Вопрос: Как ограничить учетные записи?


Я пытаюсь создать Ubuntu для школы, и, очевидно, должны быть ограничения, как я могу ограничить

  • Доступ к определенным программам, таким как терминал, gparted, системный монитор ...
  • Возможность изменения панели gnome
  • Установка любого типа программного обеспечения
  • Просмотр любого каталога вне домашней папки (за исключением съемных устройств хранения)
  • Возможность запуска любых исполняемых файлов, находящихся в домашней папке пользователей или любом съемном устройстве хранения данных

4
2017-10-31 23:05


Источник


Взгляни на askubuntu.com/questions/868/... - LassePoulsen


Ответы:


Есть ряд вещей, которые вы можете сделать:

  1. Гном Няня: Гном-няня
  2. Перейдите в систему> администрирование> пользователь и группы и задайте параметры для каждого пользователя. Многие из вариантов, которые вы ищете, должны быть здесь.
  3. Установите eiciel и добавьте acl в свой fstab (для диска, где находится домашний раздел), затем используйте eciel для редактирования разрешений для отдельных пользователей в определенных приложениях.
  4. Вы можете добавить группу пользователей в группу, а затем запретить доступ к определенным приложениям, файлам и местоположениям для этой группы.
  5. Вы можете использовать pessulus для блокировки определенных функций для некоторых пользователей.

Вы также можете ознакомиться с ubuntu wiki для дополнительных битов.


4
2017-10-31 23:39





Из моих знаний и я могу ошибаться. Надеемся, что другие члены сообщества будут исправлены.

О терминале, gparted, системном мониторе: вы можете chmod пользователям не иметь права на их использование. Это не будет и не может остановить их от копирования терминала из дома, скажем, и использовать его в школе.

изменить панель gnome: очень маловероятно. Снова вы можете использовать программы chmod -x, которые его модифицируют.

Вы на самом деле говорите о безопасности на основе возможностей, которая еще не существует на этом уровне в большинстве современных ОС (как я знаю). Если вы не видите за пределами домашней папки (доступ для чтения), запуск приложений невозможен, поскольку они работают с правами доступа пользователя ...

Ищите установки киоска, если это то, что вы хотите. Но если вы в школе, то это не так ...


0
2017-10-31 23:17



Есть ли способ, по крайней мере, предотвратить отображение наутилусом любой папки, кроме домашнего каталога? - MetaDark
Я не верю, что есть. Проблема заключается в том, что такие папки вне дома доступны только для чтения, что необходимо для запуска приложений, но это также означает, что вы не можете заблокировать их от просмотра. - RolandiXor♦