L'issue serait que le mot de passe est envoyé car le texte plat ainsi un renifleur de paquet pourrait potentiellement obtenir le mot de passe. Selon combien les priviliges vous donnent au compte employé pour lire le LDAP, pourrait être un risque pour la sécurité.
Voir le
http://support.microsoft.com/kb/321051 si vous voulez changer votre LDAP pour employer le SSL, plus le changement votre raccordement sur la synchro d'annuaire au port 636 d'utilisation au lieu de 389
Personnellement la mine est placée pour employer 389, et car notre contrôleur de domaine a accès en partance d'Internet que je cours la synchro d'annuaire de lui, nier l'issue.