютеру»

2. Выберите пользователя , в сеансе которого будет открываться программа 1С. Члены группы «Администраторы» имеют это право по умолчанию.

3. Проверьте настройки вашего брандмауэра — разрешите TCP-порт для входящих подключений (по умолчанию — 3389).

4. В списке служб, оснастка services.msc, должна выполняться TermService — «Службы удаленных рабочих столов».

Как опубликовать приложение 1С на Windows 10

  • Открыть редактор реестра (regedit) и добавить раздел "1cestart" с соответствующими полями в ветку
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList\Applications

Название раздела для публикуемого приложения вы выбираете самостоятельно. В нашем примере — "1cestart".

Текстовые поля REG_SZ: IconPath, Name, Path, RequiredCommandLine, VPath. REG_DWORD: CommandLineSetting, IconIndex, ShowInTSWA.

Делать все это «руками» — достаточно трудоемко, и можно запросто ошибиться. Поэтому ↴

  • Запустить reg-файл 1cestart со следующим содержимым
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList\Applications\1cestart]
"Name"="1cestart"
"Path"="C:\\Program Files\\1cv8\\common\\1cestart.exe"
"VPath"="C:\\Program Files\\1cv8\\common\\1cestart.exe"
"RequiredCommandLine"=""
"CommandLineSetting"=dword:00000001
"IconPath"="C:\\Program Files\\1cv8\\common\\1cestart.exe"
"IconIndex"=dword:00000000
"ShowInTSWA"=dword:00000000
  • Использовать программуRemoteApp Tool, с помощью которой выполнить публикацию

Меню « File — New RemoteApp (advanced). », и далее выбираете приложение, которое необходимо опубликовать, через обзор в «App path».

Как создать ярлык для подключения RemoteApp

Допустим, мы создаем подключение к удаленному рабочему столу Windows 10 по адресу "192.168.0.200:3389". В ярлыке указываем именно такой адрес.

1. Создать текстовый файл с именем «1cestart.rdp» и содержанием.

allow desktop composition:i:1
allow font smoothing:i:1
alternate full address:s: 192.168.0.200:3389
alternate shell:s:rdpinit.exe
devicestoredirect:s:*
disableremoteappcapscheck:i:1
drivestoredirect:s:*
full address:s: 192.168.0.200:3389
prompt for credentials on client:i:1
promptcredentialonce:i:0
redirectcomports:i:1
redirectdrives:i:1
remoteapplicationmode:i:1
remoteapplicationname:s: 1cestart
remoteapplicationprogram:s:|| 1cestart
span monitors:i:1
use multimon:i:1

2. Использовать утилиту RemoteApp Tool — меню «Create Client Connection. ».

✅ Так вы можете запустить 1С через RemoteApp на ПК Windows 10, но только для одного пользователя. Либо используете консоль, либо сеанс удаленного рабочего стола.

В основе материала использована публикация «Как включить RemoteApp на Windows 10 Professional» портала Инфостарт .

Вас также может заинтересовать:

  • Если не сохраняется пароль пользователя для RDP подключений .
  • Сеанс RDP — что влияет на качество подключения к удаленному компьютеру .
  • Об использовании com-портов и сканера штрихкодов при запуске 1С в терминальном режиме .
  • Если принтеры не переносятся в терминальную сессию 1С .
  • Если не подключаются диски в терминальную сессию сервера Windows .

⚡ Подписывайтесь на канал или задавайте вопрос на сайте — постараемся помочь всеми техническими силами. Безопасной и производительной работы в Windows и 1С.

Устанавливаем веб-сервер Internet Information Server, который по умолчанию входит в поставку Microsoft Windows Server. При установке обязательно выбираем компоненты:

2. Публикации базы в 1С

На этот же сервер, где развернут веб-сервер IIS, устанавливаем «1С:Предприятие» (32-разрядные компоненты), обязательно выбрав при установке компоненты:

  • 1С:Предприятие
  • Модули расширения веб-сервера

выбор компонентов

Если планируется настроить 64-разрядный модуль расширения веб-сервера, то необходимо дополнительно запустить программу установки 64-разрядного сервера из соответствующей поставки «1С:Предприятие» и установить компоненту:

установка компонента

2.1 Настройка прав доступа для IIS

Теперь необходимо установить необходимые права на ключевые папки, используемые при работе веб-доступа к базам данных «1С:Предприятие». Для каталога хранения файлов веб-сайтов, опубликованных на веб-сервере (по-умолчанию: C:\inetpub\wwwroot\), необходимо дать полные права группе «Пользователи» (Users). В принципе, этот шаг можно пропустить, но тогда для публикации или изменения публикации базы данных надо будет запускать «1С:Предприятие» от имени администратора. Для настройки безопасности данного каталога, кликаем по нему правой кнопкой мыши и в контекстном меню выбираем «Свойства» (Properties).

