Заблокировать включение расширений

В GNOME Shell вы можете запретить пользователю включать или отключать расширения, заблокировав ключи org.gnome.shell.enabled-extensions и org.gnome.shell.development-tools. Это позволяет вам определять набор расширений, которые пользователь должен будет использовать.

Блокировка ключа org.gnome.shell.development-tools гарантирует, что пользователь не сможет использовать встроенный в GNOME Shell отладчик и инструмент инспектора (Looking Glass) для отключения любых обязательных расширений.

Заблокировать ключи org.gnome.shell.enabled-extensions и org.gnome.shell.development-tools

  1. Создайте профиль user в /etc/dconf/profile/user:

    user-db:user
    system-db:local
  2. Создайте базу данных local для общесистемных настроек в /etc/dconf/db/local.d/00-extensions:

    [org/gnome/shell]
    # Список всех расширений, которые вы хотите включить для всех пользователей.
    enabled-extensions=['myextension1@myname.example.com', 'myextension2@myname.example.com']
    # Отключить доступ к Looking Glass
    development-tools=false

    В ключе enabled-extensions указываются включённые расширения, используя uuid расширений (myextension1@myname.example.com и myextension2@myname.example.com).

    Для ключа development-tools установлено значение «false», чтобы отключить доступ к Looking Glass.

  3. Переопределите пользовательскую настройку и запретите пользователю внесение изменений в /etc/dconf/db/local.d/locks/extensions:

    # Заблокировать список включённых расширений
    /org/gnome/shell/enabled-extensions
    /org/gnome/shell/disabled-extensions
    /org/gnome/shell/development-tools
  4. Обновите системные базы данных:

    # dconf update

После блокировки ключей org.gnome.shell.enabled-extensions и org.gnome.shell.development-tools все расширения, установленные в ~/.local/share/gnome-shell/extensions или /usr/share/gnome-shell/extensions и не указанные в org.gnome.shell.enabled-extensions не будут загружены GNOME Shell, что не позволит пользователю использовать их.