私は、ユーザーがFirefoxなどの単純なアプリケーションのみを使用できるように、Arch Linuxでゲストアカウントを作成しようとしています。私は彼らがgrub-customizerのような端末やプログラムにアクセスしたくありません。どうすればいいですか?
ベストアンサー1
gnomeの場合 - あなたが望むことを達成するためのサポートとして以下を使用してください。
セキュリティにより、すべてのコマンドラインへのアクセスが禁止されます。
https://help.gnome.org/admin/system-admin-guide/stable/lockdown-command-line.html.en
この機能を有効にする前に、インストールが期待どおりに進行するか、
正しいパスワードを使用してrootとしてログインできることを確認してください。コマンドラインへのすべてのアクセスを完全に無効にするのが最善です。したがって、デバイスがインストールされると、chrootを介さないと変更できません。
ログイン画面でユーザーリストを無効にする
ユーザーの再パーティション化を無効にする
https://help.gnome.org/admin/system-admin-guide/stable/lockdown-repartitioning.html.en
設定変更を無効にする
https://help.gnome.org/admin/system-admin-guide/stable/dconf-lockdown.html.en
ユーザーがファイルを保存できないように無効にします。
https://help.gnome.org/admin/system-admin-guide/stable/lockdown-file-saving.html.en
印刷を無効にする(Firefoxやlibreofficeなど)
https://help.gnome.org/admin/system-admin-guide/stable/lockdown-printing.html.en
キーリングパッケージがインストールされていません。
Mozilla Firefoxの設定をロックすることもできます。または少なくとも以前はそうでした。このトピックをインターネットで検索してみてください。