Hur väljer du godkännandemetod för Local Agent?
Förstå innebörden och begränsningarna hos stegvisa godkännanden, delegerad bedömning och full åtkomst.
Förstå först alternativen i gränssnittet
I behörighetsväljaren innebär ”Ask for approval” att godkännande begärs före kommandon och filändringar, medan ”Full åtkomst” inte frågar steg för steg. Vissa konton eller aktuella funktionskonfigurationer kan också visa ”Godkänn åt mig”, som bara ber om bekräftelse när en åtgärd bedöms potentiellt osäker. Om alternativet finns avgörs av gränssnittet. Anta inte att det alltid ingår för alla användare.
Välj läge och granska förfrågningar före uppgifter
Ändra valet vid inmatningsfältet eller under Inställningar → Agent → Standardbehörigheter för Agent. När du först ansluter din dator passar godkännandeläget för att kontrollera körkatalog och kommandon. Läs åtgärdens detaljer innan du tillåter eller nekar. Om godkännandesessionen visar anslutningsfel ska du först återansluta, inte skicka samma begäran upprepade gånger eller byta till Full åtkomst för att kringgå problemet.
Godkännande ersätter inte isolering eller systembehörighet
Automatisk bedömning garanterar inte att alla risker hittas och full åtkomst innebär inte administratörsbehörighet. Lokala åtgärder använder fortfarande startanvändarens systembehörigheter utan containerisolering. Du behöver själv styra omfattningen för viktiga filer och externa förfrågningar. Om uppgiften inte ska fortsätta kan du stoppa Agent och kontrollera slutstatusen. Redan utförda ändringar återställs inte automatiskt för att du senare nekar en annan åtgärd.