Разбор №3 рубрики «Закупка без сюрпризов»: мы в HIPER каждую неделю разбираем одну тему, которая влияет на бюджет и риски IT-закупки. Уже вышли: №1 - почему дорожает память и что делать закупщику: https://dzen.ru/a/alDgYAErdWEd4NAT, №2 - AI-ПК и NPU: за что вы реально платите: https://dzen.ru/a/amNXQ8a3M07Zd957
Проверить совместимость до тендера можно тремя действиями: запросить у вендора официальные драйверы под конкретную версию вашей ОС (например, Astra Linux 1.7.5 - а не «под Linux» вообще), получить демо-образец той же ревизии платформы, что пойдёт в партию, и прогнать его силами своих инженеров по чек-листу приёмки - полный чек-лист из 12 пунктов есть в этой статье, его можно переслать инженерам как есть. Слайд «совместимо с российскими ОС» в презентации не значит ничего: партию заворачивают не на презентации, а на приёмке, когда деньги уже уплачены и сроки проекта идут. Мы в HIPER собираем технику под корпоративные ТЗ и видим, из чего эти ТЗ состоят в 2026 году, - разберём по пунктам.
Почему «совместимо с Linux» - не ответ
«Linux» - это не одна система. Дистрибутивов десятки, версии ядра разные, и корпоративный заказчик не ставит «какой-нибудь Linux». Он разворачивает свой эталонный образ конкретной версии: под неё выстроена инфраструктура, написаны инструкции, обучена техподдержка, пройдены внутренние согласования. Ноутбук, который отлично работает со свежим дистрибутивом с официального сайта, может не поднять Wi-Fi на эталонном образе заказчика - просто потому, что ядро в образе старше, чем беспроводной модуль в этой ревизии платформы.
Вторая ловушка - ревизии. Производитель в течение года может заменить в той же модели модуль Wi-Fi, матрицу или контроллер тачпада: для Windows это проходит незаметно, для конкретной версии российской ОС - нет. На презентации показывали одну машину, в партию приехала формально та же модель с другой начинкой.
И третье: цена ошибки распределена несимметрично. Для вендора «не завелось» - рабочий инцидент. Для закупщика - сотни машин на складе, которые нельзя выдать людям, сорванный график проекта и объяснение с руководством, почему выбранная техника не прошла приёмку.
Что пишут в ТЗ корпоративных тендеров 2026 года
В ТЗ крупных корпоративных заказчиков 2026 года встречаются требования, которые ещё несколько лет назад считались экзотикой. Список из реальной практики:
· Совместимость с Astra Linux 1.7.5 и официальные драйверы под неё. Не «поддержка Linux», а конкретная версия - и драйверы, за которые отвечает вендор, а не форум энтузиастов.
· Управление BIOS из-под ОС. Установка пароля администратора BIOS длиной от 12 символов без перезагрузки, управление SecureBoot, отображение серийного номера и модели в BIOS. За этим стоит проза жизни: парк из сотен машин администрируют централизованно, и обходить каждую с флешкой никто не планирует.
· TPM-модуль. Аппаратное хранилище ключей - под шифрование дисков и корпоративные сертификаты.
· Сохранность настроек BIOS при извлечении батарейки. Защита от самого старого трюка в индустрии: вынул батарейку на материнской плате - сбросил пароль администратора и SecureBoot заодно.
· Wi-Fi корпоративного уровня. MU-MIMO не ниже 2×2; диапазон 5 ГГц с каналами, разрешёнными в России ГКРЧ (36-64, 132-144, 149-165); поддержка 802.11 k/r/v - без этой тройки ноутбук будет «залипать» на дальней точке доступа вместо бесшовного роуминга по офису; WPA2/3-Enterprise с EAP-TLS - вход в сеть по сертификату, а не по общему паролю. Каналы здесь не формальность: адаптер с региональной прошивкой под другой рынок может просто не видеть часть каналов, на которых работают точки доступа заказчика.
