9.3. 禁用 filesaving
禁用文件保存有助于防止敏感数据不受未授权访问,并防止潜在的数据泄漏。
前提条件
- 管理访问权限.
流程
在
/etc/dconf/db/local.d/
目录中创建一个具有以下内容的纯文本/etc/dconf/db/local.d/00-filesaving
keyfile:[org/gnome/desktop/lockdown] # Disable saving files on disk disable-save-to-disk=true
在
/etc/dconf/db/local.d/locks/
目录下创建一个新文件,并列出您要锁住的密钥或子路径:# Lock file saving /org/gnome/desktop/lockdown/disable-save-to-disk
将更改应用到系统数据库:
# dconf update