ldapsearch anonymous bind

ldapsearch -x -H ldap://<dc-ip> -s base namingcontexts

Consulta LDAP anónima para obtener los naming contexts (dominios) de un controlador de dominio.

Cuando tienes acceso a un DC por red y quieres verificar si permite consultas anónimas (raro en configuraciones modernas). Si funciona, puedes obtener el DN base del dominio, que es el primer paso para enumerar usuarios y grupos sin autenticación.

La mayoría de los DCs modernos tienen consultas anónimas deshabilitadas por defecto (desde Windows Server 2003 SP1). No pierdas tiempo si sospechas que está bien configurado; pasa directamente a autenticación.