{ ... }: { # Active systemd-homed. # # Les utilisateurs homed ne sont pas créés déclarativement dans Nix. # Ils seront créés avec homectl afin de ne stocker aucun mot de passe, # recovery key ou secret utilisateur dans Git / Nix store. services.homed.enable = true; # NixOS utilise des comptes nixbld avec des UID > 1000. # # systemd-userdb les considère donc comme faisant partie de la plage # des utilisateurs réguliers et NixOS émet un avertissement. # # Dans notre architecture ce n'est pas problématique : # nous n'utilisons pas la création automatique du premier utilisateur # systemd-homed, puisque Alice est créée explicitement avec homectl. services.userdbd.silenceHighSystemUsers = true; # Les utilisateurs systemd-homed utilisent normalement des UID élevés, # dans la plage 60001-60513. # # La limite SDDM doit donc être augmentée pour qu'Alice apparaisse # dans la liste des utilisateurs. # # En contrepartie, les comptes nixbld (UID 30001-30032) entrent eux # aussi dans cette plage. On les masque via leur shell nologin. services.displayManager.sddm.settings = { Users = { MinimumUid = 1000; MaximumUid = 60513; HideShells = "/run/current-system/sw/bin/nologin"; }; }; }