# Pour que le compte utilisateur dont l'UID est 1000 ne soit pas bloqué
# (le premier utilisateur créé a pour UID 1000, voir le retour de la commande 'id -u')
# et pour que les autres comptes utilisateur soient bloqués pendant 30 secondes
# si ils ont entré 3 mots de passe incorrects successifs.
auth [success=1 default=ignore] pam_succeed_if.so uid eq 1000
auth required pam_tally2.so deny=3 onerr=fail unlock_time=30