संस्करण इतिहास
इस पृष्ठ पर अभी कोई संस्करण इतिहास प्रकाशित नहीं है।
Autodesk Revit Server infrastructure के लिए access control, audit, administration और सुरक्षित संचालन।
इस पृष्ठ पर अभी कोई संस्करण इतिहास प्रकाशित नहीं है।
RSG · तकनीकी विवरण
Revit Server Guard एक सॉफ़्टवेयर गेटवे है जो Autodesk Revit Server वाले उसी होस्ट पर स्थापित होता है। यह RS पोर्ट पर TCP और HTTP ट्रैफ़िक को रोककर उसका मेटाडेटा पढ़ता है — कौन उपयोगकर्ता, कौन परियोजना, कौन अनुभाग, कौन कार्रवाई — और वे पहुँच नियम लागू करता है जो Revit Server में स्वयं नहीं हैं।
अवलोकनयह स्क्रीन अवलोकन का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
प्रोजेक्टयह स्क्रीन प्रोजेक्ट का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
भूमिकाएँयह स्क्रीन भूमिकाएँ का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
ऑडिट लॉगयह स्क्रीन ऑडिट लॉग का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
01 — अवलोकन
Revit Server Guard एक सॉफ़्टवेयर गेटवे है जो Autodesk Revit Server वाले उसी होस्ट पर स्थापित होता है। यह RS पोर्ट पर TCP और HTTP ट्रैफ़िक को रोककर उसका मेटाडेटा पढ़ता है — कौन उपयोगकर्ता, कौन परियोजना, कौन अनुभाग, कौन कार्रवाई — और वे पहुँच नियम लागू करता है जो Revit Server में स्वयं नहीं हैं।
डिफ़ॉल्ट रूप से Revit Server उपयोगकर्ता, परियोजना, अनुभाग और कार्रवाई के अनुसार स्पष्ट पहुँच अधिकार नहीं देता। यदि किसी प्रतिभागी को सर्वर पहुँच है, तो RS में ऐसा अंतर्निहित मॉडल नहीं जो उसे विश्वसनीय रूप से केवल उसके जिम्मेदारी क्षेत्र तक सीमित करे। छोटी टीम में यह स्वीकार्य हो सकता है। कई कंपनियों, अस्थायी प्रतिभागियों और अलग जिम्मेदारी स्तर वाली परियोजनाओं में केवल प्रशिक्षण और आंतरिक नियम पर्याप्त नहीं; RSG इस तकनीकी सीमा को हटाता है।
01 अवलोकनयह स्क्रीन अवलोकन का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
02 — आर्किटेक्चर
RSG एक ही उत्पाद है, लेकिन साथ स्थापित होने वाले चार अलग मॉड्यूलों से बना है। यह जानबूझकर है: हर घटक अपने क्षेत्र का उत्तरदायी है और आवश्यकता पड़ने पर स्वतंत्र रूप से पुनरारंभ किया जा सकता है।
महत्वपूर्ण
Revit Server जैसा था वैसा ही रहता है। RSG उसकी बाइनरी नहीं बदलता, डेटाबेस नहीं लिखता और कॉन्फ़िगरेशन प्रतिस्थापित नहीं करता। यह साथ में चलता है और मानक नेटवर्क इंटरफ़ेस से काम करता है। RSG बंद करने पर Revit Server ठीक वैसे ही काम करता रहता है जैसे स्थापना से पहले करता था।
02 RS गेटवेयह स्क्रीन RS गेटवे का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
03 — एक्सेस नियंत्रण
RSG “सब कुछ या कुछ नहीं” के बजाय सूक्ष्म स्तर पर अधिकार देता है। आप “सर्वर पहुँच” नहीं देते — आप “परियोजना X, वास्तुकला अनुभाग, केवल-पढ़ने की पहुँच” देते हैं। अंदर से यह Revit Server के SOAP अनुरोध स्तर पर होता है, जहाँ RSG ऑपरेशन का प्रकार जाँचकर निर्णय लेता है।
उपयोगकर्ता और AD समूह भूमिकाओं से जुड़े होते हैं। भूमिका किसी विशेष परियोजना और उसके अनुभागों के लिए अनुमतियों का समूह है। एक उपयोगकर्ता अलग-अलग परियोजनाओं में अलग भूमिकाएँ रख सकता है: एक में “समन्वयक”, दूसरे में “पर्यवेक्षक”, तीसरे में “कोई पहुँच नहीं”।
03 प्रोजेक्टयह स्क्रीन प्रोजेक्ट का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
नीचे यह एडमिन पैनल में कैसा दिखता है: पंक्तियों में परियोजनाएँ, स्तंभों में भूमिकाएँ और कोशिकाओं में अनुमति की स्थिति।
संकेत: पूर्ण पहुँच · केवल पढ़ना · अनुभाग के अनुसार मिश्रित · कोई पहुँच नहीं
हर नियम JSON दस्तावेज़ के रूप में व्यक्त होता है, जिसे UI से संपादित किया जा सकता है या आंतरिक उपकरणों से माइग्रेशन के समय CSV/JSON से बैच में आयात किया जा सकता है।
04 भूमिकाएँयह स्क्रीन भूमिकाएँ का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
04 — एडमिन पैनल
पूरा प्रबंधन RSG होस्ट पर स्थानीय रूप से उपलब्ध React SPA से होता है। regedit, gpedit या XML की मैन्युअल संपादन की आवश्यकता नहीं। प्रशासक ब्राउज़र में पृष्ठ खोलकर डैशबोर्ड, लाइसेंस, ऑडिट और अनुमति मैट्रिक्स देखता है। दूरस्थ पहुँच चाहिए तो इसे TLS वाले reverse proxy के पीछे प्रकाशित किया जा सकता है।
