起動プロセスの最後に、カーネルを封印する必要があります。これにより、システムに /etc/lids/lids.cap ファイルでのグローバルな権限がセットされます。ただし、ファイルの ACL はカーネルが封印される前でも執行されます。カーネルを封印するには、rc.local(SysV スタイルの init の場合) の最後に、これをつけたしてください −
/sbin/lidsadm -I