В hasher и hasher-priv сделано много что бы в некоторых случаях (например в CI) можно было попытаться запустить hasher под пользователем root. Но не сделано одного и очень важного - в hasher-privd.c есть проверка: if (!valid_uid(uid) || uid == getuid()) { error_msg("invalid uid: %u", uid); в результате которой пользователь, у которого его uid равен uid сервера hasher-privd отклоняется. Соответственно ни попытка выставить min_uid = 0 min_gid = 0 ни hasher-useradd --force root не имеют никакого смысла, пока есть такая проверка. Предлагаю отключить её той же настройкой, если valid_uid прошло, то пропускать, даже не смотря на то, что кто-то пытается запустить hasher под рутом.
min_gid = -1 min_uid = -1 помогает Надо бы в документацию.