ldapsearch anonymous bind
ldapsearch -x -H ldap://<dc-ip> -s base namingcontexts
Consulta LDAP anónima para obtener los naming contexts (dominios) de un controlador de dominio.
Cuando tienes acceso a un DC por red y quieres verificar si permite consultas anónimas (raro en configuraciones modernas). Si funciona, puedes obtener el DN base del dominio, que es el primer paso para enumerar usuarios y grupos sin autenticación.
La mayoría de los DCs modernos tienen consultas anónimas deshabilitadas por defecto (desde Windows Server 2003 SP1). No pierdas tiempo si sospechas que está bien configurado; pasa directamente a autenticación.