メンテナンスの手間が少ない展開のためにアクセスを制限しますか?

メンテナンスの手間が少ない展開のためにアクセスを制限しますか?

これを自分で解決するためにできるだけの調査をしなかったことをお許しください。私は現在ザンビアにいますが、インターネット接続は予測不可能で、機能しているときでも遅いのです。

私は小さな学校と協力して、非パワー ユーザー スタッフができるだけ長くマシンを効率的に稼働させられるように、ハードウェアと基本的な IT ポリシーを設定しようとしています。私はシステム管理者ではありません。自分のコンピューター作業のほとんどで osX を使用していますが、シェルには慣れていて、何をしているのかはだいたいわかっています。

コンピューターはノートパソコンで、学生と教員の両方が借りることができます。

基本的に、「学生」と「教師」という 2 つのユーザー アカウントが必要です。これらのアカウントの両方に次の制限を設定します。

  • ~/ 以外への書き込みアクセスなし
  • システム設定の変更なし
  • メニューやデスクトップの外観を変更しない
  • パッケージの追加や削除は不可

そしておそらく:

  • ダウンロードした/新しい実行可能ファイルを実行する方法はありませんか?
  • 賢明な皆さん、これをもっと苦痛のない体験にするために他に何か思いつくことはありますか?

ユーザーがファイルを保存できるようにしたいのですが、保存したデータを定期的に消去するための比較的簡単な方法が必要です。誰かに clonezilla サムドライブを使用してコンピューターを復元してもらう方が簡単なのか、それとも誰かに管理者アカウントにログインしてもらい、ユーザー アカウントを削除/再作成してもらう方が簡単なのか、よくわかりません。この最後のタスクは、シェル スクリプトと cron で実行できますか?

お時間をいただきありがとうございます。散弾銃アプローチをやりすぎている場合はお詫び申し上げます。

関連情報