01
快速回答
Revit Server 本身没有按用户、项目、专业和操作划分的细粒度权限。需要由网关识别用户和请求,应用统一规则,并在请求到达 Revit Server 之前阻止越权操作。
02
团队看到的问题
外部参与者可以打开不属于其工作范围的项目;工程师能看到其他专业模型;管理员依赖制度说明和人工监督,合同结束后撤销权限也不够及时。
03
为什么问题反复出现
表面上是权限问题,根因是缺少唯一、可执行的责任矩阵。账户、项目、专业和允许的操作没有被统一规则连接起来。
04
受控解决方法
- 为每个内部和外部参与者建立唯一身份。
- 只分配明确项目,而不是整个服务器。
- 按模型专业或分区以及允许的操作拆分权限。
- 用角色复用规则,只在必要时设置个人例外。
- 记录所有允许和拒绝的请求,以便验证规则。
05
预期结果
参与者只能在分配给自己的项目和模型范围内工作。权限可集中调整,入场和离场流程可预测,并且每个决定都有审计依据。
相关 RS-Systems 解决方案
Revit Server Guard
Access control, auditing, administration and protected operation of Autodesk Revit Server infrastructure.
Revit Server Guard →常见问题
只使用 Windows 文件夹权限可以解决吗?
不可以。Revit Server 请求并不是普通文件访问,文件夹权限无法表达项目、专业和具体操作规则。
设计人员需要改变 Revit 工作方式吗?
不需要。控制由服务器网关执行,设计人员继续使用 Revit,越权操作由系统集中阻止。