针对RHEL或CentOS系统

1.添加两个用户,分别用于加入wheel和不加入whell的区别 
[root@abc ~]# useradd a1
[root@abc ~]# useradd a2
2.把a1用户加入wheel组中
  [root@abc ~]# usermod -g wheel a1
3.修改配置文件/etc/pam.d/su     
[root@abc ~]# vi /etc/pam.d/su  打开配置文件
#auth required pam_wheel.so use_uid 去掉前面的注释
4.使用a1切换到root下,看看效果
[root@abc ~]# su - a1 切换到a1用户下
  [a1@abc ~]$
  [a1@abc ~]$ su - root 切换到root用户下,发现可以成功切换到root用户下
  口令:
  [root@abc ~]#
5.使用a2切换到root下,看看效果
[root@abc ~]# su - a2
[a2@abc ~]$su - root
口令:
su:密码不正确