Innloggingen for ikke-root-brukere og passord for felt som ikke er root-brukere , må fylles ut med henholdsvis et brukernavn og passord som er godkjent av LDAP-serveren. Innloggingen vil vanligvis være et LDAP-skilt navn, som cn = Manager, dc = my-domain, dc = com .
Fordi denne påloggingen og passordet er synlig for alle Unix-brukere på systemet ditt, er det vanligvis innstilt til det for en LDAP-bruker med begrensede privilegier (for eksempel skrivebeskyttet tilgang og ingen mulighet til å se passord). Siden passord i noen situasjoner trenger å sjekkes, bør innloggingen for rotbruker og passord for rotbrukerfelter settes til et LDAP-brukernavn og passord som har lesetilgang til hele LDAP-serveren. Dette andre passordet er lagret i en fil som bare kan leses av rotbrukeren , og dermed er sikkert fra vanlige un-betrodde Unix-brukere.