如何向辅助功能选项添加访问控制?

如何向辅助功能选项添加访问控制?

我们的实验室遇到了一些问题,学生故意设置放大镜和其他一些设置,导致系统几乎无法使用。我考虑过控制这项活动,但禁用它并不能解决这个问题,因为可能有人真的需要,而且这也消除了在屏幕上禁用它并通过控制台重新启用它的选项。

所以我真的很想知道我们能否以某种方式将某种身份验证附加到此,以便实验室管理员可以向需要使用此选项的人员授予访问权限。或者更好的是,有没有办法通过命令提示符来设置或禁用它。请记住,我使用的是 Ubuntu 10.04。

答案1

我猜这里的主要问题(抛开所有社交废话不说)是一个用户会影响另一个用户。这是一个技术问题,Linux 在相当长的一段时间内一直很擅长防止这种情况。事实上这是一个问题,这表明你实际上并没有为这些人提供他们自己的登录名,而是采用了单用户方法。

这本身就是一个大问题,因为使用浏览器的人无法获得他们所期望的隐私或安全。人们可以在共享用户中运行记录键盘输入、监控浏览器等东西。这不是什么好事。

所以,打破常规。建立一个 LDAP 风格的系统,让每个用户都有自己的帐户。让计算机从中央 ISO 刷新。用户文件也存储在中央位置。这是一项艰苦的工作,但它比你现在拥有的要好得多。

此时,您所处的情况是没有任何一个用户(非管理员)可以影响其他用户。

除此之外,如果有人想搞砸自己的会议,你必须探究导致这一切的行为。人们正在破坏实验室设备,你需要解决这种缺乏尊重的问题。

一些建议:

  • 记录导致问题的常见命令(使用包装器脚本很容易)。例如,应该可以将辅助功能应用程序的启动记录到中央服务器,以便您知道谁在加载它以及他们何时加载它。
  • 向人们收取修复故意破坏的费用。
  • 在实验室里安装几个廉价的网络摄像头来证实日志。

您不需要让用户了解 1984,但他们需要知道其限制。

相关内容