Defina uma senha na conta root e defina / sbin / nologin ou seu equivalente local como shell do root. Em seguida, defina a diretiva "Default rootpw" em / etc / sudoers, e você terá o que está procurando: o root não conseguirá fazer login por qualquer meio, mas terá uma senha definida, que o sudo exigirá sudoers para fornecer antes de deixá-los sudo nada.