
SystemD でユーザー ユニットの権限を制限する作業を行っています。やりたいことの 1 つは を設定することですProtectHome=yes
がDynamicUser=yes
、プロセスは .Xauthority ファイルにアクセスする必要があります (X と通信する必要があるため)。 を使用しようとしましたBindReadOnlyPaths=$HOME/.Xauthority
が、うまくいかないようです。おそらく、これはファイルであり、ディレクトリではないためです。 .Xauthority ファイルを作成した tmpfs にコピーする必要があると思いますが、適切な方法が見つかりませんでした。どうすればよいでしょうか?