Если вновь созданный пользователь на вашем сервере TeamSpeak 3 не может создавать каналы или, наоборот, любой гость получает возможность кикать других участников — причина почти всегда кроется в неправильно распределённых правах групп. Система разрешений TeamSpeak 3 считается одной из самых гибких среди голосовых платформ, но именно эта гибкость часто сбивает с толку начинающих администраторов.
В этом руководстве разберём устройство системы разрешений, типы групп, механику значений Power и Needed Power, а также типичные ошибки конфигурации. Все действия выполняются через стандартный клиент TeamSpeak 3 и не зависят от операционной системы сервера — интерфейс одинаков в Windows и Linux-версиях клиента.
Как устроена система разрешений TeamSpeak 3
Основа всей системы — разрешения (permissions), которые назначаются не отдельным пользователям напрямую, а через группы. Каждое разрешение имеет имя вида b_channel_create_permanent и числовое значение. Пользователь получает итоговый набор прав как сумму разрешений всех групп, в которые он входит, плюс индивидуальные разрешения клиента, если они заданы.
Ключевая концепция — пара значений Power и Needed Power. Первая величина показывает «силу» пользователя для конкретного действия, вторая — минимально необходимый порог. Например, чтобы выгнать пользователя с сервера, значение i_client_kick_from_server_power у вас должно быть не ниже, чем i_client_needed_kick_from_server_power у цели. Такая механика позволяет выстраивать иерархию: модератор не сможет кикнуть администратора, если у администратора выше защитный порог.
Отдельно стоит упомянуть skip-флаг и значения negate: первый запрещает перезапись разрешения правами канала, второй позволяет явно запретить действие, даже если другая группа его разрешает. Эти опции доступны в расширенном режиме редактирования прав.
Типы групп и область их действия
В TeamSpeak 3 существует несколько уровней, на которых назначаются права. Путаница между ними — самая частая причина того, что «настройки не работают».
- 🔑 Server Groups — серверные группы, действуют на весь виртуальный сервер целиком. Именно сюда входят группы вроде Server Admin и Normal.
- 📁 Channel Groups — группы каналов, права действуют только внутри конкретного канала. Пример: группа Channel Admin даёт управление своим каналом.
- 👤 Client Permissions — индивидуальные разрешения конкретного пользователя, переопределяют групповые.
- 📂 Channel Permissions — разрешения, привязанные к каналу независимо от групп.
- 🧩 Channel Client Permissions — права конкретного пользователя в конкретном канале, самый точечный уровень.
Приоритет выстраивается от общего к частному: индивидуальные разрешения клиента важнее групповых, а права уровня канала могут переопределять серверные. Если пользователь входит в несколько серверных групп, применяется наибольшее значение каждого разрешения — за исключением случаев, где выставлен флаг negate.
⚠️ Внимание: не назначайте права напрямую отдельным клиентам без необходимости. Это усложняет аудит: через несколько месяцев вы не вспомните, кому и зачем выдали индивидуальное разрешение. Управляйте доступом через группы.
Первичная настройка: ключ привилегий и группа администратора
При первом запуске сервера генерируется Privilege Key (ключ привилегий) — одноразовый токен, который превращает обычного подключившегося пользователя в Server Admin. Ключ отображается в консоли сервера при первом старте и сохраняется в логах. Если ключ утерян, новый можно сгенерировать через ServerQuery-интерфейс, но это требует доступа к учётным данным query-пользователя.
Чтобы использовать ключ, подключитесь к серверу и откройте меню Permissions → Use Privilege Key, затем вставьте токен. После этого вы получаете полный набор прав группы Server Admin и можете приступать к конфигурации.
☑️ Первичная настройка прав на новом сервере
Обратите внимание: Privilege Key действует один раз, и его нельзя восстановить просмотром — только сгенерировать новый. Храните активные ключи в безопасном месте и удаляйте неиспользованные через Permissions → Privilege Keys.
Настройка серверных групп
Основная работа ведётся в окне Permissions → Server Groups. Слева отображается список групп, справа — дерево разрешений с поиском. Чтобы изменить значение, дважды кликните по разрешению и введите число, либо поставьте галочку для логических прав.
Практичный подход — не редактировать шаблонные группы, а создавать копии. Выделите группу Normal, нажмите кнопку копирования и задайте новое имя, например «Модератор». Дальше остаётся поднять нужные значения Power: i_client_kick_from_server_power, i_client_ban_power, i_client_move_power. Значения выбирайте относительно вашей иерархии — конкретные числа зависят от того, какие пороги вы задали остальным группам.
Не забудьте про разрешение b_group_is_permanent — оно делает группу постоянной, иначе членство сбрасывается при отключении пользователя. Для временных групп (например, «мут на час») постоянство, наоборот, нужно снять.
