Existe uma opção na configuração do ldap para ignorar as pesquisas do ldap para determinados IDs de usuário. Em
/etc/ldap.conf
nss_initgroups_ignoreusers root,ldap,named,avahi,haldaemon,dbus,radvd,tomcat,radiusd,news,mailman
Existe também este valor de configuração no arquivo de configuração sssd
filter_users, filter_groups (string) Exclude certain users from being fetched from the sss NSS database. This is particularly useful for system accounts. This option can also be set per-domain or include fully-qualified names to filter only users from the particular domain. Default: root