Das Verständnis von Discords Berechtigungssystem ist der Unterschied zwischen einem sicheren, organisierten Server und einem chaotischen, bei dem Mitglieder zu viel Zugriff haben.
Recherche zeigt 65 % der Discord-Sicherheitsverstöße treten aufgrund von Berechtigungskonfigurationsfehlern auf, nicht aufgrund kompromittierter Konten. Dieser Leitfaden verhindert das.
Verstehen Sie die Rollenhierarchie
Discords Rollenhierarchie ist das am meisten missverstandene Feature. Hier ist, wie es wirklich funktioniert:
Die Hierarchie-Regel
Rollen sind von oben nach unten in Server-Einstellungen aufgelistet. Höhere Rollen setzen niedrigere Rollen außer Kraft. Wenn ein Mitglied zwei Rollen hat — eine erlaubt „Kanäle verwalten", die andere verweigert es — gewinnt die Einstellung der höheren Rolle.
Warum das wichtig ist
Beispiel: Ein Mitglied hat sowohl @Member (niedrigere Rolle) als auch @Moderator (höhere Rolle).
- @Member: Verweigern „Mitglieder bannen"
- @Moderator: Erlauben „Mitglieder bannen"
- Ergebnis: Sie können bannen (höhere Rolle gewinnt)
Das ist der Grund @Bots sollte das höchste sein — Sie möchten, dass Bot-Berechtigungen nie außer Kraft gesetzt werden.
Die Kern-Rollenhierarchie
Verwenden Sie für die meisten Server diese Struktur (oben nach unten):
- @Bots — Alle Bots gehen hierher. Das Höchste stellt sicher, dass sie andere Rollen verwalten können.
- @Admins — Vollständige Server-Kontrolle. Üblicherweise Besitzer + 1–2 Co-Admins.
- @Moderators — Regeln durchsetzen. Können warnen, stummschalten, kicken (aber nicht Admins bannen).
- @Members — Reguläre Benutzer, die überprüft oder genehmigt wurden.
- @Verified oder @Guests — Neue Mitglieder mit limitiertem Kanal-Zugriff.
- @Muted — Niedrigste Rolle für Benutzer, die Regeln brachen (Timeout-Alternative).
Schlüssel-Regel: Jede Rolle sollte mächtiger als Rollen darunter sein. Haben Sie nicht zufällige Rollen zwischen Ebenen.
Einrichten von Kern-Berechtigungen
Administrator
Geben Sie es Mitgliedern nicht leichtfertig. Administrator umgeht alle Berechtigungsprüfungen. Verwenden Sie nur für echte Admins.
Moderations-Berechtigungen
Geben Sie @Moderators:
- Nachrichten verwalten
- Mitglieder kicken
- Mitglieder timeout
- Audit-Log anzeigen
Geben Sie nicht:
- Mitglieder bannen (nur Admins)
- Rollen verwalten
- Kanäle verwalten
- Administrator
Mitglieder-Berechtigungen
@Members sollten haben:
- Nachrichten senden
- Öffentliche Threads erstellen
- Auf Nachrichten reagieren
Geben Sie nicht:
- Kanäle verwalten
- Nachrichten verwalten
- Kick/Ban
- Administrator
Channel-Ebenen-Berechtigungen
Channel-Berechtigungen setzen Rollen-Berechtigungen für diesen bestimmten Kanal außer Kraft. Hier ist, wo Sie die Dinge sperren.
Öffentliche Kanäle (#general)
- @everyone kann Nachrichten anzeigen und senden
- @Muted verweigern „Nachrichten senden"
Nur-Staff-Kanäle (#mod-logs, #staff-chat)
- @Moderators erlauben „Kanal anzeigen"
- @everyone verweigern „Kanal anzeigen"
High-Risk-Kanäle (#rules, #warnings)
- @everyone können anzeigen aber nicht senden
- Verwenden Sie „Text Channels" Kategorie-Berechtigungs-Overrides
Selbstzuweisbare Rollen (Reaction Roles)
Lassen Sie Mitglieder Rollen für Interessen auswählen ohne Staff-Beteiligung.
