Добавьте запись Grub с параметром ядра systemd.unit = multi-user.target
. Это анализируется systemd, который загружается в многопользовательском режиме вместо graphical.target, который обычно используется по умолчанию.
Вы можете удалить все разрешения для группы nosu, используя ACL.
setfacl -m g:nosu:--- /usr/bin/pkexec
После настройки ACL пользователи, не входящие в группу nosu, по-прежнему обычно используют pkexec
.