existinguser を adm グループに追加して、adm グループを su 可能なグループに追加する。
# adduser existinguser adm Adding user `existinguser' to group `adm' ... Adding user existinguser to group adm Done. # echo 'auth required pam_wheel.so group=adm' >> /etc/pam.d/su # grep -v -e '^$' -e '#' /etc/pam.d/su auth sufficient pam_rootok.so session required pam_env.so readenv=1 session required pam_env.so readenv=1 envfile=/etc/default/locale session optional pam_mail.so nopen @include common-auth @include common-account @include common-session auth required pam_wheel.so group=adm
root は adm グループに所属させる必要はない。理由は "auth sufficient pam_rootok.so" があるので。
# grep adm /etc/group adm:x:4:existinguser