# /u?exclude\_groups=admins не работает при выходе из системы

**URL:** https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885
**Category:** Support
**Tags:** user-directory
**Created:** [09.Июнь.2026 20:11:37 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885 "2026-06-09T20:11:37Z")
**Posts on this page:** 20
**Page:** 1

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 20:11:37 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/1 "2026-06-09T20:11:37Z")

</div>

Не работает в режиме без авторизации:

[https://meta.discourse.org/u?exclude\_groups=admins&order=likes\_received](https://meta.discourse.org/u?exclude_groups=admins&order=likes_received)

Без авторизации:

 ![image](https://global.discourse-cdn.com/meta/original/4X/d/2/5/d25f4bcc54ae35798dc79edd1fbc4604f83b83f9.png)

С авторизацией:

 ![image](https://global.discourse-cdn.com/meta/original/4X/5/b/8/5b8043f779b7fe224f9340cfd5c6bf73242b3a7f.png)

Я наткнулся на это, когда заметил, что при выходе из аккаунта на своих форумах я больше не исключается из списка пользователей, отсортированных по количеству полученных лайков.

Это сделано намеренно, чтобы показывать участников группы администраторов, даже когда установлен параметр `/u?exclude_groups=admins`?

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [09.Июнь.2026 20:47:22 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/2 "2026-06-09T20:47:22Z")

</div>

Я думаю, это может происходить потому, что по умолчанию члены административных групп недоступны для пользователей, не авторизованных в системе. Вы можете проверить это, например, на административной группе Meta: [https://meta.discourse.org/g/admins](https://meta.discourse.org/g/admins).

Вы можете настроить это в параметрах группы, что должно решить вашу проблему (я не проверял это на практике).

 ![Screenshot_20260609_224259_Firefox](https://global.discourse-cdn.com/meta/original/4X/9/8/5/985c237e774186ad41c79858ad692f9203d45629.jpeg)

Если бы можно было фильтровать каталог пользователей по группе, о которой вы не знаете или в которой вам не разрешено видеть участников, это привело бы к утечке информации. Для административной группы это может быть не так актуально, но представьте, что вы могли бы фильтровать каталог пользователей по скрытым группам корпоративных клиентов на Meta.

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 20:50:53 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/3 "2026-06-09T20:50:53Z")

</div>

> [@Moin](#):
>
> [https://meta.discourse.org/g/admins](https://meta.discourse.org/g/admins).

Прежде чем опубликовать пост, я посетил [https://meta.discourse.org/g/admins](https://meta.discourse.org/g/admins), который скрыт от пользователей, не вошедших в систему. Именно поэтому я создал эту тему. Ссылка `/g/admins` скрыта для незарегистрированных пользователей, но они всё равно могут увидеть участников группы «Администраторы», перейдя по адресу `/u?exclude_groups=admins`, что, по меньшей мере, странно.

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [09.Июнь.2026 20:59:58 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/5 "2026-06-09T20:59:58Z")

</div>

> [@haydenjames](#):
>
> `/g/admins` скрыт, но вы можете увидеть участников, посетив `/u?exclude_groups=admins`, что, по крайней мере, кажется странным.

Теперь я запутался. Исходя из заголовка, я ожидал, что и `/g/admins`, и `/u?exclude_groups=admins` будут работать для авторизованных пользователей, но не будут работать для тех, кто не вошёл в систему.

Возможно, мы говорим о разных состояниях «скрытости» на странице групп:  
Под «скрытым» я имею в виду что-то вроде приватного — переход по ссылке `/g/admins` приводит неавторизованных пользователей на страницу ошибки. Мне кажется, вы, возможно, думаете о том, что большинство пользователей не видят группы по умолчанию на странице групп (за исключением модераторов), потому что дополнительный код их скрывает. Но даже если группы не отображаются на странице групп, переход на страницу конкретной группы возможен, если пользователь перешёл по ссылке.

Приватная скрытость делает группу секретной, и именно поэтому, на мой взгляд, фильтр в каталоге пользователей не должен работать — он мог бы раскрыть информацию. Группа, которая просто не отображается, не является секретной.

