Второй файл, который Вы скопировали, должен уже разрешить доступ через LDAP.
Первое правило попытается пройти проверку подлинности через стандартный механизм Unix (passwd/shadow). Если это перестало работать, то второе правило добирается, звонил и пытается пройти проверку подлинности с pam_ldap. Если это затем перестало работать, вход в систему отклонен.
На ноте стороны, при реализации PAM, не забывают тестировать вещи шаг за шагом.
Удостоверьтесь, что можно искать через ldapsearch, чтобы проверить, что/etc/pam_ldap и/или/etc/nss_ldap настроены правильно.
Также удостоверьтесь, что getent passwd / getent группа возвращает и учетные записи Unix и Ldap, чтобы проверить, что Ваш/etc/nsswitch.conf настроен правильно.