Это нужно для того случая, если компьютер был введен в домен через realmd, а уже после этого был активирован mos-auth.
Если не сохранить опцию faillock, то после деактивации доменного профиля через realmd (при включенном mos-auth) - faillock не активируется, хотя профиль уже будет local.
Таким образом, проверка на профиль 'local'
была перенесена, чтобы влиять только непосредственно
на саму активацию опции, а не на всю секцию,
в которой происходит сохранение в файл
/var/lib/authselect/preserved-options-nodomain.