Inloggningen för fält som inte är root-användare och lösenord för icke-root-användare måste fyllas i med ett användarnamn och lösenord som accepteras av LDAP-servern. Inloggningen är vanligtvis ett LDAP-utmärkt namn, som cn = Manager, dc = my-domain, dc = com .
Eftersom den här inloggningen och lösenordet är synligt för alla Unix-användare på ditt system, är det vanligtvis inställt på det för en LDAP-användare med begränsade behörigheter (som skrivskyddad åtkomst och ingen möjlighet att se lösenord). Eftersom lösenord behöver kontrolleras i vissa situationer, bör inloggningen för rotanvändare och lösenord för rotanvändarfält ställas in på ett LDAP-användarnamn och lösenord som har läsåtkomst till hela LDAP-servern. Det andra lösenordet lagras i en fil som bara kan läsas av rotanvändaren , och är därmed säkert från vanliga un-betrodda Unix-användare.