Все пользователи домена авторизуются через ldap, затем через tcb. Для этого используются nss_ldap и pam_ldap. В tcb занесены только системные пользователи (залоченные аккаунты) + root. xscreensaver не разлочивает экран ни при дефолтном pam.d/xscreensaver, ни при явном и _единственном_ указании там pam_ldap.so. strace показывает успешное обращение к ldap-серверу Steps to Reproduce: 1. завести пользователя в ldap 2. залогиниться им и залочить экран через xecreensaver 3. наблюсти эффект Actual Results: Ctrl-Alt-Backspace
Это всё очень странно и загадочно. Выполнил пункты 1-2, пункт 3 не наблюдаю. Пользователь в лдапе, логинится в консоль, потом делает startx. pam.d/xscreensaver дефолтный, в pam.d/system-auth были добавлены строчки xxx sufficient pam_ldap.so с добавлением параметра try_first_pass к остальным модулям.