В настоящий момент селинукс блокирует запуск systemd-uaccess для seat0. В результате этого у нас не работает доступ пользователя ко всему оборудованию, к которому он должен предоставляться с помощью uaccess/ACL ( сидюки, принтеры, звук и т.д. ). Более конкретный список можно посмотреть по фразе TAG+="uaccess" в правилах удева. В качестве примера можно посмотреть ls -l /dev/sr0 ну и getfacl /dev/sr0, сразу видно, что у пользователя доступа к нему нет. Вот аналогичный баг в федоре https://bugzilla.redhat.com/show_bug.cgi?id=723045 У нас лог тоже забит ошибками, аналогичными type=AVC msg=audit(1311020690.648:109): avc: denied { open } for pid=5345 comm="systemd-uaccess" name="seat0" dev=tmpfs ino=99483
*** Bug 4213 has been marked as a duplicate of this bug. ***
*** Bug 4215 has been marked as a duplicate of this bug. ***
*** Bug 4223 has been marked as a duplicate of this bug. ***
*** Bug 4224 has been marked as a duplicate of this bug. ***
Проверил selinux-policy - патч уже наложен. Проверил, как предлагал Дмитрий Фёдоров отключение pam_namespaces ( очищение /etc/secuirity/namespace.conf ) - помогло. getfacl стал возвращать нормальные значения для нужных устройств, доступ появился.
Подтверждаю исправление.