· Матовое антибликовое покрытие экрана и автономность, подтверждённая цифрой. Не «до 10 часов» мелким шрифтом, а число, за которое поставщик готов отвечать при замере по сценарию заказчика.
Каждый пункт из этого списка заказчик проверяет руками на приёмке. Значит, и выбирать вендора нужно по тому, готов ли он к такой проверке заранее.
Шесть вопросов вендору до тендера
Ответы на них стоит получить письменно - до того, как модель попадёт в спецификацию:
1. «Драйверы есть именно под нашу версию ОС?» Где опубликованы, кто их сопровождает, как выходят обновления. «Под Linux в целом» - не ответ.
2. «Демо-образец будет той же ревизии платформы, что и партия?» Проверять одну машину, а получать другую - главный источник сюрпризов на приёмке.
3. «Что вы фиксируете в спецификации?» Модель беспроводного модуля, тип матрицы, ревизия платформы. Если фиксируется только артикул - уточните, что произойдёт при смене начинки внутри артикула.
4. «Какие требования нашего ТЗ к BIOS выполняются штатной прошивкой, а какие требуют доработки?» И если требуют - кто делает доработку и кто её потом сопровождает.
5. «Как вы предлагаете проводить приёмку?» У вендора, который регулярно проходит корпоративные приёмки, есть собственная методика проверки. У вендора, который слышит об этом впервые, есть только слово «совместимо».
6. «Какую цифру автономности вы подтверждаете и по какому сценарию замера?» Цифра без сценария - это не обязательство, а реклама.
Вендор, который отвечает на эти вопросы документами, экономит вам месяцы. Вендор, который отвечает заверениями, - переносит проверку на этап, когда деньги уже потрачены.
Инженерный чек-лист приёмки ноутбука на российской ОС - 12 пунктов
Это инженерная практика приёмки партии, а не сертификация и не замена испытаниям заказчика. Чек-лист самодостаточный - перешлите его своим инженерам или инженерам поставщика.
1. Эталонный образ. Образ ОС заказчика (та самая версия из ТЗ) устанавливается с носителя на заводскую конфигурацию без ошибок. Версия ОС и ядра фиксируются в протоколе.
2. Полное опознание оборудования. После установки в системе нет неопознанных устройств (проверка lspci/lsusb), версии драйверов записаны - особенно Wi-Fi, Bluetooth, графика, звук, тачпад.
3. Wi-Fi. Подключение к сети 5 ГГц на каналах из ТЗ; вход в корпоративную сеть WPA2/3-Enterprise по EAP-TLS с тестовым сертификатом; если есть стенд с несколькими точками - проверка роуминга 802.11 k/r/v.
4. Bluetooth. Обнаружение и сопряжение с гарнитурой и мышью из-под ОС заказчика.
5. Графика и экран. Нативное разрешение без артефактов; вывод на внешний монитор через штатный видеовыход; покрытие экрана соответствует ТЗ; дефектные пиксели - в пределах нормы, указанной в договоре.
6. Звук и камера. Динамики, встроенный микрофон, разъём 3,5 мм; камера и звук - в том приложении видеосвязи, которым пользуется заказчик.
7. Тачпад и клавиатура. Жесты тачпада; функциональные клавиши (яркость, громкость, отключение микрофона и камеры); Fn-комбинации.
8. Сон и гибернация. Не меньше десяти циклов подряд: уход по закрытию крышки и по клавише, корректный выход; после пробуждения Wi-Fi восстанавливается сам, системное время не сбивается.
9. TPM. Модуль виден из-под ОС, версия соответствует ТЗ, тестовая операция с ключами выполняется.
10. BIOS по ТЗ. Пароль администратора требуемой длины ставится (в том числе из-под ОС без перезагрузки, если это в ТЗ); SecureBoot управляется, и ОС загружается при включённом; серийный номер и модель в BIOS совпадают с шильдиком и товарной накладной.
11. Энергонезависимость настроек. После извлечения батарейки на материнской плате (или длительного полного обесточивания) настройки и пароли BIOS на месте.
