Consegui configurar meu sistema para usar LDAP ou a senha local (adicionando "senha suficiente pam_ldap.so" ao PAM e chamando "pam_unix2.so" posteriormente). No entanto, gostaria de restringir um determinado grupo de usuários para poder usar apenas LDAP e não ter o substituto do pam_unix2.so. Existe uma maneira de fazer isso?
Responder1
Não acho que faça sentido ter contas locais para usuários que estão no LDAP, já que todas as informações necessárias podem ser carregadas do LDAP de qualquer maneira. Se você remover as contas locais dos usuários que devem fazer login apenas por meio do LDAP, isso não resolverá o problema?
Responder2
caso isso seja interessante para outras pessoas, encontrei a resposta aqui: