En el fondo es configurable, pero lo normal es que pida contraseña (ubuntu pide la tuya, mandriva la de root, etc) excepto en los livecds que por facilidad no se pide (mas de una vez me ha pasado que pongo un livecd y no me se la clave de root).
Si no te fias de algun usuario o no le dejas hacer sudo o le dejas hacer solo lo imprescindible (se puede limitar lo que puede ejecutar y lo que no con sudo).
En ubuntu, que es lo que explica beto, el primer usuario puede usar sudo y el resto no (el primero esta en el grupo administrador y el resto no), y como no hay root en ubuntu la clave que pide es la de el usuario que ejecuta sudo.
Saludos