Вы можете попробовать отредактировать файлы конфигурации PAM.
например. добавьте это в начало своего /etc/pam.d/common-auth:
auth [default=1 success=ignore] pam_succeed_if.so quiet uid ne 0
auth pam_succeed_if.so quiet user != youruser
Я не тестировал это, поэтому, пожалуйста, проверьте его и проверьте сначала.
Но, вероятно, проще просто убедитесь, что только вы (и, вероятно, root) принадлежат к группе wheel, затем добавьте это к /etc/pam.d/common-auth:
auth required pam_wheel.so