Eu tive o mesmo problema quando troquei meu sistema para usar freeipa. Eu brinquei com os grupos, mas nada funcionou.
Eu finalmente descobri que eu tinha um diretório de usuário / media que tinha o ID de usuário errado.
A execução de getfacl /media/USERNAME
retornou isso:
getfacl: Removing leading '/' from absolute path names
# file: media/USER
# owner: root
# group: root
user::rwx
user:1000:r-x
group::---
mask::r-x
other::---
O ID do usuário 1000 era o id do usuário original e não o novo usuário do freeipa. No final, acabei de remover o diretório e deixar o sistema criar um novo
sudo rmdir /media/USER