Hallo @jmenzel,
die Rechte sehen nicht richtig aus, weil die Datei "root" gehört und nur er schreiben darf. Ich würde die Dateien testweise löschen und es dann nochmal probieren. Die sollte dann automatisiert angelegt werden. Grundsätzlich würde ich das ldap-log deaktivieren, sobald die Schnittstelle ordnungsgemäß funktioniert, weil dort alle Zugriffe geloggt und Details zu Gruppen etc. drin stehen. Braucht man auch wirklich nur zum debuggen.
Liebe Grüße
Christian