Astra Linux 1.7 Различия присвоения мандатной метки через интерфейс и терминал
Приветствую!
Столкнулся с такой проблемой и не могу понять — ожидаемо ли это или я что-то делаю не так.
Коротко — через «Менеджер файлов» в свойствах каталога /etc во вкладке «Мандатная метка» устанавливаю атрибут ccnr и могу свободно менять метку через GUI. После возврата к исходному состоянию пытаюсь проделать те же действия, но в терминале:
sudo pdpl-file 0:0:0:1 /etc
Результат: Отказано в доступе
При этом у пользователя (администратор) выданы все возможные привилегии.
Спецификация системы:
- Astra Linux SE 1.7.5.9 (Смоленск)
- Ядро 5.4.0-162-hardened
- Домен ALD
Прошу подсказать:
- Это ожидаемое поведение (GUI использует доверенный агент/демон с повышенными правами, а CLI — работает в другом контексте), или есть проблема/недостаток конфигурации?
- Какие дополнительные данные/выводы команд лучше приложить для точной диагностики (какой контекст безопасности/роли проверить, какие логи собрать и т.п.)?
Видео с демонстрацией прикреплю: YouTube
Заранее спасибо за помощь!