No que diz respeito ao gerenciamento de usuários, convém observar a autenticação LDAP. O NFS é uma boa solução para diretórios pessoais. Um pequeno problema com o NFS é que ele se torna um único ponto de falha; se o servidor NFS morrer, todas as suas estações de trabalho se tornarão completamente inúteis. Qualquer processo que acesse um arquivo no servidor NFS será bloqueado até que o servidor NFS retorne.
No que diz respeito a gerenciar as estações de trabalho, usamos o Puppet, que é incrivelmente útil. Ele permite que você descreva de maneira declarativa como deseja que suas estações de trabalho sejam e reconfigure-as para garantir que elas estejam no caminho certo. Você pode criar arquivos, instalar pacotes, criar usuários, etc. e construir construções para executar tarefas de nível superior. Nós começamos a testar usando o Puppet para fazer atualizações de segurança. Estamos um pouco desconfiados de atualizar automaticamente tudo, porque não queremos reiniciar serviços importantes e não queremos fazer tudo manualmente. Mais experiência mostrará se essa é uma abordagem adequada.