Ab Leap 16 hat SUSE das Standardverhalten von sudo geändert.
Es verlangt nun nicht mehr das Passwort von root, sondern das Passwort des Benutzers.
Was SUSE dazu geritten hat ist absolut nicht verständlich. Für mich wird hier eine Sicherheitsstufe entfernt.
Um das wieder rückgängig zu machen ist folgendes zu tun:
Unter /etc/sudoers.d eine Datei mit folgendem Inhalt erstellen
Defaults targetpw
ALL ALL = (ALL) ALL
Ein anschließendes chown root:root auf die erstellte Datei nicht vergessen!
Unter /usr/etc/sudoers.d steht in der Datei 50-wheel-auth-self
Defaults:%wheel !targetpw
%wheel ALL = (root) ALL