Pole Přihlášení pro uživatele bez oprávnění root a Pole Heslo pro uživatele bez oprávnění root musí být vyplněna uživatelským jménem a heslem akceptovaným serverem LDAP. Přihlašovací jméno bude obvykle rozlišovací název LDAP, například cn = Manager, dc = my-domain, dc = com .
Protože toto přihlašovací jméno a heslo je viditelné pro všechny uživatele Unixu ve vašem systému, je obvykle nastaveno na uživatelské jméno uživatele LDAP s omezenými oprávněními (například přístup pouze ke čtení a bez možnosti prohlížení hesel). Protože hesla je třeba v některých situacích kontrolovat, pole pro uživatele root a heslo pro uživatele root by měla být nastavena na uživatelské jméno a heslo LDAP, kteří mají přístup ke čtení na celý server LDAP. Toto druhé heslo je uloženo v souboru, který je čitelný pouze uživatelem root , a je tedy chráněn před běžnými nedůvěryhodnými uživateli Unixu.