Você pode criar um recurso de execução que mate todos os processos pertencentes ao usuário.
Seria algo como:
exec {'kill-art':
command => 'pkill -u art',
onlyif => 'pgrep -u art',
}
user {'art':
ensure => absent,
require => Exec['kill-art'],
}