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [09.Июнь.2026 21:01:55 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/6 "2026-06-09T21:01:55Z")

</div>

> [@haydenjames](#):
>
> Только что подтвердил, что мои форумы уже настроены только для «вошедших пользователей»:

Итак, вы ограничиваете доступ только для авторизованных пользователей. Если вы хотите, чтобы посетители имели доступ к группе, зачем вы ограничиваете видимость и доступ для участников, вместо того чтобы выбрать «все»?

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:03:48 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/7 "2026-06-09T21:03:48Z")

</div>

![image](https://global.discourse-cdn.com/meta/original/4X/d/4/2/d424637bf5ff863664ebff3662905e7807372d8e.png)

Вы вышли из системы, и URL = /u? **exclude\_groups=admins** :

 ![image](https://global.discourse-cdn.com/meta/original/4X/7/e/6/7e6cc344a46a920cbe63d1071119695e9866a8e0.png)

Извините, если я что-то неправильно понял. Я думал, что /u?exclude\_groups=admins означает, что администраторы _не_ включены в список? Нет.

В настоящее время они исключаются только при входе в систему, но при выходе из системы они _включаются_.

Было бы хорошо, если бы `/u?exclude_groups=admins` работал как для зарегистрированных, так и для незарегистрированных посетителей.

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [09.Июнь.2026 21:08:24 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/8 "2026-06-09T21:08:24Z")

</div>

Можете подробнее объяснить, что вы хотите мне показать этим скриншотом?

Я вижу, что вы ограничили доступ к группе только для авторизованных пользователей. Также вы ограничили доступ к списку участников группы только для авторизованных пользователей.

Затем вы демонстрируете, что неавторизованный пользователь не может получить доступ к данным участников группы. Для меня это логично. Я ожидал бы, что это будет работать, только если в обоих настройках вы выбрали вариант «все».

Кажется, вы говорите: «Я хочу скрыть от посетителей данные о том, кто входит в группу администраторов». Но в то же время вы жалуетесь, что эти данные недоступны для фильтрации каталога пользователей.

Вы не можете исключить участников группы, если вам не разрешено знать, кто в неё входит.

---

<div class="post-metadata">

### Author: ![david](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/david/32/157490_2.png) [@david](https://meta.discourse.org/u/david)
#### Post date: [09.Июнь.2026 21:10:44 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/9 "2026-06-09T21:10:44Z")

</div>

> [@haydenjames](#):
>
> В настоящее время они _исключаются_ только при входе в систему, но при выходе из системы они _включаются_.

Поддерживаю сказанное @Moin здесь. Если бы мы реализовали работу параметра `exclude_groups=admins`, то кто-то мог бы вывести список участников группы администраторов, даже если у них не должно быть доступа.

Поэтому, боюсь, это сделано намеренно и вряд ли изменится. Если вы хотите, чтобы люди могли узнать состав группы администраторов, вам нужно сделать её видимой для всех.

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:13:38 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/11 "2026-06-09T21:13:38Z")

</div>

Та же логика применима и к любому, кто просто регистрируется. Если новый пользователь создаёт учётную запись и использует **exclude\_groups=admins** , то администраторы скрываются из его списка, и он уже может сделать вывод о составе группы, сравнивая отфильтрованный и нефильтрованный варианты.

Порог для «вычисления» этого факта — просто создание бесплатной учётной записи, что любой может сделать за несколько секунд. Так в чём же реальная разница между незарегистрированным посетителем и аккаунтом, созданным минуту назад?

Для контекста: всё, чего я на самом деле пытаюсь добиться, заключается в том, что в плагине боковой панели есть рейтинг, и я просто не хочу, чтобы группа администраторов включалась в список «по количеству полученных лайков» или в список лучших участников.

---

<div class="post-metadata">

### Author: ![david](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/david/32/157490_2.png) [@david](https://meta.discourse.org/u/david)
#### Post date: [09.Июнь.2026 21:14:31 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/12 "2026-06-09T21:14:31Z")

</div>

> [@haydenjames](#):
>
> Порог для «решения проблемы» — просто создать бесплатный аккаунт, что любой может сделать за секунды. Так в чём же реальная разница между посетителем без авторизации и аккаунтом, которому всего одна минута?

