Polja za prijavo za nekorenske uporabnike in geslo za nekorenske uporabnike morata biti izpolnjena z uporabniškim imenom in geslom, ki ju je sprejel strežnik LDAP. Za prijavo bo običajno ime, ki se razlikuje po LDAP, na primer cn = Manager, dc = moja domena, dc = com .
Ker so ta prijava in geslo vidni vsem uporabnikom Unix-a v vašem sistemu, je običajno nastavljen na uporabnika LDAP z omejenimi privilegiji (na primer dostop samo za branje in brez možnosti ogledovanja gesel). Ker je gesla v nekaterih situacijah treba preveriti, bi morali biti za uporabnika korenskega uporabnika in gesla za korenska uporabniška polja nastavljena na uporabniško ime in geslo LDAP, ki ima dostop do branja do celotnega strežnika LDAP. To drugo geslo je shranjeno v datoteki, ki jo lahko bere samo korenski uporabnik in je tako varna pred običajnimi nezaupljivimi uporabniki Unixa.