fixed initial problems

This commit is contained in:
humocs-man
2026-09-27 18:48:10 +02:00
parent 824e27c133
commit 80b378fd06
18 changed files with 224 additions and 19 deletions
+28
View File
@@ -29,6 +29,22 @@ dnf5 clean all
# accounts-daemon: liefert User-Avatare auf dem Login-Screen.
systemctl enable accounts-daemon.service
# Service-Account fuer die Greeter-Session. Weder greetd- noch Greeter-Paket
# legen ihn verlaesslich an - ohne ihn stirbt greetd ("user not found").
# WICHTIG (bootc/altfiles): video/render existieren nur in /usr/lib/group
# (read-only Image-Default). useradd -G scheitert daran ("group does not
# exist"), weil es die Mitgliedschaft nicht nach /etc mergen kann.
# systemd-sysusers ist das einzige Werkzeug, das den Split korrekt schreibt.
# Build-Zeit (statt Erst-Boot): Eintrag ab Boot 1 vorhanden, kein Race.
mkdir -p /usr/lib/sysusers.d
cat > /usr/lib/sysusers.d/noctalia-greeter.conf <<'EOF'
u greeter - "Greeter" - /usr/sbin/nologin
m greeter video
m greeter render
EOF
systemd-sysusers /usr/lib/sysusers.d/noctalia-greeter.conf
id greeter
# System-Setup des Greeters: richtet u.a. /etc/pam.d/greetd ein.
# Pfad laut PACKAGING.md: share/noctalia-greeter/setup_greeter_system.sh
if [[ -x /usr/share/noctalia-greeter/setup_greeter_system.sh ]]; then
@@ -37,6 +53,18 @@ else
echo "WARN: setup_greeter_system.sh nicht gefunden - Greeter-State wird erst beim Boot angelegt"
fi
# GNOME-Keyring beim Login still mit entsperren (wie GDM/SDDM). greetd
# authentifiziert via PAM, daher kann pam_gnome_keyring das Login-Passwort
# abgreifen und den "login"-Keyring oeffnen - ohne den Dialog
# "Choose password for new keyring" bei der ersten Secrets-Anfrage.
# Nach dem Greeter-Setup anhaengen (dessen PAM-Anpassungen bleiben vorn).
if ! grep -q 'pam_gnome_keyring\.so' /etc/pam.d/greetd 2>/dev/null; then
cat >> /etc/pam.d/greetd <<'EOF'
auth optional pam_gnome_keyring.so
session optional pam_gnome_keyring.so auto_start
EOF
fi
# bootc-Hygiene: /var-Inhalte aus dem Build werden beim Deployment verworfen
# und wuerden nur den var-tmpfiles-Lint triggern. Die /etc-Anteile des Setups
# (PAM) bleiben erhalten; /var/lib/noctalia-greeter wird zur Laufzeit via