И ещё хотел бы спросить, чтобы не создавать новую тему, потому что вопрос в теории лёгкий.
В системе один пользователь user-1. Он по умолчанию в группе администраторов. И с этой ролью у него есть возможность под своим паролем, например, запустить gparted и что-нибудь сделать с диском и т.д. Если я его исключаю из этой группы и делаю обычным, тогда при выполнении в терминале "su -" получается отказ в доступе. Чтобы выполнить в консоли команду из-под root, пользователя user-1 надо опять делать администратором. Как это обойти? И нужно ли это делать?
Хочется план минимум без изысков, без всяких сетевых вещей, удалённых входов и т.д. по правильной настройке рабочего места, чтобы пользователь не мог сделать ничего лишнего, а администратор мог всё что нужно. (Можно ссылку и т. д.)