Добра в любое время!
Жаль, что volgautc не указал GID, он тоже <1000

Впрочем я пробовал и так и этак, разницы не почувствовал ...
А в результате пока остановился на следедующем:
1. руками создал группу admin c GID < 1000 и добавил туда себя.
(root трогать не стал).
2. в PolicyKit.conf добавил:
<match user="my_account">
<return result="yes"/>
</match>
3. В конфиг D-Bus для system-tools-backends добавил себя любимого
(UID=1000) перед аналогичной секцией для root
(файл /etc/dbus-1/system.d/system-tools-backends.conf):
<policy user="1000">
<!-- only UID = 1000 user is allowed to run the dispatcher -->
<allow own="org.freedesktop.SystemToolsBackends"/>
<!-- also allow it to own the configuration modules -->
<allow own="org.freedesktop.SystemToolsBackends.GroupsConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.HostsConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.IfacesConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.NFSConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.NTPConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.ServicesConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.SMBConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.TimeConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.UserConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.UsersConfig"/>
<allow own="org.freedesktop.SystemToolsBackends.Platform"/>
<!-- be able to speak to configuration modules,
so any message to them has to go through the dispatcher -->
<allow send_interface="org.freedesktop.SystemToolsBackends"/>
<allow send_interface="org.freedesktop.SystemToolsBackends.Platform"/>
<allow send_destination="org.freedesktop.SystemToolsBackends"/>
</policy>
В результате всё стало доступно, кроме кнопки "Разблокировать", наверно
просто больше нечего разблокировать.

Паролей вводить не просит.
А вообще надо бы лучше разобраться в таких вещах, как D-Bus + HAL+
PolicyKit + GNOME приложения, использующие всю зту кухню ...

Успехов.