Actualiser modules/homed.nix

This commit is contained in:
2026-08-19 12:29:13 +02:00
parent 601541a7ea
commit 301e81f81a
+24 -9
View File
@@ -1,22 +1,37 @@
{ ... }: { ... }:
{ {
# systemd-homed gère l'identité et le home chiffré des utilisateurs. # Active systemd-homed.
# #
# Les utilisateurs homed ne sont pas créés déclarativement ici : # Les utilisateurs homed ne sont pas créés déclarativement dans Nix.
# ils sont créés avec homectl afin qu'aucun mot de passe, recovery key # Ils seront créés avec homectl afin de ne stocker aucun mot de passe,
# ou secret utilisateur ne soit stocké dans Git ou dans le Nix store. # recovery key ou secret utilisateur dans Git / Nix store.
services.homed.enable = true; services.homed.enable = true;
# systemd-homed attribue normalement les utilisateurs dans la plage # NixOS utilise des comptes nixbld avec des UID > 1000.
# 60001-60513.
# #
# Par défaut, SDDM sous NixOS limite l'affichage à une plage d'UID # systemd-userdb les considère donc comme faisant partie de la plage
# plus basse, ce qui faisait qu'Alice n'apparaissait pas dans la liste # des utilisateurs réguliers et NixOS émet un avertissement.
# malgré une authentification fonctionnelle. #
# Dans notre architecture ce n'est pas problématique :
# nous n'utilisons pas la création automatique du premier utilisateur
# systemd-homed, puisque Alice est créée explicitement avec homectl.
services.userdbd.silenceHighSystemUsers = true;
# Les utilisateurs systemd-homed utilisent normalement des UID élevés,
# dans la plage 60001-60513.
#
# La limite SDDM doit donc être augmentée pour qu'Alice apparaisse
# dans la liste des utilisateurs.
#
# En contrepartie, les comptes nixbld (UID 30001-30032) entrent eux
# aussi dans cette plage. On les masque via leur shell nologin.
services.displayManager.sddm.settings = { services.displayManager.sddm.settings = {
Users = { Users = {
MinimumUid = 1000;
MaximumUid = 60513; MaximumUid = 60513;
HideShells = "/run/current-system/sw/bin/nologin";
}; };
}; };
} }