Förbjuda inloggning med ett fingeravtryck

Användare med en fingeravtrycksläsare kan använda sina fingeravtryck istället för ett lösenord för att logga in. Fingeravtrycksinloggning behöver konfigureras av användaren innan den kan användas.

Fingeravtrycksläsare är inte alltid pålitliga, du kan vilja inaktivera inloggning med läsaren av säkerhetsskäl.

Inaktivera inloggning med en fingeravtrycksläsare:

  1. Skapa profilen user som innehåller följande rader:

    /etc/dconf/profile/user

    user-db:user
    system-db:local

    local är namnet på en dconf-databas.

  2. Create the directory /etc/dconf/db/local.d/ if it does not already exist.

  3. Skapa nyckelfilen /etc/dconf/db/local.d/00-login för att tillhandahålla information åt databasen local.

    /etc/dconf/db/local.d/00-login

    # Ange dconf-sökvägen
    [org/gnome/login-screen]
    
    # Inaktivera fingeravtrycksläsare
    enable-fingerprint-authentication=false
  4. För att förhindra användaren från att åsidosätta dessa inställningar, skapa filen /etc/dconf/db/local.d/locks/login med följande innehåll:

    /etc/dconf/db/local.d/locks/fingerprintreader

    # Lista de nycklar som används för att konfigurera inloggning
    /org/gnome/login-screen/enable-fingerprint-authentication
  5. Uppdatera systemdatabaserna:

    # dconf update
  6. Användare måste logga ut och logga in igen innan de systemomfattande inställningarna börjar gälla.