# 类别安全权限

**URL:** <https://meta.discourse.org/t/category-security-permissions/371929>\
**Category:** Support\
**Tags:** trust-levels\
**Created:** [2025年六月27日 03:46 UTC](https://meta.discourse.org/t/category-security-permissions/371929 "2025-06-27T03:46:33Z")\
**Posts on this page:** 1\
**Showing post:** 7

<div class="post-metadata">

**Author:** ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)\
**Post date:** [2025年六月27日 14:09 UTC](https://meta.discourse.org/t/category-security-permissions/371929/7 "2025-06-27T14:09:25Z")

</div>

只要您的所有员工都至少是信任等级 1，您就不需要添加任何其他组。

管理员通常可以看到所有内容，即使您例如将某个类别限制为仅对版主可见。（但有一个站点设置实际上在大多数地方对管理员隐藏了这些类别。）

版主只能看到他们因其组成员身份和类别的安全设置而有权查看的类别。但您的版主用户属于多个组，添加其中一个就足够了。

我认为查看用户在 `/admin/users/{user_id}/{username}` 的管理员页面上的组部分非常有帮助。

 ![image](https://global.discourse-cdn.com/meta/original/4X/0/a/2/0a2e04ab351c25fee4415a8808ee8e9d3dadbfa0.png)

我的论坛是德语的，这就是为什么组名是德语的，但您可以看到版主和员工（团队）组以及用户所属的所有信任等级组。在下面，您可以看到自定义组。只要其中一个组可以查看某个类别，用户就可以做到。

由于所有版主和管理员也是员工组的成员，所以通常您不需要添加所有三个组——只使用员工组就足够了。但是，当您创建一个更秘密的子类别时，例如，一个只有管理员才能看到的员工类别的子类别，您需要将管理员添加到员工类别中，因为您不能在子类别中授予尚未获得查看父类别权限的组的权限。并且该检查只考虑组名。它不够智能，无法理解员工组已经有权查看员工类别，并且所有管理员都属于该组。

这就是可能需要添加员工组和管理员组的情况。但通常其中一个就足够了。就像一个信任等级组就足够了一样，因为用户也属于所有较低信任等级的组。这也已在组的描述中提到。

 ![image](https://global.discourse-cdn.com/meta/original/4X/0/b/3/0b3b86c7c32a2bdc9bb30d838f4ee831464f413f.png)

---

_[View the full topic](https://meta.discourse.org/t/category-security-permissions/371929)._
