アプリケーションへのアクセスを制限するゲストアカウントの作成

アプリケーションへのアクセスを制限するゲストアカウントの作成

私は、ユーザーがFirefoxなどの単純なアプリケーションのみを使用できるように、Arch Linuxでゲストアカウントを作成しようとしています。私は彼らがgrub-customizerのような端末やプログラムにアクセスしたくありません。どうすればいいですか?

答え1

gnomeの場合 - あなたが望むことを達成するためのサポートとして以下を使用してください。

セキュリティにより、すべてのコマンドラインへのアクセスが禁止されます。

https://help.gnome.org/admin/system-admin-guide/stable/lockdown-command-line.html.en

この機能を有効にする前に、インストールが期待どおりに進行するか、
正しいパスワードを使用してrootとしてログインできることを確認してください。コマンドラインへのすべてのアクセスを完全に無効にするのが最善です。したがって、デバイスがインストールされると、chrootを介さないと変更できません。

ログイン画面でユーザーリストを無効にする

GDM3ログイン画面でユーザーリストを無効にする方法は?'

ユーザーの再パーティション化を無効にする

https://help.gnome.org/admin/system-admin-guide/stable/lockdown-repartitioning.html.en

設定変更を無効にする

https://help.gnome.org/admin/system-admin-guide/stable/dconf-lockdown.html.en

ユーザーがファイルを保存できないように無効にします。

https://help.gnome.org/admin/system-admin-guide/stable/lockdown-file-saving.html.en

印刷を無効にする(Firefoxやlibreofficeなど)

https://help.gnome.org/admin/system-admin-guide/stable/lockdown-printing.html.en

キーリングパッケージがインストールされていません。

Mozilla Firefoxの設定をロックすることもできます。または少なくとも以前はそうでした。このトピックをインターネットで検索してみてください。

答え2

はい、基本的にUbuntuやMint Howtoの方法はArchの方法と同じです。 Archは実践開発システムに近い。実際には、キオスクタイプのアカウントの安定版リリースは意図されていません。しかし、それは可能です。 chmod コマンドを正しく設定し、ユーザーとパスワードの設定を正しく追加してテストします。

関連情報