Bloquear extensões ativas
Na interface do GNOME, é possível prevenir que os utilizadores ativem ou desativem extensões através do bloqueio das chaves org.gnome.shell.enabled-extensions e org.gnome.shell.development-tools. Tal permite definir um conjunto de extensões que o utilizador tem de usar.
Bloquear a chave org.gnome.shell.development-tools garante que o utilizador não pode utilizar o depurador integrado e a ferramenta de inspeção da interface do GNOME (Looking Glass) para desativar extensões obrigatórias.
Bloquear as chaves org.gnome.shell.enabled-extensions e org.gnome.shell.development-tools
-
Crie um perfil de utilizador em /etc/dconf/profile/user:
user-db:utilizador system-db:local -
Crie uma base de dados localpara configurações gerais do sistema em /etc/dconf/db/local.d/00-extensions:
[org/gnome/shell] # Lista todas as extensões que pretende ativar para todos os utilizadores enabled-extensions=['myextension1@myname.example.com', 'myextension2@myname.example.com'] # Desativar acesso ao Looking Glass development-tools=falseA chave enabled-extensions especifica as extensões ativas através dos seus Identificadores Únicos Universais (myextension1@myname.example.com e myextension2@myname.example.com).
A chave development-tools está configurada com o valor falso para impedir o acesso ao Looking Glass.
-
Sobrepor as configurações do utilizador e prevenir que o utilizador as altere em /etc/dconf/db/local.d/locks/extensions:
# Bloquear a lista de extensões ativas /org/gnome/shell/enabled-extensions /org/gnome/shell/disabled-extensions /org/gnome/shell/development-tools -
Atualizar as bases de dados do sistema:
# dconf update
Após bloquear as chaves org.gnome.shell.enabled-extensions e org.gnome.shell.development-tools, quaisquer extensões instaladas em ~/.local/share/gnome-shell/extensions ou /usr/share/gnome-shell/extensions que não se encontrem listadas na chave org.gnome.shell.enabled-extensions não serão carregadas pela interface do GNOME, o que previne que o utilizador as altere.