Hallo fossil_fuel,
alles, was hier bezüglich "Schemata" gesagt wurde, war grundsätzlich richtig.
Ein Verzeichnisdienst ist erst einmal "fast grenzenlos", was seine Inhalte betrifft. Vom Bild des Nutzers (wer´s denn braucht und wer´s denn freiwillig dafür bereitstellt ...) über Zimmer-Nummer, Stellung in der Firma und Konfektionsgröße bis hin zu Benutzerpasswort zur Anmeldung an der Domäne und die X.509-Zertifikate der Nutzer zur E-Mail-Verschlüsselung. All das und noch viel mehr geht.
Bevor du allerdings den TB als Frontend nutzt, solltest du besser zuerst einmal mit einem ganz normalen ldap-Browser die Möglichkeiten des Servers austesten. Mit dem Browser bekommst du alles angezeigt, was es an Feldern gibt. Mit einem guten Browser kannst du auch die installierten Schemen und auch die dafür geltenden Regeln anzeigen lassen. Und erst dann, wenn der Server alles macht, was du willst, dann "bringe die Daten auf den TB". An zwei Fronten gleichzeitig zu kämpfen, verschleißt deine Kräfte!
Leider kann ich dir zu dem von dir genutzten Server und seinen Möglichkeiten nichts sagen.
Nebenbei: Du bist dir aber auch bewusst, dass du bei der Nutzung eines (eigenen oder gar fremden) ldap-Servers eine gewisse Verantwortung für den Datenschutz übernimmst? Also ich würde sehr heftig reagieren, sollte jemand meine Daten über einen frei zugänglichen Server (also ohne Auth. mit zumindest Benutzername + PW) und auch ohne SSL/TLS-Verschlüsselung benutzen.
(Ja, ich weiß, dass es heutzutage üblich ist, persönliche Daten der Datenkrake freiwillig zu geben. Aber bitte nicht meine ... .)
MfG Peter