Блокування увімкнених розширень
У GNOME Shell ви можете заборонити користувачеві вмикати або вимикати розширення блокуванням ключів org.gnome.shell.enabled-extensions і org.gnome.shell.development-tools. Так ви можете створити набір розширень, які користувач має використовувати.
Блокування ключа org.gnome.shell.development-tools забезпечує неможливість використання користувачем вбудованого засобу діагностики GNOME Shell та засобу інспектування (Збільшувального скла) для вимкання будь-яких обов'язкових розширень.
Заблокуйте ключі org.gnome.shell.enabled-extensions і org.gnome.shell.development-tools
-
Створіть профіль user у /etc/dconf/profile/user:
user-db:user system-db:local -
Створіть базу даних local для загальносистемних параметрів у /etc/dconf/db/local.d/00-extensions:
[org/gnome/shell] # Список усіх розширень, які ви хочете увімкнути для усіх користувачів enabled-extensions=['myextension1@myname.example.com', 'myextension2@myname.example.com'] # Заборона доступу до «Збільшувального скла» development-tools=falseКлюч enabled-extensions задає увімкнені розширення за допомогою uuid розширень (myextension1@myname.example.com і myextension2@myname.example.com).
Для ключа development-tools встановлено значення false для вимикання доступу до «Збільшуваного скла».
-
Перевизначення параметра користувача і заборона користувачеві внесення змін у /etc/dconf/db/local.d/locks/extensions:
# Блокуємо список увімкнених розширень /org/gnome/shell/enabled-extensions /org/gnome/shell/disabled-extensions /org/gnome/shell/development-tools -
Оновлення загальносистемних баз даних:
# dconf update
Після блокування ключів org.gnome.shell.enabled-extensions і org.gnome.shell.development-tools, будь-які розширення, які встановлено до ~/.local/share/gnome-shell/extensions або /usr/share/gnome-shell/extensions і яких немає у списку у ключі org.gnome.shell.enabled-extensions, не буде завантажено GNOME Shell, а отже, користувач не зможе ними користуватися.