В открывшемся окне свойств, переходим на вкладку «Безопасность» (Security) и нажимаем кнопку «Изменить» (Edit…), для изменения действующих разрешений. Появится окно разрешений для данного каталога. В списке Групп или пользователей (Groups or user names) выделим группу «Пользователи» (Users) и в списке разрешений для выбранной группы установим флаг «Полный доступ» (Full control). Затем нажмем «Применить» (Apply) для записи изменений и закроем все окна при помощи кнопки «ОК».

Настройка прав доступа для IIS

Далее необходимо дать полные права на каталог с установленными файлами «1С:Предприятие» (по-умолчанию: C:\Program Files (x86)\1cv8\ для 32-разрядного модуля расширения и C:\Program Files\1cv8\ для 64-разрядного) группе IIS_IUSRS. Для этого выполняем аналогичные описанным выше действия, с той лишь разницей, что для того, чтобы необходимая группа появилась в списке «Группы или пользователи» (Groups or user names), необходимо нажать расположенную под списком кнопку «Добавить» (Add..), а в окне выбора групп или пользователей нажать «Дополнительно» (Advanced…).

полные права на каталог с установленными файлами

Затем нажимаем расположенную справа кнопку «Поиск» (Find Now), после чего выбираем необходимую группу IIS_IUSRS в таблице результатов поиска и нажимаем «ОК».

Выбор группы IIS_IUSRS

И, наконец, если публикация выполняется для файловой базы, необходимо также дать группе IIS_IUSRS полные права на каталог с расположенными файлами данной информационной базы.

дать группе IIS_IUSRS полные права

2.2 Публикация базы данных на веб-сервере

Переходим к непосредственной публикации базы данных на веб-сервере. Для этого запускаем «1С:Предприятие» в режиме Конфигуратор для той базы, которую требуется опубликовать. Затем в меню выбираем «Администрирование» — «Публикация на веб-сервере…»

Публикация базы данных на веб-сервере

Откроется окно настройки свойств публикации на веб-сервере. Основные поля, необходимые для публикации, уже заполнены по-умолчанию:

  • Имя виртуального каталога — имя, по которому будет происходить обращение к базе данных на веб-сервере. Может состоять только из символов латинского алфавита.
  • Веб-сервер — выбирается из списка найденных на текущем компьютере веб-серверов. В нашем случае это Internet Information Services.
  • Каталог — физическое расположение каталога, в котором будут располагаться файлы виртуального приложения.
  • Соответствующими флагами можно указать типы клиентов для публикации, а также указать возможность публикации Web-сервисов. В расположенной ниже таблице можно отредактировать список Web-сервисов, которые будут опубликованы, а также в столбце «Адрес» изменить синоним, по которому будет происходить обращение к данному Web-сервису.
  • Также для веб-сервера IIS есть возможность указать необходимость выполнения аутентификации на веб-сервере средствами ОС, установив соответствующий флаг.

Выбрав необходимые настройки публикации, нажимаем «Опубликовать».

Опубликовать базу данных

2.3 Подключение к опубликованной информационной базе через веб-браузер

Подключение к информационной базе через веб-браузер

К данной информационной базе также можно подключиться и с любого компьютера в сети, обратившись к веб-серверу по его внутреннему (или если прокинут порт 80 - по внешнему) IP-адресу.

3. Создание бесплатного SSL-сертификата Let’s Encrypt на IIS

Наличие SSL-сертификата для сайта позволяет защитить данные пользователей, передаваемые по сети от атак человек-посередине (man-in-the-middle) и гарантировать целостность переданных данных.

