Bug 49636

Summary: Не применяются политики Polkit из группы Правила Polkit
Product: Sisyphus Reporter: Evgeny Shesteperov <alimektor>
Component: gpupdateAssignee: Evgeny Sinelnikov <sin>
Status: CLOSED NOTABUG QA Contact: qa-sisyphus
Severity: normal    
Priority: P5 CC: greh, nir, sin, sova
Version: unstable   
Hardware: x86_64   
OS: Linux   
Attachments:
Description Flags
gpupdate
none
gpoa none

Description Evgeny Shesteperov 2024-03-08 19:02:54 MSK
Версия

-   polkit-124-alt1
-   gpupdate-0.9.13.8-alt1

Шаги воспроизведения (пример)

1.  Открыть группу политик Компьютер → Административные шаблоны →
    Система ALT → Правила Polkit → Ограничение для работы с токенами и
    смарткартами → Ограничение возможности доступа к демону PC/SC.
2.  Изменить политику на Yes
3.  Выполнить обновление групповых политик на клиенте и проверить
    применение политики:

    # gpupdate --loglevel 0 &> gpupdate.log && gpoa --loglevel 0 &> gpoa.log && cat /etc/polkit-1/rules.d/49-alt_group_policy_permissions.rules

Ожидаемый результат: политика Polkit применилась.

Фактический результат: политика Polkit не применилась.

Воспроизводится в P10.

В логах характерное:

    [D00075]| Polkit для машины не запускается|{}
Comment 1 Evgeny Shesteperov 2024-03-08 19:05:09 MSK
Created attachment 15663 [details]
gpupdate
Comment 2 Evgeny Shesteperov 2024-03-08 19:05:24 MSK
Created attachment 15664 [details]
gpoa
Comment 3 Evgeny Shesteperov 2024-03-08 19:34:52 MSK
При этом политика Компьютер → Административные шаблоны → Система → Доступ к съемным запоминающим устройствам отрабатывает корректно.
Comment 4 Valentin Sokolov 2024-03-19 16:33:38 MSK
Здравствуйте. Данный вывод [D00075] свидетельствует выключенном механизме авторизации PolicyKit. Разрешить данную ситуацию можно двумя способами:
1) Включение экспериментальных групповых политик;
2) Отдельным включением механизмов "Авторизация PolicyKit" и "Авторизация PolicyKit для пользователей".