Так бы и сказали, что на локальных тачках есть кеш или что-то подобное. Когда он обновляется? По заходу на тачку? Если обновим существующую учётку в лдап, то он обновится на тачке по заходу на неё? А если лдап упал после обновления учётки но мы не заходили на машину? То можно будет на неё зайти под старыми данными?
Если LDAP упал после обновления учетки но не было сделано принудительного рефреша политик на конкретной тачке, то на неё можно будет зайти под старыми данными. Все логично.