Konfigurasi Pelayan LDAP
Halaman ini membolehkan anda memilih pelayan LDAP yang akan dihubungi oleh sistem pelanggan ini untuk mengambil maklumat pengguna dan kumpulan. Bidang yang paling penting ialah nama host pelayan LDAP , di mana anda mesti memasukkan nama hos atau alamat IP pelayan LDAP di rangkaian anda. Sekiranya anda mempunyai lebih daripada satu pelayan yang direplikasi, semuanya boleh dimasukkan di sini.

Medan untuk pengguna bukan root dan Kata Laluan untuk pengguna bukan root mesti diisi dengan nama pengguna dan kata laluan yang diterima oleh pelayan LDAP. Log masuk biasanya akan menjadi nama yang dibezakan LDAP, seperti cn = Manager, dc = my-domain, dc = com .

Oleh kerana log masuk dan kata laluan ini dapat dilihat oleh semua pengguna Unix di sistem anda, biasanya disetel ke pengguna LDAP dengan hak istimewa terhad (seperti akses hanya baca, dan tidak dapat melihat kata laluan). Kerana kata laluan perlu diperiksa dalam beberapa situasi, Log masuk untuk pengguna root dan Kata Laluan untuk medan pengguna root harus ditetapkan ke nama pengguna dan kata laluan LDAP yang mempunyai akses membaca ke seluruh pelayan LDAP. Kata laluan kedua ini disimpan dalam fail yang hanya dapat dibaca oleh pengguna root , dan dengan demikian selamat dari pengguna Unix biasa yang tidak dipercayai.