36 lines
1.1 KiB
Nix
36 lines
1.1 KiB
Nix
{ config, ... }:
|
|
|
|
{
|
|
# Active systemd-homed pour les comptes utilisateurs dont le home
|
|
# est géré et chiffré individuellement.
|
|
services.homed.enable = true;
|
|
|
|
# NixOS utilise des comptes nixbld avec des UID > 1000.
|
|
# Dans notre architecture ce n'est pas un problème car nous créons
|
|
# explicitement les utilisateurs homed avec homectl.
|
|
services.userdbd.silenceHighSystemUsers = true;
|
|
|
|
# systemd-homed utilise des UID dans une plage élevée.
|
|
# Il faut donc permettre à SDDM d'afficher ces utilisateurs.
|
|
services.displayManager.sddm.settings = {
|
|
Users = {
|
|
MinimumUid = 1000;
|
|
MaximumUid = 60513;
|
|
};
|
|
};
|
|
|
|
# IMPORTANT :
|
|
#
|
|
# Sur NixOS, les modules NSS externes (notamment libnss_systemd.so)
|
|
# ne sont pas disponibles par défaut dans le chemin de chargement
|
|
# du processus SDDM.
|
|
#
|
|
# NixOS fournit déjà ce chemin à nscd/nsncd via
|
|
# config.system.nssModules.path.
|
|
#
|
|
# On fournit le même chemin uniquement au display-manager afin que
|
|
# SDDM puisse énumérer les comptes systemd-homed avec getpwent().
|
|
systemd.services.display-manager.environment = {
|
|
LD_LIBRARY_PATH = config.system.nssModules.path;
|
|
};
|
|
} |