На этот вопрос уже есть ответ здесь:
у нас есть небольшой офис (25 шт.), На котором работает ubuntu 13.04. Есть ли в ubuntu групповая политика, которая отключает все установки программ. Я хочу запретить пользователям устанавливать случайные программы. Я знаю, что в Windows вы можете, но не уверен в Ubuntu 13.04. Любая помощь будет оценена по достоинству. СПАСИБО
Так что не давайте им пароль администратора.
Помещение файлов в домашний каталог в основном не устанавливается, и вы, скорее всего, не можете помешать кому-либо загрузить файл, поместить его во вновь созданный каталог и заставить его распаковать его там (и использовать его оттуда) ,
Чтобы пользователи не загружали и не запускали программы из «Дома», вы можете изменить /etc/fstab
, добавив параметр noexec
в раздел.
А также: что не так, когда они просят вас установить программное обеспечение, если им что-то нужно;)
Невозможно защитить операционную систему (будь то Ubuntu или Windows) от пользователей, которые имеют физический доступ к машине. Я всегда могу загрузить работающую систему или подключить диск к своей системе и изменить пароль root.
Таким образом, чтобы предотвратить физический доступ, вы должны убедиться, что пользователь не может подключить внешний носитель (например, компакт-диски, DVD-диски, USB-флешки, ...), не может манипулировать BIOS и не может вмешиваться в работу оборудования. конфигурации. Если вы убедитесь в этом, у вас будет небольшой шанс, что ваша система будет под вашим контролем, но могут быть и другие способы проникнуть в учетную запись пользователя root.
Вместо этого я бы предложил обучить ваших пользователей и попросить их не устанавливать / запускать что-либо самостоятельно, а сначала проконсультироваться с вами.
Вы можете использовать инструмент users-admin
. Вы должны найти его в «Системные настройки -> Пользователи», но вы также можете запустить его, используя users-admin
.
Выберите учетную запись, которую хотите изменить, и нажмите «Изменить ...» рядом с «Тип учетной записи:».
Здесь вы можете выбрать «Администратор» или «Настольный пользователь».
Admin:
Может изменить все в вашей системе, установить и обновить программное обеспечение.
Пользователь:
Может выполнять общие задачи, но он не может устанавливать или изменять настройки системы.
В любом случае, не давайте им пароль root / admin.