Это зависит от конфигурации сайта — на многих сайтах открытая регистрация отсутствует.

> [@haydenjames](#):
>
> Для контекста: всё, чего я на самом деле пытаюсь добиться, — это чтобы в плагине боковой панели, где есть рейтинг, группа администраторов не включалась в список «получивших больше всего лайков» или в список главных участников.

Так что изменение видимости группы должно стать хорошим обходным решением? Или с этим есть какая-то проблема?

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:15:10 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/13 "2026-06-09T21:15:10Z")

</div>

🙂 Их очень много. Большинство из тех, что я посещаю

---

<div class="post-metadata">

### Author: ![david](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/david/32/157490_2.png) [@david](https://meta.discourse.org/u/david)
#### Post date: [09.Июнь.2026 21:16:09 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/14 "2026-06-09T21:16:09Z")

</div>

> [@haydenjames](#):
>
> 🙂 Очень многие из них так делают. Большинство тех, которые я посещаю

Да, это, безусловно, так. Но когда речь заходит о функциях безопасности, мы должны проектировать системы так, чтобы они работали в точности так, как описано. Если кто-то решит скрыть членство в группе, это должно работать на 100 % надёжно.

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [09.Июнь.2026 21:19:33 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/15 "2026-06-09T21:19:33Z")

</div>

> [@haydenjames](#):
>
> Для контекста: всё, чего я на самом деле пытаюсь добиться, это то, что в плагине боковой панели есть рейтинг, и я просто не хочу, чтобы группа администраторов включалась в список «с наибольшим количеством полученных лайков» или список ведущих участников.

Почему бы вам не изменить видимость группы администраторов и её участников на «для всех», чтобы добиться этого? Тогда данные будут доступны посетителям, и фильтр должен сработать. Особенно если, как вы говорите, любой может войти в систему и посетить `/g/admins`, то не должно иметь значения, смогут ли это сделать и неавторизованные пользователи.

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:30:21 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/17 "2026-06-09T21:30:21Z")

</div>

Дело в том, что скрытие членства в группе здесь всё равно не слишком надёжно. На многих форумах, включая мой, администраторы — это _некоторые_ из самых активных пользователей. Поэтому достаточно отсортировать каталог по активности, и обычно можно сразу заметить одного-двух администраторов.

Членство в группе администраторов легко определяется по открытой активности. Особенно потому, что `https://meta.discourse.org/u` по умолчанию уже сортируется по активности:

 ![image](https://global.discourse-cdn.com/meta/original/4X/e/b/0/eb03928b27622237f4002da7eadb791008f7e4b2.png)

Конечно, можно скрыть все профили. Но моя суть в том, что преимущество в безопасности, которое, как утверждается, даёт текущее игнорирование параметра `/u?exclude_groups=admins`, кажется минимальным или вовсе отсутствует, а в лучшем случае носит поверхностный характер.

Таким образом, регистрация в данном случае не добавляет никакой безопасности. Будь вы неавторизованным пользователем или просто создадите аккаунт, вы сможете определить администраторов через сортировку, поскольку их уровень активности остаётся публичным, даже если я пытаюсь исключить их из списка с помощью `/u?exclude_groups=admins`.

Именно поэтому я и сообщил об этом в первую очередь. Если бы скрытие администраторов было намеренной функцией безопасности, можно было бы ожидать, что система будет приоритизировать предотвращение раскрытия этой информации неавторизованным пользователям. Но на деле всё наоборот: неавторизованный пользователь может выяснить это ещё проще, просто посетив страницу `/u` с настройками по умолчанию.

Именно это противоречие заставило меня подумать, что, возможно, так задумано не было.

**Редактирование:**  
Что касается меня, то возвращаясь к основной проблеме, речь идёт даже не о безопасности. Это был аргумент, выдвинутый вами. Я просто хочу, чтобы активность администраторов не отображалась в рейтингах для плагина боковой панели и на странице `/u`.

