Çekirdekte kullanıcı ad alanları özelliğini etkinleştirmeyi nasıl anlamaya çalışıyorum (sanırım CAP_SYS_USER_NS). Debian Stretch, çekirdek 4.6.0-1-amd64 kullanıyorum.
Benim varsayım, kullanıcı ad alanlarını açmanın ve çekirdeği yeniden derlemenin bir yolu olduğudur. Birkaç saat aradıktan sonra, Ubuntu'da bunu yapan bir gönderi bulabilirim ( https://blog.tutum.co/2013/12/14/enabling-the-user-namespace-in-ubuntu-13-10-saucy/ ) ancak Debian değil (sorun yanlış yolda olabilirim ve bu yüzden aramalarım taban dışında).
Son oyunum, görünüşte çekirdeğin kullanıcı ad alanlarının etkinleştirilmesini gerektiren Docker ve Google korumalı alanına ayak uydurmak için bunları etkinleştirmektir (örneğin, Chrome kaplarım artık çalışmıyor).