auth required pam_succeed_if.so user notingroup benutzergesperrt
und dann einen nutzer per skript dynamisch in die gruppe benutzergesperrt eintragen, um ihn am login zu hindern.
Oder, da es Dir um den konkreten User „user“ geht, im auth konkret diesen user ausschließen, wobei man da nachschauen müsste, wie man auf einzelne User testet – einen Versuch wert wäre
Eigentlich solle sophomorix-user -D -u user das Gewünschte erledigen (und früher war das auch so). Nachdem das aber inzwischen als „interner Workflow“ gekennzeichnet ist, wird das vielleicht wieder rückgängig gemacht.
Es gibt noch lock und freeze, da weiß ich aber nicht, was das ist.
Der login-manager ist, wie gesagt, sddm, das müsste man dann entsprechend anpassen. Sonst sieht das aber nach einer gut handhabbaren Lösung aus, danke!
Im Internet fand ich noch den Tipp, in der /etc/sddm.conf zu ergänzen:
[Users] HideUsers=DeinBenutzername
Das bewirkt aber, wie ich schon vermutete, nur ein Verstecken des Users. Klickt man auf „weitere User“, kann man sich immer noch anmelden. Vermutlich also eher so, wie @Sascha sagt über pam.