{ config, ... }: { # # systemd-homed # # Les utilisateurs finaux sont gérés par systemd-homed et non par # users.users.. # # Leur home pourra être stocké dans un volume LUKS2 individuel. # services.homed.enable = true; # # NixOS possède des utilisateurs système nixbld avec des UID > 1000. # # Cela déclenche un avertissement de systemd-userdb concernant # l'existence d'utilisateurs "réguliers". # # Dans notre architecture ce warning n'est pas pertinent : # les utilisateurs homed sont créés explicitement avec homectl. # services.userdbd.silenceHighSystemUsers = true; # # SDDM + systemd-homed # # systemd-homed utilise des UID dynamiques élevés. # La plage réservée aux utilisateurs homed monte jusqu'à 60513. # # NixOS configure normalement SDDM avec MaximumUid = nixbld, # soit environ 30000, ce qui exclurait Alice (UID 60456 dans notre test). # services.displayManager.sddm.settings = { Users = { MinimumUid = 1000; MaximumUid = 60513; }; # # IMPORTANT : # # SDDM construit sa liste d'utilisateurs dans sddm-greeter avec # getpwent(). # # Sous NixOS, libnss_systemd.so n'est pas dans le chemin standard # du linker. Le chemin des modules NSS est fourni par : # # config.system.nssModules.path # # Notre test a confirmé que : # # LD_LIBRARY_PATH= # getent -s systemd passwd # # permet immédiatement d'énumérer Alice. # # GreeterEnvironment est le mécanisme SDDM prévu pour transmettre # ces variables au processus sddm-greeter. # # On conserve également la variable nécessaire au greeter # KDE/Wayland de NixOS. # General = { GreeterEnvironment = "QT_WAYLAND_SHELL_INTEGRATION=layer-shell,LD_LIBRARY_PATH=${config.system.nssModules.path}"; }; }; }