summaryrefslogtreecommitdiff
path: root/os/core/users.nix
diff options
context:
space:
mode:
authoradikro <adikro@disroot.org>2026-02-10 22:27:11 +0100
committeradikro <adikro@disroot.org>2026-02-10 22:27:11 +0100
commit233e5fb7d43a0736857ee6b9f74967f03b73837c (patch)
treef46c2b13193e495d14502c6b9849482bce366ee3 /os/core/users.nix
parent43f1d9649a8cf9043dee99a3e366534134aba57b (diff)
...
Diffstat (limited to 'os/core/users.nix')
-rw-r--r--os/core/users.nix36
1 files changed, 22 insertions, 14 deletions
diff --git a/os/core/users.nix b/os/core/users.nix
index 74a8fc4..03eff8a 100644
--- a/os/core/users.nix
+++ b/os/core/users.nix
@@ -12,21 +12,29 @@ in
options.os.core.users.enable = lib.mkEnableOption "enables user accounts";
config = lib.mkIf cfg.enable {
programs.fish.enable = true;
- users.users.${username} = {
- isNormalUser = true;
- shell = pkgs.fish;
- extraGroups = lib.mkMerge [
- [ "wheel" ]
+ users = {
+ mutableUsers = false;
- (lib.mkIf (config.os.core.drivers.amd.enable or false) [
- "video"
- "render"
- ])
- (lib.mkIf (config.os.core.network.enable or false) [ "networkmanager" ])
- (lib.mkIf (config.os.srv.virtualization.enable or false) [ "libvirtd" ])
- (lib.mkIf (config.os.srv.docker.enable or false) [ "docker" ])
- (lib.mkIf (config.os.srv.autoclicker.enable or false) [ "input" ])
- ];
+ users = {
+ "${username}" = {
+ isNormalUser = true;
+ hashedPasswordFile = config.sops.secrets.user_password.path;
+ shell = pkgs.fish;
+ extraGroups = lib.mkMerge [
+ [ "wheel" ]
+
+ (lib.mkIf (config.os.core.drivers.amd.enable or false) [
+ "video"
+ "render"
+ ])
+ (lib.mkIf (config.os.core.network.enable or false) [ "networkmanager" ])
+ (lib.mkIf (config.os.srv.virtualization.enable or false) [ "libvirtd" ])
+ (lib.mkIf (config.os.srv.docker.enable or false) [ "docker" ])
+ (lib.mkIf (config.os.srv.autoclicker.enable or false) [ "input" ])
+ ];
+ };
+ root.hashedPasswordFile = config.sops.secrets.root_password.path;
+ };
};
};
}