Eu não concordo com Graig Watson.
Criar cópias de contas significa que você tem problemas para mantê-las em sincronia. Ter uma única fonte para informações de autenticação elimina muitas complicações e o LDAP é muito mais fácil de integrar em outros serviços (web, correio, etc.).
Em termos de acesso ao sudo - se você configurar seus sudoers com base em grupos e não em indivíduos, o acesso às instalações pode ser facilmente controlado via LDAP. Requer mais planejamento futuro - mas é muito mais fácil de gerenciar a longo prazo - você gerencia a segurança política e não arquivos de dados.
Tornar as chaves ssh disponíveis em outras máquinas é melhor administrado usando algum tipo de sistema de arquivos de rede - pode ser NF / Samba, mas os sistemas de arquivos replicados ou compartilhados fornecem o mesmo objetivo (com diferentes efeitos colaterais).
O primeiro passo deve ser sempre definir seu modelo de segurança - permitindo que as configurações locais forneçam um enorme espaço para minar esse modelo.