{ config, ... }: { # Active systemd-homed pour les comptes utilisateurs dont le home # est géré et chiffré individuellement. services.homed.enable = true; # NixOS utilise des comptes nixbld avec des UID > 1000. # Dans notre architecture ce n'est pas un problème car nous créons # explicitement les utilisateurs homed avec homectl. services.userdbd.silenceHighSystemUsers = true; # systemd-homed utilise des UID dans une plage élevée. # Il faut donc permettre à SDDM d'afficher ces utilisateurs. services.displayManager.sddm.settings = { Users = { MinimumUid = 1000; MaximumUid = 60513; }; }; # IMPORTANT : # # Sur NixOS, les modules NSS externes (notamment libnss_systemd.so) # ne sont pas disponibles par défaut dans le chemin de chargement # du processus SDDM. # # NixOS fournit déjà ce chemin à nscd/nsncd via # config.system.nssModules.path. # # On fournit le même chemin uniquement au display-manager afin que # SDDM puisse énumérer les comptes systemd-homed avec getpwent(). systemd.services.display-manager.environment = { LD_LIBRARY_PATH = config.system.nssModules.path; }; }