Inhalt dieses Guides
Enshrouded userGroups sicher konfigurieren: Admin-, Friend-, Guest- und Visitor-Rechte, getrennte Passwörter, reservedSlots und Migration alter Serverpasswörter.
Server-Arbeitsmodus
Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.
Wo hängt dein Server gerade?
Netzwerkdiagnose bringt nichts, solange der Server lokal nicht sauber startet oder lauscht.
Wenn localhost/LAN funktioniert, liegt der nächste Prüfbereich bei Host-Firewall, Router, öffentlicher Adresse und NAT.
Bei Lag, Abstürzen oder Update-Problemen sind Logs, Ressourcen, Mods und ein sauberer Rollbackpfad wichtiger als weitere Portregeln.
Enshrouded verwendet inzwischen ein rollenbasiertes Zugriffsmodell. Statt nur ein globales Passwort zu betrachten, können Dedicated Server mehrere userGroups mit eigenen Passwörtern, Rechten und reservierten Slots definieren. Damit lässt sich ein öffentlich zugänglicher Server wesentlich sauberer strukturieren.
Warum mehrere Passwörter?
Das beim Login verwendete Passwort bestimmt die Gruppe und damit die Rechte. Ein Admin-Passwort sollte daher niemals an normale Mitspieler verteilt werden. Für Freunde und Gäste werden getrennte Zugangsdaten verwendet.
Typische Gruppen
Die offiziellen Presets umfassen Admin, Friend, Guest und Visitor. Admins können unter anderem kicken und bannen. Friends dürfen typischerweise Inventare und Basen nutzen bzw. bearbeiten. Guest und Visitor sind stärker eingeschränkt.
Wichtige Berechtigungen
In aktuellen Beispielen tauchen Werte wie canKickBan, canAccessInventories, canEditWorld, canEditBase und canExtendBase auf. Setze nur Rechte, die eine Gruppe tatsächlich benötigt.
reservedSlots
Mit reservedSlots können Slots für bestimmte Gruppen freigehalten werden. Das ist praktisch, wenn Administratoren auch bei hoher Auslastung noch auf den Server kommen sollen.
Migration alter Passwort-Konfigurationen
Keen Games hat das Schema so ausgelegt, dass bestehende Server mit altem Passwort nicht sofort unbrauchbar werden. Trotzdem sollte die Konfiguration bewusst auf das neue Gruppenmodell geprüft werden, damit nicht versehentlich zu breite Rechte bestehen.
Passwort-Hygiene
- Admin-Passwort einzigartig und lang wählen
- Passwörter nicht in öffentliche Screenshots oder Logs kopieren
- Gastpasswörter bei Bedarf regelmäßig wechseln
- Konfigurationsbackups mit Zugangsdaten nicht öffentlich ablegen
Test mit getrennten Accounts
Nach Änderungen sollte jede relevante Gruppe praktisch getestet werden: Kann ein Guest wirklich keine Basen ändern? Kommt ein Admin trotz reservierter Slots hinein? So werden Fehlkonfigurationen vor dem Communitybetrieb erkannt.
Least Privilege für Communityserver
Gib jeder Gruppe nur die Rechte, die sie wirklich benötigt. Besucher brauchen keine Baurechte, normale Mitspieler keine Kick-/Ban-Rechte. Das begrenzt Schäden durch weitergegebene Passwörter und versehentliche Aktionen.
Reserved Slots mit Gesamtslotzahl abstimmen
Reservierte Slots sind nur sinnvoll, wenn ihre Summe zur globalen Slotzahl passt. Teste den Zustand kurz vor voll, damit Administratoren nicht erst im Ernstfall feststellen, dass die Reservierung anders wirkt als erwartet.