в правиле управления доступом к записи slapd.conf
access to attrs=userPassword
by self =xw
Но вы должны знать, что определенные правила должны быть написаны первым и общим правилом в конце. например, следующее правило должно быть написано в конце.
access to * by * read
для получения дополнительной информации посетите: http://www.openldap.org/doc/admin24/access-control.html
ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ slapd.conf обычно находится в
/etc/openldap or
/etc/ldap/ or
/usr/local/etc/openldap/ or
/usr/local/etc/ldap/
. В новых версиях ldap есть некоторые изменения, где поддерживается slapd.conf, но по умолчанию данные хранятся в каталоге slapd.d. если вы поместите свой пользовательский slapd.conf, процесс будет читать slapd.conf вместо каталога slapd.d
ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
иногда slapd.conf присутствует как в локальном, так и глобальном пути, попробуйте изменить оба типа удаления slapd.d, поскольку по умолчанию используется команда slapd.conf