Блокування увімкнених розширень

У GNOME Shell ви можете заборонити користувачеві вмикати або вимикати розширення блокуванням ключів org.gnome.shell.enabled-extensions і org.gnome.shell.development-tools. Так ви можете створити набір розширень, які користувач має використовувати.

Блокування ключа org.gnome.shell.development-tools забезпечує неможливість використання користувачем вбудованого засобу діагностики GNOME Shell та засобу інспектування (Збільшувального скла) для вимкання будь-яких обов'язкових розширень.

Заблокуйте ключі org.gnome.shell.enabled-extensions і org.gnome.shell.development-tools

  1. Створіть профіль user у /etc/dconf/profile/user:

    user-db:user
    system-db:local
  2. Створіть базу даних local для загальносистемних параметрів у /etc/dconf/db/local.d/00-extensions:

    [org/gnome/shell]
    # Список усіх розширень, які ви хочете увімкнути для усіх користувачів
    enabled-extensions=['myextension1@myname.example.com', 'myextension2@myname.example.com']
    # Заборона доступу до «Збільшувального скла»
    development-tools=false

    Ключ enabled-extensions задає увімкнені розширення за допомогою uuid розширень (myextension1@myname.example.com і myextension2@myname.example.com).

    Для ключа development-tools встановлено значення false для вимикання доступу до «Збільшуваного скла».

  3. Перевизначення параметра користувача і заборона користувачеві внесення змін у /etc/dconf/db/local.d/locks/extensions:

    # Блокуємо список увімкнених розширень
    /org/gnome/shell/enabled-extensions
    /org/gnome/shell/disabled-extensions
    /org/gnome/shell/development-tools
  4. Оновлення загальносистемних баз даних:

    # dconf update

Після блокування ключів org.gnome.shell.enabled-extensions і org.gnome.shell.development-tools, будь-які розширення, які встановлено до ~/.local/share/gnome-shell/extensions або /usr/share/gnome-shell/extensions і яких немає у списку у ключі org.gnome.shell.enabled-extensions, не буде завантажено GNOME Shell, а отже, користувач не зможе ними користуватися.