No Debian userns é compilado mas desativado por padrão.
Existe um patch específico do Debian para o kernel que adiciona este botão sysctl:
kernel.unprivileged_userns_clone
Você precisa adicionar uma nova entrada em /etc/sysctl.d
e configurá-la como 1
Manualmente, isso seria: echo 1 > /proc/sys/kernel/unprivileged_userns_clone
(apenas para ativá-lo até a reinicialização)
para uma solução permanente:
echo 'kernel.unprivileged_userns_clone=1' > /etc/sysctl.d/00-local-userns.conf
service procps restart
É possível que exista um parâmetro de opção de inicialização equivalente, mas não sei