Здравствуйте. Отлично, то что надо!
Попутно нашлось: pam-devperm pam_setcred Первое есть в etch, может оно поможет решить "проблему" с plugdev... Evgueni Belenkov пишет:
/etc/security/group.conf - здесь указываем в какие группы должны быть добавлены пользователи /etc/pam.d/common-auth - здесь добавляем перед всем строчками строку auth optional pam_group.so работает нормально при логине пользователей из AD (за исключением группы plugdev - вроде как id имяпользователя выдает его принадлежность к группе но монтировать сменные носители hal не хочет... вылечилось только явным добавление конкретных пользователtй в группу plugdev)
-- Здесь могла быть ваша реклама...