День добрый,
Есть такая задача, нужно запретить флешки всем пользователям кроме тех кто состоит в определенной группе.
Пока нашел решение только с помощью polkit, но тут логика такая что надо указывать пользователей в Identity=unix-user
Создал файл /etc/polkit-1/localauthority/50-local.d/10-org-freedesktop-udisks.pkla в нем прописал
[Disable mounting removable disks to all]
Identity=unix-group:*
Action=org.freedesktop.udisks2.filesystem-mount
ResultAny=no
ResultInactive=no
ResultActive=no
[Enable mounting removable disks to some users]
Identity=unix-user:USERNAME
Action=org.freedesktop.udisks2.filesystem-mount
ResultAny=no
ResultInactive=no
ResultActive=auth_self