Skip to content

Drupal - 用户管理

Drupal 中的用户管理涉及控制谁可以访问您的网站、他们可以做什么以及如何管理他们的账户。这主要通过用户 (Users)、角色 (Roles) 和权限 (Permissions) 来处理。

每个以注册身份与您的网站交互的个人都拥有一个用户账户。

要管理用户,请导航到“管理 (Manage)”>“人员 (People)”(通常是 /admin/people)。

  • 查看用户 (Viewing Users):此页面列出所有注册用户。您可以筛选 (filter) 和搜索用户。
  • 添加用户 (Adding a User):点击“+ 添加用户 (+ Add user)”按钮。您需要提供用户名 (Username)、电子邮件地址 (Email address)、密码 (Password),并分配角色 (Roles)。您还可以设置用户的状态(活跃 [Active] 或已阻止 [Blocked])。
  • 编辑用户 (Editing a User):点击用户操作 (operations) 列中的“编辑 (Edit)”以修改其详细信息、更改密码、分配角色或阻止/解除阻止其账户。
  • 删除用户 (Deleting a User):从编辑页面或操作下拉菜单中,您可以删除用户。系统会询问您如何处理其内容(例如,归属给匿名用户 [Anonymous user]、删除内容或重新分配给其他用户)。

角色是共享同一组权限的用户组。您不是将权限分配给每个用户,而是将权限分配给角色,然后将角色分配给用户。

导航到“管理 (Manage)”>“人员 (People)”,然后点击“角色 (Roles)”标签页(或者它可能是人员下的直接链接,例如 /admin/people/roles)。

默认角色 (Default Roles):

  • 匿名用户 (Anonymous user):未登录的访问者。
  • 已认证用户 (Authenticated user):任何已登录的用户。
  • 管理员 (Administrator):拥有广泛(通常是所有)权限的角色。通常,用户 ID 为 1 的用户是超级管理员,可以绕过所有访问检查。

添加自定义角色 (Adding a Custom Role):

  1. 点击“+ 添加角色 (+ Add role)”按钮。

  2. 输入“角色名称 (Role name)”(例如,“编辑者 [Editor]”、“内容版主 [Content Moderator]”、“订阅者 [Subscriber]”)。机器名称 (machine name) 将自动生成。

  3. 点击“保存 (Save)”。

然后您可以为这个新角色分配权限。

权限定义了具有特定角色的用户可以在网站上执行哪些操作 (actions)。

导航到“管理 (Manage)”>“人员 (People)”,然后点击“权限 (Permissions)”标签页(例如 /admin/people/permissions)。

权限页面显示一个网格,权限列表按行排列,角色列表按列排列。在权限与角色的交汇处勾选方框,即可将该权限授予该角色。

关键权限类别 (Key Permission Categories)(模块 [modules] 提供其自身的权限集):

  • 块 (Block):管理块 (blocks) 和块布局 (block layout)(例如,“管理块 [Administer blocks]”)。
  • 评论 (Comment):管理评论 (comments)(例如,“发表评论 [Post comments]”、“管理评论和评论设置 [Administer comments and comment settings]”、“跳过评论审批 [Skip comment approval]”)。
  • 上下文链接 (Contextual links):“使用上下文链接执行操作 (‘Use contextual links to perform actions’)”。
  • 过滤器 (Filter):“管理文本格式和编辑器 (‘Administer text formats and editors’)”。
  • 图片 (Image):(现在是媒体 [Media] 的一部分)与图片样式相关的权限通常在媒体权限下。
  • 媒体 (Media):管理媒体类型 (media types)、媒体项 (media items) 和媒体库 (media library)(例如,“创建图片媒体 [Create image media]”、“查看媒体 [View media]”)。
  • 菜单 (Menu):管理菜单 (menus) 和菜单链接 (menu links)(例如,“管理菜单和菜单链接 [Administer menus and menu links]”)。
  • 节点 (内容) (Node (Content)):核心内容权限,通常按内容类型 (content type) 进行细分(例如,“文章:创建新内容 [Article: Create new content]”、“文章:编辑自己的内容 [Article: Edit own content]”、“文章:删除任何内容 [Article: Delete any content]”)。这是关键部分。
  • 路径 (Path):管理 URL 别名 (URL aliases)(例如,“管理 URL 别名 [Administer URL aliases]”、“创建和编辑 URL 别名 [Create and edit URL aliases]”)。
  • 搜索 (Search):“使用搜索 (‘Use search’)”。
  • 快捷方式 (Shortcut):“管理快捷方式 (‘Administer shortcuts’)”、“使用快捷方式 (‘Use shortcuts’)”。
  • 系统 (System):站点范围的管理权限(例如,“管理站点配置 [Administer site configuration]”、“访问站点报告 [Access site reports]”、“查看管理主题 [View the administration theme]”)。
  • 分类体系 (Taxonomy):管理词汇表 (vocabularies) 和术语 (terms)(例如,“管理词汇表和术语 [Administer vocabularies and terms]”、“[词汇表名称]:创建术语 [VocabularyName: Create terms]”、“[词汇表名称]:编辑术语 [VocabularyName: Edit terms]”)。
  • 工具栏 (Toolbar):“使用管理工具栏 (‘Use the administration toolbar’)”。
  • 用户 (User):管理用户 (users) 和角色 (roles)(例如,“管理用户 [Administer users]”、“管理角色和权限 [Administer roles and permissions]”、“访问用户资料 [Access user profiles]”)。

修改权限后,滚动到底部并点击“保存权限 (Save permissions)”。

最佳实践 (Best Practice):遵循最小权限原则 (principle of least privilege)。仅授予角色执行其任务绝对需要的权限。