Você está no caminho certo. Você definitivamente deve usar o ldap para autenticação de todos os seus usuários, exceto os usuários do sistema (root, daemon etc ...). Dessa forma, você obtém o comando consistente / gid, que é vital para a próxima etapa: NFS.
Monte /home
via NFS de um host central ou use o automount para montar homedirs individuais no acesso / login.