33 lines
847 B
Markdown
33 lines
847 B
Markdown
# Déploiement v1.8 LAB
|
|
|
|
La procédure de référence est décrite dans `PROVISIONING-v1.8-LAB.md`.
|
|
|
|
## Commande de déploiement
|
|
|
|
Depuis `localadm` :
|
|
|
|
```bash
|
|
cd ~/nixos-workstations
|
|
sudo nixos-rebuild switch -I nixos-config="$PWD/configuration.nix"
|
|
```
|
|
|
|
Cette activation :
|
|
|
|
1. installe/configure le poste ;
|
|
2. active `systemd-homed` ;
|
|
3. précrée `alice` si elle n'existe pas ;
|
|
4. crée `/home/alice.home` en LUKS2 avec le mot de passe temporaire LAB ;
|
|
5. lance SDDM avec le support d'énumération des comptes homed.
|
|
|
|
Aucune action `homectl` manuelle n'est demandée à `localadm`.
|
|
|
|
## Première session
|
|
|
|
Alice se connecte avec le mot de passe temporaire et l'assistant finalise automatiquement :
|
|
|
|
- mot de passe personnel ;
|
|
- PIN d'une YubiKey vierge ;
|
|
- enrôlement FIDO2 dans `systemd-homed`.
|
|
|
|
Aucune recovery key n'est créée à ce stade.
|