1. В Ubuntu sysklogd заменили на rsyslog, и, следовательно, делать надо по другому.
Сначала создадим файл который будет конфигурировать нашего chrootового bindа
sudo touch /etc/rsyslog.d/bind-chroot.conf
chown root:root /etc/rsyslog.d/bind-chroot.conf
chmod 640 /etc/rsyslog.d/bind-chroot.conf
и в любимом редакторе добавляете в файл строку:
$AddUnixListenSocket /var/lib/named/dev/log
2. Вам мешает AppArmor, вернее Вы не правильно с ним разговариваете)
Надо в конфиге apparmor для named находящемуся по адресу /etc/apparmor.d/usr.sbin/named изменить пути к pid и key файлу на глобальные(от корня и до файла, как в ошибке - /var/lib/named/var/run/named/named.pid)
Вообще использование и chrootа и apparmorа излишне, можете ещё поднять уровень защищённости установив и настроив расширение chrootа grsecurity