A conta será configurada sem as possibilidades de login, pois não há senha válida atribuída à conta, e isso é diferente de nenhuma senha.
Você pode verificar isso fazendo sudo grep -f system-user /etc/shadow . O segundo campo (entre o primeiro e o segundo cólon ( : )) será um ' * ' e nenhum hash de qualquer senha que você possa fornecer será compatível com isso. Para isso, você precisa definir a senha explicitamente.
Além disso, a entrada /bin/false para uma conta com uma senha não lhe dará " Authentication failure ", ela será imediatamente desconectada sem qualquer mensagem (como você pode tentar facilmente fazendo uma cópia temporária conta com uma senha válida)