Não tenho certeza se é isso que você está procurando. No entanto, na ferramenta do servidor da Apple, você pode definir o total de tentativas de login para qualquer número que desejar.
Basta ir ao menu Abrir diretório à esquerda. Em seguida, clique no seu servidor à direita e, em seguida, clique no cog e escolha alterar a política de senha. Aqui você pode escolher desabilitar o login após tentativas X.
Agora, para redefinir a opção, você pode fazer isso na linha de comando:
pwpolicy -a <diradmin> -p <password> -u <username to unlock> -setpolicy "isDisabled=0"
Desta forma, este usuário específico será desbloqueado
Você pode executar um script bash procurando no LDAP e ver quais usuários estão bloqueados para desbloquear esses usuários. Para fazer isso, você também deve procurar quando um usuário está bloqueado. No entanto, para ser honesto com você, não sei se isso é possível.
Então, outra opção seria executar um cronjob para desbloquear todos os usuários a cada meia hora. Embora alguns usuários sejam desbloqueados após 1 minuto, se você fizer isso.