Права каналов и группы каналов
Канальные группы решают другую задачу: они позволяют пользователю управлять своим каналом, не давая ему прав на весь сервер. Стандартный сценарий — пользователь создаёт временный канал и автоматически получает в нём группу Channel Admin, которая разрешает переименование, установку пароля и кик нарушителей именно в пределах этого канала.
Настройка выполняется через Permissions → Channel Groups по тому же принципу, что и серверные группы. Чтобы назначить пользователю группу канала, кликните по нему правой кнопкой мыши в пределах канала и выберите Set Channel Group.
Для самих каналов задаются значения Needed Power через свойства канала (правый клик → Edit Channel, вкладка Permissions). Например, параметр i_channel_needed_join_power определяет, кто вообще сможет войти в канал. Так можно сделать закрытые комнаты для офицеров клана или администрации.
Типовые разрешения: что означают ключевые параметры
| Разрешение | Назначение | Тип значения |
|---|---|---|
i_client_kick_from_server_power | Сила кика с сервера | Число (Power) |
i_client_ban_power и i_client_ban_max_bantime | Сила бана и максимальная длительность | Число / секунды |
b_channel_create_permanent | Создание постоянных каналов | Логическое |
i_client_move_power | Перемещение других пользователей | Число (Power) |
b_client_ignore_antiflood | Игнорирование антифлуд-ограничений | Логическое |
Параметр i_client_ban_max_bantime заслуживает отдельного упоминания: он ограничивает максимальный срок бана, который может выставить группа. Значение -1 в ряде контекстов означает отсутствие ограничения, но поведение зависит от конкретного разрешения — проверяйте описание параметра в подсказке клиента, прежде чем полагаться на догадку.
Что такое Grant-разрешения
У многих прав есть парный параметр с суффиксом _grant (например, i_group_modify_power и i_group_needed_modify_power). Он определяет, может ли пользователь вообще изменять это разрешение у других. Это защита от эскалации привилегий: модератор не сможет сам себе поднять права, если grant-порог выше его возможностей.
Типичные ошибки и их решение
Самая частая жалоба — «пользователь не может сделать X, хотя право выдано». Диагностику начинайте с окна Permissions → Client Permissions Overview: оно показывает итоговое значение каждого разрешения для выбранного пользователя с указанием источника. Если итоговое значение отличается от ожидаемого, значит, его перекрывает другая группа или индивидуальное право.
⚠️ Внимание: ошибкаinsufficient permission modify powerозначает, что вы пытаетесь изменить право, на редактирование которого у вас нет grant-доступа. Это нормальная защита, а не сбой. Проверьте значенияi_permission_modify_powerу своей группы.
- 🚫 Пользователь теряет группу после переподключения — у группы не выставлен флаг
b_group_is_permanent. - 🚫 Модератор не может кикнуть нарушителя — у цели
i_client_needed_kick_from_server_powerвыше, чем Power модератора. - 🚫 Гости видят и входят во все каналы — проверьте
i_channel_needed_join_powerиi_channel_needed_subscribe_powerу каналов. - 🚫 Никто не может создавать каналы — у группы отсутствует
b_channel_create_semi_permanentилиb_channel_create_permanent.
Если конфигурация окончательно запуталась, не спешите переустанавливать сервер. Снапшоты (Tools → Server Snapshot) позволяют сохранить и восстановить всю структуру прав и каналов. Делайте снапшот перед каждым крупным изменением — это самый быстрый способ отката.
⚠️ Внимание: восстановление снапшота перезаписывает текущие настройки виртуального сервера. Перед применением убедитесь, что вы загружаете актуальный файл, а не устаревшую копию.
Часто задаваемые вопросы
Как вернуть права администратора, если я их потерял?
Нужен новый Privilege Key, который генерируется через ServerQuery-интерфейс (например, через telnet-клиент или YaTQA) с правами query-администратора. Без доступа к query-учётным данным восстановить права штатными средствами не получится — поэтому доступ к ServerQuery нужно защищать и сохранять отдельно.
Чем Server Group отличается от Channel Group?
Серверная группа действует везде на виртуальном сервере, канальная — только внутри конкретного канала. Права канала не дают полномочий за его пределами, что удобно для делегирования управления отдельными комнатами.
Можно ли запретить группе действие, которое разрешает другая её группа?
Да, для этого служит флаг negate у разрешения. Он принудительно устанавливает запрет независимо от значений в других группах пользователя. Опция доступна в расширенном режиме окна разрешений.
Почему изменения прав не применяются сразу?
Обычно права применяются мгновенно. Если изменений не видно, проверьте через Client Permissions Overview итоговое значение — вероятно, его перекрывает другой уровень разрешений. Также убедитесь, что вы редактируете ту группу, в которой реально состоит пользователь.
Безопасно ли давать право b_client_ignore_antiflood обычным пользователям?
Нет. Это разрешение отключает защиту от флуда, и злоумышленник с таким правом может перегрузить сервер массовыми действиями. Оставляйте его только доверенным группам администраторов и ботам, если те используются на сервере.