max220,
а каким образом это делается в винде?
Снимают права пользователей с соответствующих служб.
Можно попробовать сделать так и в Линуксе...
Скажем создать группу "gnome_control_centr" (речь ведь про Ubuntu?) и выставить права на выполнение оного (и иже с ним) Руту, вышесозданной группе, а "остальным" запретить...
Всех, кому изменять интерфейс не надо, в "остальные"... Соответствующие утилиты, у "остальных", банально не запустятся, выдав, в лучшем случае, ошибку.
Возможно, виндовый принцип, под Линем, можно и проще осуществить (я это так, на вскидку)...
Можно выставить, к примеру, рутовые прав на пользовательскую dconf базу и прочие файлы и папки пользовательских настроек (тех, что непосредственно в домашней папке пользователя имеется в виду)...
Тогда все "новопользовательские" настройки будут слетать при перезапуске ака (ибо, банально, не смогут сохранится). Возможно это лучше (у пользователей останется возможность, в рамках их сессии, менять настройки (но не более того: новая сессия всегда будет дефолтной))...