5.10. LIDS が有効な時、シャットダウンまでファイルシステムがアンマウント出来ません。どうすればよいでしょう?

これは、CAP_SYS_ADMIN 権限を全体で無効にしていて、かつファイルシステムをアンマウントするための適切な権限を shutdown スクリプトに与えていない場合におこります。例えば、Red Hat6.2 では、/etc/rc.d/init.d/halt スクリプトがファイルシステムのアンマウントを行います。それに CAP_SYS_ADMIN 権限を与える必要があります。そうして、ファイルシステムのアンマウントが可能になるのです −
bash# lidsconf -A -s /etc/rc.d/init.d/halt -o CAP_SYS_ADMIN -i 1 -j GRANT
ターゲット "GRANT" は LIDS に subject (この場合、/etc/rc.d/init.d/halt) に CAP_SYS_ADMIN 権限を許可するように伝えます。 "-i 1" オプションは、ACL の "継承レベル" を 1 にセットします。

これにより、/etc/rc.d/init.d/halt スクリプトを実行できる誰かにも、ファイルシステムのアンマウントが可能になることに注意してください。もしマシンに物理的にアクセスできるなら、シャットダウンスクリプトに権限を与えるよりも、シャットダウンの前に LIDS_GLOBAL を無効にするだけの方がいいかもしれません。とはいえ、停電時にシステムをシャットダウンさせることができる UPS を持っているなら、LIDS_GLOBAL を無効にするわけにはいかないでしょう。