OK. Eu descobri isso.
Não existe tal alvo. Os eventos após o login do usuário são tratados pelo sistema systemd completamente separado , o systemd --user .
O sistema é iniciado por um módulo de pam personalizado pam_systemd.so e por uma sub-rotina em /etc/pam.d/common_session .
AFAIU todos os comandos disparados pelo systemd --user são executados com os privilégios do usuário. Se você quiser acionar algo logo após login do usuário como root - use pam , assim como o systemd faz.