Bloccare le estensioni abilitate

In GNOME Shell, è possibile impedire all'utente di abilitare o disabilitare le estensioni bloccando le chiavi org.gnome.shell.enabled-extensions e org.gnome.shell.development-tools. Una volta bloccata la chiave org.gnome.shell.enabled-extensions, qualsiasi estensione che non è nell'elenco delle estensioni abilitate verrà automaticamente disabilitata.

Locking down the org.gnome.shell.development-tools key ensures that the user cannot use GNOME Shell’s integrated debugger and inspector tool (Looking Glass) to disable any mandatory extensions.

Lock down the org.gnome.shell.enabled-extensions and org.gnome.shell.development-tools keys

  1. Creare un profilo user in /etc/dconf/profile/user:

    user-db:user
    system-db:local
  2. Creare un database local per le impostazioni al livello della macchina in /etc/dconf/db/local.d/00-extensions:

    [org/gnome/shell]
    # Elenco di tutte le estensioni da abilitare per tutti gli utenti
    enabled-extensions = ['lamiaestensione1@ilmionome.esempio.it', 'lamiaestensione2@ilmionome.esempio.it']
    # Disabilita l'accesso a Looking Glass
    development-tools=false

    La chiave enabled-extensions specifica le estensioni abilitate utilizzando l'uuid delle estensioni (lamiaestensione1@ilmionome.esempio.it e lamiaestensione2@ilmionome.esempio.it).

    The development-tools key is set to false to disable access to Looking Glass.

  3. Sovrascrivere l'impostazione dell'utente e impedire all'utente di modificarla in /etc/dconf/db/local.d/locks/extensions:

    # Blocca la lista delle estensioni abilitate
    /org/gnome/shell/enabled-extensions
    /org/gnome/shell/disabled-extensions
    /org/gnome/shell/development-tools
  4. Aggiornare i database di sistema:

    # dconf update

After locking down the org.gnome.shell.enabled-extensions and org.gnome.shell.development-tools keys, any extensions installed in ~/.local/share/gnome-shell/extensions or /usr/share/gnome-shell/extensions that are not listed in the org.gnome.shell.enabled-extensions key will not be loaded by GNOME Shell, thus preventing the user from using them.