Orlok

Tipi di comando approvati

Cosa approva «Consenti sempre», e come rivedere i tipi che hai approvato.

«Consenti sempre» approva un tipo di comando: il programma e le parole, da una a tre, che lo seguono e dicono cosa fa, come systemctl restart, net user o Restart-Service. Vale solo per te, con tutti i tuoi colleghi, su ogni host e sul runner; a chiunque altro viene ancora chiesto. Una riga fatta di più comandi viene divisa nei suoi pezzi e si chiedono solo i tipi che mancano ancora: in systemctl restart nginx && systemctl status nginx è systemctl restart. sudo forma un tipo a sé (sudo systemctl restart), e scrivere un file con > è il tipo >.

Alcuni comandi non si possono leggere fino in fondo, come $(...), bash -c, uno script, un comando eseguito tramite ssh o uno che legge un file di chiavi o di password: non hanno un tipo da ricordare e si approvano di volta in volta, come gli strumenti MCP.

Rivedi i tuoi tipi in Account → Tipi approvati: disattivane uno e i tuoi colleghi torneranno a chiedere, oppure rimuovilo. Un amministratore può disattivare per sempre uno dei tuoi tipi: da quel momento si approva di volta in volta, finché un amministratore non lo riattiva. I tuoi tipi restano quando elimini un collega o cambi una credenziale, perché approvano un genere di comando, non un account.