From 6a33a2529e0d8720cb46cb0566cac4de024273a6 Mon Sep 17 00:00:00 2001 From: Olivier <1+olivier@noreply.raspot.in> Date: Wed, 19 Aug 2026 11:59:04 +0200 Subject: [PATCH] =?UTF-8?q?T=C3=A9l=C3=A9verser=20les=20fichiers=20vers=20?= =?UTF-8?q?"modules"?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- modules/homed.nix | 9 +++++++++ modules/users.nix | 27 +++++---------------------- 2 files changed, 14 insertions(+), 22 deletions(-) create mode 100644 modules/homed.nix diff --git a/modules/homed.nix b/modules/homed.nix new file mode 100644 index 0000000..543e80e --- /dev/null +++ b/modules/homed.nix @@ -0,0 +1,9 @@ +{ ... }: + +{ + # Étape 2 LAB : systemd-homed gère l'identité et le home d'Alice. + # Aucun utilisateur homed n'est créé de façon déclarative ici : + # homectl crée le compte de manière interactive afin qu'aucun secret + # (mot de passe/recovery key) ne soit stocké dans Git ou le Nix store. + services.homed.enable = true; +} diff --git a/modules/users.nix b/modules/users.nix index c221246..a302bd3 100644 --- a/modules/users.nix +++ b/modules/users.nix @@ -1,12 +1,13 @@ { pkgs, ... }: { - # Les mots de passe restent mutables : après la création du compte, - # le mot de passe choisi localement par l'utilisateur est conservé. + # Les comptes UNIX classiques restent mutables. + # Alice n'est volontairement PLUS déclarée ici : elle sera créée + # interactivement par systemd-homed avec `homectl create alice`. users.mutableUsers = true; - # Compte d'administration local. - # Son mot de passe est créé/géré localement et n'est pas défini ici. + # Compte d'administration local classique, conservé comme compte de + # secours pendant tous les essais systemd-homed. users.users.localadm = { isNormalUser = true; description = "Administrateur local"; @@ -19,22 +20,4 @@ kdePackages.kate ]; }; - - # Utilisateur standard. - users.users.alice = { - isNormalUser = true; - description = "Alice"; - - # Alice n'est pas administratrice. - extraGroups = [ ]; - - # LAB uniquement. - # Mot de passe temporaire : LaboTest@1980 - # - # Avec users.mutableUsers = true, ce hash sert uniquement lors de la - # création initiale du compte. Après changement via passwd, le nouveau - # mot de passe local est conservé lors des activations suivantes. - initialHashedPassword = - "$6$VwAqDD0hXRojZr2T$5EVBlLOVnOvyJxde9uAGj.ehkiQaRis5SwTrSLuVAhiXXvG4DH9DNC.88pWfiL2O28wanR52.23INxuyEtNSQ/"; - }; }