Компьютер мой, больше им никто не пользуется. nopasswd для sudo я уже сделал, но это еще не все - надо как-то разрешить через policykit выполнять все действия. Видел в пакете policykit-desktop-privileges файл, в котором описаны такого формата правила:
[Update already installed software]
Identity=unix-group:admin;unix-group:sudo
Action=org.debian.apt.upgrade-packages
ResultActive=yes