Короткий ответ
Минимальный безопасный набор действий: отключить вход на сервер, заблокировать пользователя в 1С, завершить активные сеансы и проверить дополнительные каналы доступа. Если база размещена на терминальном сервере 1С, обычно достаточно закрыть доступ к RDP и учетной записи 1С в рамках одной процедуры.
Что отключать в первую очередь
Сначала закрывают вход в инфраструктуру: учетную запись Windows, RDP-подключение, сохраненные профили удаленного доступа и группы, через которые сотрудник получал доступ к серверу. Если используется доменная авторизация, блокировку делают централизованно, чтобы она сразу сработала для всех связанных сервисов.
После этого проверяют, не остались ли у сотрудника доступы через web-клиент, опубликованную базу или другие сценарии удаленной работы. Если 1С открывалась не только по RDP, но и через браузер, полезно отдельно проверить настройки web-доступа к 1С.
Что сделать внутри самой 1С
Даже если вход на сервер уже закрыт, пользователя в 1С тоже нужно отключить. Обычно блокируют его учетную запись, снимают лишние роли и завершают активные сеансы, если сотрудник еще работает в базе на момент увольнения.
Если в компании используются общие логины, их стоит заменить на персональные. Иначе после увольнения невозможно точно контролировать, кто именно входил в базу и какие права у него оставались.
Как не потерять данные и не помешать работе других сотрудников
Перед отключением важно понять, есть ли у сотрудника открытые документы, незавершенные обмены или фоновые задания. Обычно доступ закрывают так, чтобы сперва завершить его сеанс штатно, а затем уже блокировать вход. Это снижает риск зависших файлов и конфликтов в базе.
Если сотрудник работал с ЭЦП, токенами, отчетностью, сетевыми папками или почтовыми интеграциями, их тоже нужно проверить отдельно. Само отключение пользователя в 1С не отзывает автоматически доступ ко всем внешним сервисам.
Когда лучше делать это через администратора сервера
Если 1С развернута на арендованном сервере и сотрудники работают удаленно, процедуру удобнее проводить на уровне администрирования сервера. Так можно сразу закрыть доступ к RDP, проверить журналы входа и убедиться, что уволенный сотрудник не сможет подключиться повторно с сохраненного устройства.
В managed-сценарии администратор обычно помогает отключить пользователя без остановки базы и без влияния на остальных сотрудников, особенно если одновременно используются терминальные сессии, общие принтеры и дополнительные программы на сервере.