Let’s Encrypt – это некоммерческий центр сертификации, позволяющий в автоматическом режиме через API выпускать бесплатные SSL/TLS сертификаты. Выдаются только сертификаты для валидации доменов (domain validation) со сроком действия 90 дней, что не является проблемой из-за наличия встроенной возможности автоматического перевыпуска сертификата, в результате чего обеспечивается непрерывность защиты.

Далее описан способ получить SSL-сертификат от Let’s Encrypt при помощи консольной утилиты LetsEncrypt-Win-Simple. Она представляет собой простой мастер, который позволяет выбрать один из сайтов, запущенных на IIS и автоматически выпустить и привязать к нему SSL-сертификат.

3.1 Создание SSL-сертификата

Распакуем его в каталог на сервере с IIS: c:\inetpub\letsencrypt

Распаковка релиза клиента

Запустится интерактивный мастер, который сначала попросит указать ваш e-mail, на который будут отправляться уведомления о проблемах с обновлением сертификата, и согласиться с пользовательским соглашением.

интерактивный мастер

Затем нужно будет выбрать, что необходимо создать новый сертификат (N: Create new certificate) и выбрать тип сертификата (в нашем примере нет необходимости использовать сертификат с несколькими SAN), поэтому достаточно выбрать пункт 1. Single binding of an IIS site.

Далее утилита выведет список запущенных на IIS сайтов и предложит выбрать сайт, для которого нужно выпустить сертификат.

список запущенных на IIS сайтов

выполнение валидации домена

После валидации утилита letsencrypt-win-simple автоматически отправит запрос на генерацию сертификата, скачает его (все необходимые файлы, а также закрытый ключ сохраняются в каталог C:\Users\User\AppData\Roaming\letsencrypt-win-simple) и создаст привязку на сайте IIS. В том случае, если на сайте уже установлен SSL-сертификат, он будет заменен новым. Кроме того, будет создано правило в планировщике заданий Windows, которое запускается каждый день и автоматически выпускает и устанавливает новый сертификат каждые 60 дней.

3.2 Создание отдельного пула и сайта с подключенным с SSL-сертификатом.

Создаем отдельный пул в IIS для letsencrypt

1. Создание отдельного пула

2. Создание отдельного пула

Добавляем сайт в новый пул. Порт указываем 443 (или другой на который позже сделаем проброс на 443 порт).

Указать новый сертификат в «Сертификаты SSL»:

новый сертификат в «Сертификаты SSL»

Настроить привязку к нашему сайту:

1. Настройка привязки к сайту
2. Настройка привязки к сайту

Веб-публикация 1С доступна по защищенному соединению https

4. Подключение кассового оборудования. Проброс COM-портов через TCP/IP с помощью Virtual Serial Ports Emulator (VSPE).

4.1 Настройка VSPE на сервере

Запустить программу VSPE. Нажать на кнопку «Создать новое устройство».

Создать новое устройство

После нужно создать виртуальные порты (для каждой кассы свой порт). Номера портов лучше взять пониже, дабы избежать проблем.

В открывшемся окне в выпадающем меню выбрать TcpServer. Нажать кнопку «Далее».

выбрать TcpServer

Установить локальный номер tcp-порта, который будет прослушиваться. Выбрать COM-порт, к которому подключено оборудование через преобразователь интерфейсов. Нажать на кнопку «Настройки».

локальный номер tcp-порта, COM-порт
Настройки

Нажать кнопку «Готово».

В появившемся окне нажать на кнопку запуска (зеленый треугольник). Серверная часть настроена.

нажать на кнопку запуска

4.2 Настройка VSPE на клиенте.

Запустить программу VSPE. Нажать на кнопку «Создать новое устройство».

Запустить программу VSPE

В открывшемся окне в выпадающем меню выбрать «Connector».

в выпадающем меню выбрать «Connector»

Выбрать виртуальный COM-порт, который будет использоваться для проброса. Нажать на кнопку «Готово».

Выбрать виртуальный COM-порт

Нажать на кнопку «Создать новое устройство».

Создать новое устройство

В открывшемся окне в выпадающем меню выбрать TcpClient

выбрать TcpClient

Указать IP-адрес удаленного сервера и номер TCP-порта, на который будет осуществляться подключение. Выбрать виртуальный COM-порт, который будет использоваться для соединения.

IP-адрес удаленного сервера, номер TCP-порта, COM-порт

В появившемся окне нажать на кнопку запуска (зеленый треугольник). Клиентская часть готова.

