13.7. 잠금 다시 분할
polkit
을 사용하면 개별 작업에 대한 권한을 설정할 수 있습니다. udisks2
의 경우 디스크 관리 서비스에 대한 유틸리티는 /usr/share/polkit-1/actions/org.free desktop.udisks2.policy
에 있습니다. 이 파일에는 시스템 관리자가 재정의할 수 있는 일련의 작업 및 기본값이 포함되어 있습니다.
중요
/etc
에 저장된 polkit
구성은 /usr/share/
의 패키지가 제공하는 구성을 재정의합니다.
절차 13.7. 디스크 설정 변경에서 사용자 비활성화
/usr/share/polkit-1/actions/org.free desktop.udisks2.policy
와 동일한 콘텐츠를 사용하여 파일을 만듭니다.cp /usr/share/polkit-1/actions/org.freedesktop.udisks2.policy /etc/share/polkit-1/actions/org.freedesktop.udisks2.policy
/usr/share/polkit-1/actions/org.free desktop.udisks2.policy
파일을 변경하지 마십시오. 변경 사항은 다음 패키지 업데이트에서 덮어씁니다.- 필요하지 않은 작업을 삭제하고
/etc/polkit-1/actions/org.free desktop.udisks2.policy
파일에 다음 행을 추가하십시오.<action id="org.freedesktop.udisks2.modify-device"> <message>Authentication is required to modify the disks settings</message> <defaults> <allow_any>no</allow_any> <allow_inactive>no</allow_inactive> <allow_active>yes</allow_active> </defaults> </action>
root 사용자만 작업을 수행할 수 있도록 하려면no
을auth_admin
로 바꿉니다. - 변경 사항을 저장합니다.
사용자가 디스크 설정을 변경하려고 하면 다음 메시지가 반환됩니다.
Authentication is required to modify the disks settings