Ну, чтобы можно было давать пользователям из LDAP права на файлы поштучно.
Стандартные юниксовые права работают совершенно не так. Даже sys-apps/acl работает не так. setfacl - использует UID/GID, поэтому не подходит для пользователей из LDAP, вдруг ID пользователей сменятся, а ACL на диске останутся неизменными
Можно поставить файловую систему NTFS, а какие потом использовать утилиты командной строки? В общем, где почитать понятную статью?