O que você quer não é razoável. Dar raízes às pessoas de qualquer forma lhes permitirá destruir seu sistema. Mesmo que o seu acesso seja através de um sudo altamente regulado, um idiota esperto ou malicioso ou realmente perturbado poderá causar o caos.
Você confia neles ou não.
Se você está apoiando as necessidades deles e a empresa está pagando para apoiá-los, é sua máquina, não sua; você está lá apenas para mantê-lo funcionando, apesar de tudo o que eles fazem. Talvez depois de assá-lo algumas vezes você possa perguntar ao seu chefe se você pode dar aos clientes menos acesso ou, caso contrário, a empresa terá que continuar pagando para consertar a bagunça. Seja qual for - é o seu centavo.
Se é o seu computador e você está fazendo um favor a esses outros, peça educadamente para eles serem legais.
Dito isso - você sempre pode inicializar a partir do CD (ou outra mídia somente leitura). Eles ainda serão capazes de eliminar os outros sistemas de arquivos ou montar o / etc com seus próprios / etc, mas tudo que você precisa fazer para colocar o sistema de volta em algum nível rudimentar de funcionalidade.
Você também pode usar algo como openvz e fornecer a cada usuário sua própria instância. Eles não serão capazes de eliminar todo o sistema e poderão instalar seu próprio software em sua fatia. Muitos lugares usam isso para hospedagem na web, onde eles dão aos clientes "root" na fatia VZ.