मुखपृष्ठ डैशबोर्ड है। ऊपर दिन के चार मुख्य आँकड़े, नीचे इवेंट फ़ीड और लाइसेंस पैनल होता है।
05 उपयोगकर्तायह स्क्रीन उपयोगकर्ता का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
06 सेक्शनयह स्क्रीन सेक्शन का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
05 — ऑडिट
ऑडिट वैकल्पिक सुविधा नहीं, मुख्य प्रवाह का हिस्सा है। RSG.Proxy से गुजरने वाला हर अनुरोध रिकॉर्ड छोड़ता है: कौन, क्या, किस परियोजना/अनुभाग पर, कौन-सी कार्रवाई, क्या परिणाम, किस IP से और किस Revit संस्करण से। लॉग स्थानीय रूप से संग्रहीत होते हैं और CSV/JSON/SIEM में निर्यात किए जा सकते हैं।
एडमिन पैनल में हर फ़ील्ड पर फ़िल्टर वाली तालिका है। किसी पंक्ति पर क्लिक करने से पूरा event JSON खुलता है।
रिटेंशन
डिफ़ॉल्ट रूप से लॉग 18 महीने रखा जाता है। अवधि बदली जा सकती है। लॉग webhook के माध्यम से SIEM में स्ट्रीम किए जा सकते हैं, आपकी कंपनी के SQL Server में लिखे जा सकते हैं या CLI से बैच में निर्यात किए जा सकते हैं।
07 ऑडिट लॉगयह स्क्रीन ऑडिट लॉग का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
08 बैकअपयह स्क्रीन बैकअप का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
06 — लाइसेंसिंग
RSG लाइसेंस एक हस्ताक्षरित envelope (LicenseEnvelope) है, जिसमें अधिकारों वाला payload और हस्ताक्षर होता है। हस्ताक्षर हमारी ओर ECDSA P-256 निजी कुंजी से बनता है और क्लाइंट पर RSG बाइनरी में अंतर्निहित सार्वजनिक कुंजी से सत्यापित होता है।
इसका अर्थ है: निजी कुंजी के बिना लाइसेंस की जालसाजी करना या उसी URL पर “अपना License API” चलाना असंभव है। keygen व्यावहारिक रूप से संभव नहीं — इसके लिए ECDSA P-256 तोड़ना या हमारे HSM से निजी कुंजी चुरानी होगी।
लाइसेंस मशीन से फिंगरप्रिंट द्वारा बंधा है — मशीन नाम और नेटवर्क इंटरफ़ेस के MAC पतों से बने निश्चित स्ट्रिंग का SHA-256।
नेटवर्क इंटरफ़ेस क्रमबद्ध किए जाते हैं — यह महत्वपूर्ण है। कई MAC होने पर OS उन्हें अलग क्रम में गिना सकता है; sorting इस अस्थिरता को हटाती है। इसी कारण मशीन नाम uppercase किया जाता है।
जब होस्ट से हमारे डोमेन तक outbound HTTPS उपलब्ध हो, सक्रियण एडमिन पैनल में एक क्लिक का होता है। RSG.Server फिंगरप्रिंट और मेटाडेटा वाला JSON भेजता है, License API हस्ताक्षरित envelope लौटाता है और वह तुरंत लागू हो जाता है।
जब नेटवर्क उपलब्ध नहीं हो, जैसे बंद परिधि, सरकारी खंड या पृथक परीक्षण नेटवर्क, सक्रियण फ़ाइलों के माध्यम से होता है:
समाप्ति के बाद क्या होता है
ट्रायल या अवधि वाला लाइसेंस समाप्त होने पर RSG bypass मोड में जाता है — सुरक्षा बंद हो जाती है और Revit Server स्थापना से पहले की तरह काम करता है। यह जानबूझकर है: हम शुक्रवार रात उत्पादन बंद नहीं करना चाहते। लाइसेंस बहाल होते ही RSG अपने आप full मोड में लौटता है।
09 कॉन्फ़िगरेशनयह स्क्रीन कॉन्फ़िगरेशन का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
07 — स्थापना
RSG Windows इंस्टॉलर (MSI या EXE) से स्थापित होता है। Docker, Kubernetes या बाहरी निर्भरता नहीं, केवल .NET 8 LTS Runtime — जो Windows Server 2022/2025 पर पहले से हो सकता है या इंस्टॉलर स्वयं स्थापित करता है।
अधिकांश सेटिंग RSG.Server के appsettings.json में हैं। आम तौर पर प्रशासक इसे छूते नहीं — सब कुछ UI से कॉन्फ़िगर होता है — लेकिन कुछ विशेष मामलों में इसकी आवश्यकता हो सकती है।
08 — अनुकूलता
RSG नई खाली अवसंरचना के लिए नहीं, मौजूदा इंस्टॉलेशन के लिए बनाया गया है। नई Windows, नई Revit Server या “साफ” अवसंरचना की आवश्यकता नहीं। जो उपलब्ध है उसी के साथ काम करता है।
सामान्य भार पर प्रॉक्सी प्रति अनुरोध लगभग 3–8 ms विलंब जोड़ता है (Xeon E-2336, Windows Server 2022 और 100 समकालिक Revit क्लाइंट पर मापा गया)। उपयोगकर्ता के लिए यह महसूस नहीं होता — Revit स्वयं नेटवर्क पर अत्यंत तेज़ नहीं है।
10 आँकड़ेयह स्क्रीन आँकड़े का प्रबंधन करती है: डेटा, फ़िल्टर, क्रियाएँ और निर्यात RSG पैनल में हैं।
09 — सुरक्षा
स्पष्ट रूप से: RSG कोई सर्वसमर्थ समाधान नहीं है। यह एक विशेष समस्या वर्ग हल करता है — Revit Server की पहुँच का प्राधिकरण। नीचे बताया गया है कि उसके threat model में क्या आता है और क्या नहीं।
10 — अक्सर पूछे जाने वाले प्रश्न
यदि रात में RSG.Server बंद हो जाए तो क्या होगा?
