Tipi di comando approvati
Cosa approva «Consenti sempre», e come rivedere i tipi che hai approvato.
«Consenti sempre» approva un tipo di comando: il programma e le parole, da una a tre, che lo seguono
e dicono cosa fa, come systemctl restart, net user o Restart-Service. Vale solo per te, con tutti
i tuoi colleghi, su ogni host e sul runner; a chiunque altro viene ancora chiesto. Una riga fatta di più
comandi viene divisa nei suoi pezzi e si chiedono solo i tipi che mancano ancora: in
systemctl restart nginx && systemctl status nginx è systemctl restart. sudo forma un tipo a sé
(sudo systemctl restart), e scrivere un file con > è il tipo >.
Alcuni comandi non si possono leggere fino in fondo, come $(...), bash -c, uno script, un comando
eseguito tramite ssh o uno che legge un file di chiavi o di password: non hanno un tipo da ricordare e
si approvano di volta in volta, come gli strumenti MCP.
Rivedi i tuoi tipi in Account → Tipi approvati: disattivane uno e i tuoi colleghi torneranno a chiedere, oppure rimuovilo. Un amministratore può disattivare per sempre uno dei tuoi tipi: da quel momento si approva di volta in volta, finché un amministratore non lo riattiva. I tuoi tipi restano quando elimini un collega o cambi una credenziale, perché approvano un genere di comando, non un account.