Заблокировать включение расширений
В GNOME Shell вы можете запретить пользователю включать или отключать расширения, заблокировав ключи org.gnome.shell.enabled-extensions и org.gnome.shell.development-tools. Это позволяет вам определять набор расширений, которые пользователь должен будет использовать.
Блокировка ключа org.gnome.shell.development-tools гарантирует, что пользователь не сможет использовать встроенный в GNOME Shell отладчик и инструмент инспектора (Looking Glass) для отключения любых обязательных расширений.
Заблокировать ключи org.gnome.shell.enabled-extensions и org.gnome.shell.development-tools
-
Создайте профиль user в /etc/dconf/profile/user:
user-db:user system-db:local -
Создайте базу данных local для общесистемных настроек в /etc/dconf/db/local.d/00-extensions:
[org/gnome/shell] # Список всех расширений, которые вы хотите включить для всех пользователей. enabled-extensions=['myextension1@myname.example.com', 'myextension2@myname.example.com'] # Отключить доступ к Looking Glass development-tools=falseВ ключе enabled-extensions указываются включённые расширения, используя uuid расширений (myextension1@myname.example.com и myextension2@myname.example.com).
Для ключа development-tools установлено значение «false», чтобы отключить доступ к Looking Glass.
-
Переопределите пользовательскую настройку и запретите пользователю внесение изменений в /etc/dconf/db/local.d/locks/extensions:
# Заблокировать список включённых расширений /org/gnome/shell/enabled-extensions /org/gnome/shell/disabled-extensions /org/gnome/shell/development-tools -
Обновите системные базы данных:
# dconf update
После блокировки ключей org.gnome.shell.enabled-extensions и org.gnome.shell.development-tools все расширения, установленные в ~/.local/share/gnome-shell/extensions или /usr/share/gnome-shell/extensions и не указанные в org.gnome.shell.enabled-extensions не будут загружены GNOME Shell, что не позволит пользователю использовать их.