>>144
> > ldapsでsimple bind、でいいんじゃないですか?
> この場合、pam_passwordはclearで良いのでしょうか?

Simple bindにすれば、指定しなくていい。(全てサーバ任せ)
nss_ldapのときは必須だけどね。ここちゃんと理解してね。
さらにパスワード変更するなら、
client側でpassword modifyオペレーションが利用できればいい。
# ActiveDirectoryはOK

> ActiveDirectory はクリアテキストでは格納されていないようだと
> 業者が言っておりました。

されてるよ。じゃないとchallenge & response使えないし。
けどそんなこと意識する必要ないのがbind。

> (あまりあてにならない業者のようでしたが)

まあ、あなたも分からないわけだから…

> Win2003 Server は手に入れたのですが、ユーザのエントリに
> posixAccount のオブジェクトクラスを追加する方法がまだ
> 分からずにいてテストできない状態です。

ldap関係のCUI .exeが付いているでしょ。ldapaddとか。
ActiveDirectoryの参考書読んだら?