ऐसी स्थिति में RSG.Proxy कॉन्फ़िगरेशन के अनुसार fail_open या fail_closed मोड में जाता है। डिफ़ॉल्ट fail_open है: मुख्य सेवा उपलब्ध न हो तो प्रॉक्सी बिना जाँच ट्रैफ़िक Revit Server तक जाने देता है, मानो RSG मौजूद न हो। इससे RSG विफल होने पर भी उत्पादन चलता रहता है। यदि आपकी कंपनी की नीति इसके उलट है — रिसाव के जोखिम से बेहतर सब कुछ रोकना — तो fail_closed चुनें।
यदि नेटवर्क कार्ड का MAC बदल जाए तो क्या होगा?
फिंगरप्रिंट बदलता है और लाइसेंस अस्वीकार हो जाएगा। दो विकल्प हैं: खरीदते समय quantity = 2 रखें, जिससे लाइसेंस दो फिंगरप्रिंट के लिए वैध होगा और एक अतिरिक्त सक्रियण रहेगा; या व्यक्तिगत कैबिनेट से पुनः-जारी करने का अनुरोध करें — यह निःशुल्क और तुरंत होता है।
क्या RSG HA कॉन्फ़िगरेशन (दो नोड) में चल सकता है?
अभी (v2.4.x) नहीं — केवल single-instance। HA कॉन्फ़िगरेशन v3.0 के रोडमैप में है। अस्थायी उपाय के रूप में टीमें अक्सर समान कॉन्फ़िगरेशन वाला “cold” दूसरा नोड रखती हैं और विफलता पर DNS बदलती हैं।
क्या RSG .rvt फ़ाइलें पढ़ता है?
नहीं। RSG Revit Server के नेटवर्क प्रोटोकॉल स्तर पर काम करता है — SOAP अनुरोध, परियोजना मेटाडेटा और अनुभाग नाम देखता है। यह मॉडल की सामग्री पार्स या संग्रहीत नहीं करता। मॉडल के अंदर की सामग्री पर आधारित DLP नियंत्रण के लिए अलग समाधान चाहिए।
दो Revit Server के लिए कितने लाइसेंस चाहिए?
दो — प्रत्येक लाइसेंस एक फिंगरप्रिंट से बंधा है और दोनों होस्ट के फिंगरप्रिंट अलग हैं। बहु-सर्वर कॉन्फ़िगरेशन की छूट व्यक्तिगत रूप से तय होती है; info@ पर लिखें।
क्या मैं अपने आंतरिक समाधान से माइग्रेट कर सकता हूँ?
यदि Excel/CSV/SQL में “उपयोगकर्ता × परियोजना × अधिकार” की कोई मैट्रिक्स है, तो rsg-import CLI से उसे RSG में आयात किया जा सकता है। यदि आपका आंतरिक समाधान इससे अधिक जटिल था, जैसे मॉडल की ज्यामितीय विशेषताओं पर आधारित अधिकार, तो RSG उस हिस्से को कवर नहीं करता और उसे यथावत रखना होगा।
आज़माने के लिए तैयार?
अपने व्यक्तिगत कैबिनेट से इंस्टॉलर डाउनलोड करें, उसे RS वाले होस्ट पर स्थापित करें और लगभग आधा घंटा दें। शाम तक आप देख पाएँगे कि RSG कौन-से नियंत्रण देता है जो Revit Server में मूल रूप से नहीं हैं।
समाधान को पसंद करें या अपना अनुभव साझा करें। समीक्षा देने के लिए पंजीकरण आवश्यक नहीं है।
अभी कोई स्वीकृत समीक्षा नहीं है।