Actualiser modules/homed.nix
This commit is contained in:
+24
-9
@@ -1,22 +1,37 @@
|
|||||||
{ ... }:
|
{ ... }:
|
||||||
|
|
||||||
{
|
{
|
||||||
# systemd-homed gère l'identité et le home chiffré des utilisateurs.
|
# Active systemd-homed.
|
||||||
#
|
#
|
||||||
# Les utilisateurs homed ne sont pas créés déclarativement ici :
|
# Les utilisateurs homed ne sont pas créés déclarativement dans Nix.
|
||||||
# ils sont créés avec homectl afin qu'aucun mot de passe, recovery key
|
# Ils seront créés avec homectl afin de ne stocker aucun mot de passe,
|
||||||
# ou secret utilisateur ne soit stocké dans Git ou dans le Nix store.
|
# recovery key ou secret utilisateur dans Git / Nix store.
|
||||||
services.homed.enable = true;
|
services.homed.enable = true;
|
||||||
|
|
||||||
# systemd-homed attribue normalement les utilisateurs dans la plage
|
# NixOS utilise des comptes nixbld avec des UID > 1000.
|
||||||
# 60001-60513.
|
|
||||||
#
|
#
|
||||||
# Par défaut, SDDM sous NixOS limite l'affichage à une plage d'UID
|
# systemd-userdb les considère donc comme faisant partie de la plage
|
||||||
# plus basse, ce qui faisait qu'Alice n'apparaissait pas dans la liste
|
# des utilisateurs réguliers et NixOS émet un avertissement.
|
||||||
# malgré une authentification fonctionnelle.
|
#
|
||||||
|
# Dans notre architecture ce n'est pas problématique :
|
||||||
|
# nous n'utilisons pas la création automatique du premier utilisateur
|
||||||
|
# systemd-homed, puisque Alice est créée explicitement avec homectl.
|
||||||
|
services.userdbd.silenceHighSystemUsers = true;
|
||||||
|
|
||||||
|
# Les utilisateurs systemd-homed utilisent normalement des UID élevés,
|
||||||
|
# dans la plage 60001-60513.
|
||||||
|
#
|
||||||
|
# La limite SDDM doit donc être augmentée pour qu'Alice apparaisse
|
||||||
|
# dans la liste des utilisateurs.
|
||||||
|
#
|
||||||
|
# En contrepartie, les comptes nixbld (UID 30001-30032) entrent eux
|
||||||
|
# aussi dans cette plage. On les masque via leur shell nologin.
|
||||||
services.displayManager.sddm.settings = {
|
services.displayManager.sddm.settings = {
|
||||||
Users = {
|
Users = {
|
||||||
|
MinimumUid = 1000;
|
||||||
MaximumUid = 60513;
|
MaximumUid = 60513;
|
||||||
|
|
||||||
|
HideShells = "/run/current-system/sw/bin/nologin";
|
||||||
};
|
};
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
Reference in New Issue
Block a user