Tem certeza de que o seu slapd está escutando no soquete LDAPI?
Ele precisa começar com 'slapd -h "ldapi: // ldap: //" para, por exemplo, escute no soquete de domínio Unix (o nome do caminho padrão depende das opções de construção) e o LDAP de texto não criptografado (389 / tcp).
Dependendo da sua distribuição Linux (qual deles?) provavelmente existe algum arquivo de configuração para definir parâmetros para o script de início.
Além disso, note que você teria um pouco mais de configuração para mapear directamente usuário Linux root a um acesso de escrita do usuário LDAP concedida ao cn = configuração para mais reconfiguração.
Na entrada cn = config (configuração frontend) você precisa reescrever o authc-DN para o authz-DN apropriado:
olcAuthzRegexp: {0}"gidnumber=0\+uidnumber=0,cn=peercred,cn=external,cn=auth" "cn=config"
Na entrada olcDatabase = {0} config você precisaria de uma ACL como esta:
olcAccess: {0}to
dn.subtree="cn=config"
by dn.base="cn=config" write