Serengeti schrieb:
[…] Fingerabdruck scanner […] für secureboot nutzen?
Secure Boot hat nichts mit der Identifizierung und schon gar nicht der Authentifizierung des Benutzers zu tun, sondern verhindert nur den Start eines unbekannten Programms. Bei Ubuntu ist der vorgesehene Ablauf: UEFI-BIOS → shim → GRUB.
GRUB kann durchaus so konfiguriert werden, dass er nur bestimmten Benutzern den Start des Betriebssystems erlaubt. Das erfolgt aber über die Eingabe eines Passworts. Dieses wiederum könnte man durch einen Fingerabdruck ersetzen, wenn GRUB ein Modul für die Leser hätte. Mir ist kein solches Modul bekannt und ich bezweifle, dass eines existiert. Da aber Dein Anliegen durchaus valide ist, frage doch bitte mal bei den Entwicklern von GRUB nach.
Wenn der Benutzer von GRUB identifiziert wurde, müsste man den Namen über die Kommandozeile des Kernels als Bootparameter an das zu startende System senden und dieses müsste das entsprechend berücksichtigen. Auch das ist wohl nicht Standard und bedarf daher einiger Entwicklungsarbeit.