Короткий ответ
Для каждого сотрудника лучше создавать отдельный вход на сервер и отдельные права в 1С. Тогда бухгалтер, менеджер и руководитель работают под своими учетными записями, видят только нужные разделы и не мешают друг другу. Дополнительно можно ограничить доступ к папкам, принтерам, обменам, web-публикации и другим сервисам, если они используются в одной инфраструктуре.
Какие учетные записи обычно разделяют
Обычно разделение делают на двух уровнях. Первый уровень это вход на сам сервер: отдельный логин Windows или RDP, личный пароль и собственный сеанс пользователя. Второй уровень это пользователь внутри 1С с набором ролей и прав, который соответствует задачам конкретного сотрудника.
Такой подход удобен тем, что можно отдельно управлять доступом к рабочему столу и отдельно к данным в базе. Например, сотруднику можно разрешить вход на сервер, но ограничить права на определенные разделы 1С или конкретную информационную базу.
Какие права можно настроить индивидуально
Индивидуально настраивают не только роли в 1С, но и доступ к общим папкам, локальным устройствам, принтерам, внешним обработкам и дополнительным программам на сервере. Если часть сотрудников работает через браузер, а не по RDP, отдельно проверяют права и для web-доступа к 1С.
На практике это позволяет разделить сценарии работы. Бухгалтер получает доступ к своей базе и печати, менеджер видит только нужные документы, а руководитель может подключаться к отчетам без лишних административных прав на сервере.
Почему общая учетная запись неудобна и рискованна
Если несколько сотрудников работают под одним логином, становится сложно понять, кто именно входил в систему, какие действия выполнял и кому сейчас нужно изменить или закрыть доступ. При увольнении или смене обязанностей приходится менять пароль сразу для всех, что неудобно и небезопасно.
Кроме того, общая учетная запись мешает нормальной настройке прав. Нельзя точно разграничить доступ к папкам, журналам, печати, ЭЦП и конкретным операциям в 1С, если все пользователи фактически работают как один человек.
Что важно предусмотреть при настройке
Перед запуском стоит заранее определить роли сотрудников, список нужных баз, требования к печати, токенам, обменам и дополнительным программам. Тогда права можно выдать сразу корректно, без постоянных ручных донастроек после начала работы.
Также полезно заранее предусмотреть процедуру блокировки доступа: кто и как отключает сотрудника, если он уволился или временно не должен работать в базе. При персональных учетных записях это делается заметно проще и без остановки работы остальных пользователей.