13.4. コマンドラインアクセスの無効化


デスクトップユーザー向けのコマンドラインのアクセスを無効にするには、数多くの異なるコンテキストで設定を変更する必要があります。以下の手順ではデスクトップユーザーがコマンドラインへアクセスするパーミッションを削除するわけではなく、デスクトップユーザーがコマンドラインにアクセスする方法を削除することに注意してください。
  • org.gnome.desktop.lockdown.disable-command-line GSettings キーを設定します。これにより、ユーザーが端末にアクセスしたり、実行するコマンドラインを指定したりできなくなります( Alt+F2 コマンドプロンプト)。
  • X サーバー設定を変更して、Ctrl+Alt+関数キー ショートカットを使用して、仮想端末(VT)への切り替えを無効にします。
  • GNOME Shell の アプリケーション メニューおよび アクティビティー画面 から、端末 および端末へのアクセスを提供するその他のアプリケーション を削除します。これは、削除するアプリケーションのメニュー項目を削除することにより行われます。メニュー項目の削除方法は、「すべてのユーザーのメニュー項目の削除」 を参照してください。

13.4.1. org.gnome.desktop.lockdown.disable-command-line キーの設定

  1. マシン全体の設定用に local データベースを /etc/dconf/db/local.d/00-lockdown に作成します。
    [org/gnome/desktop/lockdown]
    # Disable command-line access
    disable-command-line=true
  2. ユーザーの設定を上書きし、ユーザーが /etc/dconf/db/local.d/locks/lockdown で設定を変更できないようにします。
    # Lock the disabled command-line access
    /org/gnome/desktop/lockdown
    
  3. システムデータベースを更新します。
    # dconf update
  4. システム全体の設定に変更を適用するために、ユーザーは、一度ログアウトしてログインし直す必要があります。

13.4.2. 仮想端末切り替えの無効化

通常、ユーザーは Ctrl+Alt+ファンクションキー ショートカット( Ctrl+Alt+F2など)を使用して、GNOME デスクトップおよび X サーバーから仮想端末に切り替えることができます。すべての仮想端末へのアクセスを無効にするには、/etc/X11/xorg.conf.d/ ディレクトリーの X 設定ファイルの Serverflags セクションに DontVTSwitch オプションを追加します。

手順13.4 仮想端末へのアクセスの無効化

  1. /etc/X11/xorg.conf.d/ ディレクトリーに X 設定ファイルを作成または編集します。
    注記
    通常これらのホスト固有の設定ファイル名は 2 けたの数字とハイフンで始まり、常に .conf 拡張子が付きます。したがって、次のファイル名は /etc/X11/xorg.conf.d/10-xorg.conf になります。
    Section "Serverflags"
    
    Option "DontVTSwitch" "yes"
    
    EndSection
  2. 変更を有効にするには、X サーバーを再起動します。
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.