De man 5 nslcd.conf
validnames REGEX
This option can be used to specify how user and group names are verified within the system. This pattern is used to check all user and group names that are requested and returned from LDAP.
The regular expression should be specified as a POSIX extended regular expression. The expression itself needs to be separated by slash (/) characters and the 'i' flag may be appended at the end to indicate that the match should be case-insensetive. The default value is /^[a-z0-9.@$()]([a-z0-9.@$() \~-]*[a-z0-9._@$()~-])?$/i
Suponho que você esteja tentando solicitar um nome de usuário com um '' nele (provavelmente uma indicação de alguém que pensa que o arquivo globbing funciona em nomes de usuário) ou respondendo mensagens provenientes do ldap contendo um usuário com ' 'nele.
Você pode tentar resolver o nome de usuário ofensivo ou alterar o validnames
regex de forma que ele aceite '*' como um nome de usuário válido.
Nota que isso pode levar a problemas inesperados, especialmente em scripts de shell, em que '*' é usado como uma expressão se não for devidamente ignorado ou citado.