Одним из преимуществ системы 1С:Предприятие 8 является использование 3-х уровневой архитектуры в клиент-серверном варианте работы. В этом случае пользователям не нужно иметь доступ к файловой системе компьютеров, на которых установлены сервер 1С:Предприятия 8 и сервер баз данных.
В клиент-серверном варианте работы клиентское приложение 1С:Предприятия обращается напрямую к серверу 1С:Предприятия, используя механизм удаленного доступа к приложениям (COM+). Сервер 1С:Предприятия выполняет аутентификацию пользователя и предоставляет доступ к конфигурации и данным, расположенным на сервере баз данных. Информация на компьютерах, на которых установлены сервер баз данных и сервер 1С:Предприятия хранится в открытом виде, что является стандартным решением для 3-уровневых архитектур, так как доступ пользователей к этой информации не осуществляется.
Таким образом, для правильной настройки доступа пользователей в клиент-серверном варианте работы, следует запретить непосредственный, интерактивный и удаленный доступ пользователей к этим компьютерам, а также запретить доступ к файлам на этих компьютерах всем пользователям Windows кроме администратора и тех пользователей, от имени которых работают сервер баз данных и сервер 1С:Предприятия. Кроме этого системный администратор может использовать различные уровни защиты протоколов передачи данных между клиентскими приложениями и приложением сервера 1С:Предприятия, и между компьютером, на котором установлен сервер 1С:Предприятия и компьютером, на котором установлен сервер баз данных. Защита этих протоколов также обеспечивается стандартными средствами безопасности операционной системы.
Более подробно настройка доступа пользователей описана в рубрике «Администрирование» методической поддержки 1С:Предприятия 8, публикуемой в ежемесячных выпусках информационно-технологического сопровождения (ИТС).