Bloccare le estensioni abilitate
In GNOME Shell, è possibile impedire all'utente di abilitare o disabilitare le estensioni bloccando le chiavi org.gnome.shell.enabled-extensions e org.gnome.shell.development-tools. Una volta bloccata la chiave org.gnome.shell.enabled-extensions, qualsiasi estensione che non è nell'elenco delle estensioni abilitate verrà automaticamente disabilitata.
Locking down the org.gnome.shell.development-tools key ensures that the user cannot use GNOME Shell’s integrated debugger and inspector tool (Looking Glass) to disable any mandatory extensions.
Lock down the org.gnome.shell.enabled-extensions and org.gnome.shell.development-tools keys
-
Creare un profilo user in /etc/dconf/profile/user:
user-db:user system-db:local -
Creare un database local per le impostazioni al livello della macchina in /etc/dconf/db/local.d/00-extensions:
[org/gnome/shell] # Elenco di tutte le estensioni da abilitare per tutti gli utenti enabled-extensions = ['lamiaestensione1@ilmionome.esempio.it', 'lamiaestensione2@ilmionome.esempio.it'] # Disabilita l'accesso a Looking Glass development-tools=falseLa chiave enabled-extensions specifica le estensioni abilitate utilizzando l'uuid delle estensioni (lamiaestensione1@ilmionome.esempio.it e lamiaestensione2@ilmionome.esempio.it).
The development-tools key is set to false to disable access to Looking Glass.
-
Sovrascrivere l'impostazione dell'utente e impedire all'utente di modificarla in /etc/dconf/db/local.d/locks/extensions:
# Blocca la lista delle estensioni abilitate /org/gnome/shell/enabled-extensions /org/gnome/shell/disabled-extensions /org/gnome/shell/development-tools -
Aggiornare i database di sistema:
# dconf update
After locking down the org.gnome.shell.enabled-extensions and org.gnome.shell.development-tools keys, any extensions installed in ~/.local/share/gnome-shell/extensions or /usr/share/gnome-shell/extensions that are not listed in the org.gnome.shell.enabled-extensions key will not be loaded by GNOME Shell, thus preventing the user from using them.