Praca zdalna stała się codziennością wielu biur rachunkowych i działów finansowych, co rodzi potrzebę zapewnienia bezpiecznego dostępu do Symfonii Start spoza biura. Konfigurujemy różne modele pracy zdalnej z Symfonią Start – od sesji zdalnego pulpitu przez VPN po rozwiązania terminalowe – balansując między bezpieczeństwem danych, wygodą użytkowników i wymaganiami wydajnościowymi.
Modele pracy zdalnej z Symfonią Start
Istnieje kilka podejść do pracy zdalnej z Symfonią Start, każde z innymi zaletami i ograniczeniami. Pulpit zdalny (RDP) do serwera terminali to rozwiązanie najprostsze – użytkownik łączy się ze zdalnym pulpitem, gdzie Symfonia jest zainstalowana i działa lokalnie. VPN z mapowanym dyskiem sieciowym umożliwia pracę na lokalnie zainstalowanej Symfonii z dostępem do zdalnej bazy. Citrix lub RemoteApp pozwalają publikować samo okno Symfonii bez pełnego pulpitu.
Konfiguracja serwera terminali RDS
Remote Desktop Services to najczęstsze rozwiązanie dla Symfonii Start w środowiskach wieloużytkownikowych. Instalujemy i konfigurujemy rolę RDS na serwerze Windows Server, konfigurujemy licencje RDS CAL dla odpowiedniej liczby użytkowników, instalujemy Symfonię Start na serwerze terminali i konfigurujemy profile użytkowników. Testujemy wydajność przy jednoczesnym zalogowaniu wszystkich planowanych użytkowników.
Konfiguracja VPN dla pracy zdalnej
Gdy użytkownicy mają lokalnie zainstalowaną Symfonię Start, VPN umożliwia zdalny dostęp do bazy danych w biurze. Konfigurujemy VPN (OpenVPN, WireGuard lub Windows SSTP) z certyfikatami użytkowników zamiast haseł, mapowanie dysków sieciowych po połączeniu VPN, reguły zapory umożliwiające komunikację na portach Pervasive (3351) lub SQL Server (1433) wyłącznie z adresów VPN.
Bezpieczeństwo przy pracy zdalnej
Praca zdalna zwiększa powierzchnię ataku, dlatego wdrażamy wielowarstwowe zabezpieczenia. Wymuszamy uwierzytelnianie wieloskładnikowe (MFA) dla dostępu RDP lub VPN, ograniczamy dostęp RDP do konkretnych kont użytkowników, konfigurujemy Network Level Authentication (NLA) dla RDP, monitorujemy nieudane próby logowania i blokujemy adresy IP po określonej liczbie nieudanych prób (fail2ban lub Windows Firewall z PowerShell).
Wydajność pracy zdalnej
Praca przez RDP lub VPN może być wolniejsza niż lokalna, zwłaszcza przy pracy z dużymi raportami. Optymalizujemy ustawienia RDP (zmniejszenie głębi kolorów, wyłączenie efektów wizualnych, włączenie kompresji) oraz konfigurujemy QoS dla ruchu RDP lub VPN w routerze. Dla użytkowników z wolnym łączem wdrażamy RemoteApp publikujący samo okno Symfonii zamiast pełnego pulpitu.
Drukowanie przy pracy zdalnej
Drukowanie w sesji RDP wymaga dodatkowej konfiguracji. Konfigurujemy przekierowanie drukarek lokalnych do sesji RDP, instalujemy Universal Print Driver na serwerze terminali, testujemy drukowanie różnych typów dokumentów (faktury, raporty, polecenia przelewu) i rozwiązujemy problemy z mapowaniem drukarek między sesjami. Alternatywnie konfigurujemy drukowanie przez PDF z możliwością pobrania pliku.