Für eine private Mumble-Gruppe legst du am besten eine eigene Gruppe und passende ACL-Regeln direkt am privaten Kanal an. So bleibt die Regel auf diesen Kanal oder seinen Teilbaum begrenzt. Gib gewöhnlichen Mitgliedern keine umfassenden Verwaltungsrechte und prüfe die Änderung zuerst mit einem normalen Testkonto. Der Zugang zu einem Webpanel ist nicht automatisch ein Mumble-Administratorkonto.
SuperUser, registrierte Nutzer und Gruppen
Mumble unterscheidet zwischen dem speziellen Konto SuperUser und normalen Nutzerkonten. Laut offizieller Projektbeschreibung umgeht SuperUser die ACL-Regeln. Ein registrierter Nutzer ist dagegen zunächst eine stabile Mumble-Identität, aber nicht automatisch Administrator. Mumble verwendet Zertifikate zur Identifikation; die Server-API führt Benutzerregistrierungen getrennt von Kanalgruppen und ACLs. Mumble erklärt Zertifikate und die Server-API dokumentiert Benutzerregistrierungen.
Verwende für eine dauerhafte Gruppe deshalb die persönlichen, registrierten Mumble-Identitäten der Mitglieder statt wechselnder Gastnamen. Je nach Server und Anbieter registriert die zuständige Administration die Konten oder erlaubt Selbstregistrierung. Prüfe, dass jedes Mitglied nach einem erneuten Verbinden mit derselben Mumble-Identität erscheint. Wer sein Client-Zertifikat ersetzt, sollte vor dem nächsten Einsatz prüfen, ob der Server die Person weiterhin derselben Registrierung zuordnet.
Vor der Änderung den Rückweg sichern
Eine ACL-Änderung am Wurzelkanal kann viele darunterliegende Kanäle betreffen. Ändere für eine private Gruppe daher nicht vorsorglich die Regeln des gesamten Servers. Notiere vor einer grösseren Umstellung die vorhandenen Regeln und sichere den Server über eine dokumentierte, für deine Instanz passende Sicherungsfunktion, sofern sie verfügbar ist. Kontrolliere, dass ein Wiederherstellungsweg besteht. Die Mumble-ACL-Dokumentation beschreibt kein bestimmtes Backup-Verfahren; kopiere deshalb keine unbekannte Datenbankdatei aus einem laufenden Server.
Wenn du eine Sicherung in einer getrennten Testumgebung prüfen willst, findest du allgemeine Kriterien in der Anleitung zur Gameserver-Testwiederherstellung. Welche Dateien Mumble benötigt und welche Schritte dein Panel unterstützt, musst du für deine Instanz anhand ihrer Dokumentation klären.
Behalte während der Arbeit eine bestätigte Administrationsverbindung und einen vertrauenswürdigen zweiten Administrator, falls verfügbar. Wenn du keinen sicheren Rückweg hast, erprobe die Regeln zuerst an einem neuen Testkanal und fasse den Wurzelkanal nicht an. Ein Panel-Zugang allein belegt weder, dass du als SuperUser anmelden kannst, noch dass das Panel die Mumble-ACLs bearbeitet.
Eine private Gruppe am Kanal einrichten
Für die Kanalverwaltung brauchst du ein Konto mit der Mumble-Berechtigung zum Schreiben von ACLs. In Mumble öffnest du über das Kontextmenü des gewünschten Kanals dessen Bearbeitungsdialog. Gruppen und ACLs werden dort verwaltet; die offizielle Mumble-Anleitung zu ACLs und Gruppen erklärt auch geerbte Regeln.
- Nutze einen neuen Testkanal oder den privaten Zielkanal, nicht den Wurzelkanal. Lege im Reiter für Gruppen eine eigene Gruppe an, zum Beispiel
Freunde, und füge die registrierten Mitglieder hinzu. Wenn es Unterkanäle gibt, entscheide ausdrücklich, ob Gruppe und Regeln dorthin vererbt werden sollen. - Öffne den ACL-Reiter und prüfe zuerst, welche Regeln vom übergeordneten Kanal übernommen werden. Mumble zeigt geerbte ACL-Regeln kursiv an. Die Auswertung erfolgt von oben nach unten; spätere Zulassungen oder Sperren können frühere Regeln überschreiben.
