В документации описана возможность предоставлять parsec привилегии systemd процессам:
Однако после перезапуска сервиса команда pscaps показывает что процессу не выданы никакие привилегии:
Сервис запускается от имени локального пользователя.
Код:
[Service]
CapabilityParsec=PARSEC_CAP_PRIV_SOCK,...
Код:
sudo pscaps PID
00000000 00000000 00000000