La variación sobre el mismo tema, lo probé, funciona:
consejos de seguridad LDAP en SysadminTalk
Resumen:
1) Cree un archivo, llamémoslo disable_anon_frontend.ldif
con el siguiente contenido:
dn: olcDatabase={-1}frontend,cn=config
add: olcRequires
olcRequires: authc
2) Cree otro archivo llamado disable_anon_backend.ldif
con el siguiente contenido:
dn: olcDatabase={1}hdb,cn=config
add: olcRequires
olcRequires: authc
3) Luego, en el servidor, modifique el LDAP emitiendo los siguientes comandos:
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_frontend.ldif
sudo ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f disable_anon_backend.ldif
4) Verifique ejecutando la siguiente consulta anon: ldapsearch -x -LLL -H ldap:/// -b dc=example,dc=domain,dc=com dn
(use su dc=...
configuración según corresponda).
Si ve el mensaje de error a continuación, el acceso anónimo se ha deshabilitado correctamente:
Server is unwilling to perform (53)
Additional information: authentication required
¡Buena suerte!