Wie man sie erstellt
- Erstellen Sie die Rollen in Server-Einstellungen → Rollen
- Holen Sie sich die Rollen-IDs (aktivieren Sie Developer-Modus, Rechtsklick auf Rolle → ID kopieren)
- Verwenden Sie einen Bot mit Reaction Role-Unterstützung (Carl-bot, Reaction Roles Bot)
- Posten Sie die Reaction Role-Nachricht in einem #intro oder #roles Kanal
- Mitglieder klicken auf Emojis zur Selbstvergabe
Was macht gute selbstzuweisbare Rollen
- Interessen: #gaming, #art, #music (keine Power-Rollen)
- Benachrichtigungen: Opt-in für Ankündigungen
- Gaming-Genres: FPS, RPG, Casual
- Zeitzonen: Damit Gaming-Kumpel sich finden können
Was Sie NICHT selbstzuweisbar machen sollten
- @Verified (erfordert Verifizierung, nicht Selbstvergabe)
- @Moderator (nur Staff)
- @Muted (Moderations-Rolle)
- Rollen, die Zugriff auf eingeschränkte Kanäle gewähren (Sicherheitsrisiko)
Häufige Berechtigungsfehler
Fehler 1: Rolle unter @everyone
Wenn Sie eine Rolle erstellen und sie erscheint unter @everyone in der Hierarchie, haben Sie es rückwärts. Ziehen Sie es über @everyone.
Fehler 2: Jedem Administrator geben
Niemals. Dieser eine Fehler ruiniert Server. Verwenden Sie stattdessen spezifische Berechtigungen.
Fehler 3: Komplexe verschachtelte Overrides
Erstellen Sie nicht 20 Kanäle mit 10 verschiedenen Override-Kombinationen. Sie werden vergessen, warum jedes Override existiert. Halten Sie es einfach: öffentliche Kanäle haben keine Overrides, eingeschränkte Kanäle verweigern @everyone.
Fehler 4: „View Channel" Berechtigung vergessen
Wenn ein Mitglied die Berechtigung zum Senden von Nachrichten hat, aber nicht zum Anzeigen des Kanals, können sie es nicht sehen. Gewähren Sie immer beide.
Fehler 5: @everyone falsch konfiguriert
Die @everyone-Rolle gilt für buchstäblich alle. Wenn Sie einen Kanal einschränken möchten, verweigern Sie @everyone Anzeigerecht, dann erlauben Sie spezifischen Rollen. Geben Sie @everyone nicht die Berechtigungen, die Sie nicht beabsichtigen.
Vierteljährliches Audit von Berechtigungen
Wenn Ihr Server wächst, werden Berechtigungen chaotisch. Vierteljährliches Audit:
- Überprüfen Sie die Rollenhierarchie: Sind Bots oben? Ist es klar?
- Überprüfen Sie jede Rolle: Welche Berechtigungen hat sie? Entsprechen Sie dem Rollen-Zweck?
- Audit-Kanäle: Welche Kanäle sind wirklich eingeschränkt? Ergeben die Overrides Sinn?
- Teste Zugriff: Fragen Sie ein Mitglied „Können Sie #staff-only sehen?" Wenn ja, ist das falsch.
- Dokumentieren Sie Änderungen: Wenn Sie Berechtigungen ändern, schreiben Sie auf, warum, in einer Staff-Anleitung.
Die Zusammenfassung
Eine klare Rollenhierarchie mit dokumentierten Berechtigungen schlägt Komplexität jedes Mal. Starten Sie mit 6–7 Kern-Rollen, sperren Sie Kanäle mit Overrides, verwenden Sie Reaction Roles zur Selbstvergabe und machen Sie vierteljährlich Audits, wenn Sie wachsen.
Konfigurieren Sie ein paar Kanäle jetzt falsch, und Sie werden später einen Sicherheitsverstoß haben. Nehmen Sie sich 30 Minuten Zeit, um es richtig zu machen.
Bereit, eine sichere, organisierte Community zu bauen? Fügen Sie Ihren Server zu Rally hinzu, um Mitglieder zu erreichen, die nach gut verwalteten Communities wie Ihrer suchen.