Да! Спасибо! То что нужно!
dn: dc=example,dc=com
dc: example
objectClass: top
objectClass: domain
dn: ou=Logins,dc=example,dc=com
objectClass: organizationalUnit
objectClass: top
ou: Logins
dn: ou=Roles,dc=example,dc=com
objectclass: top
objectclass: organizationalUnit
ou: Roles
dn: uid=Users,ou=Roles,dc=example,dc=com
objectClass: extensibleObject
objectClass: top
objectClass: inetOrgPerson
objectClass: uidObject
sn: Users
cn: Users
uid: Users
distinguishedName: uid=Users,ou=Roles,ou=Roles,dc=example,dc=com
dn: uid=guest1,ou=Logins,dc=example,dc=com
objectClass: top
objectClass: groupOfNames
objectClass: extensibleObject
cn: guest1
sn: guest1
uid: guest1
member: uid=Users,ou=Roles,dc=example,dc=com
distinguishedName: uid=guest1,ou=Logins,dc=example,dc=com
userPassword: {SSHA}*******************************
dn: uid=Administrators,ou=Roles,dc=example,dc=com
objectClass: extensibleObject
objectClass: top
objectClass: inetOrgPerson
objectClass: uidObject
sn: Administrators
cn: Administrators
uid: Administrators
distinguishedName: uid=Administrators,ou=Roles,dc=example,dc=com
dn: uid=Admin,ou=Logins,dc=example,dc=com
objectClass: top
objectClass: groupOfNames
objectClass: extensibleObject
cn: Admin
sn: Admin
uid: Admin
member: uid=Administrators,ou=Roles,dc=example,dc=com
distinguishedName: uid=Admin,ou=Logins,dc=example,dc=com
userPassword: {SSHA}*********************
Все получилось, таким образом guest1 входит в группу Users , а Admin в Administrators. Спасибо за помощь!