12. Автономность и выборка. Замер батареи по сценарию заказчика (фиксированная яркость, профиль нагрузки, Wi-Fi включён) с логом - результат сверяется с цифрой из ТЗ. Вся проверка проводится не на одной машине, а на выборке из партии (обычно 5-10%); серийные номера выборки вносятся в акт приёмки.
Партия, прошедшая эти 12 пунктов, почти наверняка доедет до рабочих мест без обратного билета.
Наша точка зрения
Правильный вендор отвечает на вопрос о совместимости не словом «совместимо», а протоколом проверки. Если ранжировать критерии выбора вендора для парка на российской ОС, наш порядок такой:
1. Протокол вместо обещания. Первое, что стоит запросить, - методику: как вендор предлагает проверять партию и что готов зафиксировать в договоре как условие приёмки. Чек-лист выше можно использовать как основу - мы по такой же логике проходим приёмки сами и считаем нормальным, когда заказчик приходит с ним к нам.
2. Демо-устройство до контракта. Никакая переписка не заменит машину в руках ваших инженеров. У нас для этого работает демо-фонд: устройство выдаётся на тест до контракта, запрос - через отдел продаж.
3. Конфигурация под ТЗ, а не ближайшая позиция прайса. Требования вроде управления BIOS или конкретного беспроводного модуля решаются на этапе сборки конфигурации, а не подгонкой готовой позиции. У нас это Спецсборка: присылаете ТЗ - собираем конфигурацию под него. Подбор и пресейл бесплатны: так устроена работа нашего отдела продаж, это не акция.
4. Резерв стока в России. Партия должна приехать той же ревизии, которую проверяли на демо, и в срок проекта. Это решает живой склад в России плюс транзит с датами прихода - позиции резервируются под проект, а не обещаются «по мере поступления».
Вендор, у которого есть первые два пункта, скорее всего, имеет и остальные: протокол и демо-фонд появляются только у тех, кто регулярно проходит корпоративные приёмки.
Частые вопросы
Чем «поддержка Linux» отличается от совместимости с Astra Linux 1.7.5? Версией ядра и драйверами. Заказчик разворачивает эталонный образ конкретной версии, а не свежий дистрибутив с сайта - и оборудование, которое работает с новым ядром, может не завестись на ядре образа. Проверка возможна только на той версии, которая указана в ТЗ.
Можно ли проверить совместимость без закупки пилотной партии? Да: демо-образец от вендора плюс чек-лист приёмки из этой статьи. Важно письменно подтвердить, что образец - той же ревизии платформы, что будущая партия. Устройство на тест до контракта - нормальная практика; у HIPER для этого существует демо-фонд.
Что включить в ТЗ, чтобы приёмка не превратилась в спор? Точную версию ОС и право заказчика ставить свой образ; протокол приёмки как приложение к договору; требования к BIOS списком; цифру автономности вместе со сценарием замера; фиксацию ревизии платформы и модели беспроводного модуля в спецификации.
Зачем в ТЗ требование сохранять настройки BIOS при извлечении батарейки? Это защита от сброса физическим доступом: на многих платформах извлечение батарейки на материнской плате обнуляет пароль администратора и настройки SecureBoot. Для парка с шифрованием дисков и централизованными политиками такой сброс - дыра в безопасности, поэтому заказчики стали проверять это руками.
Что такое 802.11 k/r/v и почему они появились в офисных ТЗ? Это стандарты быстрого и бесшовного переключения между точками доступа. Без них ноутбук держится за дальнюю точку до последнего - и у сотрудника, который перешёл в переговорку, «отваливается» видеозвонок. В офисе на несколько десятков точек доступа это ощущается каждый день.
В следующем выпуске - разбор №4 «Закупки без сюрпризов»: «Во сколько на самом деле обходится компьютерный класс - считаем на реальном проекте». Оперативные разборы между выпусками - в нашем Telegram: @hiper_corp.