---

<div class="post-metadata">

### Author: ![david](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/david/32/157490_2.png) [@david](https://meta.discourse.org/u/david)
#### Post date: [09.Июнь.2026 21:34:30 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/18 "2026-06-09T21:34:30Z")

</div>

Я понимаю вашу точку зрения, но важно учитывать, что система групповой безопасности не специфична для группы `@admins`. Та же модель безопасности должна работать и для группы `@super-secret-lurkers`, если на форуме она есть 😉

Возможность определить «не входит в группу» в конечном итоге равносильна возможности видеть «входит в группу».

> [@haydenjames](#):
>
> Я бы просто хотел, чтобы активность администраторов не отображалась в рейтингах для плагина боковой панели и страницы /u.

Да, это имеет смысл. Поможет ли вам изменить группу администраторов так, чтобы она была видна «всем»?

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:37:41 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/19 "2026-06-09T21:37:41Z")

</div>

> [@david](#):
>
> Работает ли для вас изменение группы администраторов так, чтобы она была видна всем?

Нет, я пробовал это до открытия. Думал, что для работы исключения нечлены должны иметь возможность видеть группу. 😕 Но нет, `/u?exclude_groups=admins` полностью игнорируется для незарегистрированных посетителей.

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [09.Июнь.2026 21:38:30 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/20 "2026-06-09T21:38:30Z")

</div>

Речь идёт не о сокрытии пользователей, а о сокрытии информации о том, кто входит в состав группы. Именно поэтому вы можете видеть участников скрытой группы в каталоге, но не можете открыть страницу самой группы. Вы знаете, что пользователь существует, но не знаете, состоит ли он в секретной группе.

Например, у вас есть группа для клиента A, но вы не хотите, чтобы другие пользователи вашего форума знали о её существовании. В таком случае вы ограничиваете видимость группы, но, разумеется, участники остаются видимыми везде. Вы видите их сообщения и их в каталоге пользователей. Но вы не знаете, что они состоят в группе клиента A.

Аналогично ограничивается видимость администраторской группы. Посетителям не разрешается знать, кто входит в эту группу. Однако им разрешается знать, что эти пользователи пользуются форумом.

---

<div class="post-metadata">

### Author: ![david](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/david/32/157490_2.png) [@david](https://meta.discourse.org/u/david)
#### Post date: [09.Июнь.2026 21:41:09 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/21 "2026-06-09T21:41:09Z")

</div>

> [@haydenjames](#):
>
> Нет, я пробовал это до открытия. Думал, возможно, для работы исключения не-участники должны иметь возможность видеть группу. 😕 Но нет, `/u?exclude_groups=admins` полностью игнорируется для незарегистрированных посетителей.

О, понял! Ну, тогда это звучит как баг.

Уточняю: вы установили видимость группы **и** видимость участников группы на «все»?

 ![SCR-20260609-tpeq](https://global.discourse-cdn.com/meta/original/4X/8/3/8/8385ec13f75f2382902749b38801986b7a5ef4f8.png)

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:42:24 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/22 "2026-06-09T21:42:24Z")

</div>

Вы уже можете видеть, кто находится в администраторах @Moin, даже будучи разлогиненным. Не все сразу.

не авторизованный пользователь:

 ![image](https://global.discourse-cdn.com/meta/original/4X/b/4/5/b45b8a4b27052979e89c2bb02b8a5178933e0279.png)

Но это не было моей проблемой здесь касательно секретности или безопасности:

---

<div class="post-metadata">

### Author: ![haydenjames](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/haydenjames/32/255678_2.png) [@haydenjames](https://meta.discourse.org/u/haydenjames)
#### Post date: [09.Июнь.2026 21:45:41 UTC](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885/23 "2026-06-09T21:45:41Z")

</div>

Нет, я включил только настройку «Кто может видеть участников этой группы?».

Я не хочу, чтобы была включена опция «Кто может видеть эту группу», так как это позволяет публичному доступу к /g/admins.

Но я могу протестировать, чтобы проверить, будет ли учтено /u?exclude\_groups=admins.

скоро вернусь

[Следующая страница](https://meta.discourse.org/t/hide-admin-user-from-user-directory-and-top-contributors/404885.md?page=2)
