Изоляция поддерживается, при условии запуска с привилегиями root’a, для примера попробуйте закомментировать строки User =... Group =... будет корректно работать пример.А вот метка изолированного каталога под вопросом. В принципе это решение проблемы, но получается у сервиса избыток привилегий.