Eu tentaria o seguinte .pkla
[First disable all users]
Identity=unix-user:*
Action=*
ResultActive=no
ResultInactive=no
ResultAny=no
[Then enable wheel group]
Identity=unix-group:wheel
Action=*
ResultActive=auth_admin
ResultInactive=no
ResultAny=no
em conjunto com uma modificação do AdminIdentities
, configurado em um arquivo em /etc/polkit-1/localauthority.conf.d/
.
Eu tenho os dois arquivos a seguir
50-localauthority.conf
[Configuration]
AdminIdentities=unix-user:0
e
51-ubuntu-admin.conf
[Configuration]
AdminIdentities=unix-group:sudo;unix-group:admin
O segundo substitui o primeiro e força a usar o grupo sudo
(e o antigo admin
). Remova o segundo arquivo e você sai com uma solicitação de senha root.