Предположим, у вас AD. Предположим, вы хотите создавать локальные домашние каталоги пользователей.
В принципе, ответ тривиален - pam_mkhomedir настраивается в два счёта.
Вот только pam-auth-update орёт благим матом, когда вы ручками редактируете конфиги. Что делать?
А вот что.
/usr/share/pam-configs/mkhomedir
Name: Homedir creation
Default: yes
Priority: 256
Session-Type: Additional
Session:
required pam_mkhomedir.so umask=0027
Session-Initial:
required pam_mkhomedir.so umask=0027
После чего просто запускаете pam-auth-update и тыркаете "Ok".