fixed initial problems
This commit is contained in:
@@ -29,6 +29,22 @@ dnf5 clean all
|
||||
# accounts-daemon: liefert User-Avatare auf dem Login-Screen.
|
||||
systemctl enable accounts-daemon.service
|
||||
|
||||
# Service-Account fuer die Greeter-Session. Weder greetd- noch Greeter-Paket
|
||||
# legen ihn verlaesslich an - ohne ihn stirbt greetd ("user not found").
|
||||
# WICHTIG (bootc/altfiles): video/render existieren nur in /usr/lib/group
|
||||
# (read-only Image-Default). useradd -G scheitert daran ("group does not
|
||||
# exist"), weil es die Mitgliedschaft nicht nach /etc mergen kann.
|
||||
# systemd-sysusers ist das einzige Werkzeug, das den Split korrekt schreibt.
|
||||
# Build-Zeit (statt Erst-Boot): Eintrag ab Boot 1 vorhanden, kein Race.
|
||||
mkdir -p /usr/lib/sysusers.d
|
||||
cat > /usr/lib/sysusers.d/noctalia-greeter.conf <<'EOF'
|
||||
u greeter - "Greeter" - /usr/sbin/nologin
|
||||
m greeter video
|
||||
m greeter render
|
||||
EOF
|
||||
systemd-sysusers /usr/lib/sysusers.d/noctalia-greeter.conf
|
||||
id greeter
|
||||
|
||||
# System-Setup des Greeters: richtet u.a. /etc/pam.d/greetd ein.
|
||||
# Pfad laut PACKAGING.md: share/noctalia-greeter/setup_greeter_system.sh
|
||||
if [[ -x /usr/share/noctalia-greeter/setup_greeter_system.sh ]]; then
|
||||
@@ -37,6 +53,18 @@ else
|
||||
echo "WARN: setup_greeter_system.sh nicht gefunden - Greeter-State wird erst beim Boot angelegt"
|
||||
fi
|
||||
|
||||
# GNOME-Keyring beim Login still mit entsperren (wie GDM/SDDM). greetd
|
||||
# authentifiziert via PAM, daher kann pam_gnome_keyring das Login-Passwort
|
||||
# abgreifen und den "login"-Keyring oeffnen - ohne den Dialog
|
||||
# "Choose password for new keyring" bei der ersten Secrets-Anfrage.
|
||||
# Nach dem Greeter-Setup anhaengen (dessen PAM-Anpassungen bleiben vorn).
|
||||
if ! grep -q 'pam_gnome_keyring\.so' /etc/pam.d/greetd 2>/dev/null; then
|
||||
cat >> /etc/pam.d/greetd <<'EOF'
|
||||
auth optional pam_gnome_keyring.so
|
||||
session optional pam_gnome_keyring.so auto_start
|
||||
EOF
|
||||
fi
|
||||
|
||||
# bootc-Hygiene: /var-Inhalte aus dem Build werden beim Deployment verworfen
|
||||
# und wuerden nur den var-tmpfiles-Lint triggern. Die /etc-Anteile des Setups
|
||||
# (PAM) bleiben erhalten; /var/lib/noctalia-greeter wird zur Laufzeit via
|
||||
|
||||
Reference in New Issue
Block a user