LINUX.ORG.RU

Ограничения всего и вся.

 , , , ,


0

1

Всем доброго времени суток!
Необходимо ограничить пользователя до такой степени, чтобы у него не было привилегий на смену обоев или перестановку значков на рабочем столе, но при этом чтобы он (по возможности) мог создавать файлы и запускать программы, установленные на компах.
Форсируя события скажу, что необходимо ограничить «самых умных» людей в школе, точнее, в компьютерном классе, которым «не в лом» тратить время на визуальные западлостроения, а на что-то более осмысленное межушного нервного ганглия уже не хватает.
Заранее спасибо!

А какая политика распределения аккаунтов по ученикам? У каждого ученика свой аккаунт со своими файлами?

proud_anon ★★★★★
()
Ответ на: комментарий от proud_anon

Нет. Тупо стоит 20 компов. На них по 1 учетке. Ну и рут конечно. Приходят ученики. Садятся по 2 по 3 за комп. Попадаются особо умные. Надоело. Нужно ограничить.

NeonKnight
() автор топика
Ответ на: комментарий от qulinxao

Если бы так просто. В школе не я начальник.

NeonKnight
() автор топика
Ответ на: комментарий от qulinxao

пусть свою энергию утилезуют осваивая консоль.

Ну, будут рисовать тот же самый рисунок ASCII-артом.

proud_anon ★★★★★
()
Ответ на: комментарий от deadNightTiger

Необходима большая гибкость и обширность.

NeonKnight
() автор топика
Ответ на: комментарий от NeonKnight

Мне бы ничего, но потом за этот комп сядет блонди, а он у нее «не понятный». Мне приходится подходить, терять время, исправлять удаленные панели и меню. Надоело. Нужно ограничить.

NeonKnight
() автор топика
Ответ на: комментарий от NeonKnight

Тупо стоит 20 компов. На них по 1 учетке.

Тогда, конечно, лучше всего настроить гостевой сеанс.

Или же, если он не работает, монтировать tmpfs в точку /home/<нужный юзер> и каким-нибудь образом сделать так, чтобы файлы там перезаписывались перед логином.

proud_anon ★★★★★
()

которым «не в лом» тратить время на визуальные западлостроения

Как знакомо. На заставку «летающий текст» поставили слово «сука». Учительница подходит, а у нас с напарником даже сил нет до мышки дотянуться — сидим и давимся смехом.

crowbar
()
Ответ на: комментарий от Valdor

Ну так мб пусть работают в той среде, в которой им удобно?

Так у него там проблема в том, что на каждый комп один пользовательский аккаунт, под которым работают все пользователи, садящиеся за этот комп. Тут в любом случае надо что-то менять.

proud_anon ★★★★★
()
Ответ на: комментарий от proud_anon

Я прочел мануал по ссылке от garik'а, но там не понять как ее создавать. Т.е. как создавать учетку я и так знаю, но вот как ограничить прямо все, я не знаю.

NeonKnight
() автор топика
Ответ на: комментарий от crowbar

Как знакомо. На заставку «летающий текст» поставили слово «сука». Учительница подходит, а у нас с напарником даже сил нет до мышки дотянуться — сидим и давимся смехом.

Ты такой умный... Тебе череп не жмёт?

Black_Shadow ★★★★★
()
Ответ на: комментарий от NeonKnight

Я прочел мануал по ссылке от garik'а, но там не понять как ее создавать.

Кого? Гостевой сеанс?

Так он по умолчанию в Убунте доступен, по крайней мере, если у тебя lightdm и Unity. Если нет, то скажи, какая версия Убунты, какой login manager и какое окружение рабочего стола.

proud_anon ★★★★★
()

Весь хомяк в RO, и забиндить (mount --rbind) рандомную директорию из ФС с возможностью записи. Пускай свои файлики в той директории сохдают, а в свой хомяк писать не могут.

NeverLoved ★★★★★
()
Ответ на: комментарий от NeonKnight

И еще. Я Вас разочарую. Я не информатик. Это мое добровольное задание. На компах надо настроить сеть и привилегии. 1 комп = 1 урок = 1 оценка.

NeonKnight
() автор топика
Ответ на: комментарий от NeonKnight

Так это конфиги. А конфиги пишутся в файлы. А файлы лежат в хомяке. А хомяк в RO.

NeverLoved ★★★★★
()
Ответ на: комментарий от NeonKnight

Если по дефолту он установлен, то да.

По-моему, он не ставится по дефолту. В новых версиях Убунты используется LightDM, вот там поддержка guest session по дефолту есть.

Поэтому можно попробовать его поставить, и вход в гостевую сессию должен сам включиться.

Стоит отметить, что поддержка десктопного варианта 10.04 уже прекращена.

proud_anon ★★★★★
()

у меня icewm - пока за три года ни одного кто-бы осилил разобраться с конфигом не нашлось, а тыкать мышкой там - хоть обтыкайся ;)

anonymous
()
Ответ на: комментарий от NeonKnight

Я поставил себе позднюю версию и офигел с «глобального» меню. Это же слив.

Ну есть же и другие десктопные окружения. KDE, Mint... Можно попробовать поставить Kubuntu 14.04, но LightDM в качестве login manager.

proud_anon ★★★★★
()

образ убунту установить на винт, без разворачивания)

darkenshvein ★★★★★
()
Ответ на: комментарий от NeonKnight

Ладно, продолжим утром, а то у меня 2 ночи.

NeonKnight
() автор топика
Ответ на: комментарий от NeonKnight

Оффтоп. Переставлять систему нельзя. Даже «окошки» менять нежелательно.

Ну тогда поставь gdm-guest-session, должно работать в любом случае.

proud_anon ★★★★★
()

необходимо ограничить «самых умных» людей в школе

а нельзя что-ли их попросить не делать этого? (ну или попросить если сделали, то перед уходом с компа — вернуть всё в зад?)

типа: "blahblahblah...blah и ребята! урок окончен, если кто писал нецензурные слова на рабочем столе, или убирал панельки --- то верните всё на место"

понятное дело что можно и tmpfs прикрутить куда-нужно, и скрипты всякие при перезагрузке..

но если это школа — то тут ведь главное научить детей, а не делать всё за них

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 2)

Пересоздавай\очищай ~/ при каждом входе пользователя в систему.

alozovskoy ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.