Нет, su не применял. Перехожу на tty2, пытаюсь зайти пользователем.
2) сменить (сбросить) пароль в косноли рутом уже не удастся - запрашивается текущий пароль ?!!! В веб-интерфейсе - можно.
А зачем создавать пароли с пробелом? Лучше использовать стандартные символы (латинские буквы+цифры+знаки препинания).
Если LDAP упадёт, доступ будут иметь только локальные пользователи компьютера (по-умолчанию только root).