- Für normale Konten kannst du auf diesem privaten Kanal die Berechtigung
Enterfür@allsperren und sie anschliessend für@Freundeerlauben.SuperUserumgeht ACLs. Die Server-Schnittstelle der Mumble-Reihe 1.5.x hältWriteals Recht fest, das alle anderen Berechtigungen ausserSpeakeinschliesst;EnterundSpeaksind getrennte Rechte. BehandleWrite ACLdeshalb als umfassendes Verwaltungsrecht und prüfe Sprechrechte separat. Setze die Regeln in dieser Reihenfolge und prüfe, ob eine geerbte oder spätere lokale Regel das effektive Ergebnis wieder verändert. - Kontrolliere die Rechte zum Sprechen getrennt vom Zutritt. Mumble führt
EnterundSpeakals verschiedene Berechtigungen. Lass bestehende Sprechrechte geerbt, sofern sie bereits passen; füge nur die fehlende Berechtigung hinzu. Für Mitglieder, die lediglich teilnehmen, ist eine umfassende Kanalverwaltung nicht nötig.
Behandle Write ACL als weitreichendes Administrationsrecht. Die Mumble-ACL-Anleitung beschreibt die Zuweisung an @admin pauschal als umfassende Berechtigung; die Server-Schnittstelle der Reihe 1.5.x präzisiert, dass Speak ausgenommen ist. Erteile Write ACL deshalb nur einem kleinen, vertrauenswürdigen Administrationskreis und nicht der ganzen privaten Gruppe. Die Projekt-API beschreibt ausserdem, dass ein vollständiges Ersetzen der ACLs und Gruppen alle bisherigen Regeln auf diesem Kanal ersetzt; vermeide solche automatisierten Ersetzungen, wenn du den Bestand nicht vorher gesichert und vollständig geprüft hast.
Mit normalen Konten prüfen
Teste die Regeln nicht nur mit SuperUser: Dieses Konto umgeht ACLs und zeigt daher nicht, was ein normales Mitglied erlebt. Verbinde dich mit einem zweiten Gerät oder einer separaten Mumble-Identität als gewöhnliches registriertes Testkonto. Die offizielle Mumble-Anleitung empfiehlt, ACLs mit mehreren Clients zu prüfen.
Prüfe mindestens drei Fälle:
- Ein registriertes Mitglied kann den privaten Kanal betreten und wie vorgesehen sprechen.
- Ein normales Konto ausserhalb der Gruppe kann den privaten Kanal nicht betreten, erreicht aber weiterhin die öffentlichen Kanäle wie erwartet.
- Nach Ab- und erneutem Verbinden bleiben Gruppenmitgliedschaft und Verhalten erhalten.
Wenn ein Mitglied ausgesperrt ist, verbinde dich mit der bestätigten Administrationsidentität, öffne die ACL des betroffenen Kanals und kontrolliere geerbte Regeln, Regelreihenfolge sowie die Schreibweise der Gruppe. Prüfe auch, ob das Mitglied mit einem anderen Zertifikat oder Namen verbunden ist. Wenn du keine ACL-Rechte hast oder die Kontoverwaltung beim Anbieter liegt, frage die zuständige Serveradministration; bei einer AeonHost-Anfrage ist Kontakt der passende Weg. Weitere Anleitungen findest du in der Dokumentation. Für lokale Mikrofonprobleme hilft der separate Artikel zu Mumble-Mikrofon und Sprachqualität.
Quellen
- Mumble: Permission Configuration – ACL – Gruppen, ACL-Vererbung, Reihenfolge und Mehrclient-Test.
- Mumble: Mumble Certificates – Zertifikate zur Identifikation von Nutzern.
- Mumble: Murmur::Server API 1.3.0 – getrennte Registrierungs- und Gruppenoperationen; explizit versionierte API-Referenz.
- Mumble: GitHub-Projektdokumentation –
SuperUserist als spezieller ACL-umgehender Nutzer beschrieben. - Mumble: Server-Schnittstelle 1.5.x –
Writeschliesst alle anderen Berechtigungen ausserSpeakein;EnterundSpeaksind getrennt. - Mumble: Murmur::User API 1.3.0 – die API kennzeichnet anonyme verbundene Nutzer mit der Benutzer-ID
-1.