После меняем настройки 1С на наши виртуальные порты. Делаем тестирование.

5. Примечание

Несколько нюансов данного ПО:

    Данный продукт бесплатный для Windows с архитектурой х86 и платный для х64. Использовать версией для х64 можно и без ключа. Просто постоянно выскакивает предложение купить программу. Других ограничений (по времени работы или функционалу) нет.

Программа не сохраняет настройки автоматически и не запускается в момент старта ОС. Поэтому необходимо сохранить настроенную конфигурацию и создать ярлык с параметром:

где, c:/****.vspe - путь к сохраненному файлу.

Созданный ярлык помещаем в автозагрузку или создаем bat-файл для запуска программы с использованием сохраненной конфигурации. Bat-файл должен содержать строку следующего формата:

Для автоматического запуска программы VSPE после запуска ОС Windows следует поместить ссылку на этот bat-файл в автозагрузку или планировщик заданий. (для серверной и клиентской части).

Мы также готовы оказать помощь в настройке веб-публикации и подключении кассового оборудования.

Нашим клиентам мы предлагаем реализацию данного проекта и последующее ИТ-обслуживание в рамках ИТ-аутсорсинга.

В условиях пандемии многие организации принялись в экстренном режиме переводить своих сотрудников из офисов на дистанционный режим. Чтобы максимально безболезненно и комфортно перейти на такой формат, Фирма «1С» предлагает несколько вариантов организации удаленной работы с 1С:Документооборотом. Ознакомьтесь с возможными способами удаленного подключения и выберите подходящее для вас решение.

Опубликовать свой 1С:ДО на веб-сервере

Сотрудники смогут работать с опубликованной на веб-сервере базой на своем домашнем компьютере через тонкий клиент, веб-клиент и мобильное приложение.

Подробнее с техническими тонкостями публикации 1С:ДО на веб-сервере можно ознакомиться на портале ИТС.

Для работы в тонком клиенте нужно установить дистрибутив платформы 1С:Предприятия на домашний компьютер и добавить в список информационных баз 1С:Документооборот, который опубликован на веб-сервере. Сотрудники будут видеть привычный интерфейс, им будет доступна полная функциональность 1С:ДО. А веб-клиент обеспечит доступ через обычный браузер на домашнем ПК. Для этого сотрудникам достаточно ввести адрес веб-сервера, на котором опубликован 1С:Документооборот, и свои учетные данные.

В функциональности тонкого клиента и веб-клиента есть некоторым отличия, например, для веб-клиента будут недоступны потоковое сканирование и некоторые функции при работе с файлами. Другие различия опубликованы на сайте.

Использовать службы удаленного рабочего стола

Удаленный рабочий стол (RDP) — прямое подключение к установленному в офисе компьютеру, которое позволяет сотруднику с домашнего компьютера пользоваться всеми ресурсами, доступными ему на рабочем ПК.

Использовать сервис 1С:Линк

С помощью сервиса 1С:Линк можно подключиться к 1С:Документообороту, установленному на компьютере в офисе, по зашифрованным каналам.

Сервис 1С:Линк — решение для организаций, у которых нет возможности самостоятельно настроить веб-сервер или удаленный рабочий стол. 1С:Линк берет все на себя. Для этого на ваш офисный компьютер, где установлена программа, потребуется поставить Агент 1С:Линк и выбрать 1С:Документооборот для настройки удаленного подключения. Настроить доступ можно и самостоятельно, без привлечения специалистов. Для этого достаточно следовать Инструкции, размещенной на сайте Агента 1С:Линк.

При таком подключении нужно обеспечить хороший Интернет, как в офисе, так и дома. Кстати, сервис также работает с нетиповыми конфигурациями, при этом все настройки и доработки программ 1С сохраняются.

С подробной информацией об условиях использования можно ознакомиться в статье Тарификация.

Использовать 1С:ДО, размещенный на сервисе 1С:ГРМ

Можно арендовать 1С:ДО с помощью сервиса 1С:Готовое рабочее место. Аренда — это работа с программой через Интернет за небольшую ежемесячную плату без затрат на развертывание серверов, сетей и прочей дорогостоящей ИТ-инфраструктуры.

