Não sei ao certo o que você está perguntando e você está misturando poder de root com DAC e ACL.
Por definição, com acesso root ou físico, você pode acessar qualquer arquivo ou alterar qualquer senha de usuário ou fazer qualquer alteração no sistema que desejar. Você não pode limitar o root com DAC ou ACL. Você pode limitar o root com ferramentas como apparmor ou selinux ou limitar o acesso com ferramentas de criptografia.
Por exemplo, se você usar diretórios pessoais criptografados, o root não poderá acessar os dados, mesmo que a senha seja alterada com o comando passwd
.
acl são usados para fornecer um melhor controle de arquivos aos usuários sem dar acesso root. Com o padrão DAC você tem apenas 3 opções, usuário, grupo e outros. Em um sistema multiusuário, você pode usar o acl para permitir quantos usuários desejar para acessar arquivos.