В одной корпорации так сделали (правда, в оффтопике) с помощью политик. Но оказалось, что можно просто файл с обоими заменить на свой. ;-) Так что не страдай хернёй, оставь людям возможность клеить любые обои их выбору, а не по выбору начальства.
оставь людям возможность клеить любые обои их выбору
Если это госконтора, в которой на любом свободном квадратном дециметре должен висеть портрет Самого под страхом кар начальству, то нужно.
По теме: в крайнем случае можно создать собственную сборку DE (гном там что-ли) с захардкоженным изображением. Тогда пользователи уже ничего точно поменять не смогут. Даже от рута.
В бубунте ж, не как в нормальных дистрах. Там мало того, что «из коробки» sudo установлено (маразм тот еще!), так еще и по умолчанию пользователи в sudoers’ах находятся! И имеют возможность, не зная прав рута, получить его полномочия!!!
И рута можно прищучить, если ввести понятие «администратора системы безопасности»(у которого ОТДЕЛЬНЫЙ пароль). Можно ли такое сделать в убунте(с помощью apparmor например) - хз.
можно создать демона, который будет мониторить изменение свойств рут окна(PropertyNotify) и при попытке смены обоев возращать к дефолту. Нужно устанавливать XA_PIXMAP атом. В 100 строк кода можно уложиться. Сделать демона неубиваемым от юзера.
В данной ситуации - незачем, понятное дело. Я просто развенчал миф о том, что рута никак нельзя ограничить. Другое дело, что заморочка с мандатной системой контроля доступа в конкретно данном случае - не стоит того от слова совсем