ADG Оставить заявку
Блог Регуляторика 4 мин чтения

Astra Linux вместо Windows: первый пилот по запросу госструктуры

Первый реальный запрос на пилот Astra Linux от госклиента. Развернули стенд с Samba AD и LibreOffice - большинство задач работает, но 1С требует отдельного разговора.

Контекст момента

Astra Linux включена в реестр Минобороны; первый запрос от госструктуры на пилот вместо Windows

После приказов Минкомсвязи и Минобороны 2014 года тема импортозамещения перешла из разряда «поговорили и забыли» в разряд «нам теперь нужно что-то делать». Летом 2015-го к нам обратилась структура, которую можно описать как «государственная, финансируется из бюджета, IT-отдел небольшой». Запрос был прямой: посмотреть, насколько реально заменить Windows-парк на Astra Linux, и по возможности показать на стенде.

Astra Linux к этому моменту уже числилась в реестре Минобороны, что для госклиента стало аргументом - не техническим, а организационным. «Нам её одобрили» - это важный факт в мире закупок.

Что мы разворачивали

Стенд собрали на трёх виртуальных машинах: один контроллер домена, две рабочие станции. Задача - воспроизвести типовую инфраструктуру небольшого офиса и прогнать основные сценарии работы.

Active Directory через Samba. Это краеугольный вопрос при переходе: у клиента уже есть домен Windows, пользователи, групповые политики. Samba 4 умеет эмулировать контроллер домена AD, и в базовых сценариях - аутентификация, смена паролей, вход в домен - работает. Astra Linux без проблем вступила в тестовый домен на Samba 4, пользователи заходят по доменным учётным данным.

Но сразу оговорка: часть групповых политик, которые в Windows-окружении работают через ADMX-шаблоны, в Linux-клиент просто не транслируется. Это не баг Samba - это архитектурная разница. Там, где политика управляет настройками Windows, на Linux-клиенте нужен отдельный механизм: либо puppet/ansible, либо что-то специфичное для дистрибутива. Клиент об этом узнал не сразу, и пришлось объяснять спокойно, но несколько раз.

LibreOffice вместо Microsoft Office. Для большинства задач - нормально. Текстовые документы, таблицы с формулами средней сложности, презентации для внутренних совещаний - всё открывается, редактируется, сохраняется. Проблемы начинаются там, где у клиента накоплены шаблоны Word с хитрыми макросами или Excel-файлы с VBA. Макросы LibreOffice не всегда совместимы с VBA дословно - что-то работает, что-то нет, что-то работает но не так.

Ещё один момент - шрифты. Документы, сделанные в Microsoft Office с фирменными шрифтами вроде Calibri, в LibreOffice рендерятся через замену. Визуально это означает немного другую разбивку строк, другие отступы. Для внутреннего документооборота терпимо, для документов, которые идут партнёрам или в регулятора в PDF - надо смотреть внимательнее.

Почта и браузер. Thunderbird плюс Chromium - вопросов не возникло. Веб-интерфейс Exchange работает в браузере, корпоративный Exchange-клиент Thunderbird подключил по IMAP без проблем. Если у клиента нет нужды в специфических функциях Outlook вроде интеграции с корпоративными формами или S/MIME - переход прозрачен.

Где нарвались

1С - разговор отдельный. Это главная боль любого офиса в России, и здесь всё неоднозначно. 1С Предприятие 8.3 технически запускается на Linux через Wine или через веб-клиент в браузере. Но «запускается» и «работает в продакшне» - разные вещи.

Веб-клиент 1С в Chromium на Astra Linux работал в базовых сценариях: провести документ, посмотреть остатки. Но у клиента была конфигурация с нестандартными внешними обработками и печатными формами, которые написаны с расчётом на Windows-клиент. Часть из них через веб-клиент не работала вообще. Это не катастрофа, но это работа с вендором и разработчиком конфигурации - а значит, деньги и время, которые в бюджет пилота никто не закладывал.

Периферия - принтеры и сканеры - вопрос решаемый, но требует проверки модели за моделью. CUPS с современными PPD-файлами закрывает большинство офисных принтеров, но не все. У клиента был один МФУ, для которого драйвер под Linux существовал, но в полукустарном виде от энтузиастов. Сканирование в итоге работало, но через командную строку, что для офисного сотрудника - неприемлемо. Пришлось найти GUI-обёртку.

Что получилось в итоге

По итогам двухнедельного стенда картина такая: базовые офисные задачи - документы, почта, браузер, домен - работают. Не идеально, требуют донастройки, но работают. Это уже не ноль.

1С - отдельный проект, который нельзя включить в периметр пилота и сказать «заодно решим». Там нужно привлекать франчайзи, смотреть конкретную конфигурацию, считать стоимость адаптации. Без этого разговора решение принять нельзя.

Клиент ушёл думать. Мы - готовить смету на полноценный пилот с реальными пользователями и реальной конфигурацией 1С.

Если тема перехода на отечественный стек только начинает звучать внутри вашей организации - сопровождение лучше начинать с инвентаризации и честной оценки рисков, а не с декларации «переходим до конца года».

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.