Права пользователя в OpenSuSe 11.4

Добрый день. Прошу помочь настроить права пользователя. Исходные данные:
Ноутбук с OpenSuSe 11.4. По умолчанию в Центре безопасности Yast была выставлена настройка “Домашняя рабочая станция” и “Разрешения файлов” - “Легкий”. Изменил указанные параметры на “Сетевая рабочая станция” и “Безопасный” соответственно. Естественно, после этого при закрытии крышки ноута или монтировании съемного накопителя, система стала запрашивать пароль root. Я попробовал добавлять в файл /etc/polkit-default-privs.local свои правила для того, чтобы можно было монтировать носители и переводить ноут в сон, не используя пароль root. Но почему-то у меня ничего не получается. Текущие правила вроде бы это разрешают, например:
org.freedesktop.hal.power-management.suspend auth_admin_keep_always:auth_admin_keep_always:yes
org.freedesktop.hal.power-management.hibernate auth_admin_keep_always:auth_admin_keep_always:yes
и
org.freedesktop.hal.device-access.cdrom auth_admin_keep_always:yes:yes
Насколько я понимаю, в активной сессии эти действия разрешены любым пользователям. Подскажите, пожалуйста, куда копать, может я не там роюсь? В инете пошарил, но везде все ссылаются именно на настройки этих правил. :frowning:

В инете пошарил, но везде все ссылаются именно на настройки этих правил.

Вот только не надо этого))

Я создавал (правил) нужный мне файл org.freedesktop.*.pkla Ну и потом нужно перечитать права соотв. командой Policekit

Современные дистрибутивы используют только Udev, а не устаревший HAL, и правила к нему (udisks, upower).
Соответственно правила для PoliceKit будут:
org.freedesktop.upower.suspend auth_admin:auth_admin:yes
org.freedesktop.upower.hibernate auth_admin:auth_admin:yes
Найдите в файлах /etc/polkit-default-privs.restrictive или /etc/polkit-default-privs.standard правила с ключевыми словами udisks и upower.
Собственно, в окне где предлагают ввести пароль root, если навести курсор мышки на org.freedesktop, можно увидеть необходимое правило.

Попробовал сделать *.pkla, ещё раз посмотрел политики для PoliceKit, попробовал прописывать их не только в .local, но и в .restrictive и в .standard. Чегой-то пока не получается ни с тем, ни с другим. Чтобы не менять сразу всё, балуюсь только с org.freedesktop.udisks.filesystem-mount. Пытаюсь найти, что повлияет на эту политику. Пока ни *.pkla, ни политики для PoliceKit ничего не меняют. Видно, я что-то не то делаю.

Добавьте правило в /etc/polkit-default-privs.local
Выполните команду /sbin/set_polkit_default_privs

/etc/polkit-default-privs.local

This file is used by set_polkit_default_privs to check or set

the implicit default privileges granted by PolicyKit

In particular, this file will not be touched during an upgrade of the

installation. It is designed to be a placeholder for local

additions by the administrator of the system.

Note that you need to run /sbin/set_polkit_default_privs for

changes to take effect.

Format:

<privilege> <any>:<inactive>:<active>

Точно так и делаю, сообщение

Note that you need to run /sbin/set_polkit_default_privs for

changes to take effect.

прочитал и сделал как написано в самом начале моих экспериментов. Но почему-то не срабатывает. Поэтому и обратился за помощью.
Может быть работает polkit-1, а не PoliceKit, а его как-то по-другому надо активировать? Непонятно, нафига два варианта одного и того же, как понять, кто из них работает, а кто нет? Или они оба работают одновременно?

Всем спасибо, настроил через /etc/polkit-default-privs.local
Вероятно, был временный глюк, либо у меня с головой, либо у компа. lol!