Die Aanmeldings vir nie-wortelgebruikers en wagwoord vir nie-wortelgebruikersvelde moet ingevul word met 'n gebruikersnaam en wagwoord wat deur die LDAP-bediener aanvaar word. Die aanmelding is gewoonlik 'n LDAP-onderskeidende naam, soos cn = Bestuurder, dc = my-domein, dc = com .
Aangesien hierdie aanmelding en wagwoord sigbaar is vir alle Unix-gebruikers op u stelsel, is dit tipies ingestel op dié van 'n LDAP-gebruiker met beperkte voorregte (soos leesalleen toegang en geen vermoë om wagwoorde te sien nie). Aangesien wagwoorde in sommige situasies gekontroleer moet word, moet die Aanmeldings vir wortelgebruiker en wagwoord vir wortelgebruiker- velde ingestel wees op 'n LDAP-gebruikersnaam en -wagwoord wat toegang tot die hele LDAP-bediener het. Hierdie tweede wagwoord word gestoor in 'n lêer wat slegs deur die wortelgebruiker gelees kan word, en is dus veilig teen gewone Unix-gebruikers wat nie vertrou word nie.