догадався переглянути той lxc-checkconfig
..........
KVER_MINOR=$($GREP '^# Linux kernel version:' $CONFIG | \
sed -r 's/.*2.6.([0-9]{2}).*/\1/')
[[ ${KVER_MINOR} < 33 ]] && echo -n "File capabilities: " && is_enabled \
CONFIG_SECURITY_FILE_CAPABILITIES
...........
провіряється чи ядро вище 2.6.33, інакше провірявється наявність в ядрі опції CONFIG_SECURITY_FILE_CAPABILITIES (через фунцію is_enabled)
а в новому конфігу ядра немає стрічки "
Linux kernel version" тому провірка не проходить, опції CONFIG_SECURITY_FILE_CAPABILITIES - також немає, бо, наскільки я догадудуюсь, ця опція напевно була в ядрах до 2.6.33 !!!! ...
# cat /usr/src/linux-2.6.36-gentoo-r6/.config|g "Linux ker"
# Linux kernel version: 2.6.36-gentoo-r6
# cat /usr/src/linux-2.6.37-gentoo/.config|g "Linux ker"
#
певно прийдеться відкласти перехід на lxc.. треба спробувати запустити його на тестовій машині .. а потім обноавити ядра до 2.6.37 і подивитися чи не буде проблем