Даже если в вашей программе много серьезных доработок, то следует отметить — решения, размещенные в 1С:ГРМ, можно кастомизировать («конфигурировать») так же, как и обычные «коробочные» приложения 1С:Предприятия.

Все больше компаний переводят своих сотрудников на удаленный режим работы. Вы уже тоже задумались о таком варианте работы? Скорее всего, это целесообразней, чем распускать сотрудников в вынужденный отпуск .

Итак, какие варианты можно рассмотреть для организации удаленной работы:

В случае данного варианта, Вам не нужно покупать, устанавливать, настраивать и обновлять программы 1С. Все базы хранятся на серверах 1С под надежной защитой. Все данные зашифрованы.

Как это работает:

Вы только оплачиваете использование сервиса . Никаких дополнительных платежей на приобретение программного обеспечения, консультации и обновления программ 1С не требуются.

Для новых пользователей есть возможность подключения тестового периода на 30 дней бесплатно. Подключить можно здесь

Сколько это стоит:

Если Вы являетесь пользователем ИТС ПРОФ, то данный сервис Вам предоставляется бесплатно. Достаточно обратится к обслуживающему партнеру 1С.

Для остальных пользователей – от 543 Руб/мес за одного пользователя (в зависимости от тарифа)

Подробнее о тарифах можно ознакомиться на сайте 1С Облако

Этот сервис позволит удаленно подключиться к программе 1С на компьютере в офисе с любого удаленного устройства. Идеально подойдет тем, у кого «коробочная» версия 1С и нет желания переходить в «облако».

Как это работает:

Дополнительных настроек для подключения данного сервиса не требуется. Настроить доступ к удаленному компьютеру можно самостоятельно без специальных знаний.

Причем подключать можно не только к типовым конфигурациям, но и настроенным (доработанным)

«1С: Линк» совместим с сервисом «1С: Отчетность» и поддерживает работу с торговым оборудованием

Все данные надежно защищены и шифруются.

Как подключить сервис самостоятельно:

— Запустите дистрибутив и следуйте указаниям помощника установки.

— Опубликуйте ваши базы 1С для доступа через интернет.

Обязательное условие работы данного сервиса – наличие заключенного договора ИТС (Информационно-технологическое сопровождение) .

Сколько это стоит:

Для пользователей ИТС ПРОФ сервис предоставляется бесплатно.

Для пользователей ИТС Техно – от 630 руб/мес, в зависимости от тарифа.

Подробная информация о сервисе и видеоурок по настройке на странице сервиса

3. Настройка веб-сервера

Веб-сервер аналогично работает как 1С:Линк . Подойдет для всех пользователей 1С, в том числе 1С базовых версий. Для использования данного механизма не требуется договор ИТС. Опубликовать можно любую не базовую конфигурацию, разработанную на управляемых формах.

Как это работает:

Настроить данный механизм можно самостоятельно при наличии своего технического специалиста, либо воспользоваться услугой «Настройка веб-сервера для публикации баз 1С Предприятие 8» компании Баланс.

В результате Ваш компьютер в офисе будет выступать сервером. От его производительности будет зависеть качество работы удаленно подключенных пользователей.

Для работы также потребуется белый статичный адрес IP, который Вам может предоставить Ваш Интернет-провайдер.

Сколько это стоит:

Услуга по настройке веб-сервера – 4400 руб. Единоразово.

4. RDP – удаленный рабочий стол

Это вариант, когда пользователю необходимо подключиться к СВОЕМУ рабочему компьютеру в офисе.

В данном случае обязательными требованиями являются:

  • Белый статический IP-адрес, который вы можете получить у вашего Интернет-провайдера, чтобы четко по нему заходить на ваш компьютер.

2. Установленная версия операционной системы на компьютере к которому будет подключаться пользователь - Windows 7 Профессиональная, Корпоративная или Максимальная, Windows 8 Профессиональная или Корпоративная, Windows 8.1 Профессиональная или Корпоративная или Windows 10 Профессиональная или Корпоративная.

Сколько это стоит:

Услуга по настройке RDP – от 1100 руб. В зависимости от количества компьютеров.

Если в Вашей компании приняли решение о переводе сотрудников на удаленную работу, мы с радостью поможем Вам ее организовать. Обращайтесь за подробной информацией. И будьте здоровы!

Читайте также: