Fedora 20 中的联想 T440s 指纹识别器

Jon*_*ann 8 fedora login authentication hardware thinkpad

我刚拿到我的新联想 T440s,并在上面安装了带有 Gnome 3 的 Fedora 20。除了指纹识别器外,一切都运行顺利。它获得了 Validity VFS5011 (138a:0017) 设备,该设备尚未被 正式支持libfprint,但有可用的实验性支持。

我libfprint从源代码安装了这个版本,并构建了标准的fprintd和pam_fprint。在 Gnome 设置的用户部分,我现在可以选择启用指纹登录。我登记我的指纹并得到“您的指纹已成功保存。您现在应该可以使用指纹读取器登录了。” 信息。然而,我不是。登录屏幕像往常一样提示我输入密码。指纹读取器上的 LED 指示灯不闪烁。

在终端中,我可以使用fprintd-verify它检查我的指纹并且它可以工作。通过注册手指fprintd-enroll也有效,并且似乎与系统设置中的实际注册相同。

更新

从pam.d文件中,两个已经包含pam_fprintd.so,一个是fingerprint-auth,另一个是system-auth:

#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth        required      pam_env.so
auth        sufficient    pam_fprintd.so
auth        sufficient    pam_unix.so nullok try_first_pass
auth        requisite     pam_succeed_if.so uid >= 1000 quiet_success
auth        required      pam_deny.so

account     required      pam_unix.so
account     sufficient    pam_localuser.so
account     sufficient    pam_succeed_if.so uid < 1000 quiet
account     required      pam_permit.so

password    requisite     pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=
password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
password    required      pam_deny.so

session     optional      pam_keyinit.so revoke
session     required      pam_limits.so
-session     optional      pam_systemd.so
session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
session     required      pam_unix.so
Run Code Online (Sandbox Code Playgroud)

另外,我认为这堆gdm-*文件可能是相关的,因为我的理解gdm是 Gnome 登录屏幕?但是,它们pam-fprintd.so中没有一个,并且将其添加到例如gdm-fingerprint没有效果。

Jon*_*ann 2

毕竟我至少部分解决了这个问题。显然,

yum install fprintd-pam
Run Code Online (Sandbox Code Playgroud)

成功了。现在,我可以使用指纹读取器进行 sudo 身份验证并删除屏幕锁定,但还不能用于初始登录屏幕(我认为这很奇怪,因为登录屏幕和屏幕锁定提示看起来几乎相同)。仍然欢迎任何有关如何实现这一目标的进一步答案。